Форум Kerio-rus

Вернуться   Форум Kerio-rus > Продукты > Kerio VPN

Важная информация

Ответ
 
Опции темы
Старый 18.11.2020, 13:59   #1
Presto8810
Навичёг
 
Аватар для Presto8810
 
Регистрация: 21.04.2017
Сообщений: 23
По умолчанию подключение типа мост между kerio virtual network adapter и локалкой

Есть своя сеть с кучей записей в локальных ДНС. Весь фронт на тонких клиентах и двух РДП серваках. Есть один злополучный сервис от госкомпании, которая дает подключаться через kerio vpn client и наотрез отказывается от тоннеля KERIO - KERIO.

Возможно ли использовать один комп с включенным kerio vpn client как шлюзовую машину? так как если я подключу kerio vpn client на РДП серваке на nslookup отвечают ДНС сервера злополучного сервиса от госкомпании. Повторять свои ДНС записи в hosts ваще не вариант.

Или может другие идеи?
Presto8810 вне форума   Ответить с цитированием Вверх
Старый 18.11.2020, 20:38   #2
exchar
Пользователь
 
Аватар для exchar
 
Регистрация: 21.04.2008
Сообщений: 4,926
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата
Сообщение от Presto8810 Посмотреть сообщение
Есть один злополучный сервис от госкомпании, которая дает подключаться через kerio vpn client и наотрез отказывается от тоннеля KERIO - KERIO.
скорее всего что-то у вас в настройках.
Цитата
Сообщение от Presto8810 Посмотреть сообщение
Возможно ли использовать один комп с включенным kerio vpn client как шлюзовую машину?
вроде прецеденты были, но официально это не поддерживается
Цитата
Сообщение от Presto8810 Посмотреть сообщение
так как если я подключу kerio vpn client на РДП серваке на nslookup отвечают ДНС сервера злополучного сервиса от госкомпании. Повторять свои ДНС записи в hosts ваще не вариант.
чет не понял
наверное, нужны подробности
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы
exchar вне форума   Ответить с цитированием Вверх
Старый 18.11.2020, 21:05   #3
naliman
Администратор
 
Аватар для naliman
 
Регистрация: 19.06.2006
Адрес: оттуда
Сообщений: 15,641
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата:
Сообщение от exchar Посмотреть сообщение
вроде прецеденты были, но официально это не поддерживается
причем, никто не запрещает попробовать, провести эксперимент
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
naliman вне форума   Ответить с цитированием Вверх
Старый 20.11.2020, 11:01   #4
alexnasa
Знатный писарь
 
Аватар для alexnasa
 
Регистрация: 06.04.2009
Адрес: Тольятти
Сообщений: 293
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата:
Сообщение от exchar Посмотреть сообщение
вроде прецеденты были, но официально это не поддерживается
У меня в будке у диспетчера ноут по ой-вей вай-фай выходит в Сеть. Т.е. имеется ещё и дырка бездельник-езернет порт. Я делал такой мост. С целью воткнуть в него железный IP телефонный аппарат и убрать нежелезный софтфон. И звонки вызова заработали. А голос нет- но я не стал выяснять почему, т.к. в тот момент окончательно дозрел до нормальных IPSec туннелей (Керио+Кинетик).
[Для просмотра данной ссылки нужно зарегистрироваться]
alexnasa вне форума   Ответить с цитированием Вверх
Старый 25.11.2020, 18:17   #5
Presto8810
Навичёг
 
Аватар для Presto8810
 
Регистрация: 21.04.2017
Сообщений: 23
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Поднял RRAS на Server core 2016 на нюке. Отлично натит используя kerio virtual adapter как WAN. Есть ложка дегтя. Server core 2016 находтся в локалке, где мой Kerio Control сервер ДХЦП и шлюз по умолчанию. Если маршруты на ресурсы написать в моем Kcontrol, то работает только пинг и ДНС запросы к ДНС за KVPN. Остальные высокоуровневые аля http не работают. Если теже маршруты написать на клиентской машине - ТО Работает

Добавлено через 46 минут

Цитата:
Сообщение от exchar Посмотреть сообщение
скорее всего что-то у вас в настройках.

