Kerio Control настройка правила для RDP доступа с пробросом портов

Поделиться
HTML-код
  • Опубликовано: 24 авг 2024
  • На примере proxy-сервера Kerio Control покажу как настроить проброс портов для удаленного подключения к компьютеру в локальной сети.

Комментарии • 63

  • @DIS_SPB
    @DIS_SPB 5 лет назад +17

    Супер! Искал ответ на этот вопрос по всяким умным форумам. Но там настолько все умны, что простым языком общаться не умеют. Сплошные понты. :) А тут всё по полочкам за 2 минуты! С первого раза всё завелось! Благодарю тебя, добрый человек!!! :)

  • @cross2711
    @cross2711 Год назад +1

    Привет. Подскажите пожалуйста как настроить керио и шлюз удаленных рабочих столов? Используется rds сервер. С пробросом порта работает, а с обратным прокси нет. Если оставить обратный прокси, то другие сайты на 443 порту открывают сервер RDS

  • @sasha7967
    @sasha7967 5 лет назад +1

    Супер!

  • @user-bh3if9sd2q
    @user-bh3if9sd2q 5 лет назад

    небольшое уточнение - в интерфейсах нужно выбрать именно Интернет-интерфейс, пока так не сделаешь радмин не пашет. за видео спасибо. интересно с ВПН для лучшей защищенности все это провернуть конечно.

  • @user-ju6be8vq9q
    @user-ju6be8vq9q 2 года назад

    А как удаленно включить сам proxy-сервер Kerio Control? Как поправить ваше правило?

  • @webkazan2007
    @webkazan2007 3 года назад +1

    Дамир привет! а как ограничить диапазон адресов с которых можно подключаться по определенному порту? например разрешить входить только с диапазона 10.20.30.0/24 по порту 32568

    • @webkazan2007
      @webkazan2007 3 года назад +1

      нашел ответ (группы адресов ))

  • @user-cx8vt6td4y
    @user-cx8vt6td4y 4 года назад

    Подскажите, как узнать в kerio control какие порты открыты и закрыты... есть ли общий список, или это все нужно просматривать в "правилах трафика" ? или "все, что не разрешено - значит запрещено" ?

  • @saidjafariasomuddin98
    @saidjafariasomuddin98 2 года назад

    3 раза загрузил исошки Керио Кнтрол создал загрузчник начал установить по середине Ошикба : Сбой при ниициализации программы установки. НЕвозможно продолжить установку.
    Подскажите пожалуйста с какого сайта можно качать м без проблемно утановить ?

  • @user-mq6cc2nn5z
    @user-mq6cc2nn5z 6 лет назад +2

    Привет. Можешь показать как на керио контрол можно создать правила, чтобы на определённые сайты скорость была выше

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  6 лет назад +1

      Привет. Могу копнуть в эту сторону. Что-нибудь выложу в ближайшее время

  • @lexchine2746
    @lexchine2746 3 года назад

    Здраствуйте. А можно сделать чтобы например ноут работника скажем заходило только по MacАдресу ? Как бы защита было бы.

  • @westbro4160
    @westbro4160 5 лет назад

    Здравствуйте, подскажите пожалуйста, какую версию kerio control вы используете в видеоролике?

  • @eugene011080
    @eugene011080 5 лет назад

    Дамир, приветствую. Поясни, с какой целью в правилах маппинга у тебя включен источник NAT?

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  5 лет назад

      День добрый. У меня 2 интернет канала на керио, работающих в режиме балансировки нагрузки. По этому и включен источник NAT. А так да, и без этого будет работать

    • @eugene011080
      @eugene011080 5 лет назад

      У меня тоже балансировка на 2 канала, но я в маппинг NAT раньше как-то не догадался добавлять.. Причем вроде тоже все работает, но сейчас, глядя на твои правила задумался, пожалуй не лишним будет добавить, в данном контексте логика в этом есть. Спасибо, вообщем :)

  • @yurvasya
    @yurvasya 5 лет назад

    Спасибо, лайк тебе. Но мне почему то кажется что на ISA Server это даже проще делать :)))

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  5 лет назад

      ISA устаревшее ПО, производитель его давно уже не поддерживает )

  • @joniscoolkz
    @joniscoolkz 5 лет назад +1

    Открывать rdp жопой наружу с любчм портом проброса и сложностью пароля, лишь вопрос времени взлома. Делать нужно только либо для внешнего стат. Ip подключающегося либо по vpn причем с использованием сертификата. Определить сканом какие порты открвты и куда ори ведут минут 5 дело.

