Установка и настройка Kerio Control VPN Client под Windows
Kerio Control VPN Client используется для подключения компьютера к серверу Kerio Control VPN. Установка и настройка клиентоской части не должна вызвать никаких проблем даже у совсем малограмотных пользователей, но если вы не уверены в своих действиях — смело ориентируйтесь на эту статью!
Описание
Скачиваем данный клиент отсюда.
- В строке «Select a product» выбираем «Kerio Control«, а затем — нужную версию (очень желательно, чтобы версии клиента и сервера совпадали), после чего нажимаем «Show files».
- В разделе «Installation packages» находим Kerio Control VPN Client под нужную версию Windows.
Скачиваем и запускаем установщик. Первым делом появится вопрос о языке установки, выбрав нужный переходим к следующему пункту.

После этого появится стандартное окно приветствия программы установки, которое можно пропустить не читая, нажав кнопку «Далее». В следующем окне программа установки спросит куда устанавливать Kerio Control VPN Client, по умолчанию устанавливая его в папку Program Files. Если нужно, то вносим изменения и нажимаем кнопку «Далее», затем , в следующем окне кнопку «Установить». Начнется установка программы.

Во время установки может возникнуть окно с предупреждением о невозможности проверить издателя устанавливаемого драйвер. Обязательно нужно нажать на кнопку «Все равно установить этот драйвер». 
По окончанию установки появится окошко с соответствующим уведомлением, а так же с предложением запустить установленную программу по выходу из программы установки. Если нету причин откладывать это, то галочку следует оставить.

Запустившись, программа покажет окно с четыремя пустыми полями, которые нужно заполнить следующим образом:

- Соединение — указываем имя соединения, под которым оно будет отображаться (данное поле появилось в более новых версиях программы, в старых версиях его может не быть);
- Сервер — адрес VPN сервера, их может быть несколько;
- Пользователь — логин пользователя;
- Пароль — его пароль.
- Постоянное соединение — в случае выбора этого пункта, соединение будет устанавливаться автоматически при загрузке системы, не зависимо от авторизации пользователя.
Решение проблем
Если вы используете пробную версию Kerio Control, и получаете ошибку при соединении, то скорее всего версия вашего VPN клиента отличается от версии сервера. Попробуйте найти либо одинаковую с сервером версию, либо более старую. Например, версию 8.1.1-928 можно скачать с нашего сайта по ссылкам ниже:
Ошибка 1920
В определенных случаях, при установке Kerio Control VPN Client версии 9.2.4 под Windows 7 x64, может возникнуть ошибка 1920:
Error 1920. Service Kerio Control VPN Client Service (KVPNCSvc) failed to start. Verify that you have sufficient privileges to start system services.
Это связано с тем, что файл установки клиента не может установить не подписанные драйвера, необходимые для работы VPN клиента Kerio. Решается это следующим образом (согласно официальной документации):
- Отключаем антивирус и фаирволл на вашем компьютере.
- Затем необходимо полностью удалить Kerio Control VPN Client с вашего компьютера. Для полной очистки компьютера от всех следов присутствия данной программы на компьютере, возможно понадобится стороннее обеспечение, вроде бесплатной пробной версии Revo Uninstaller.
- В «Диспетчере устройств» необходимо открыть сетевые адаптеры и если среди них присутствует Kerio Virtual Network Adapter — удалить его.
- Выполняем перезагрузку компьютера.
- Скачиваем версию 9.2.3 по этой ссылке. Устанавливаем эту версию под пользователем с правами администратора.
- После установки версии 9.2.3 идем на официальный сайт за загрузкой версии 9.2.4. Скачиваем её, но не торопимся запускать.
- Открываем свойства скачанного файла, и находим в самом низу кнопку «Разблокировать», которую необходимо нажать.

- Запускаем файл установки с правами администратора, и устанавливаем программу как описано в самом начале статьи.
Ошибка 28201
Если при установке Kerio Control VPN Client вы получаете ошибку следующего содержания:
Ошибка 28201: Не удалось установить драйвер устройства VNP. Причина: CREATE. Действие: UpdateDevice. Результат: 0x80070490, unspecified error.

