Kerio Control VPN Client: все версии, установка и решение проблем

Полный обзор Kerio Control VPN Client: все версии, официальные источники загрузки, установка на Windows, macOS и Linux, настройка, ошибки 1920 и 28201, вопросы совместимости и безопасности.

Что такое Kerio Control VPN Client и зачем он нужен

Kerio Control VPN Client — это программа для создания защищённого соединения между компьютером и сервером Kerio Control. Она используется для удалённой работы, когда сотруднику нужно получить доступ к внутренним ресурсам компании: файловым серверам, базам данных, системам документооборота. Соединение шифруется, поэтому данные, передаваемые через интернет, защищены от перехвата.

Клиент работает по протоколу, разработанному специально для Kerio Control, и не является универсальным VPN-решением. Это означает, что он подключается только к серверам Kerio Control, но зато обеспечивает тесную интеграцию с политиками безопасности и межсетевым экраном. Программа выпускается для Windows, macOS и Linux, что позволяет подключать к корпоративной сети компьютеры с разными операционными системами.

Важно понимать, что Kerio Control VPN Client не заменяет полноценный VPN-сервер. Он лишь обеспечивает туннель между одним устройством и сервером. Для организации доступа для многих сотрудников используется именно серверная часть Kerio Control, а на каждом компьютере устанавливается клиент.

Где скачать все версии Kerio Control VPN Client

Официальным источником для загрузки всех версий Kerio Control VPN Client является архив Kerio Software Archive. На странице архива нужно выбрать продукт Kerio Control, затем нужную версию сервера и нажать Show Files. В разделе Installation packages будут доступны установочные пакеты для Windows (32-bit и 64-bit), macOS и Linux (amd64 и i386).

Для последней актуальной версии можно использовать официальную страницу загрузки GFI Kerio Control. Однако архив остаётся единственным полным каталогом, где собраны все исторические сборки, начиная с ранних версий 7.x и заканчивая свежими 9.6.x. Если нужна конкретная версия, которой нет в списке на главной странице, искать её следует именно в архиве, а не на сторонних сайтах.

Скачивая установщик, всегда проверяйте контрольную сумму файла, если она указана. Это защитит от установки модифицированного или заражённого дистрибутива. Не используйте файлообменники и неофициальные зеркала: они могут содержать устаревшие или вредоносные версии.

Список версий Kerio Control VPN Client

Ниже приведён список известных версий Kerio Control VPN Client, которые можно найти в официальном архиве. Версии сгруппированы по веткам, чтобы было проще ориентироваться при выборе.

Ветка 7.x

  • 7.1.0 build 1573
  • 7.3.1 build 4142
  • 7.4.2 build 5136

Ветка 8.x

  • 8.2.3 build 2445
  • 8.5.0 build 3127
  • 8.5.1 build 3235
  • 8.5.2 build 3397
  • 8.5.3 build 3469
  • 8.6.0 build 3673 и build 3693-p1
  • 8.6.1 build 3787 и build 3803-p1
  • 8.6.2 build 3847

Ветка 9.x

  • 9.0.0 build 442
  • 9.0.1 build 547 и build 674 Patch 2
  • 9.0.2 build 721
  • 9.0.3 build 879
  • 9.1.0 build 1087
  • 9.1.3 build 1408
  • 9.2.7 build 2921
  • 9.2.8 и новее
  • 9.2.9 build 3171
  • 9.3.0 build 3273
  • 9.3.5 build 4069 и build 4167
  • 9.3.6 и 9.3.6-p1
  • 9.4.x и 9.4.3 patch 3/4
  • 9.5.0 patch 3 build 9017
  • 9.6.1 build 9227 (актуальная)

Для каждой версии доступны пакеты для всех поддерживаемых операционных систем. Например, для версии 9.3.0-3273 можно скачать клиент для Linux AMD64, Linux i386, macOS, Windows 32-bit и Windows 64-bit. Аналогично для 9.2.9-3171 и других версий.

Как выбрать правильную версию клиента

Основное правило выбора версии Kerio Control VPN Client — версия клиента должна соответствовать версии сервера Kerio Control. В идеале они должны быть одинаковыми. Если версии различаются, возможны проблемы с подключением, вплоть до полной невозможности установить соединение.

Если точная версия сервера неизвестна, можно попробовать использовать клиент той же ветки, что и сервер. Например, для сервера 9.3.x подойдёт клиент 9.3.x. Однако после версии 9.2.8 старые клиенты могут быть несовместимы с более новыми серверами. Поэтому для production-среды рекомендуется использовать сборку не ниже версии сервера.

Перед массовой установкой на все компьютеры стоит проверить подключение на одном тестовом устройстве. Это позволит выявить проблемы совместимости и избежать сбоев в работе всей команды. Также обратите внимание на разрядность операционной системы: для 32-битной Windows нужен 32-битный установщик, для 64-битной — 64-битный.

Установка Kerio Control VPN Client на Windows

Установка клиента на Windows не вызывает сложностей даже у начинающих пользователей. Скачайте установщик, запустите его и следуйте инструкциям мастера. На первом шаге выберите язык установки, затем укажите папку для установки (по умолчанию это Program Files). После нажатия кнопки «Установить» начнётся копирование файлов.

Во время установки может появиться предупреждение о невозможности проверить издателя драйвера. Это нормально для драйверов Kerio, поэтому нажмите «Все равно установить этот драйвер». После завершения установки программа предложит запустить клиент. Рекомендуется оставить галочку, чтобы сразу перейти к настройке.

При первом запуске откроется окно с полями для заполнения:

  • Соединение — имя профиля, под которым соединение будет отображаться в списке;
  • Сервер — адрес VPN-сервера (DNS-имя или IP-адрес);
  • Пользователь — логин пользователя;
  • Пароль — пароль.

Если сервер использует нестандартный порт, его можно указать через двоеточие, например server.example:4091. Стандартный порт для Kerio Control VPN — 4090.

Установка на macOS и Linux

Для macOS и Linux процесс установки немного отличается. В архиве Kerio Software Archive выберите версию сервера и скачайте пакет для вашей системы. Для Linux доступны пакеты для архитектур amd64 и i386. Имя пакета и команды установки зависят от дистрибутива, поэтому следуйте инструкциям из read-me файла, который находится в каталоге версии.

На macOS установка обычно выполняется через стандартный установщик .dmg или .pkg. После установки клиент появится в папке «Программы». Настройка аналогична Windows: нужно указать адрес сервера, логин и пароль.

Важно отметить, что нативного мобильного клиента Kerio VPN Client для Android и iOS не существует. Для мобильных устройств администраторы обычно выдают OpenVPN-профиль или используют другой способ подключения, поддерживаемый сервером Kerio Control.

Настройка соединения и параметры безопасности

После установки клиента необходимо создать профиль подключения. В окне клиента заполните поля, как описано выше. Если вы используете компьютер дома или в офисе, где нет посторонних, можно включить опцию «Постоянное соединение» (Persistent connection). В этом случае VPN-туннель будет устанавливаться автоматически при загрузке системы, даже если пользователь ещё не вошёл в систему. На общем компьютере эту опцию включать не рекомендуется.

При подключении клиент проверяет сертификат сервера. Если сертификат просрочен или недоверенный, появится предупреждение TLS. Не следует «прокликивать» это предупреждение вслепую. Лучше обратиться к администратору, чтобы он заменил сертификат или подтвердил его отпечаток. Игнорирование предупреждений о сертификате может привести к перехвату данных.

Не сохраняйте пароль в клиенте, если компьютером пользуются несколько человек. Также не публикуйте в открытых источниках адреса серверов, логины и конфигурационные файлы. Это базовые правила безопасности, которые помогут защитить корпоративную сеть.

Ошибка 1920 при установке: причины и решение

Ошибка 1920 (Error 1920. Service Kerio Control VPN Client Service (KVPNCSvc) failed to start) возникает при установке некоторых версий клиента, например 9.2.4, на Windows 7 x64. Причина — установщик не может установить неподписанные драйверы, необходимые для работы VPN-клиента.

Решение по официальной документации включает несколько шагов:

  1. Отключите антивирус и брандмауэр на компьютере.
  2. Полностью удалите предыдущую версию Kerio Control VPN Client. Для полной очистки можно использовать сторонние программы, например Revo Uninstaller.
  3. В «Диспетчере устройств» откройте раздел «Сетевые адаптеры» и удалите Kerio Virtual Network Adapter, если он присутствует.
  4. Перезагрузите компьютер.
  5. Скачайте версию 9.2.3 и установите её от имени администратора.
  6. После установки 9.2.3 скачайте версию 9.2.4, но не запускайте установку сразу.
  7. Откройте свойства скачанного файла и нажмите кнопку «Разблокировать» внизу окна.
  8. Запустите установку 9.2.4 от имени администратора.