    • @KINO-man4ik
      @KINO-man4ik 5 лет назад

      Все дело в том что я не особо продвинутый пользователь в этом, если не сложно можете ли обьяснить как по стат ip можно настроить?

    • @oleg3650
      @oleg3650 4 года назад

      "сложностью пароля, лишь вопрос времени взлома" - точно? Так после 3х неправельнвх вводов пароля учётная запись блокируется, и вы уже не сможете ни куда войти

  • @JustLive_In
    @JustLive_In 3 года назад

    Здравствуйте, поднят vpn на windows server 2016. По протоколу l2tp стандартными средствами windows клиенты должны соединятся из вне через kerio. Подскажите, какие порты пробрасывать? И нужно ли их подменой портов делать как вы? Или можно просто открыть эти порты снаружи? Как безопасней будет? Спасибо!

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  3 года назад +1

      Порты не надо открывать. Доступ к сети будет по паре логин/пароль

    • @JustLive_In
      @JustLive_In 3 года назад

      @@user-jk1ow6ey5t да, а службу тогда нужно какую-то тогда наверное из интернета в локалку открыть? Чтобы клиенты из интернета могли в локалку через керио ходить

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  3 года назад +1

      @@JustLive_In ни чего открывать не надо. Тут либо создаешь стандартное подключение к ВПН из винды, либо используешь клиент от kerio

    • @JustLive_In
      @JustLive_In 3 года назад

      @@user-jk1ow6ey5t спасибо 🙏 , попробую. Просто немного не понятно как керио соединит клиента из вне на сервак с поднятым vpn, просто сервак файловый и kerio это разные комьютеры

  • @xlite0060
    @xlite0060 Год назад

    Дамир, покажи как открыть порты Энидеска в керио контроле?

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  Год назад

      я Керио уже года 4 не трогал, под рукой нет

    • @xlite0060
      @xlite0060 Год назад

      @@user-jk1ow6ey5t а на виртуалке можно записать?

  • @user-cw6wf2or5u
    @user-cw6wf2or5u 6 лет назад

    привет. такая проблема у пользователя установлено керио. е видит сервер по рдп. но впн подкл. все работало. теперь нет. с других мест и компов все норм и впн и рдп работает. проблема в пк пользователя?

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  6 лет назад

      Привет. Как вариант да. Ну и настройки удаленного доступа на сервере тоже не помешает проверить, по крайней мере по отношению к тому юзеру, кто подключается с проблемного компа.

  • @SergeyMirotvoretz
    @SergeyMirotvoretz 2 года назад

    Не работает. Дело в том, что внешний интерфейс -не такой уж внешний. Этот ip-адрес назначается сетевой карте роутером. А внешний адрес назначается провайдером. Я прописал в роутере дополнительно правило переброса портов для Керио и всё заработало. А по настройкам Керио - отдельное спасибо.

    • @slavaklevets5993
      @slavaklevets5993 11 месяцев назад

      Добрый день. Скажи пожалуйста, в правило какой ip прописал, тот что внешняя сеть(сервак -роутер) или ip который в локалке используешь?

