Ru-Board.club
← Вернуться в раздел «Программы»

» Ideco Internet Control Server 2.5

Автор: 5555555
Дата сообщения: 26.06.2009 11:46
Заявлений - какой хороший продукт - много, еще больше нашел ругани - то одно косячит, то другое. И верю им, судя по "наструганности" релизов и билдов - стабильной версии еще не было и не будет...
Возможно ошибаюсь..
Автор: axelmib
Дата сообщения: 26.06.2009 16:44
5555555
Хотел бы заметить, что если лицензия - работает очень даже ничего (было с чем сравнивать). Чаще оборудование отказывает и провайдеры подводят чем Ideco.
Автор: SergeyMark
Дата сообщения: 30.06.2009 09:10
DIoriev

Цитата:
я еще раз повторяю, что сейчас занимаюсь поиском альтернативы шлюзам, которые использую в настоящее время

Тогда посмотри этот шлюз http://www.pfsense.com/ . Он менее функционален, но за то полностью бесплатен.
Автор: dib
Дата сообщения: 01.07.2009 06:03

Цитата:
еще больше нашел ругани - то одно косячит, то другое.

чаще всего косяки бывают из-за активации кейгеном.
Ну и новые билды не нужно стремиться ставить в день выхода - часто через несколько дней выходят исправленные. В третьей версии автоматическое обновление можно настроить с задержкой, и все ок.
Автор: sw0rd
Дата сообщения: 01.07.2009 11:47

Цитата:
DIoriev

я еще раз повторяю, что сейчас занимаюсь поиском альтернативы шлюзам, которые использую в настоящее время


А я рекомендую Kerio www.kerio.com - проверенно временем.
Автор: klu41k
Дата сообщения: 03.07.2009 13:38
Ребята подскажите, переустановил айдеко , теперь хочу закинуть старые бекапы в папку но не получаеться пишет: риад онли файл систем , думал fstab поправить на rw , не получаеться потомучто он наверно задействован.
подскажите что делать.
Заранее благодарен
Автор: golkanavt
Дата сообщения: 08.07.2009 13:32
Привет всем. Подскажите, кто в курсе - каким образом в сабже реализована функция распределения нагрузки каналов? На данный момент в компании используется аппаратное решение для восстановления связи посредством резервного канала при падении основного (Netgear FVX538), но есть интерес к продукту ICS и хочется понять, применимо ли такое решение в отношении данного шлюза.
Автор: dib
Дата сообщения: 10.07.2009 11:13

Цитата:
хочу закинуть старые бекапы в папку

в консоли нужно сделать следующее:
Сервис - Разрешить запись из WinSCP на раздел с резервными копиями.
Консоль не закрывать (если открыта удаленно), т.к. после закрытия система автоматически перейдет в прежний режим.

Цитата:
Подскажите, кто в курсе - каким образом в сабже реализована функция распределения нагрузки каналов?

Время от времени сервер пингом (либо коннектом к каким-либо портам, 80-му, например, это задается в настройках) проверяет доступность узлов (тоже задаются заранее) с каналов, проверяя живые ли они. В случае если основной не живой - переключает на резервный. Потом при восстановлении канала переключает назад.

Работает надежно. Единственный минус - при падении основного канала переключает на резервный минут через 5. Многие успевают заметить проблему

Зато в третьей версии плюс - можно одновременно использовать оба канала, балансируя нагрузку. В 2.5 такого нет.
Автор: DarkLan
Дата сообщения: 11.07.2009 00:03

Цитата:
Зато в третьей версии плюс - можно одновременно использовать оба канала, балансируя нагрузку. В 2.5 такого нет.

На 3 есть сия муля?
Хмм... Работал? и как? Так он только балансирует или объединяет?
Автор: dib
Дата сообщения: 13.07.2009 06:40

Цитата:

На 3 есть сия муля?

есть, доступны следующие действия:
можно использовать второй-третьий и т.д. каналы для доступа

- в определенные подсети (именно так сейчас у меня организован доступ к бесплатным сайтам на резервном канале, раньше он простаивал, а сейчас активно бесплатно юзается),
- на определенные порты (можно веб завернуть на др. канал, или icq и т.п.)
- можно балансировать трафик, задавая вероятность перехода сессии на каналы, например 50%/50% и т.п., опять же для разных портов можно делать, либо для всех.

Примеры, которые пишут в админке:

Примеры:
10.0.0.0/255.128.0.0 10.0.0.15 - любой трафик идущий в подсеть 10.0.0.0/255.128.0.0 направлять на шлюз 10.0.0.15
10.200.0.0/24 0.0.0.0/0 195.64.206.20 - любой трафик приходящий из подсети 10.200.0.0/24 идущий на любой адрес направлять на шлюз 195.64.206.20
10.200.0.34 0.0.0.0/0 3 - любой трафик приходящий от компьютера 10.200.0.34 и идущий на любой адрес направлять на интерфейс 3
10.200.0.0/24 0.0.0.0/0:80 3 TCP - весь TCP трафик подсети 10.200.0.0/24 идущий на 80 порт для любого адреса, направлять на интерфейс 3
10.200.0.0/24 0.0.0.0/0:80 10.2.2.2 TCP - весь TCP трафик подсети 10.200.0.0/24 идущий на 80 порт для любого адреса, направлять на шлюз 10.2.2.2
10.0.0.0/8 0.0.0.0/0 50% 3 TCP - балансировка канала. 50% TCP трафика пользователей подсети 10.0.0.0/8 будет направлено на интерфейс 3
192.168.1.0/24 0.0.0.0/0 50% 10.0.0.4 - балансировка канала. 50% трафика пользователей подсети 192.168.1.0/24 будет направлено на шлюз 10.0.0.4

