Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Kerio Winroute серии 5.x и 6.х

Автор: VITALIK VS
Дата сообщения: 20.04.2005 01:33
Люди,подскажите,пожалуйста,я новечок в таких делах, мы с другом решили организовать локальную сеть между несколькими компами в доме. Использовать хотим либо нульмодемное соединение, либо через сетевую карту и хаб.Так вот как это проще сделать,можно ли использовать для этого Win XP как ведущую систему,а другие ведомые или нет?Как вообще настраивается такая сеть и какие прикладные программные обеспечения к ним нужны? Если вы располагаете такой информацией,пожалуйста поделитесь со мной или скинте на ящик vita_sh@rambler.ru
Автор: Bojenov
Дата сообщения: 20.04.2005 15:15
Вопросец. Можно ли и Как:
импортировать в "Группы URL" в разделе "HHTP policy" из текстового файла список строк с ads/banners?
(чтобы не руками).
Автор: MaksC
Дата сообщения: 20.04.2005 15:51
Знает ли кто-нибудь, можно ли в Kerio запретить метод POST? Что-то похожее есть но для FTP Policy. Хотелось бы для http такое полиси сделать, а то пользователи за день могут напостить на 500 мегов картинок...
Автор: doror
Дата сообщения: 20.04.2005 15:59
Есть обычное правило Firewall->Internet->DNS->Permit.DNS Forwarding ->Enabled
Постоянно,даже когда никто не залогинен в интернет(Правила запрещают всему в интернет без авторизации)-Сервер с KWF постоянно с периодичностью 30-60сек лезет на DNS сервер провайдера интернета. Это нормально? Или какие-то настройки еще нужны?
Автор: The13thAngel
Дата сообщения: 20.04.2005 23:57
Терзают смутные сомнения, что тема сдохла, ибо некому уже отвечать на наши вопросы... мило.... 7 вопросов подряд без ответов...
Автор: AnyDust
Дата сообщения: 21.04.2005 10:38
KWF 6.0.9

1. В регистрации пользователя в поле Дискрипшен ввожу Фамилие Имя Отчество по русски.
Если пользователь натыкается на запрет, то ему выводится сообщение, но это возникают проблемы с кодировкой пи написании по русски.
Есть ли решение?

2. Хочу подключаться к офису из дома по обычному модему. Dial-in настраивал, подключался. но что то инет не получал.
Что не так?

Благодарен за ответы.
Автор: KudisovArkan
Дата сообщения: 21.04.2005 12:41
to bojenov
погляди файлик winroute.cfg
в нем хранятся все настройки
найди строчку UrlGroups и смотри ее.
если ты сможешь (вернее не устанешь) переделывать свой текстовый файлик в такой же формат как там, то сможешь потом его вставить туда.
Автор: Bojenov
Дата сообщения: 21.04.2005 14:18
жалко, в аутпосте Агнитум есть импорт и экспорт этих данных без всяких лишних телодвижений
Автор: Expertnew
Дата сообщения: 21.04.2005 15:11
KWF 6 при закачке больших файлов (как по http так и по ftp) загружает CPU на серваке (intel с 2.4 xeon-ом и 2 гегами мозгов и win_serv_2003) почти на 80% --- хотя при обычной нагрузке не доходит и до 5%
Скорость канала с отключенным KWF примерно 90 mbs, а с включенным 20 mbs
Имел эти же проблемы и с 5 KWF (для чего и поставил 6.0.10 - НЕ ПОМОГЛО)

- пробовал отрубать встроенный антивирус - БЕЗ ЭФФЕКТА
- пробовал отрубать инспекторы протоколов - БЕЗ ЭФФЕКТА

PS. В связи с жадным иностранным начальством на этом же серваке подняты: контроллер домена (MS Active Directory), DNS, почтовый сервак (Alt-N MDaemon) и SUS --- хотя даже при максимальной нагрузке со стороны юзеров все это не отнимает у сервака и трети ресурсов
Автор: Jaffy
Дата сообщения: 22.04.2005 10:05
НароД!!! Люди!! помогите!! меня или уволят или застрелят! суть проблемы: локальная сеть с выходом в нет(30 р.с., на одной из них 2 сети : одна внутрь, одна в нет), стояло керио 6.09, затем 6.010 на разных машинах, а глюк одинаковый: через неопределенный промежуток времени(может полдня работать, может ч/з 3мин. отвалиться), нет вываливается(сначала пытается достучаться, потом умирает..)
когда умирает, с р.с(с керио) выйти в нет можно, с остальных нет. есть заковырка- отключаешь протокол инспектор- работает везде, но тогда winspy локи не считает. в общем вот:, если нужны какие либо настройки или еще что-нибудь- будет. ну а если Этот Умелец в Иркутске живет- с меня пиво!!!
Автор: The13thAngel
Дата сообщения: 22.04.2005 10:48
2Jaffy

Что за система стоит на серваке?

