Сервер vpn не отвечает kerio что делать
Перейти к содержимому

Сервер vpn не отвечает kerio что делать

Сервер vpn не отвечает kerio что делать

Вообще принцип какой? Стоит у тебя Kerio Winroute. Слушает сетевые интерфейсы. Приходит запрос с интернета на него, он видит, что это клиент VPN, обрабатывает его, если всё ок — подцепляет к себе и устанавливает постоянное с ним соединение.
Посему. Клиентом ты должен ломиться на машину, где у тебя стоит Winroute. Я не совсем понял как у тебя организованы машины, прокси там какой-то. Если ты ломишься на прокси, а винроута там нет, то и не выйдет ничего.

Цитата:

Пробовал указать и тот некий адрес, который стоит Interfaces --> VPN Server. Вообще, что это за адрес?

Это внутренний адрес, у клиентов будут IP в этой подсетке, кажется. Я вообще клиентов не цеплял, но у меня организовано 4 VPN-туннеля.

Результат остался тем же.

Вот высылаю протокол:
[21/06/2006 10:48:42] D[VPN client] VPNClient[0006] — connecting to 89.208.Z.Z:4090, username Vladimir
[21/06/2006 10:48:42] D[VPN client] VPNClient[0006] — server name resolved — 89.208.Z.Z
[21/06/2006 10:48:42] D[VPN client] VPNClient[0006] — unable to add route to server — unable to get route, error 22
[21/06/2006 10:49:03] D[VPN client] VPNClient[0006] — network error occured while sending message to peer, closing connection
[21/06/2006 10:49:03] Ошибка (165): Сервер VPN не отвечает.
######

Вопрос. У меня есть удаленный комп с адресом 212.119.Y.Y. Это его статический IP от скайлинка. Его я (надеюсь) подсоединю через VPN клиента к своей сети. Я буду его видеть в сети? Если "да", то с каким IP? из диапазона 192.168.5.1-254? Если "нет", то как сделать чтобы было "да"?

Добавлено:
SaintVillaint Посмотри вот тут — http://zpt.net.ru/kerio-v4.zip пункт 12. Это "Kerio WinRoute Firewall 6.0 — Руководство администратора" на русском, 1.2Мб. Пока читаешь, я попробую ответить на твои вопросы..

Цитата:

Вопрос. У меня есть удаленный комп с адресом 212.119.Y.Y. Его я (надеюсь) подсоединю через VPN клиента к своей сети. Я буду его видеть в сети? Если "да", то с каким IP? из диапазона 192.168.5.1-254?

Скорей всего да, с таким ip. Клиентов я не подключал, но точки, сидящие через vpn-туннели доступны по ip, которые указаны на их WinRout'ах. У меня WinRoute на обоих концах, поэтому я без клиента обхожусь.

Цитата:

Этот пользователь, я так понимаю, не пользователь из AD, и он должен быть задан в Керио. Или все-таки он берется из AD?

Скорее всего тот юзер, который прописан в WinRoute. Если ты не проставил в WinRoute работу с AD.

Цитата:

[21/06/2006 10:48:42] D[VPN client] VPNClient[0006] — unable to add route to server — unable to get route, error 22

я не соображу что это за ошибка.

Цитата:

Ну а вообще, чтобы удаленный комп видел, компы моей локальной сети, никаких особых настроек не надо?

Никаких особых не надо, можешь заходить по ip в свою локалку. Если сообразишь как сделать, чтобы сетевое окружение локалки видно было — сообщи

SUicide пока только одна мысль — Traffic Policy неправильно настроено. Или может с лицензией проблема и керио просто всё рубит?