вроде прецеденты были, но официально это не поддерживается

чет не понял
наверное, нужны подробности
почему при включенном Kerio VPN Client на NSLOOKUP ответил ДНС сервер с той стороны тоннеля, а не ДНС сервер моей сети?

[Для просмотра данной ссылки нужно зарегистрироваться]

Последний раз редактировалось Presto8810; 25.11.2020 в 18:17. Причина: Добавлено сообщение
Presto8810 вне форума   Ответить с цитированием Вверх
Старый 25.11.2020, 18:25   #6
exchar
Пользователь
 
Аватар для exchar
 
Регистрация: 21.04.2008
Сообщений: 4,926
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата
Сообщение от Presto8810 Посмотреть сообщение
почему при включенном Kerio VPN Client на NSLOOKUP ответил ДНС сервер с той стороны тоннеля, а не ДНС сервер моей сети?
потому что в свойствах vpn-клиента, либо vpn-сервера проставлена некая опция на этот счет.
[Для просмотра данной ссылки нужно зарегистрироваться]
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы
exchar вне форума   Ответить с цитированием Вверх
Старый 26.11.2020, 11:35   #7
Presto8810
Навичёг
 
Аватар для Presto8810
 
Регистрация: 21.04.2017
Сообщений: 23
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата:
Сообщение от exchar Посмотреть сообщение
потому что в свойствах vpn-клиента, либо vpn-сервера проставлена некая опция на этот счет.
[Для просмотра данной ссылки нужно зарегистрироваться]
А есть идеи, почему не прокатывают маршруты добавленные в самом KControl c столь странным поведением (не пашут высокоуровневые протоколы). Причем пробовал даже вместо стат маршрутов отправлять трафик правилом с натом на мой нюк с велосипедом на заветные ресурсы.
???
Presto8810 вне форума   Ответить с цитированием Вверх
Старый 26.11.2020, 12:40   #8
exchar
Пользователь
 
Аватар для exchar
 
Регистрация: 21.04.2008
Сообщений: 4,926
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата
Сообщение от Presto8810 Посмотреть сообщение
не пашут высокоуровневые протоколы
не в кусе, на верное потому что телепаты в отпуске
Цитата
Сообщение от Presto8810 Посмотреть сообщение
даже вместо стат маршрутов отправлять трафик правилом с натом на мой нюк с велосипедом на заветные ресурсы
опять же, штатные телепаты по отпускам, поэтому я хз что и как конкретно вы там у себя не так завернули.
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы
exchar вне форума   Ответить с цитированием Вверх
Старый 26.11.2020, 16:25   #9
Presto8810
Навичёг
 
Аватар для Presto8810
 
Регистрация: 21.04.2017
Сообщений: 23
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата:
Сообщение от exchar Посмотреть сообщение
не в кусе, на верное потому что телепаты в отпуске

опять же, штатные телепаты по отпускам, поэтому я хз что и как конкретно вы там у себя не так завернули.


Почему если написать статический маршрут в керио - Сеть: 10.240.0.199/32, итерфейс: pcie2 LAN, ШЛЮЗ: 192.168.0.183 Метрика 1
то с любого компа в сети (например 192.168.0.76 на схеме) Работает только ping 10.240.0.199 .

а если на компе в сети (например 192.168.0.76 на схеме) написать route add 10.240.0.199 mask 255.255.255.255 192.168.0.183 Работает и [Для просмотра данной ссылки нужно зарегистрироваться]
Presto8810 вне форума   Ответить с цитированием Вверх
Старый 26.11.2020, 16:32   #10
exchar
Пользователь
 
Аватар для exchar
 
Регистрация: 21.04.2008
Сообщений: 4,926
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата Изображение: [Для просмотра данной ссылки нужно зарегистрироваться]
схема не прикрепилась, линк виден был только в почте

повешу ее тут:
Изображения
Тип файла: png схема нечто.png (64.4 Кб, 6 просмотров)
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы
exchar вне форума   Ответить с цитированием Вверх
Старый 26.11.2020, 16:34   #11
exchar
Пользователь
 
Аватар для exchar
 
Регистрация: 21.04.2008
Сообщений: 4,926
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата
Сообщение от Presto8810 Посмотреть сообщение
Почему если написать статический маршрут
потому что имхо лучше не делать пятое колесо из стат маршрутов, впн-клиентов и хлопков одной ладонью, а просто сделать туннель между двумя керио и рулить трафиком внутри этого туннеля.
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы
exchar вне форума   Ответить с цитированием Вверх
Старый 26.11.2020, 17:05   #12
Presto8810
Навичёг
 
