Добро пожаловать в Gene Office ! 

Сайт

Контакты

  Kerio Windows Appliance - KW2012 - все в одном на базе Windows Server 2012 R2

      Обновлено 01.03.2014 г.

На главную
KERIO
KERIO CONTROL
Kerio CONNECT
ИНСТРУМЕНТЫ
Скрипты KUAS
Скрипты ELUS
Скрипты KEAP
ESOFT WebFilter
SOPHOS
MCAFEE
SNORT
Антивирусы
Прочее
ZENTYAL
Загрузка
Обновления
Когда все плохо
Домашняя

Подготовка виртуальной сети Hyper-V для установки  Kerio Windows 2012 R2 Appliance

Прежде, чем настраивать виртуальную сеть Hyper-V на хосте Windows 2012 Server R2, необходимо убедиться, что процессор и материнская плата компьютера имеют аппаратную поддержку виртуализации, а также включить такую поддержку в БИОС. Как это сделать - читаем в спецификации конкретной модели процессора и в руководстве к материнской плате. Как установить роль Hyper-V читаем на сайте Microsoft. Мы же здесь будем рассматривать особенности настройки только виртуальной сети на хосте с тремя физическими адаптерами, с установленной ролью Hyper-V и достаточным количеством оперативной памяти для работы виртуальной машины с продуктами Kerio.

В панели инструментов Диспетчера сервера вызовем консоль управления Hyper-V и выберем Диспетчер управления виртуальных коммутаторов:

 

Настоятельно рекомендуется не доверять автоматическому присвоению МАС-адресов в виртуальной сети и назначить диапазон возможных МАС-адресов вручную. Придумайте любой совершенно произвольный диапазон, это практически никак не повлияет на дальнейшую работу. Это действие особенно актуально в сложных сетях с несколькими шлюзами виртуализации и несмотря на кажущуюся никчемность, избавляет от множества необъяснимых проблем в работе с виртуальными машинами.

 

Создадим виртуальные сети, привязанные ко всем трем физическим адаптерам:

 

 
 

 

Дадим каждой виртуальной сети понятной название:

 

Получим в результате три виртуальных сети, одна из которых привяна к физическому адаптеру, подключенному к внешней сети с выходом в Интернет, вторая - к локальной сети Ethernet, третья - к адаптеру беспроводной сети организации.

 

Откроем панель управления параметрами адаптеров и присвоим созданным виртуальным адаптерам хоста  понятные имена. Это не повлияет на работу виртуальной машины, но уменьшит путаницу с именами адаптеров на множестве виртуальных машин.

 

Убедимся, что в параметрах физических карт хоста активен единственный параметр - Расширяемый виртуальный коммутатор Hypеr-V

 

Параметры созданных виртуальных адаптеров имеют привычный вид.

 

В результате получим примерно такую картинку. Обратим внимание на то, что виртуальные адаптеры могут быть уже подключены к каким-то сетям. Настройки этих сетей никак не связаны с работой Kerio Control  на отсутствующей пока виртуальной машине Kerio Control, а потому никак не защищены межсетевым экраном. После установки такой машины виртуальный адаптер сети с выходом в Интернет (в нашем случае WАN) на хосте следует отключить.

 

В процессе установки виртуальной сети возможно возникновение ошибок, связанных с невозможностью распознать МАС-адрес физического адаптера хоста. В этом случае следует присвоить МАС-адрес проблемной сетевой карте вручную. Адрес может быть взят с потолка:

 

В свойствах всех сетевых адаптеров хоста следует исключить возможность отключения адаптеров:

 

После всех этих манипуляций рекомендуется воспользоваться волшебной командой netsh winsock reset и перегрузить хост.

 

 

Эти несложные действия помогут создать беспроблемную виртуальную сеть не только для установки виртуальной машины KW2012, но во многих иных случаях. Естественно, что при усложнении сети - использовании VLAN, объединении адаптеров и проч. - усложнится и сама виртуальная сеть, но суть вопроса останется прежней - требуется ясное понимание в назначении каждого элемента сети и осознание того, что каждый виртуальный адаптер является для Kerio Control таким же физическим адаптером, как и настоящая карта для хоста виртуальных машин. Заметим попутно, что виртуальные коммутаторы Windows Server 2012 R2 позволяют реализовывать очень многие функции по управлению сетевым трафиком, схожие во многом с тем, что делает Kerio Control. В данной статье эти возможности не рассматриваются, но это совершенно не значит, что их нельзя использовать вместе с Kerio Control.

 

Теперь, имея настроенную виртуальную сеть, мы можем приступить к установке виртуальной машины KW2012.

 

Удачи!

 

На главную KERIO KERIO CONTROL Kerio CONNECT ИНСТРУМЕНТЫ Скрипты KUAS Скрипты ELUS Скрипты KEAP ESOFT WebFilter SOPHOS MCAFEE SNORT Антивирусы Прочее ZENTYAL Загрузка Обновления Когда все плохо Домашняя

 (С) Gene Office 2011

Сайт

Контакты