Kerio_Winroute_Firewall_6分析和总结分析和总结.docx

Kerio_Winroute_Firewall_6分析和总结分析和总结.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Kerio Winroute Firewall 6.01 VPN 使用详解 前言:这篇文章是应朋友要求写的,作为KWF 5.x 使用详解的补充。KWF 的 VPN 功能非常简单好用,你在看完这篇文章后,可以对它有很全面的了解。 首先介绍一下 KWF 6.01 中 VPN 的核心概念。KWF 的 VPN 服务器和其他很多修改远程客户的默认网关的 VPN 服务器不一样,除了给远程客户分配 IP 外,它只是通过客户端的 VPN Client 修改远程客户的路由表,就像客户多了个接入到新网络的接口和添加了对应的路由项,而不修改远程客户的默认网关。 除了 Site-to-Site VPN (VPN tunnel)外,都是 KWF VPN 服务器向 VPN Client 提供路由信息。它按照以下规则提供路由信息: 默认路由信息不提供; 有冲突的网络信息不提供(如远程客户处于 /24 子网,而 VPN 服务器内网也有个 /24 的子网,则该子网路由信息不提供给远程客 户); 其他子网全部提供; 远程客户的路由表由 VPN client 负责更新,当发生以下情况时,VPN client 更新本地路由表: 建立了 VPN tunnel 或者当远程客户连接到 VPN server; VPN tunnel 的任何一方路由信息改变或者远程客户连接到的 VPN server 上的路由信息改变; 对于不同的连接,更新周期是不同的。VPN tunnel 是 30s 一次,连接到VPN serve r 的 VPN client 是 1min 一次,不管是否有数据更新。 此次实验的网络拓朴结构如下图,Computer A 作为外网计算机,安装 Kerio VPN c lient 接入到 NAT Server,访问 Computer B: 下面我从 VPN server 和 VPN client 两方面来说明 KWF VPN 的使用。 一、VPN server 配置 一次完整的 VPN server 设置应该包含以下四个步骤: 安装 VPN server 启用 VPN server 建立 VPN users 配置 Traffic policy 1、安装 VPN server 在安装 KWF 6.01 的时候,默认情况下会安装 VPN server 组件。如果你是使用自定义安装,记得勾选 VPN support 组件。 2、启用 VPN server 在首次进入 KWF 管理界面时,会出现 Network rules Wizard,在第 5 页,记得选择“Yes,I want to use Kerio VPN” 。 El - Networkrules Wiz ar d 日 \/PH SerYer - page 5 of 8 $ elect whiet her }QU w心nt to u:s:e th build-in K erio VPN s rver. 11 you w.;int to use ai third pa 廿) VP N s o lu lion such as Mic『 o s ofl PPT P, se le d r-..1o 六Ye s I want to u:se Ke「io VPN 六 r No do not c『 ate 『 ule s for Kc:rio VPN :.m..默认情况下, :.m.. lntertacesCo 卫f i gur a.t i 心正 lntertaces ;···! ::: :·….;;,;·.I二...一Traffic Pc-1 i 守-.I n t 釭 f ;···! ::: :·….;;,;·. I 二...一 Traffic Pc-1 i 守 -. I n t 釭 f 之已 仑 S C?立 仑,:t i ,:.;n ,.£ 江1 oYer i 产 3平 沪 IF!r 工n t 工n t 句? f卜 扣ee 工P 志 d.心 心主己 e.1, 1J , Z, 1 132. 166. 0. 1 "纪5k 255. 255 . 255 . 0 255 . 255 . 255 . 0 A d 生” .er 11-:Li 咄 工 n t e l `邑己 Ad 江 A Int :己...一 申- D灶 F ,:,r H 釭 d E!亡 - .Con t邑rat Fi l t 出r i r..冬 白已,妇f i 凸 i t i o 芷 二 ;; Addre s ou ps 目; ·一.. 三 仓 ; 二 ;·一.. Ti 111 仑 卫 an ges 双击 VPN server 进入它的属性,在这次实验中,我将其使用网络改为 /24。 I也m s er ller 翌 斗 General

文档评论(0)

mph + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体上海谭台科技有限公司
IP属地湖北
统一社会信用代码/组织机构代码
91310115MA7CY11Y3K

1亿VIP精品文档

相关文档