То её решение описано в этой статье.
Была ли эта статья Вам полезна?
Комментарии к статье (9)
-
- Гость
- 06.02.2023 16:19
Не решает проблему, от слова — совсем.
- Ответить
- АлександрП
- 14.01.2022 15:18
Столкнулся при установке с ошибкой 1920 по Windows 7 (на двух разных ОС Windows 7 64-хбитных) в январе 2022 го.
Сейчас у Kerio VPN уже актуальная версия 9.3.6.
В официальной документации упоминались версии 9.2.3 и 9.2.4, и они действительно на сайте Керио ещё выложены на
http://download.kerio.com/archive/ (выбрать продукт Kerio Control)
и без проблем устанавливаются описанным образом на Windows 7 64бит, но устарели для работы.
Пока сразу обновить 9.2.4 до 9.3.6 не удаётсяСтавлю новее 9.2.6 (после 9.2.4) — пришлось бороться с ошибкой 28201 на Windows 7 по советам из
https://pc.ru/articles/kerio-control-vpn-client-oshibka-28201-0x80070490-pri-ustanovke-v-windows-10
, драйвер установился, установка удалась.А может теперь, думаю, 9.3.6 пойдёт. После такой предварительной установки драйвера kvnet ОС попросила перезагрузку. Я этого не сделал, так не установилось с той же ошибкой 1920. Перезагрузка не помогла.
Но зато 9.3.4 всё-таки удалось установить преодолеть ошибку 1920 так:
в папке %temp% в свежесозданной при запуске установки одной из двух подпапок с именем вроде <0XXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX>файл Data1.cab разархивировал, вытащил оттуда содержимое с файлами kvnet.
Установил через Мастер установки оборудования hdwwiz разархивированный драйвер, снова перезагрузил. Установка 9.3.6 не пошла, а 9.3.4 пошла.- Ответить
- Гость
- 31.05.2021 23:45
Я интересовался тем, для чего нужна программа, а не её установкой.
- Ответить
-
- AJIekceu4
- 02.06.2021 09:24
Тогда зачем вы вообще читали статью Установка и настройка Kerio Control VPN Client под Windows?
- Ответить
- Andrii
- 02.06.2020 13:36
Мне помогло просто удалить сетевую плату Керио вместе с драйверами в диспетчере устройств.
- Ответить
- Гость
- 04.04.2020 09:08
Сделала точно также как и написано, не помогло.(
- Ответить
- Серж
- 15.10.2019 22:11
не ставится. не может запустить службу ошибка 1920
- Ответить
- сергей
- 16.08.2017 13:27
Просто гениальная статья о том, как проинсталить любую программу под винду :))
- Ответить
-
- м
- 21.02.2020 14:52
Статья «огонь». Теперь мне всё стало ясно, и как установить, и как настроить))))
Kerio Control VPN L2TP/IPSec
Приветствую, в этом небольшом гайде вы узнаете как настроить VPN сервер (L2TP/IPSec) на Kerio Control, и подключить клиентов на Windows и iOS.
Включить Kerio VPN
Откройте WEB-интерфейс Kerio, и перейдите через боковое меню в раздел «Интерфейсы». Включите VPN-сервер, и нажмите настройки (правка).

Отметьте галочки «Включите сервер IPsec VPN», «Использовать предопределенный ключ», и «Включить аутентификацию MS-CHAP v2». Введите предварительный ключ, и укажите IP-адрес для VPN сети (маршрут будет создан автоматически).

Правило трафика для Kerio VPN
Перейдите в раздел «Правила трафика», и добавьте или измените уже существующее правило для работы VPN.
- Доступ к Интернету NAT — разрешить доступ в интернет.
- Локальный трафик — разрешить локальный трафик.
- VPN сервис — разрешить подключение из Интернета к серверу VPN.

Пользователи Kerio VPN
Перейдите в раздел «Пользователи», добавьте нового пользователя и разрешите ему доступ для подключения через VPN.

Подключения к VPN через Windows
Перейдите в Панель управления -> Сеть и Интернет -> Центр управления сетями и общим доступом, и нажмите «Создание и настройка нового подключения или сети».
Выберите вариант подключения «Подключение к рабочему месту»

Выберите «Использовать мое подключение к Интернету (VPN)».

Укажите IP адрес Kerio и нажмите создать.

Откройте свойства созданного VPN подключения.

Перейдите во вкладку «Безопасность» и измените настройки.
- Тип VPN — Протокол L2TP с IPsec.
- Шифрование данных — обязательное (отключится, если нет шифрования).
- Разрешить следующие протоколы — Протокол Micrsoft CHAP версии 2 (MS-CHAP v2)
В дополнительных параметрах введите ключ, что вы указали при настройки VPN в Kerio.