Если ошибка не исчезает, можно попробовать установить более новую версию, например 9.3.4, предварительно установив драйвер вручную. Для этого нужно извлечь файлы драйвера из установщика и установить их через мастер установки оборудования.

Ошибка 28201: не удалось установить драйвер устройства

Ошибка 28201 с текстом «Не удалось установить драйвер устройства VNP. Причина: CREATE. Действие: UpdateDevice. Результат: 0x80070490» возникает при установке клиента на Windows, особенно на Windows 7 и Windows 10. Она связана с проблемами установки драйвера kvnet.

Одно из решений — установить драйвер вручную. Для этого нужно извлечь файлы драйвера из установочного пакета. Обычно они находятся в папке %temp% в подпапке с именем вида {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX} внутри файла Data1.cab. Разархивируйте содержимое, затем через мастер установки оборудования (hdwwiz) установите драйвер.

После установки драйвера перезагрузите компьютер и повторите установку клиента. В некоторых случаях помогает установка промежуточной версии, например 9.2.6, а затем обновление до более новой. Также рекомендуется полностью удалить старый клиент и драйверы перед повторной установкой.

Совместимость версий и важные ограничения

Совместимость версий Kerio Control VPN Client и сервера — ключевой момент. Производитель предупреждает, что после версии 9.2.8 старые клиенты могут не работать с новыми серверами. Поэтому при обновлении сервера необходимо обновлять и клиенты на всех компьютерах.

Клиент новее сервера также может работать некорректно, поэтому не стоит устанавливать самую свежую версию, если сервер ещё не обновлён. Всегда проверяйте совместимость на тестовом компьютере перед массовым обновлением.

Ещё одно ограничение — отсутствие мобильной версии клиента. Для Android и iOS придётся использовать OpenVPN или другие протоколы, поддерживаемые сервером. Также стоит помнить, что Kerio Control VPN Client не поддерживает все операционные системы: для старых версий Windows (XP, Vista) может потребоваться более ранняя версия клиента.

Вопросы и ответы

Как узнать версию Kerio Control VPN Client?

Версию установленного клиента можно посмотреть в окне программы: обычно она отображается в заголовке или в разделе «О программе». Также версию можно найти в списке установленных программ в панели управления Windows. Если клиент ещё не установлен, версия указана в имени установочного файла, например kerio-control-vpn-client-9.6.1-9227.exe.

Можно ли использовать Kerio Control VPN Client с другими VPN-серверами?

Нет, Kerio Control VPN Client предназначен только для подключения к серверам Kerio Control. Он использует проприетарный протокол, который не совместим с другими VPN-решениями. Для подключения к другим серверам используйте универсальные клиенты, такие как OpenVPN, WireGuard или встроенные средства операционной системы.

Что делать, если при подключении появляется ошибка о несовпадении версий?

Ошибка о несовпадении версий возникает, когда версия клиента отличается от версии сервера. Решение — установить клиент той же версии, что и сервер. Если точная версия неизвестна, попробуйте более старую версию клиента, но не ниже 9.2.8. Также можно обратиться к администратору, чтобы он сообщил точную версию сервера.

Как удалить Kerio Control VPN Client полностью?

Для полного удаления используйте стандартный деинсталлятор из панели управления, затем удалите драйвер Kerio Virtual Network Adapter в диспетчере устройств. После этого перезагрузите компьютер. Если остались следы программы, можно воспользоваться сторонними утилитами, например Revo Uninstaller, которые очищают реестр и остаточные файлы.

Поддерживает ли Kerio Control VPN Client Windows 10 и Windows 11?

Да, современные версии клиента (9.3 и новее) поддерживают Windows 10 и Windows 11. Для старых версий Windows (7, 8) могут потребоваться более ранние сборки. При установке на Windows 10 и 11 могут возникать ошибки драйверов, которые решаются методами, описанными в статье.

Как настроить подключение к серверу с нестандартным портом?

В поле «Сервер» укажите адрес сервера и порт через двоеточие, например vpn.example.com:4091. Стандартный порт Kerio Control VPN — 4090, его можно не указывать. Убедитесь, что порт открыт на межсетевом экране сервера.

Есть ли мобильная версия Kerio Control VPN Client?

Официального мобильного клиента для Android и iOS нет. Для подключения мобильных устройств к Kerio Control используйте OpenVPN-профиль, который можно экспортировать из сервера, или другие поддерживаемые протоколы. Подробности уточняйте у администратора.