С такими настройками терминал через Citrix не работает. В логах пишет, что
DROP "Default traffic rule" packet to Local Area Connection, proto:UDP, len:78, ip/port:192.168.1.1:1604 -> 192.168.1.37:1307, udplen:50

как настроить vpn в kerio

Обычно подобные задачи выполняет системный администратор: если в штате сотрудников отсутствует эта должность, то всегда можно воспользоваться услугами it аутсорсинга. Однако можно попытаться и самостоятельно настроить VPN в Kerio, следуя указаниям инструкции.

VPN-сервер используется для связи концов VPN-туннелей и клиентов с помощью Kerio VPN Клиента. Доступ к VPN-серверу можно получить на вкладке Интерфейсы (Interfaces) раздела Настройки/Интерфейсы (Configuration / Interfaces) как к отдельному интерфейсу.

как настроить vpn в kerio

Заходите в эту вкладку и видите среди интерфейсов нужный нам VPN Server. Два раза кликаем на интерфейсе VPN-сервера — открывается диалог, с помощью которого вы можете установить параметры VPN-сервера.

как настроить vpn в kerio

В новом окне нужно активизировать VPN-сервер (Enable VPN server). Также нужно указать IP адрес сети для VPN-клиентов. К примеру, всем локальным пользователям можно назначить адреса типа 192.168.100.xxx, а всем VPN-клиентам 192.168.101.xxx.

При первом запуске после установки WinRoute по умолчанию выбирает свободную подсеть, которую будет использовать VPN. При стандартных условиях менять исходную сеть нет необходимости. Нужно убедиться, что подсеть VPN-клиентов не вступает в конфликт с локальной подсетью!

как настроить vpn в kerio

На вкладке DNS нужно указать DNS серверы, которые будут назначены VPN-клиентам. Это может стать необходимым в доменной сети, где необходимо получения доступа к компьютерам по NS-именам.

«Использовать специальные серверы DNS (Use specific DNS servers)» — с помощью этой опции можно указать первичный и вторичный DNS серверы для VPN-клиентов. Это может пригодиться, если в локальной сети используется не DNS-Forwarder, а другой DNS сервер.

как настроить vpn в kerio

Вкладка Advanced (Дополнительное). Она нужна далеко не всем, но все же рассмотрим ее поподробнее.

Слушать порт (Listen on port) — Порт, на котором VPN-сервер принимает подключения извне (по протоколам TCP, и UDP). По умолчанию установлен порт 4090 (в стандартных условиях что-либо изменять порт нет смысла и необходимости).

Примечания:

Если VPN-сервер уже запущен, в момент смены порта связь со всеми VPN-клиентами автоматически будет разрываться.

Если VPN-сервер не может работать на заданном порту (порт может использоваться другой службой), при нажатии на кнопку Применить (Apply) в журнале ошибок появится сообщение об ошибке:(4103:10048) Socket error: Unable to bind socket for service to port 4090.

(5002) Failed to start service "VPN"

bound to address 192.168.1.1.

Для того, чтобы убедиться, что заданный порт действительно свободен, нужно просмотреть Журнал ошибок и проверить, не появлялись ли подобные записи.

Пользовательские маршруты (Custom Routes)

Здесь вы можете указать другие сети, к которым сможете установить маршруты через VPN туннель. Изначально определены маршруты ко всем без исключения локальным подсетям со стороны VPN-сервера.

Полезный совет: используйте маску 255.255.255.255, чтобы определить маршрут к узлу. Это может вам помочь, к примеру, при добавлении маршрута к узлу в DMZ (демилитаризованная зона) со стороны VPN сервера.

Дальше следует создать правило для VPN-пользователей.

как настроить vpn в kerio

Первое правило пропускает пользователей к VPN-серверу из интернета по протоколу Kerio VPN (порт 4090).

Следующее правило пропускает авторизированных и подключенных VPN-пользователей, в локальную сеть и к серверу. Вместо первого правила можно создать группу IP-адресов и включить в неё все IP-адреса клиентов.

как настроить vpn в kerio

Здесь будут отображаться подключенные пользователи. В настройках пользователей можно указать, будет ли VPN-сервер выдавать клиентам адреса автоматически, а можно за каждым клиентом закрепить определенный IP адрес.