    • @SergeyMirotvoretz
      @SergeyMirotvoretz 11 месяцев назад

      @@slavaklevets5993 Если на компьютер раздаётся интернет с керио, указываешь IP адрес Kerio. Если интернет подключается с роутера напрямую на отдельную сетевую карту, то указываешь IP адрес этой сетевой карты, который назначен роутером

  • @dovletjumayev1693
    @dovletjumayev1693 2 года назад

    Priwet Damir mozesh pokazat w kerio kak filtrowat po mak adresu polzowateley ctob ne dawat internet

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  2 года назад

      Привет. К сожалению керио я не юзаю уже много лет. Так что извини

  • @KINO-man4ik
    @KINO-man4ik 5 лет назад

    Доброго времени суток, настроил все как на видео. По рдп подключается 1 пользователь из-вне, но через минуту выкидывает. Связь обрывается, переподключаются каждую минуту)) подскажите что делать🙏🏻

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  5 лет назад

      День добрый. Затестить РДП с телефона для начала и глянуть, будет ли так же отваливаться сессия. Читать логи керио

    • @iprodigy8129
      @iprodigy8129 4 года назад +1

      Лицензировать RDP для начала.

  • @1mirsamih
    @1mirsamih 6 лет назад

    Вы сможете делать видео туториал по "Настройка Kerio VPN server" и порт форвард для Windows Shared Folder (TCP/UDP ports 135-139)??? Спасибо заранее!!!

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  6 лет назад

      Про VPN материал готовлю уже, видео будет точно. Windows Shared Folder - подумаю

    • @Pep22per
      @Pep22per 4 года назад

      Здравствуйте, Дамир. На Вашем канале не нашел видео по настройке vpn. Еще не вышло?

  • @renatrenat3023
    @renatrenat3023 6 лет назад

    Привет Дамир спасибо за видос! подскажи пожалуйста, как открыть порты для программы СОНО, ну вообще как это сделать что бы работала соно )) спасибо

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  6 лет назад

      По умолчанию керио не блочит порты для СОНО ( 9100, 9101 и 9902). А вообще создать правило доступа. Источником будет ip-адрес компа, где стоит СОНО, в назначении указать sono2.salyk.kz, в службах указать нужные TCP и UDP порты. Думаю, после этого заработает

    • @renatrenat3023
      @renatrenat3023 6 лет назад +1

      Спасибо большое! удачи тебе! теперь всегда с меня лайк и подписка )))

  • @BaltozarTV
    @BaltozarTV 6 лет назад

    где с вами можно поговорить по настройке kerio

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  6 лет назад

      пишите в скайп janikperm, в рабочее время я там

  • @user-rq3vi4oe7b
    @user-rq3vi4oe7b 3 года назад

    Добрый день Дамир,
    как пробросить порты : 9000-10999

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  3 года назад

      ты диапазон хочешь весь пробросить что ли?

  • @user-rq3vi4oe7b
    @user-rq3vi4oe7b 4 года назад

    Дамир добрый день,
    Я Kerio control поставил и как та странно, от внешнего мира пинг на белый айпи не идет...
    Я использую: Hyper-V и добавил два интерфейса сетевых: 1-внешний по мосту который проходит 2-ой сеть внутренний.
    UTM-Ideco ставлю отлично работает. Ну Айдеко честно не нравится. Хотя ребята стараются что та- то та ))
    Помоги п-ж: чем можешь

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  4 года назад

      Привет. Пинг закрыт по умолчанию. Надо правило разрешающее для пинга сделать

    • @user-rq3vi4oe7b
      @user-rq3vi4oe7b 4 года назад

      @@user-jk1ow6ey5t Не подскажешь где именно ? за ранее спасибо тебе ! Kerio вообще замечательное решение, так по юзел )) супер прям

    • @user-rq3vi4oe7b
      @user-rq3vi4oe7b 4 года назад

      @@user-jk1ow6ey5t по моему с Pfsense такая же проблема с правилами ))

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  4 года назад

      @@user-rq3vi4oe7b пункт меню "правила трафика"

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  4 года назад

      @@user-rq3vi4oe7b это не проблема, а стандарт безопасности. По умолчанию закрыто почти всё

  • @jerealizze
    @jerealizze 5 лет назад

    Оу, а я думал Kerio Control уже сдох