Когда нет пропадает она пропадает и на сервеке?

И как система загружена при пропадпнии нета?

Ну и наконец, посмотри в керио, может его просто ктото на себя офигенно оттягивает?

Добавлено:
AnyDust
тебе надо правило наверно создать.

Я никогда такое не делал, но попробуй(Traffic Policy только создай новую запись), в Distination поставить девайс или сиединение с инетом, а в Sourse твое соединение с сервером ( модемное)

Вожможно, тебе надо будет еще айпишники попрописывать в соединении, т.е. не автоматическое получение, а указывать те настройки, как и на клиенской тачке в лакалке.
Автор: Jaffy
Дата сообщения: 23.04.2005 07:59
уточнение: если инет завис- кратковременно лечится отключением сетевушки(к-я в нет) с последующим ее включением. сервера как такового нет. на клиентских машинах вручную прописаны айпишники с шлюзом и предпочитаемым ДНС-сервером(машины на к-й стоит керио)
Автор: ViKor
Дата сообщения: 23.04.2005 12:14
такая вот трабла случилась

было все ок....... версия винроута 609, пахала месяцами
вдруг начализ закидоны:
время от времени потери пакетов при пинге на комп с винроутом
и что самое хреновое через пол дня-день пинг вообще не проходит, иногда бывает пробъет пару пакетов и все. т.е комп в ауте помогает перезапуск винроута
в логах никаких ошибок не пишет
из-за чего такое может быть?

сносил винду, начисто ставил - не помогло
ставил и 6.11 - тоже самое...
Автор: drbond
Дата сообщения: 23.04.2005 16:13
Господа! Товарищи! Помогите плиз решить такую проблему - как с машины в локальной сети организовать трансляцию траффика по http в интернет? Чтобы пользователи подключаясь на интерфейс внешней машины могли принимать данный трафик?
Стоит KWF 6.10 Мастером создания политик трафика пробовал. Указал доступ к серверам во внутренней сети по http + адрес машины , с которой нужно транслировать трафик. Ничего не получается. При попытке получения данных по адресу http://мой_внешний_ip клиент пишет ошибку.
Автор: The13thAngel
Дата сообщения: 24.04.2005 13:11
Jaffy

Цитата:
кратковременно лечится

Значит ли это, что потом он через некоторое время пропадает.

Просто, может ли быть такое, что этото апаратная ошибка?
Автор: error007
Дата сообщения: 25.04.2005 11:50
Hi 2 all!
Сейчас стоит 6.0.8 с кряком. Глюкавит временами. Пишет DNS lookup failed и иногда просто пропадает и-нет на несколько десятков секунд.
Хочу обновить до 6.0.11. Нужно ли? Насколько версия 6.0.11 стабильна в работе?
Как сохранить рулеса в случае реинсталла? Или можно поверх поствить?
Подскажите, пожалуйста.
Автор: awsswaawsswa
Дата сообщения: 25.04.2005 12:01
re Hi 2 all!
re Сейчас стоит 6.0.8 с кряком. Глюкавит временами. Пишет DNS lookup failed и иногда
re просто пропадает и-нет на несколько десятков секунд.
re Хочу обновить до 6.0.11. Нужно ли? Насколько версия 6.0.11 стабильна в работе?
re Как сохранить рулеса в случае реинсталла? Или можно поверх поствить?
re Подскажите, пожалуйста.
поборол это дело с виликим трудом:
значит так

поднять свой DNS сервер (какой нравится)

в WR - DNS forwating не включать
на смотрящей во внешней мир сетевушке параметры который дал провайдер
ip, маска, gataway, первый DNS на себя 127.0.0.1 , второй на тот что дал провайдер

на смотрящую во внутреннею сеть gataway оставить пустым, первый DNS на себя
127.0.0.1 , второй оставить пустым
Автор: error007
Дата сообщения: 25.04.2005 12:54
awsswaawsswa
1. DNS и так поднят. Но на другой машине.
2. Зачем отключать DNS forwarding?
3. Провайдер мне дал два DNS.
4. Шлюз по умолчанию пустой.
5. Можно чем-то советы обосновать?

ЗЫ у меня три сетевухи: одна смотрит в мир, две другие - в сеть, т.к. шейплю полосу и раздаю на две группы.
Автор: Zuh
Дата сообщения: 25.04.2005 15:51
Помогите решить проблему. Поднята версия 6.11. Есть карточка dvb. При установке отрубил виндовые ssdp и upnp. Теперь не могу законектится. При установке vpn соединения вываливается с ошибкой 800. Даже при выключеной службе winroute вываливается с той же ошибкой. Службы ssdp и upnp включаю. Что такого winroute блокирует? Где с бубном побегать?
Автор: doror
Дата сообщения: 25.04.2005 15:51
awsswaawsswa


Цитата:
на смотрящую во внутреннею сеть gataway оставить пустым, первый DNS на себя
127.0.0.1 , второй оставить пустым


