Конфигуриране на Kerio Winroute 6

И така, нека да започнем, на първо място, от което се нуждаем инсталирайте Kerio WinRoute:

Процесът на инсталиране е много прост и не трябва да създава затруднения, стартирайте WinRoute и изберете езика:

Приемаме лицензионното споразумение:

Ние избираме типа инсталация, аз избрах „Пълна", Излишните модули могат да бъдат деактивирани в контролния панел:

Пътят на инсталацията, ако искате, можете да промените:

Kerio WinRoute намери услуги, с които може да има конфликти, и предлага да ги деактивира и ние, разбира се, сме съгласни:

Не забравяйте да посочите вход и парола на администратора:

Ако инсталираме на нашия компютър (не дистанционно), просто продължаваме:

Kerio WinRoute вече е готов за работа, но само за 30 дни ..., рестартираме компютъра и спираме услугата Kerio:

копие лицензионен ключ към директорията с лицензи WinRoute, по подразбиране е c: Програма FilesKerioWinRoute Firewalllicense.

Стартираме Kerio WinRoute, сега той работи без потребителски и времеви ограничения:

Сега избираме интерфейса за локалната мрежа, в моя случай има два от тях и за двете посочих групата „Доверени/локални интерфейси":

Сега нека запазим промените и отидем в раздела "Политика за движение»Къде ще имаме 2 правила. Първото правило позволява на WinRoute да отиде навсякъде на произволни портове, а второто правило забранява трафика от всяко място и навсякъде. Правилата за трафик се прилагат отгоре надолу, така че ако създадете някакъв вид разрешително правило и то е по-високо от правилото, което блокира целия трафик, тогава приоритетът на вашето правило ще бъде по-висок и пътят за трафик ще бъде отворен:

Сега да пристъпим към настройките и да добавим ново правило, което в крайна сметка ще позволи локален трафик. След това щракваме двукратно върху името му и посочваме името си:

Сега щракнете двукратно върху новото поле с правило в колоната „Източник"И добавете необходимите обекти един по един, а именно защитната стена, VPN клиентите, VPN тунелите и локалните интерфейси:

Добавете VPN клиенти

Добавете VPN тунели

Добавяне на локални интерфейси

По абсолютно същия начин добавяме едни и същи обекти към раздела "Цел" и в раздела "действам" посочете „позволява":

Сега добавяме правило, което позволява на местните потребители да имат достъп до Интернет:

И сега добавяме правило, което позволява достъп за свързване на VPN клиенти, ако не се нуждаете от достъп на отдалечени VPN клиенти до вашата локална мрежа, тогава не можете да създадете това правило:

И сега много важен момент, ние създадохме правило за достъп до локални потребители до Интернет, но те НЯМА да получат достъп, тъй като не сме активирали NAT, в раздела "превод" на това правило поставяме отметка в квадратчето за активиране на NAT и можем да изберем типа балансиране на товара (балансирането е необходимо само при множество интернет връзки):

Нека запазим промените и отидем в раздела "Филтър за съдържание => HTTP политика"И изключете прозрачното кеширане на HTTP прокси:

Изключете самия прокси:

Изключете WEB филтъра:

С тези действия напълно деактивирахме филтрирането на трафика и оставихме потребителите на локалната мрежа без защита пред данните, които те изтеглиха, но нямаме нужда от това, освен това премахваме много товар от нашия сървър - нека самите потребители притеснявайте се за инсталиране на антивирусни програми на техния компютър.

Включваме DHCP сървъра, за да разпространяваме мрежови параметри за локални потребители:

Получаваме следната снимка:

Настройките на DNS ни подхождат:

Изключи Защита срещу подправяне:

Деактивирайте проверката на актуализацията (добре, ако имате КУПЕН Kerio WinRoute, можете да го оставите включен):

След като настройките бъдат направени, Kerio WinRoute ще разпространи мрежовите настройки чрез DHCP до всички клиенти, свързани към някой от локалните интерфейси, и ще осигури достъп до Интернет.

Клиент, свързан към интерфейса:

Ние задаваме правата, от които се нуждаете (или не инсталирате)

Прикачваме към групата:

Няколко думи за VPN, за съжаление, Kerio WinRoute не поддържа такива стандарти като PPTP и L2TP, поради което няма да е възможно да се установи VPN връзка с помощта на стандартни инструменти на Windows, а специален клиент на kerio-control-vpnclient се използва за свържете. Друг недостатък е, че с помощта на VPN връзка няма да е възможно да се свърже потребителят с интернет, тъй като WinRoute не регистрира шлюз за VPN клиента, достъпът ще бъде само до локални ресурси. Поддръжката за интернет връзка чрез VPN е реализирана в WinRoute 7.4