Kerio control как вылечить

Kerio control как вылечить thumbnail

Kerio Control безопасного доступа в Интернет, защиты сетей и контроля трафика.

Межсетевой экран гарантирует защищенный канал.

Программа имеет встроенный прокси-сервер с дополнительный средства антивирусной защиты.

Kerio Control становится одним из лучших вариантов для обеспечения безопасности локальных сетей.

У нас на Kerio Control цена одна из лучших на рынке программного обеспечения в подписке GFI Unlimited.

Kerio Control — настройка раздачи интернета

Для корректной настройки раздачи трафика необходимо выбрать тип подключения к Интернету.

Для каждой локальной сети настраивается наиболее подходящий. Может быть подключен постоянный доступ, при такой функции присутствует постоянной подключение к Интернету.

Вторым вариантом, может быть подключение при необходимости – программа сама установит соединение, когда это нужно.

Есть два подключения, Kerio Control при потере связи с Интернетом будет создавать переподключение на другой канал.

Имея два или несколько каналов Интернета, можно выбрать четвертый тип подключения. Нагрузка будет распределяться на все каналы равномерно.

Kerio Control: настройка пользователей

Надо настраивать параметры доступа пользователей, необходима базовая настройка программы. Вам необходимо указать и добавить сетевые интерфейсы, выбрать сетевые службы, доступные для пользователей. Не забудьте настроить правила для VPN-подключений и правила для служб, работающих в локальной сети. Для внести пользователей в программу, рекомендуем для начала разбить их на группы. Данную функцию можно установить во вкладке «Пользователи и группы».

В группах надо создать права доступа, например, возможность пользоваться VPN, смотреть статистику.

В сети есть домен, внести пользователей очень просто. Нужно включить функцию «Использовать базу данных пользователей домена» в меню «Пользователи». В сети домена нет, пользователей нужно добавлять вручную, задав каждому имя, адрес почты, логин и описание.

Настройка статистики в Kerio Control

Kerio Control показывала статистику Интернет-трафика, необходимо авторизовать пользователей.

Вам нужно мониторинг статистику пользователей, включите функцию автоматической регистрации браузером каждого пользователя.

Сотрудников в компании небольшое количество, можно для каждого компьютера настроить постоянный IP и каждого пользователя связать с ним.

Не забудьте перед этим авторизовать всех пользователей вручную или через базу данных пользователей домена. Для каждого ПК трафик будет отображать в Kerio Control за каждым пользователем.

Kerio Control: фильтрация содержимого – настройка параметров

Для настройки системы безопасности нужно перейти из вкладки «Конфигурация» в параметры «Фильтрация содержимого». В разделе «Антивирус» вы можете настроить обновление антивирусных баз и отметить с помощью флажков те протоколы, которые будут проверяться.

Для включить проверку HTTP-трафика, перейти вкладку «Политика HTTP». Активируйте «черный список» и внесите в него запрещенные слова. Используя добавленные вами ориентиры, все сайты, на которых будут встречаться данные выражения, система сразу заблокирует. Создать более гибкую систему фильтрации создайте правила с помощью подраздела «Правила URL».

Kerio Control: настройка правил трафика

Настройка правил трафика осуществляется через раздел «Конфигурация». Перейдите во вкладку «Политика трафика» и выберите один из трех параметров, который нужно настроить. В пункте «Правила трафика» вы создаете правила, с помощью которых и будет регулироваться доступ пользователей в Интернет, фильтрация контента и подключение из удаленного офиса.

Задайте имя правила. В графе «Источник» вы можете выбрать «Любой источник», «Доверенный источник» или перечислить конкретные источники. В графе «Назначение» нужно указать, куда будут направляться данные, в локальную сеть, VPN-туннель или Интернет. Пункт «Службы» предназначен для внесения в список всех служб и портов, с помощью которых будет реализовываться конкретное правило.