Добавлено:
кстати, конкурс от производителей сабжа:
http://forum.ru-board.com/topic.cgi?forum=29&topic=12661#lt
Автор: IvanovNick
Дата сообщения: 24.07.2009 13:20
Когда же наступит знаменатильный день, када сламают Ideco ICS 3.0 ?? (((
Автор: udaf666
Дата сообщения: 26.07.2009 20:05
Появилась бесплатная версия Ideco 3,1 для домашнего использования на 5 пользователей. Подскажите, пожалуйста, а есть ли бесплатная версия Ideco 2.5?
Автор: dib
Дата сообщения: 27.07.2009 06:17
udaf666
Нет. Да и зачем она, 3.0 построена на том же ядре, с теми же возможностями + довольно интересными и удобными новыми.
Автор: AltTeo
Дата сообщения: 01.08.2009 20:07
У нас два офисных здания. В каждом из них поставили по лицензионной айдеке, так как у них есть сертификат. Соответственно все вопросы по выставляемым арендаторам счетам за интернет решаются быстро (ни до чего не докопаться).

Но вот в одном из зданий с завидной периодичностью инет падает. Причем извне можно подключиться под рутом в консоль. Бились больше года, но ничего кроме мягкого рестарта не помогает.

Если есть идеи (хотя я понимаю что информации реально мало), то подскажите, тех. поддержка так и не смогла разобраться что и почему...
Автор: dib
Дата сообщения: 12.08.2009 13:10

Цитата:
Если есть идеи (хотя я понимаю что информации реально мало)

А какую используете версию? Железо пробовали менять?
если ПО одинаковое, но что-то глючит, то 99,9% что виновато железо (скорее всего сетевая карта, либо память), оставшаяся доля - подключение к провайдеру во втором месте, используемое им оборудование и т.д.
Автор: dib
Дата сообщения: 14.08.2009 11:32
Выпущена бета версия 3.2.0 build 202

http://update.ideco-software.ru/beta/cdiso_320_202.iso

Пользователям с купленными активированными лицензиями Лаборатории Касперского нельзя обновляться до этой версии.

* Поддержка UPS
* Мониторинг MRTG // наконец-то!
* SNMP
* Обновленные продукты лаборатории Касперского (kav4lms, kas)
* Формирование отчетов для директора в веб-интерфейсе // тоже долгожданные!
* Решен ряд проблем с фрагментацией больших каталогов (почта, логи и тп)
* Новые возможности пользовательского файрволла (Возможность определять политики по времени суток и дням недели, новые правила, время работы правил, комментарии к правилам)
* Глобальный whitelist для всей антиспам части IdecoICS // уря!
* Кнопка отключиться в кабинете пользователя при использовании авторизации через веб
Автор: Grossk
Дата сообщения: 22.08.2009 09:01
Народ, есть вопрос.
Пытаюсь потестить Ideco ICS 3, для чего установил ее на VMWare 6.5
Установка Ideco прошла без закавык, XP тоже.
Но вот в чем загвоздка: из-под виртуальной машины XP не пингуется виртуальная машина Ideco. Фаервол XP отключен, ip машины XP: 10.0.0.2,
маска 255.255.255.0; ip машины Ideco: 10.0.0.1, маска 255.255.255.0
Пробовал в настройках конфигурации Ideco менять сетевые карты местами
(по рекомендации инструкции) - ноль эффекта.

Кто это уже проделывал, подскажите!

Upd. Разобрался. Поставил серверную VMWare, и всё заработало с полпинка.
Автор: opt_step
Дата сообщения: 30.09.2009 14:45
Где бы взять инструкцию в картинках?
Автор: dib
Дата сообщения: 23.10.2009 08:55

Цитата:
Где бы взять инструкцию в картинках?