Подключитесь к настроенной сети, и введите логин и пароль учетной записи пользователя Kerio VPN.

Вы подключились. В разделе «Состояние» -> «Клиенты VPN» вы можете посмотреть всех активных пользователей.

Подключения к VPN через iOS
Зайдите в «Настройки» -> «Основные» -> «VPN и управление устройством». Добавьте новую конфигурацию VPN.

По всем вопросом можете обратиться ко мне через комментарии, буду рад помочь.
Creating user accounts in Kerio Connect
In Kerio Connect , user accounts represent physical email boxes.
With user accounts you:
- Authenticate users to their accounts (mail, calendar etc.).
- Set access rights to Kerio Connect administration. For more information refer to Setting access rights in Kerio Connect.
Manage users in the administration interface in Accounts > Users.

Creating user accounts
You can create either local users or map existing users from a directory service.
Accounts must belong to a domain. Each domain may include both local and mapped users. The number of accounts is limited only by your license.
Creating local accounts
You can create and manage local accounts in the Kerio Connect administration interface.
- Go to Accounts > Users and select a domain for the new account.
- Click Add > Add Local User You can also use a template.
- On the General tab, type a new username and password for the user. The domain may require a secure password. (For more information refer to Password policy in Kerio Connect.)
Usernames are not case-sensitive and cannot include spaces and special characters.
- Click OK.

The users are displayed in section Accounts > Users.
Additional configuration
For each user account, you can:
- Create email address aliases.
- Forward messages to another mailbox within or outside Kerio Connect .
- Add the user to groups.
- Set space quotas.
- Configure access rights to the administration interface.
- Manage account limits (message count, sending outgoing messages, etc.)
- Maintain accounts (for example, message clean-out)
- Restrict access to services
- Add personal and contact information
If you store user passwords in the SHA format, use appropriate security policy.
Mapping accounts from a directory service
To add users from a directory service, you must:
- Connect Kerio Connect to a directory service
- Activate users in the administration interface
To activate users:
- Go to section Accounts > Users and select a domain for the account.
- Click Add > Add From a Directory Service.
- Select users you want to map to Kerio Connect . You can add users later.
- Click Next.
- Click Finish.
The users are displayed in section Accounts > Users.
Templates
If you plan to create multiple local accounts with similar settings, create a template:
- In the administration interface, go to Configuration > Definitions > User Templates.
- Type a name for the template and specify all settings common for all users.
- Save the settings.
- In section Accounts > Users, click Add > Use Template and complete the user settings.
Disabling and deleting user accounts
You can temporarily disable user accounts or delete user accounts permanently. Both disabling and deleting free up your license.
You cannot disable/delete the following user accounts:
- Your own account
- User with a higher level of administration rights
Disabling users temporarily
When you disable user accounts temporarily, users cannot login to Kerio Connect . However, all messages and settings of this user remain available in Kerio Connect .
- In the administration interface, go to section Accounts > Users.
- Double-click the user, and on the General tab, disable the Account is enabled option.
- Click OK.
The user now cannot access Kerio Connect Client or the Kerio Connect administration.
To reverse the action, go to user’s settings and select the Account is enabled option again.
This action is different from blocking when a password guessing attack occurs.
Как подключить Kerio Control к домену
Если вы решили использовать Kerio Control в своей локальной сети и у вас есть AD то его обязательно нужно подключить к контроллеру домена. Это облегчить вам работу и позволить быстро настроить пользователей и группы в Kerio Control. Даже не настроить, а импортировать их из AD.
Присоединяем Kerio Control к Active Directory
Все достаточно проста допусти вы установил Kerio Control теперь необходимо зайти в него и перейти на вкладку Домены и аутентификация пользователей. В открывшемся окне переходим на вкладку Службы каталогов. Ставим галочку Сопоставить учетные записи пользователей и группы из службы каталогов.
Чуть ниже в поле тип службы выбираем Microsoft Active Directory а ниже вписывая имя домена. В Поле учетные записи с доступом для чтения в службе каталогов. Нужно указать, например, вашу запись если вы являетесь администратором домена или создать отдельную учетку специально для Kerio Control с права администратора.
В поле Подключение переключаем пункт на Подключиться к указанным серверам каталогов и указываем адрес контролера домена.

В принципе на этом все кликаем на Тест подключения если высветиться запись Тест подключения пройдет значить вы все сделали правильно. Для проверки может перейти в пункт Пользователи и группы там должны загрузиться все пользователе и группы которые есть у вас в доме.