Настройка балансировки нагрузки Kerio Control

Контролировать сетевой трафик и рационально его распределять между наиболее важными каналами передачи необходимо настроить балансировку нагрузки. Таким образом, оптимизируется доступ в интернет пользователей. Благодаря распределению трафика на наиболее важном канале соединения для передачи важных данных всегда будет непрерывный Интернет.

Для назначения объема сетевого трафика в программе реализована поддержка QoS. Вы можете создать максимальную пропускную способность для приоритетного канала, при этом трафик с низкой степенью важности будет приостановлен. Есть возможность настроить балансировку нагрузки по нескольким соединениям.

Kerio Control NAT: настройка

С помощью фаервола Kerio вы можете обеспечить безопасное соединение ПК локальной сети. Создать доступ к интернету некоторым сотрудникам в удаленном офисе, при этом без каких-либо действий с их стороны. Для этого потребуется создать VPN-подключение в вашей локальной сети из удаленного офиса. Установите и настройте интерфейсы для подключения к интернету. На панели управления во вкладке «Политика трафика» создайте правило, разрешающее локальный трафик.

Не забудьте указать в источнике все нужный объекты. Также потребуется создать правило, которое разрешит локальный пользователям доступ в интернет. Нужно настроить NAT, несмотря на созданные правила доступа в интернет не будет без включения данной функции. Во вкладке «Политика трафика» выберите раздел «Трансляция» и установите флажок «Включить источник NAT». Укажите путь балансировки.

Kerio Control: настройка интерфейсов

Настройка интерфейсов производится непосредственно после установки программы. Уже активировали лицензию Kerio Control который был куплен в подписке GFI Unlimited и выбрали тип подключения к интернету, можно заняться настройкой интерфейсов. Перейдите на консоли управления в раздел «Интерфейсы». Интерфейсы, которые подключены к интернету и доступны, программа сама обнаруживает. Все наименования будут выведены в виде списка.

При распределенной нагрузке на интерфейсы (выбор типа подключения к интернету), можно добавлять сетевые интерфейсы в неограниченном количестве. Устанавливается максимально возможная нагрузка для каждого из них.

Видео

Источник

Кейс: «Защита сети, контроль и учет трафика на примере KERIO control»

Что такое KERIO Control ?

Kerio Control

KERIO Control -это простое в управлении решение включает в себя сетевой файервол и маршрутизатор,систему обнаружения и предотвращения вторжений (IPS), антивирус, VPN и фильтр содержимого. Широкие возможности и непревзойденная гибкость делают Kerio Control хорошим выбором для малых и средних предприятий.

Читайте также:  Как можно вылечить нос от привыкания капель

Сразу хочется подчеркнуть, что KERIO Control дороже чем рассмотренный нами в другом кейсе Traffic Inspector.

 Для чего нужен KERIO Control?

  •  Обеспечение безопасного доступа в интернет;
  • Экономит затраты на трафик позволяя вводить ограничения по скорости а так же разрешая доступ только к нужным ресурсам (Например можно разрешить доступ только к одному сайту — остальные сайты пользователь не сможет посетить);
  • Повышение эффективности работы сотрудников за счет контроля пользования интернетом (Например в конце месяца Вы можете получить отчет по лидерам посещения сайта одноклассники и «премировать» особенно отличившихся;
  • Есть функционал фильтрации рекламы, спама и вирусов (соответствующие плагины включаются и настраиваются дополнительно);

Давайте теперь посчитаем стоимость данного кейса:

Условия задачи: Допустим у нас в организации работают 15 сотрудников, есть оборудование на которое мы будем устанавливать KERIO Control

Требуется: Защитить сеть, а так же контролировать использование рабочего времени сотрудниками (что они делают в интернете), иметь возможность объединения офисов через защищенный канал VPN, а так же что бы мобильные сотрудники могли легко и безопасно подключаться к сети офиса через VPN.

Решение: KERIO Control на 15 пользователей на 01.05.2015 г. стоит 32661 рублей, как ранее упоминалось — получается дороже чем у Traffic Inspector.

Что же мы получаем кроме большей стоимости?:

  • Очень, ооочень! крутой функционал по настройке и мониторингу сети;
  • Отчеты по пользователям — кто и на что тратил свое рабочее время;
  • Простая организация подключения через VPN к офисной сети и офисов между собой;
  • Чуть не забыл упомянуть — что есть KERIO Control с сертификатом ФСТЭК — оно немного дороже;

Ниже, я подробнее опишу все плюшки данного решения т.к. их много а в данном разделе не всем будет эта информация интересна, лучше посмотрите на скриншот с правилами для трафика и проникнитесь уважением:

Screen Kerio Control

Дальнейшая информация будет интересна больше для технических специалистов:

Преимущества: Очень большой функционал с достаточно простой настройкой.

Рекомендации по настройке:

  • Хорошо бы понимать структуру сетей, маршрутизацию и назначения сетевых протоколов на хорошем уровне, здесь есть помощники по настройке но из за большего функционала настроек больше и они сложнее чем например в Traffic Inspector;
  • Мы бы рекомендовали ставить подумать, стоит ли устанавливать программу под Windows или сэкономить на лицензии и обойтись без ненужной прослойки;
  • Не изобретайте велосипед — посмотрите агент KERIO Control — очень удобное решение для безопасного подключения к офисной сети!;
  • Не забудьте настроить правильно логи пакетов — рекомендуем для ленивых включать циклическую перезапись логов;

Подводные камни:

  • Перед выбором решения — посмотрите отчеты по пользователям, на дату публикации этого кейса отчеты нам больше нравились в Traffic Inspector чем в KERIO Connect — если это критичный момент — возможно стоит присмотреться к Тraffic Inspector;
  • Не забудьте что у Вас есть встроенный DHCP сервер при планировании сети и развертывании VPN;

Как и обещали, подробнее по функционалу т.к. он действительно заслуживает упоминания:

Межсетевой экран (файервол) и маршрутизатор:
  • Корпоративный межсетевой экран, получивший сертификат ICSA Labs и ФСТЭК*.
  • Deep packet inspection — глубокая проверка пакетов.
  • Инспектирование протоколов, проверка пакетов с отслеживанием состояния.
  • DHCP сервер и сервер пересылки DNS.
  • Публикация локальных сервисов в Интернет (dNAT).
  • Фильтрация по MAC, антиспуфинг.
  • Переадресация запросов на обнаружение сервисов (Service Discovery forwarding)
  • Гостевая сеть с порталом авторизации.
  • Поддержка 802.1Q VLAN.
  • Мастер настройки правил трафика; временные условия и контроль HTTPS.
  • Возможность добавлять исключения из правил, ограничения количества подключений.
  • Несколько IP-адресов на одном сетевом интерфейсе, динамические DNS.
  • Настраиваемые таблицы маршрутизации, обратный прокси-сервер.
  • Одновременная поддержка протоколов IPv4 и IPv6, поддержка трансляции префикса сети для протокола IPv6, объявления маршрутизаторов IPv6.
 VPN:
  • Аутентификация пользователя через службу каталогов.
  • Поддержка раздельного или принудительного туннелирования.
  • Одновременное установление множества туннелей сеть-к- сети.
  • Kerio VPN клиент-сервер и сервер-сервер.
  • IPsec клиент-сервер и сервер-сервер.
  • Kerio VPN-клиенты для Windows, Mac и Linux.
  • Возможность создания постоянного подключения, история VPN-подключений.
  • Надежное шифрование SSL.
  • Резервные подключения для VPN туннелей.
  • Поддержка NAT.
  • Проверка подлинности пользователя при помощи AD, OD или локального каталога.
  • Подключение мобильных устройств через протокол L2TP через IPsec.
  • Поддержка автоматической и настраиваемой маршрутизации.
Отчеты и мониторинг:
  • Интерфейс пользовательской статистики Kerio Control.
  • Подробные отчеты об использовании: веб-сайтов, протоколов, пропускной способности.
  • Отчеты можно фильтровать по отдельным пользователям, группам и всей сети.
  • Автоматически отправляемые по электронной почте суточные/недельные/месячные отчеты.
  • Наиболее часто посещаемые веб-сайты и наиболее активные пользователи по веб-категориям.
  • Почасовой трафик по пользователям, поисковые запросы Google.
  • Отчеты по фильтрации контента Kerio Control Web Filter.
  • Оповещения по электронной почте, ведение внешнего системного журнала.
  • Мониторинг SNMP, монитор работоспособности системы, диаграммы трафика.
  • Панель администратора, мониторинг активности хостов в реальном времени.
  • Классификация трафика по категориям (мультимедиа, обмен сообщениями, передача больших файлов…).
Управление балансировкой нагрузки и пропускной способностью:
  • Балансировка нагрузки между несколькими интернет-каналами.
  • Управление потоками трафика через внешние интернет-соединения.
  • Автоматическое переключение активного интернет канала при отказе (активный/активный и активный/пассивный).
  • Правила передачи трафика на основе пользователя иили группы пользователей.
  • Квотирование объёма передаваемых данных пользователями.
  • Регулируемые квоты ограничения для полосы пропускания и ограничения для скорости передачи данных.
  • Гарантия скорости передачи данных для трафика с высокой важностью (качество обслуживания QoS).
  • Ограничение скорости передачи данных для трафика низкой важности.
  • Правила на основе интервала времени, типа трафика, пользователей, служб, значений DSCP.
  • Мониторинг пропускной способности при помощи диаграмм, стоящихся в режиме реального времени.
  • Мониторинг использования пропускной способности интерфейса в реальном времени.
  • Применение правил управления полосой пропускания к VPN-траффику.
Читайте также:  Как вылечить вегетативную дисфункцию
Администрирование:
  •  Веб-интерфейс администрирования с удобной панелью мониторинга состояния сервера.
  • Регулируемый уровень административных прав.
  • Обновление вресии программного обеспечения одним щелчком мыши.
  • Удобные средства отладки, экспорт/импорт конфигурации.
  • Резервное копирование конфигурации на Samepage или на FTP-сервер.
  • Проверка подлинности пользователя с использованием Active Directory, Open Directory, локального каталога.
  • Доменный шаблон для настройки пользователя по умолчанию.
  • Автоматическое завершение сеанса пользователей по времени ожидания.
  • Настраиваемые диапазоны времени для групп.
  • Локализация на множество языков, в том числе на русский язык.
Контент-фильтр:
  • Ограничение по интервалу времени.
  • Блокировщик P2P.
  • Категории URL (Kerio Control веб-фильтр).
  • Настраиваемая страница отказа в доступе.
  • Административные оповещения.
  • Настраиваемые URL, запрещенные слова.
  • Поддержка регулярных выражений в правилах URL.
  • Политика FTP.
  • Прокси-сервер.
  • «Белые» списки URL, антивирус Sophos, типы файлов.
 Аутентификация пользователей:
  • Интеграция с Active Directory/Open Directory.
  • 2-факторная проверка пользователя для удаленного доступа (Новая функция в версии 8.5).
  • Аутентификация терминальных пользователей на прокси-сервере.
  • Проверка подлинности Kerberos/NTLM.
  • RADIUS-сервер, защита от подбора пароля.
  • Домен NT, веб-аутентификация пользователей.
Система обнаружения и предотвращения атак (IPS):
  • Анализ поведения на основе Snort.
  • База данных правил Emerging Threats.
  • «Черный» список IP-адресов.
  • Три уровня безопасности.
  • Обработчик исключений ложных срабатываний.
  • Применяется к трафику IPv4 и IPv6.

Источник

GFI » Программное обеспечение » Сетевая безопасность » Kerio Control » Описание
  • Kerio control как вылечить
  • <span style=Простой и понятный межсетевой экран c защитой от современных угроз.» width=1024 height=400>

    Простой и понятный межсетевой экран c защитой от современных угроз. Фильтрация трафика, контроль доступа до веб-сайтов, антивирусная защита для загружаемых файлов
    — все включено!

Межсетевой экран и маршрутизатор, система обнаружения и предотвращения вторжений (IPS), антивирус, VPN, веб-фильтр и фильтрация приложений. GFI Kerio Control Сетевая безопасность 0

Kerio control как вылечить

Простая в использовании защита от угроз нового поколения!

— Межсетевой экран, маршрутизатор и передовая система IPS

— Современный антивирус на шлюзе

— Контроль доступа и управление трафиком

— Лучшая в отрасли система фильтрации контента и приложений

Описание Kerio Control

Описание Kerio Control

Kerio Control

Межсетевой экран, маршрутизатор и защита от вторжений

Kerio Control проводит глубокий анализ сетевых пакетов, обладает расширенными возможностям для маршрутизации в сети, поддерживает IPv4 и IPv6. Тонкая настройка позволяет управлять входящим и исходящим трафиком, разрешать соединения только с заданными URL, приложениями, типом трафика, категориями данных и в указанное время суток.

Kerio Control

Современный антивирус на шлюзе

Не позволяйте вирусам, червям, троянским и шпионским программам засорять вашу сеть — используйте встроенный Kerio антивирус.
Сканируются все веб-страницы, FTP-трафик, электронная почта, вложенные файлы и загрузки. Новейшие сигнатуры угроз регулярно загружаются из сети.

Kerio Control

Надежная фильтрация интернет-контента и приложений

Вы сможете выборочно блокировать, разрешать или протоколировать доступ к 141 категории веб-сайтов и приложений. Защитите вашу сеть от паразитного трафика, потокового видео или P2P загрузок. Ваши пользователи больше не пострадают от посещения вредоносных сайтов, которые содержат вирусы и шпионские программы.

Kerio Control

Тонкое управление трафиком

Настройка приоритетов для сетевого трафика гарантирует высокую скорость передачи для наиболее важных бизнес-приложений, например, телефонии. При наличии нескольких интернет-соединений Kerio Control будет контролировать доступность каналов связи и автоматически отключит или повторно включит соединение с тем, чтобы обеспечить непрерывный доступ в интернет.

Kerio Control

Подробная отчетность

Сведения об использовании интернета и приложений отдельными пользователями — начиная от списка и времени посещения сайтов, и заканчивая конкретными поисковыми запросами пользователей в поисковых системах и на веб-сайтах.

Kerio Control

Безопасный VPN

Функции VPN для связи ваших пользователей с головным офисом уже встроены в продукт! VPN требует минимальной настройки и обеспечивает высокопроизводительное подключение. Для подключения мобильных и прочих устройств есть поддержка IPsec/L2TP, а также двухфакторная проверка пользователя.

Kerio Control

Удаленное управление и мониторинг

Мониторинг и настройка возможна как с компьютера, так и с планшета. Вы можете управлять настройками безопасности, пользователями, пропускной способностью и политиками при помощи интуитивно понятного интерфейса из любой точки сети.

Kerio Control

Варианты установки

Kerio Control может быть установлен в виде программного обеспечения или виртуальной машины на Windows, Linux и MacOS. Kerio Control полностью поддерживает IPv6, IPv4, а также одновременное использование обоих протоколов. Для мониторинга состояния Kerio Control можно использовать любые инструменты работы с SNMP.

Онлайн демо

Мы покажем вам продукт «живьем» онлайн, бесплатно установим и настроим.

Оставить заявку

Контакты

По любым вопросам:

Цены в рублях, указанные на веб-сайте, являются рекомендованными для территории Росии и стран СНГ, не включают в себя возможные налоги.

Источник

Для организации контроля в локальной сети нашей организации был выбран Kerio Control Software Appliance 9.2.4. Раньше эта программа называлась Kerio WinRoute Firewall.  Рассматривать плюсы и минусы мы не будем, и почему выбран Керио, тоже, переходим сразу к делу. Программа версии 7 и выше устанавливается на голое железо без какой-либо операционной системы. В связи с этим подготовлен отдельный ПК (не виртуальная машина) со следующими параметрами:

-процессор AMD 3200+;

-ОЗУ 2 Гб;

-HDD 500Гб; (необходимо гораздо меньше)

— Сетевая карта – 2 шт.

Собираем ПК, вставляем 2 сетевых карты.

Kerio control как вылечить

Для  установки линукс-подобной системы нужно создать загрузочный носитель – флэшку или диск. В нашем случае флэшка создана с помощью программы UNetbootin.

Скачиваем Unetbootin.

Скачиваем Kerio Control Software Appliance. (можно купить лицензию или скачивать образ с встроенным  активатором)

Объем образа  Керио не превышает 300Мб, размер флэшки соответствующий.

Вставляем флэшку в USB разъем ПК или ноут-бука.

Kerio control как вылечить

Форматируем в FAT32 средствами Windows.

Читайте также:  Периодонтит гранулирующий как вылечить

Kerio control как вылечить

Запускаем UNetbootin и выбираем следующие настройки.

Kerio control как вылечить

Дистрибутив – не трогаем.

Образ – Стандарт ISO, указываем путь к скаченному образу Керио.

Тип – Устройство USB, выбираем нужную флэшку. ОК.

Kerio control как вылечить

После некоторого времени создания, загрузочная флэшка готова. Жмем выход.

Kerio control как вылечить

Вставляем загрузочную флэшку в подготовленный ПК, включаем его и в Boot menu выбираем загрузку с USB-HDD. В начавшейся загрузке выбираем linux.

Kerio control как вылечить

Начнется установка Kerio Control Software Appliance 9.2.4. Выбираем язык.

Kerio control как вылечить

Читаем лицензионное соглашение.

Kerio control как вылечить

Принимаем его, нажав F8. Kerio control как вылечить

Вводим код 135. Программа предупреждает о том, что жесткий диск будет отформатирован.

Kerio control как вылечить

Ждем  пока идет установка.

Kerio control как вылечить

Система перезагрузится.

Kerio control как вылечить

Снова ждем.

Kerio control как вылечить

Наконец дождались. Сообщение на экране говорит о том, что нужно в любом ПК, который подключен в одну сеть вместе с Керио перейти в браузере по написанному  адресу.

Kerio control как вылечить

Мы пока этого делать не будем, а переходим в Конфигурацию сети в самом Керио.

Kerio control как вылечить

Конфигурация сетевого интерфейса Ethernet. Отмечаем пробелом – Назначить статический IP-адрес. Kerio control как вылечить

И назначаем его.

Kerio control как вылечить

IP-адрес: 192.168.1.250

Маска подсети: 255.255.255.0

Kerio control как вылечить

Если до установки ПО в сетевые карты  были подключены два необходимых сетевых провода для внешней и внутренней сети, то об этом компьютере можно забыть. Я поставил его в уголок и даже забрал монитор.

Теперь в браузере того ноут-бука, в котором создавалась загрузочная флэшка, я перехожу по адресу:

https://192.168.1.250:4081/admin. Браузер может сообщить что Возникла проблема с сертификатом безопасности этого сайта. Нажимаем ниже – Продолжить открытие этого веб сайта и попадаем в мастер активации.

Анонимную статистику, конечно же, не передаем, убираем галочку.

Kerio control как вылечить

Вводим новый пароль администратора.

Kerio control как вылечить

Выполняем авторизацию.

Kerio control как вылечить

Вот и всё. Здравствуй Керио.

Kerio control как вылечить

Нужно отметить, что выбранный IP-адрес 192.168.1.250 для сетевой карты внутренней сети решено было изменить на адрес 192.168.1.1 для того, чтоб не перенастраивать много оборудования. Сеть существовала долгое время без контроля и Керио пришлось в неё добавить методом встраивания. После смены IP чтоб попасть в интерфейс нужно вводить https://192.168.1.1:4081/admin. Ниже на рисунке структурная схема подключения.