инструкцию для чего?
по настройке домашнего сервера на базе бесплатной версии Ideco,
можно взять здесь: http://partizan-l.livejournal.com/9206.html
Автор: vermeleon
Дата сообщения: 26.10.2009 11:11
народ, в чем может быть дело?
использую идеко 2.5.9 переодически происходит такая хрень: аська, торенты работают и пинги на внешку из командной строки идут не прекращаясь, а вот браузер перестает открывать странички... через какое-то время все становится норм, либо же это лечится преподключением ВПН
Автор: dib
Дата сообщения: 26.10.2009 12:25
vermeleon
А прокси-сервер у вас включен?
браузер, кстати, пробовали перезапускать или пользоваться другим (Firefox - IE8)?
причина может быть и не в Ideco, раз при манипуляциях на клиенте все исправляется.
Автор: vermeleon
Дата сообщения: 26.10.2009 20:44
Firefox и Опера - результат один, прокси нету, такое ощущение что днэска падает... или че... короче я не знаю как с этим бороться уже(((
Автор: dib
Дата сообщения: 27.10.2009 06:45

Цитата:
такое ощущение что днэска падает

тогда бы не проходил и пинг (если его делаете по-имени сайта) - этим кстати можно исключить проблему днс
возможно проблема связана с исчерпанием кол-ва подключений с этого компьютера или из сети. p2p-приложения (включая Skype) у вас стоят? вирусов точно нет? (можно посмотреть в /LOG/ строчки с ...DROP... и вашим ip-адресом, если будет VIRUS_DROP - искать вирус, если PSD_DROP - то проблема с p2p приложением).

Решить проблему можно увеличив кол-во подключений - в консоли Ideco (синее меню) - Конфигурирование сервера - Безопасность - Макс. кол-во сессий из локальной сети, увеличить в 10 раз. Сделать полную перезагрузку сервера.

А какая у вас версия и билд, кстати? Помню эту проблему только на довольно старых билдах 2.5, в 3.0 уже прибавляли кол-во сессий по http.
Автор: vermeleon
Дата сообщения: 27.10.2009 08:40
2.5 и стоит))
Вирусов нет.
вот и похоже оч на днс, т.к пинг стоит с компа всегда, потому и не пропадает, если же начинаю пинговать когда уже страницы не открывапются, то и пинга нет соотвественно, т.е остаются рабочими тока те приложения которые уже работали и открыли свои сессии...

P.S будет ли нормально работать версия 3.0 с базами из версии 2.5??? и еще есть ли кряк для 3 версии? :-[
Автор: dib
Дата сообщения: 27.10.2009 12:25

Цитата:
2.5 и стоит))

билд 817k ?
а днс сервер первый прописан Ideco или провайдера (если айдеко, можно альтернативный провайдера поставить и разрешить на сервере 53-ий порт)? на самом Ideco кеширующий днс включен?

Цитата:
P.S будет ли нормально работать версия 3.0 с базами из версии 2.5???

апгрейдится без проблем, но альтернативной официальной регистрации пока нет.
Автор: vermeleon
Дата сообщения: 27.10.2009 13:14
да, 2.5.8 билд 817, кеширующий ДНС включен, так же галка стоит к доступу к нему из локалки. А полнофункциональный выключен.
Попробовал на клиентском прописать в качестве одного - провайдера, а второй идеку(ДНСки)

Жалко что нет, ибо что-то другое в общаге использовать совсем не вариант(((

P.S а что не так с 817 билдом?
Автор: dib
Дата сообщения: 28.10.2009 12:49

Цитата:

Попробовал на клиентском прописать в качестве одного - провайдера, а второй идеку(ДНСки)

при этом в файерволе должен быть 53-ий порт открыт

Цитата:

P.S а что не так с 817 билдом?

все нормально вроде с ним должно быть, таких проблем не было.

Можно еще попробовать в консоли Ideco (синее меню) - Конфигурирование сервера - Безопасность - убрать галочку "блокировать сканеры портов".

А также рекомендую все-таки посмотреть логи (файл all) на предмет DROP.
Автор: vermeleon
Дата сообщения: 29.10.2009 11:32

Цитата:
А также рекомендую все-таки посмотреть логи (файл all) на предмет DROP.

блин, а чем его открыть, я скачал его с сервера на клиент, ток не могу почитать((

ага, все, просто чет тупило, вот такой дроп есть
CONNLIMIT_L_UDP_HIGH_DROP IN=ppp3 OUT= MAC= SRC=


unknown-domain kernel: ___PSD____DROP IN=ppp4 OUT= MAC= S

второй как я понял это именно p2p, а первый?
Автор: dib
Дата сообщения: 30.10.2009 06:41

Цитата:
CONNLIMIT_L_UDP_HIGH_DROP

лимит коннектов к серверу вы выбрали значит.
т.е. p2p съедает максимальное кол-во сессий, поэтому потом не остается ни на веб ни на днс даже.
нужно в клиенте ограничить кол-во подключений.
Автор: 7o
Дата сообщения: 30.10.2009 12:02
Доброго времени суток всем, подскажите пожалуйста:
Есть сервер, локальная сеть на 115 компьютеров.
Из администраторских программ есть только Ideco ICM Manager. Ограничение на скачку в нем ставить не целесообразно, потому что постоянно кидают файлы из других городов.
Инет - безлим 2 мб/с по выделенке.
Есть же какой-то софт, чтобы посмотреть с каких ip ведется скачивание, и с каких сайтов?
Нужно это для того чтобы "дать в глаз" тем, кто сеть перегружает, качая фильмы себе например, в то время как остальные юзеры ждут часами пока нужные им файлы загрузятся.
Помогите, пожалуйста. Админом работаю недавно, пока еще во всем не разбираюсь

Страницы: 12345

Предыдущая тема: Photoscape


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.