Решение проблем с подключением к Kerio WinRoute Firewall через VPN client. | Проблема Пользователи не могут подключиться к WinRoute, используя VPN Client. Решение Для правильной работы VPN клиента необходимо выполнить несколько шагов: - VPN Server интерфейс WinRoute Administration Console должен быть включен. Эту настройку можно найти в Configuration/Interfaces. Если он не включен, выберите устройство и нажмите Edit. Затем установите флажок Разрешить VPN Server.
- VPN Server интерфейс должен быть настроен так, чтобы назначить надлежащий диапазон IP-адресов для клиентов. Это устанавливается путем выбора устройства, нажав Edit, а затем добавить диапазон и маску для IP-адресов назначения. Этот диапазон должен быть классом частных IP-адресов (например. 10.0.1.0) и не должен быть диапазоном, который уже используется в сети.
- DHCP Server в WinRoute должен быть включен. DHCP Server назначает IP-адреса VPN клиентам. Чтобы включить DHCP Server, перейдите в Configuration/DHCPServer и установите флажок EnableDHCPServer.
- Должны быть созданы правила traffic policy, которые разрешат трафик VPN Client’а через firewall. Это правило должно выглядеть так:
- Source: Any (or specific IP addresses you wish to allow)
- Destination: Firewall
- Service: Kerio VPN
- Action: Permit
- Другое правило traffic policy должно быть создано для разрешения трафика от конечных клиентов к источникам, которые вы разрешите. Это правило должно выглядеть следующим образом:
- Source: VPN Clients
- Destination: LAN (or specific IPs/hosts)
- Service: Any (or specific services)
- Action: Permit
Примечание: В дополнение к этим настройкам, TCP и UDP трафик должен быть разрешен с клиентского компьютера на сервер WinRoute. Это может быть проблемой, если существуют другие брандмауэры между клиентом и WinRoute. Мы рекомендуем отключить персональные брандмауэры на клиентской машине. Тестирование Если настройки верны, вы сможете подключиться через VPN-клиент. Если вы не можете, пожалуйста, включите VPN logging на WinRoute: - Выберите debug в разделе log в консоли администрирования.
- Щелкните правой кнопкой мыши внутри окна отладочного журнала. Выберите Messages.
- Проверьте все опции в рамках группы VPN.
После того, как вы все это сделали, предоставьте запрос в службу технической поддержки Kerio. Пошаговая инструкция. Автор - Amber: |
|