Kerio control как вылечить

Первоначально, все функции маршрутизации и DNS выполнял модем с IP –адресом 192.168.1.1. При установке Керио модему назначили адрес 192.168.0.1 и он обращается к внешней сетевой карте Керио с адресом 192.168.0.250. Адреса в одной подсети. Внутренняя сетевая карта получила адрес, который раньше был у модема. Всё оборудование в сети со статическими IP-адресами и прописанным шлюзом (а это почти вся наша сеть) увидело новый шлюз как старый и даже,  не заподозрило подмены : )

При первом запуске Керио, мастер предлагает настроить интерфейсы. Можно настраивать не через мастера. Рассмотрим подробнее всё, что описано выше.

Во вкладке интерфейсы выбираем пункт Интернет-интерфейсы.

Kerio control как вылечить

Придумываем название типа Внешняя сеть или Интернет, по умолчанию написано WAN. Вводим вручную данные IP адреса, маску, шлюз и DNS, всё в одной подсети с модемом. ОК.

Kerio control как вылечить

Далее выбираем следующее подключение в пункте Доверенные/локальные интерфейсы – наша внутренняя сеть. Эти пункты в зависимости от версии Керио могут называться по другому. Придумываем имя и вносим данные как на картинке ниже. Внешняя и внутренняя сеть не могут находится в одной подсети. Это не нужно забывать. DNS от Керио. Шлюз не пишем. ОК.

Kerio control как вылечить

Нажимаем кнопку Применить в нижней правой части экрана, настройки активируются. Проверим подключение к Интернету. Интернет работает.

Kerio control как вылечить

Можно переходить к созданию правил трафика, фильтрации содержимого, посмотреть, кто скачивает торренты и перегружает сеть, ограничить скорость или заблокировать. Короче, Керео полноценно работает и в нем есть множество настроек. Тут каждый настраивает что кому нужно.

Рассмотрим еще один важный момент – это открытие портов. До установки Керео в модеме были проброшены порты на сервер. Так же изначально необходимые порты были открыты в самом сервере. Без этих портов спец. софт сервера не может  нормально работать. Рассмотрим открытие порта 4443.

Модем HUAWEI HG532e, заходим в него, для этого в адресной строке браузера вводим 192.168.0.1. Переходим по вкладкам Advanced—>NAT—> Port Mapping и вносим данные как на картинке ниже.

Kerio control как вылечить

Интерфейс – наше подключение (в режиме роута кстати).

Протокол – TCP/UDP.

Remote host – ничего.

External start port/end port – 4443 (внешний порт).

Internal host – 192.168.0.250 (адрес внешней сетевой карты Керео).

Internal port – 4443 (внутренний порт).

Mapping name – любое понятное имя.

Принцип действия таков, что обращение из интернета на внешний статический IP-адрес к порту 4443 будет переадресовано к внешней сетевой карте Керио. Теперь нужно сделать так, чтоб запрос с внешней сетевой карты перенаправлялся на внутреннюю сетевую карту и далее к нашему серверу на порт 4443. Это делается с помощью создания двух правил. Первое правило разрешает доступ извне, второе правило разрешает доступ изнутри.

Kerio control как вылечить

Создаем эти два правила на вкладке Правила трафика. Разница в пунктах источник и назначения. Служба – наш порт 4443. см. картинку выше.

В пункте Трансляция делаем настройки как на картинке ниже. Отмечаем галочкой  — Адрес назначения NAT и пишем там IP-адрес сервера назначения и нужный порт. ОК.

Kerio control как вылечить

Нажимаем применить. Проверяем, открылся ли порт в он-лайн сервисе. Порт открыт.

Kerio control как вылечить

Проверяем службы сервера, для которых всё это делалось – они заработали. Аналогичным способом можно открыть любой порт.

О прочих настройках Kerio Control Software Appliance возможно будет написано в других статьях.

Настройка Kerio Control Часть 2 (подключение по оптике)

Источник