А если комп член домена и 1-й DNS - DNS домена, тогда что?
Если DNS Forwarding отключить в Керио, а котроллер форвардит неразрешенные имена на него, тогда как? Прописывать шлюз на контроллере домена на комп с керио, что ли?
А вообще-то поподробнее, пожалуйста, как настроить DNS Forwarding при отключении его в Керио.
Автор: awsswaawsswa
Дата сообщения: 26.04.2005 07:45
error007

если DNS поднят на другой машине
то все остаётся так же

просто поднятый DNS должен быть не первичным а вторичным
по пунктам:
ставим DNS
Forward
выбираем - новая зона, вторичная, название даем совпадающее с именем на основном DNS, ip даем основного DNS
Reverse
выбираем - новая зона, вторичная, тот же диапозон, ip даем основного DNS

все остальные настройки из пункта сверху
Автор: Zuh
Дата сообщения: 26.04.2005 08:33
Всем спасибо за внимание. Проблему решил. Проблема была в dns провайдера. Рубит гад ипы спутниковых vpn серверов.
Автор: awsswaawsswa
Дата сообщения: 26.04.2005 09:19
ах да еще забыл в правилах добавить чтоб запросы на DNS во внешний мир ходили если надо

any,any,dns
Автор: LunJin
Дата сообщения: 26.04.2005 21:22
Всё никак руки не доходили написать...

Проблема решилась топорным спосбом: Отрубил DNS на KWF нафиг, прописал форвард на серваке внутреннем DNS серваке (домене), всё работает. Вобщем вывод такой - не давать KWF в руки DNS !!!

Спасибо всем за участие !!!

Кстати, что подскажете на счёт биллинга И-нета ? Есть у кого нормальный анализатор с кряком, чтобы можно было считать трафик ?
Автор: Jaffy
Дата сообщения: 27.04.2005 02:41
LunJin
попробуй winroutspy- он бесплатный и довольно удобный.

насчет моей проблемки- чувствуется что засада в днс, но как точно ее настроить для рабочей группы без домена, не в курсе. мо быть кто добрый подскажет по галочкам с описанием..
Автор: LunJin
Дата сообщения: 28.04.2005 19:51
Jaffy

Я уже столкнулся с этим делом, как уже выше говори - отведи Kerio от DNS - не его это дело..

Подними на серваке службу DNS средиректом на внешние DNS и всё, проблемы, у меня во всяком случае, пропали...

Удачи !
Автор: johny22
Дата сообщения: 28.04.2005 22:34
Немогу понять, вроде настроил керио 6,0,9, а симантек антивирус не хочет обновляться, пишет
LU1847: Не удалось определить, есть ли для этого продукта обновления, так как список обновлений для продукта поврежден.

но если сервис керио вырубить то апдейтиться, уже и правило создавал разрешить все всем - непомогает...
Автор: ViKor
Дата сообщения: 28.04.2005 23:30
т.к. все проигнорировали мой хелп прошу помощи повторно

такая вот трабла случилась

было все ок....... версия винроута 609, пахала месяцами
вдруг начализ закидоны:
время от времени потери пакетов при пинге на комп с винроутом
и что самое хреновое через пол дня-день пинг вообще не проходит, иногда бывает пробъет пару пакетов и все. т.е комп в ауте помогает перезапуск винроута
в логах никаких ошибок не пишет
из-за чего такое может быть?

сносил винду, начисто ставил - не помогло
ставил и 6.11 - тоже самое...
Автор: hoochie
Дата сообщения: 29.04.2005 10:30
ViKor
Я бы вначале поменял сетевые карты.
Автор: Serzh2000
Дата сообщения: 07.05.2005 22:36
Люди!!! Читал... Читал.... ничё не понял, решил написать...
Короче имеем:
Домашняя сеть, три машины, везде win xp sp2.
На одной есть четыре подключения:
1) ADSL
2) Сетевое (интернет по кабельному телевидинью с логином и паролем)
3) исходящее модемное
4) входящее модемное

Нужно для начала...
1) Полностью видить расшареные папки с других машин в домашней сети - настроил...
2) оба соединения в ручную запускаюся нормально, только почему-то по запросу Opera не запускается (не конектится), а по запросу Explorer запускаются, но трафик идёт только по одному, последнему запущеному.
3) Набираю на любой из машин адрес ну например _www.yande.ru - и пошёл трафик по ADSL
3) Набираю на той-же машине адрес ну например _www.rdcity.ru - и пошёл трафик к кабельному провайдеру и т.д.(это городская сеть где всякие ftp и игровые серваки)
Короче нужно чтобы весь интернет пошёл по ADSL, а месная городская сеть по кабельному...
4) как открыть нужные мне порты (для игр на серверах)
5) почему ReGet только одно соединение....

Как это реализовать? и возможно ли вообще с помощью естественно winroute 6.0.11
Выручайте !!!!!!!

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: ADSL и switch: два компьютера на один ADSL


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.