После установки drweb-900-win-space не работает Kerio VPN

После установки space 9 Kerio VPN Client не может установить соединение:

«Невозможно организовать туннелирование данных (возможно, заблокирован трафик UDP)».

Причём отключение брандмауэра не помогает. Как и установка всех возможных разрешений для Kerio.

Только после деинсталяции drweb 9 — нормальная работа VPN клиента восстанавливается.

#2 pig

#3 maxic

Keep yourself alive

Попробовать добавить клиент в исключения SpiderGate. Гейт сейчас перехватывает весь трафик, и непонятный ему просто не пропускает.

#4 menson

Так я отключаю его полностью, вместе с брандмауэром — всё равно блокировка.

Сношу web — работает.

#5 VVS

Так я отключаю его полностью, вместе с брандмауэром — всё равно блокировка.

Так ведь Вам и не советовали его отключать, Вам советовали добавить клиент в исключения SpiderGate.


меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

#6 maxic

Keep yourself alive

menson, отключение не поможет.

#7 EvgenWL

menson, отключение не поможет.

т.е. после отключения компонента он продолжает работать?

#8 VVS

menson, отключение не поможет.

т.е. после отключения компонента он продолжает работать?

Терминология компонентов уже устарела и используется разве что по привычке или для удобства изложения.

После отключения «компонента» он перестаёт анализировать проходящий через него трафик, но трафик через него всё равно проходит.


меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

#9 EvgenWL

После отключения «компонента» он перестаёт анализировать проходящий через него трафик, но трафик через него всё равно проходит.

#10 VVS

После отключения «компонента» он перестаёт анализировать проходящий через него трафик, но трафик через него всё равно проходит.

maxic как раз этого не утверждает, а пишет как раз обратное — «menson, отключение не поможет».

Сообщение было изменено VVS: 24 Октябрь 2013 — 12:27


меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

#11 EvgenWL

Перечитайте #4 в этой теме.

Сообщение было изменено EvgenWL: 24 Октябрь 2013 — 12:32

#12 maxic

Keep yourself alive

EvgenWL, трафик через нетфильтр все равно проходит. Потому и не поможет отключение, а только добавление в исключения.

#13 VVS

maxic как раз этого не утверждает, а пишет как раз обратное — «menson, отключение не поможет».

Рекомендую внимательно несколько раз прочитать указанное Вами сообщение.

В нём maxic пишет тоже самое, что и я.


меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

#14 maxic

Keep yourself alive

Особенно круто, когда браузер не может достучаться до соответствующей страницы и приходится добавлять его в исключения.

#15 EvgenWL

EvgenWL, трафик через нетфильтр все равно проходит. Потому и не поможет отключение, а только добавление в исключения.

Я и спрашиваю — почему в состоянии «отключено» компонентом над трафиком что-то делается?

VVS,в своём сообщении я подразумевал, что maxic подтверждает слова ТС о непрохождении трафика в отключеном состоянии гейта, а не Ваши.

Сообщение было изменено EvgenWL: 24 Октябрь 2013 — 12:48

#16 maxic

Keep yourself alive

EvgenWL, такая архитектура ©

Очень надеюсь, что с этим что-то сделают. Потому что. потому что. слов нет

#17 VVS

EvgenWL, трафик через нетфильтр все равно проходит. Потому и не поможет отключение, а только добавление в исключения.

Я и спрашиваю — почему в состоянии «отключено» компонентом над трафиком что-то делается?

VVS,в своём сообщении я подразумевал, что maxic подтверждает слова ТС о непрохождении трафика в отключеном состоянии гейта, а не Ваши.

И я подтверждаю слова о возможности непрохождении трафика в отключеном состоянии гейта.

Собственно об этом я и говорил в своих сообщениях в этой теме.


меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *