Kerio Control: что это и стоит ли использовать

Kerio Control — это корпоративный UTM (Unified Threat Management) шлюз от компании GFI Software (ранее Kerio Technologies). Встроенная функция VPN в Kerio Control позволяет сотрудникам удалённо подключаться к корпоративной сети через специализированный клиент. На vpnopera.club разберём архитектуру этого продукта, доступные режимы VPN и практические аспекты его использования.

Что представляет собой Kerio Control

Kerio Control — это программный или аппаратный шлюз для корпоративных сетей. Он объединяет в себе брандмауэр, антивирус для трафика, систему предотвращения вторжений (IPS), балансировщик нагрузки, контентную фильтрацию и VPN-сервер. Для малого и среднего бизнеса это популярное решение «всё в одном».

VPN в Kerio Control бывает двух типов. Первый — Kerio VPN: проприетарный протокол Kerio для подключения клиентов (ПК и ноутбуков сотрудников) к шлюзу. Использует порт 4090. Второй — IPSec VPN: стандартный протокол для site-to-site VPN (объединение нескольких офисов в одну сеть) и также для клиентского доступа. Поддерживаются IKEv1 и IKEv2.

Для удалённого доступа сотрудника из дома нужен Kerio VPN Client — отдельное приложение, которое устанавливается на Windows или Mac. Линукс-клиента официально нет. Мобильных клиентов тоже нет — для телефонов используется IPSec с настройкой через системные средства iOS или Android, или альтернативный VPN-клиент, совместимый с IPSec шлюзом Kerio.

Kerio Control поддерживает аутентификацию через Active Directory, LDAP, локальные пользователи. Для сотрудников это значит: те же логин и пароль, что для корпоративного компьютера. IT-администратор создаёт пользователя в AD или Kerio, назначает ему доступ к VPN — и сотрудник может подключаться.

GFI Software (владелец Kerio) продаёт Kerio Control по подписке — оплачивается количество пользователей в год. Это корпоративный продукт, его нельзя купить для личного использования. Если в вашей компании стоит Kerio Control, IT-отдел выдаст вам клиентский дистрибутив и параметры для подключения.

Настройка Kerio VPN Client: пошаговый процесс

Получите от IT-администратора: адрес шлюза Kerio Control (hostname или IP), имя пользователя и пароль. Иногда дополнительно требуется сертификат или файл конфигурации — уточните.

Скачайте Kerio VPN Client с официального сайта GFI или с корпоративного портала. Версия клиента должна совпадать с версией сервера — несоответствие версий иногда вызывает проблемы с подключением. Установите клиент стандартным образом.

Kerio Control: что это и стоит ли использовать

При первом запуске введите адрес сервера. Программа запросит логин и пароль. После первого успешного подключения параметры сохраняются. Последующие запуски — только подтверждение паролем (или автоподключение, если настроено).

Импорт → Connect → проверка IP и DNS.
Импорт → Connect → проверка IP и DNS.

Kerio VPN Client создаёт виртуальный сетевой адаптер на Windows. После подключения в сетевых подключениях Windows появится адаптер «Kerio VPN Adapter». Через него идёт трафик к корпоративной сети. Маршруты добавляются автоматически в зависимости от конфигурации шлюза (full или split tunnel).

Типичные ошибки: «Authentication failed» — неверный пароль или аккаунт заблокирован в AD (пароль истёк). «Connection refused» — брандмауэр блокирует порт 4090 или неверный адрес сервера. «Certificate error» — сертификат шлюза не доверенный, нужно принять его или установить корпоративный CA.

  1. Получить от IT: адрес шлюза, логин, пароль
  2. Установить Kerio VPN Client
  3. Ввести адрес сервера при первом запуске
  4. Авторизоваться с корпоративными данными
  5. Проверить доступ к внутренним ресурсам компании

Kerio Control VPN через IPSec с мобильных устройств

Официального Kerio VPN Client для Android и iOS нет. Для подключения с телефона используется IPSec, поддерживаемый Kerio Control. На iOS: Настройки → Основные → VPN → добавить конфигурацию IKEv2 или IPSec. На Android: Настройки → VPN → добавить IPSec Xauth RSA или IKEv2.

Для подключения через IPSec нужно знать не только адрес шлюза, но и тип аутентификации: общий ключ (PSK) для L2TP/IPSec, или сертификаты для IKEv2. IT-администратор Kerio Control должен предоставить PSK или экспортировать сертификат для установки на устройство.

Тема Скачать VPN для ютуба на vpnopera.club описана короче — здесь же разбираем то, что чаще всего спрашивают в поддержку.

Альтернатива для мобильных: Cisco IPSec или strongSwan (для Android). strongSwan — open source клиент для Android, поддерживающий IKEv2 с сертификатами. Kerio Control поддерживает стандартный IKEv2, поэтому strongSwan с правильными параметрами должен работать.

Мобильное IPSec-подключение к Kerio Control ненадёжно в России по той же причине, что и любой IPSec: UDP 500/4500 иногда блокируется. Особенно актуально для сотрудников, работающих из регионов с непредсказуемым качеством мобильного интернета.

Рекомендация для компаний с Kerio Control: параллельно с Kerio VPN настройте SSL VPN или WireGuard на другом порту (например, на порту 443 через reverse proxy) как резервный вариант для мобильных пользователей. Kerio Control поддерживает эту конфигурацию начиная с версии 9.x.

Актуальность Kerio Control в 2025-2026 году

GFI Software купила Kerio Technologies в 2012 году. С тех пор продукт получал обновления, но темп разработки замедлился. Конкурентная среда изменилась: появились более современные UTM-решения (Fortinet FortiGate, Sophos XG, pfSense + Suricata) с лучшими возможностями и активной разработкой.

Для компаний, использующих Kerio Control: продукт по-прежнему работает и получает обновления безопасности. Миграция на другую платформу — серьёзный проект. Если всё устраивает, оснований срочно мигрировать нет. Но инвестировать в расширение Kerio Control-инфраструктуры в 2025 году — спорное решение.

Kerio VPN Client для Windows — совместим с Windows 10 и Windows 11. Последние обновления клиента исправляли проблемы совместимости с новыми версиями Windows. Убедитесь, что используете актуальную версию клиента с сайта GFI.

Для удалённой работы в 2025 году многие компании перешли на WireGuard-based VPN (как более производительный) или на облачные ZTNA (Zero Trust Network Access) решения типа Cloudflare Access или Zscaler Private Access. Эти решения не требуют традиционного VPN-шлюза и проще масштабируются.

Если вы сотрудник, которому нужно подключиться к корпоративной сети через Kerio Control — не нужно ничего менять, просто следуйте инструкции IT-отдела. Если вы IT-администратор, оценивающий Kerio Control как новое решение для компании — рекомендуется сравнить с более современными альтернативами перед финальным решением.

← Все статьи