2.7  Instalace - Software Appliance a VMware Virtual Appliance

WinRoute v edici softwarového zařízení je distribuován:

Samostatný instalační balík WinRoute pro instalaci na stávající systém Linux není k dispozici.

Instalace Software Appliance / VMware Virtual Appliance probíhá v několika jednoduchých krocích:

Spuštění instalace

Software Appliance

ISO obraz instalačního CD můžeme vypálit na fyzické CD a z tohoto CD spustit instalaci systému na zvoleném cílovém počítači (fyzickém nebo virtuálním). V případě virtuálního počítače lze ISO obraz také přímo připojit jako virtuální CD mechaniku, bez nutnosti vypalování CD.

Poznámka: Kerio WinRoute Firewall Software Appliance není možné nainstalovat na počítač současně s jiným operačním systémem. Existující operační systém na cílovém disku bude při instalaci vymazán.

VMware Virtual Appliance

Distribuční balík (ve formátu Zip) rozbalíme a soubor s příponou .vmx otevřeme ve zvoleném produktu VMware (VMware Player, VMware Workstation, VMware Server). Tím se spustí instalátor produktu Kerio WinRoute Firewall.

Následující kroky jsou již shodné pro Software ApplianceVirtual Appliance.

Volba jazyka

Zvolený jazyk bude použit nejen pro instalaci WinRoute, ale také pro konzoli firewallu (viz kapitola 2.11  Konzole firewallu (Software Appliance / VMware Virtual Appliance)).

Výběr cílového pevného disku

Pokud instalační program detekuje v počítači více pevných disků, pak je potřeba zvolit disk, na který má být WinRoute nainstalován. Obsah vybraného disku bude před vlastní instalací WinRoute kompletně vymazán, zatímco ostatní disky instalace nijak neovlivní.

Je-li v počítači detekován pouze jeden pevný disk, instalační program přejde ihned k následujícímu kroku. Není-li nalezen žádný pevný disk, pak bude instalace ukončena. Příčinou této chyby bývá nejčastěji nepodporovaný typ pevného disku nebo závada hardware.

Výběr síťového rozhraní pro lokální síť a přístup ke správě

Instalační program zobrazí všechna detekovaná síťová rozhraní firewallu. Z nich je nutné vybrat rozhraní, které je připojeno do lokální (důvěryhodné) sítě, ze které budeme firewall vzdáleně spravovat.

V praxi se může často stát, že má počítač více rozhraní stejného typu, a tudíž nelze jednoduše rozpoznat, které rozhraní je připojené do lokální sítě a které do Internetu. Určitým vodítkem mohou být hardwarové adresy adaptérů, případně lze postupovat experimentálně — vybereme některé rozhraní, dokončíme instalaci a zkusíme se připojit ke správě. Pokud se připojení nepodaří, změníme nastavení jednotlivých rozhraní volbou Konfigurace sítě v hlavní nabídce konzole firewallu (viz kapitola 2.11  Konzole firewallu (Software Appliance / VMware Virtual Appliance)).

Dále může nastat situace, že instalační program nerozpozná některé nebo všechny síťové adaptéry. V takovém případě je doporučeno vyměnit fyzický adaptér za jiný typ, případně změnit typ virtuálního adaptéru (pokud to daný virtuální počítač umožňuje) nebo nainstalovat WinRoute Software Appliance do jiného typu virtuálního počítače. Tento problém doporučujeme konzultovat s technickou podporou společnosti Kerio Technologies (viz kapitola 26  Technická podpora).

Pokud není detekován žádný síťový adaptér, pak není možné v instalaci WinRoute pokračovat.

Nastavení IP adresy lokálního rozhraní

Vybranému lokálnímu rozhraní je potřeba nastavit IP adresu a masku subsítě. Tyto parametry mohou být přiděleny automaticky DHCP serverem, anebo zadány ručně.

Doporučujeme nastavit parametry lokálního rozhraní ručně, a to z následujících důvodů:

  • Automaticky přidělovaná IP adresa se může měnit, což by způsobovalo problémy s připojením ke správě firewallu (IP adresu sice lze na DHCP serveru rezervovat, to však může přinášet další komplikace).

  • WinRoute bude pravděpodobně ve většině případů sám sloužit jako DHCP server pro počítače (pracovní stanice) v lokální síti.

Heslo uživatele Admin

Při instalaci je nutné zadat heslo uživatele Admin — hlavního správce firewallu. Jméno Admin s tímto heslem pak slouží pro přístup:

Zvolené heslo si dobře zapamatujte nebo uložte na bezpečném místě a uchovejte jej v tajnosti!

Nastavení časové zóny, data a času

Pro celou řadu funkcí WinRoute (ověřování uživatelů, záznamy, statistiky atd.) je nezbytné správné nastavení data, času a časové zóny na firewallu. Zvolte vaši časovou zónu a v následujícím kroku zkontrolujte, případně upravte nastavení data a času.

Dokončení instalace

Po nastavení všech uvedených parametrů se spustí služba (daemon) WinRoute Firewall Engine. Na konzoli firewallu bude po celou dobu jeho běhu zobrazena informace o možnostech vzdálené správy a změny některých základních nastavení — viz kapitola 2.11  Konzole firewallu (Software Appliance / VMware Virtual Appliance).