Аватар для Presto8810
 
Регистрация: 21.04.2017
Сообщений: 23
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата:
Сообщение от exchar Посмотреть сообщение
потому что имхо лучше не делать пятое колесо из стат маршрутов, впн-клиентов и хлопков одной ладонью, а просто сделать туннель между двумя керио и рулить трафиком внутри этого туннеля.
Согласен с вашим мнением на все googleчисло%. Однако та сторона отказывается делать тоннель ссылаясь на запрет безопастников с цитатой "акакмыотследим деятельность".

Чтож, ответ на главный вопрос получен. Натить керио впн клиент можно, но с велосипедами ввиде безклассовых маршрутов dhcp, или маршрутами на клиентах.
Presto8810 вне форума   Ответить с цитированием Вверх
Старый 26.11.2020, 17:27   #13
exchar
Пользователь
 
Аватар для exchar
 
Регистрация: 21.04.2008
Сообщений: 4,926
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата
Сообщение от Presto8810 Посмотреть сообщение
Однако та сторона отказывается делать тоннель ссылаясь на запрет безопастников с цитатой "акакмыотследим деятельность"
ну и пусть отслеживают. или не отслеживают.
т.е. - канал с данными или будет, или же нет. как скажут - так и будет
нельзя быть немножко беременным, даже у безопасников
если канала не будет и бизнес-процесс навернется, то это косяк безопасников.

а заворачивать всю инфраструктуру морским узлом только для того чтобы нанятые в москве по родственникам москвичей деревянные на всю голову безопасники смогли в полной мере проявить глобальный запрещизм и получить премию - дануегонафиг. то есть у меня на работе вот каждый день это и заебало оно вусмерть.

Цитата
Сообщение от Presto8810 Посмотреть сообщение
Натить керио впн клиент можно, но с велосипедами ввиде безклассовых маршрутов dhcp, или маршрутами на клиентах.
дада, "можно но не нужно".
и следует понимать, что впн-клиент задумывался как терминал (не лицензируемый по количеству), а для полноценного удобного тоннеля нужно брать два керио бай дизайн. т.е. удобства схеме с клиентом специально не завозили.
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы
exchar вне форума   Ответить с цитированием Вверх
Старый 26.11.2020, 17:37   #14
Presto8810
Навичёг
 
Аватар для Presto8810
 
Регистрация: 21.04.2017
Сообщений: 23
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата:
Сообщение от exchar Посмотреть сообщение
а заворачивать всю инфраструктуру морским узлом только для того чтобы нанятые в москве по родственникам москвичей деревянные на всю голову безопасники смогли в полной мере проявить глобальный запрещизм и получить премию - дануегонафиг. то есть у меня на работе вот каждый день это и заебало оно вусмерть.
И это вы еще мягко выразились. Ведь иметь с ними дел наш бизнес не особо хочет, однако данные родственники настолько влиятельны, что другие родственники родственников законодательно заставляют работать только с данной конторой без каких либо согласований и условий.

Тоесть к этому заебало добавляется зависимое положение и невозможность на что-либо повлиять.
Presto8810 вне форума   Ответить с цитированием Вверх
Старый 26.11.2020, 20:36   #15
exchar
Пользователь
 
Аватар для exchar
 
Регистрация: 21.04.2008
Сообщений: 4,926
По умолчанию Re: подключение типа мост между kerio virtual network adapter и локалкой

Цитата
Сообщение от Presto8810 Посмотреть сообщение
другие родственники родственников законодательно заставляют работать только с данной конторой без каких либо согласований и условий.
прямо вижу реалии одной из корпораций с гос. участием =) хотя все они такие, в общем-то.
Цитата
Сообщение от Presto8810 Посмотреть сообщение
Тоесть к этому заебало добавляется зависимое положение и невозможность на что-либо повлиять.
ну вот да.
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы
exchar вне форума   Ответить с цитированием Вверх
Ответ


Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 01:12. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2021, vBulletin Solutions Inc. Перевод: zCarot
© Kerio-rus.ru
Фонарёвка: всё о фонарях