faq обучение настройка
Текущее время: Вт авг 19, 2025 00:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: можно ли подружить kerio winroute и di-808
СообщениеДобавлено: Ср июн 11, 2008 17:49 
Не в сети

Зарегистрирован: Ср дек 19, 2007 14:22
Сообщений: 36
Хочу купить 808, но гложат сомнения.. Заранее спасибо за ответ!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 11, 2008 21:31 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Пока не понятно, что именно Вы хотите...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 12, 2008 03:00 
Не в сети

Зарегистрирован: Ср дек 19, 2007 14:22
Сообщений: 36
Извините за формулировку вопроса в первом сообщении.
Задача такая: есть основной офис, в нем установлен интернет сервер win2003 с kerio winroute (6.3.1), оптоволокно, все работает. В winroute настроил VPN - удаленно захожу с помощью Kerio VPN client, все, вроде, работает.
Хочу в дополнительном офисе сделать постоянное VPN соединение с сервером основного офиса, но не с помощью Kerio VPN client. Пробовал удаленно подключиться к VPN Winroute встроенным в Windows клиентом, но ничего у меня не получилось (это вообще возможно?). А вопрос такой, если поставить DI-808 в удаленном офисе и поднять VPN - сможет ли он связаться с Kerio Winroute или DI-808 не сможет с ним работать? Нашел примеры связки "DI-804+DI-804", а вот "DI-808+Winroute" не нашел.
Заранее спасибо за ответ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 12, 2008 06:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нет, нельзя. Виндовый клиент понимает лишь РРТР/L2TP, как, в принципе, и DI. У Kerio своя реализация. Ни одной нестандартной реализации VPN, будь то OpenVPN, KerioVPN в винде стандартно и в аппаратных роутерах, по крайней мере D-Link, нет

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 12, 2008 09:32 
Не в сети

Зарегистрирован: Ср дек 19, 2007 14:22
Сообщений: 36
можно ли решить проблему невозможности прямой совместимости DI-808 и Kerio путем покупки доп оборудования? если да, то какого? Очень бы хотелось аппаратно соединить офисы, а не клиентом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 12, 2008 11:32 
Не в сети

Зарегистрирован: Ср дек 19, 2007 14:22
Сообщений: 36
Вот интересно, на официальном сайте kerio имеется такое:

IPSec, Windows, и сторонние VPN
Kerio WinRoute Firewall поддерживает протоколы IPSec и PPTP. Это позволяет использовать продукт совместно с VPN-технологиями сторонних производителей.

Благодаря поддержке сервиса RRAS (Routing and Remote Access Control), также возможно совместное использование Kerio WinRoute Firewall и встроенных VPN-возможностей операционной системы Windows.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 13, 2008 07:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не знаю как сейчас, но у меня стоит 6.3.0 (очень помогает в некоторых моментах, даже за файрволом не отказываюсь от него) и там нет выбора какой впн ставить. Тем не менее, попробую поиграться с 804 через неделю. А вообще - вместо KWF купите DFL-800. На компе настройте сквид и нормальный DNS сервер. Также - пожете поднять статистику. И будет вам щастье.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 14, 2008 10:51 
Не в сети

Зарегистрирован: Ср дек 19, 2007 14:22
Сообщений: 36
>dfl-800

а ежели сеть на 40 компов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 14, 2008 23:45 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
О! Самое милое дело. 800-ка легко переварит 40 хостов.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 15, 2008 07:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
piterdustman писал(а):
>dfl-800

а ежели сеть на 40 компов?

Сорок. Хы! У меня 800ка тянет больлше 50ти, причем 2/3 их находятся за IPsec :)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 15, 2008 19:25 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
"как два пальца об асфальт" (с).
У меня DFL-1600 почти на 300 хостов и толпу серверов пашет.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 16, 2008 09:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если VPN в данной программе реализован согласно RFC, то програма должна заработать с нашим оборудованием.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 16, 2008 10:52 
Не в сети

Зарегистрирован: Вс июл 29, 2007 12:58
Сообщений: 132
KWF реализует пропиетарный SSL VPN. Соответственно, через роутер пробросить — без проблем. Но соединяться должны только Kerio-клиенты с Kerio-сервером.

Насчёт «поддержки IPSec и PPTP» — когда такое пишут в спецификациях роутеров (не являющихся VPN-терминаторами), имеется в виду возможность транзита VPN-трафика через роутер — VPN pass-through. Однако такой транзит через KWF 6.0.x лично у меня не получался: проложить туннель можно было только с той самой машины, где установлен KWF, но не с тех что позади неё.

Так что либо пусть каждый клиент делает собственный туннель к KWF, либо ставить с каждой стороны по «железному» VPN-терминатору типа DI-808HV.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 16, 2008 14:41 
Не в сети

Зарегистрирован: Ср дек 19, 2007 14:22
Сообщений: 36
Спасибо за ответы! Буду разбираться.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 250


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB