Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Kerio Winroute серии 5.x и 6.х

Автор: leomaks
Дата сообщения: 06.01.2006 13:54
а вот о NAT я не подумал.
Проблема решена всем спасибо.
П,С,Нахожусь в саранске
Автор: Marivanna
Дата сообщения: 07.01.2006 02:46

Цитата:
Если машины видят друг друга из разных сетей, значить маршрутизация настроена правильно. Хотя следует взглянуть на route print
В правилах Winroute следует указать след-ие:
источник:назначение:сервис: действие
LAN1 LAN1 TCP_нужный_порт разрешить
LAN2 LAN2
тогда нужные пакеты winroute будет пропускать из одной сети в другую и обратно

Спасибо, попробую. Хотелось бы уточнить схему источкин-назначение. Так и должно быть из LAN1 -> LAN 1 и из LAN 2 -> LAN2, а не наоборот, т.е. из LAN2->LAN1 а из LAN1->LAN2, т.к. у нас настроено именно так, и нужно ли добавлять то правило, о котором вы написали?
Автор: MyNewNick
Дата сообщения: 07.01.2006 09:54
Marivanna

в пределах одного правила так и должно быть, сеть1 и сеть2 должны присутствовать как в источнике так и в назначении

...целую ручки
Автор: Makuso
Дата сообщения: 08.01.2006 01:26
Marivanna

Все верно, как заметил MyNewNick:

Цитата:
в пределах одного правила так и должно быть, сеть1 и сеть2 должны присутствовать как в источнике так и в назначении


т.е. это не два разных правила, а одно. Тогда для любого "источника" будет доступ к любому "назначению" по заданному порту.
Автор: NezarRa
Дата сообщения: 10.01.2006 13:03
Всех с Новым Годом!!!...
Такая трабла - перестала приниматься почта с машин подключенных к нету через WinRoute Firewall 6.1.3 sp1. В прошлом году все было нормально. С машины на которой стоит ВинРоут - все принимаеться. Я так понял проблемы с 110 портом... Поставил в политиках разрешение всем идти везде - не помогло. Причем когда я пытаюсь получить почту керио даже не показывает что я пытаюсь ето сделать... Кто чем поможет?
Автор: king_krimson
Дата сообщения: 10.01.2006 22:46
Господа вопрос : На сервере есть Dial-in (Для входящих - выдает интернет - по типу провайдера ) и ADSL соединения... все работает кроме DNS в dial-in (при создании соединения с сервером DNS автоматом не выдается а в ручную все Ок) - как побороть данный трабл?

(kerio 6.1.4b)

Автор: specter
Дата сообщения: 12.01.2006 16:27
Люди HELP kerio 6.1.4 с fierwall работает вроде нормально, но вот такая проблема:
интернет у нас идёт через локалку др. организации всё работает, но когда я качаю с их сервака или любой машины той подсети у меня считается траффик и соответственно при привышении лимита блочит, а мне надо учитывать только HTTP, как этого избежать???. помогите please...
Автор: Accessor
Дата сообщения: 12.01.2006 18:27
specter
как вариант, попробуй Tmeter в качестве считалки. У Рвоты, имхо, примитивные возможности учета трафика.
Автор: Marivanna
Дата сообщения: 12.01.2006 20:47
В общем - не работает, бьюсь головой об стенку
Автор: Mikes
Дата сообщения: 12.01.2006 22:55
Marivanna
как я понял машины видят друг друга...
игры зачастую используют широковещательные пакеты для того что бы найти сервер...
попробуй посмотреть в этом направлении.. что бы пускать их между сетками...

если игра поддерживает ввод сервера по IP .. находит?
Автор: specter
Дата сообщения: 13.01.2006 16:13
Accessor
тметр мне не поможет, мне надо ограничить юзеров по траффику но если установлю лимит то он будет расходоваться быстрее так как качается и по сети... проблема описана... надо считать трафик именно в керио чтоб можно было разграничить юзеров по объёму скаченной инфы
Автор: titanic_v
Дата сообщения: 13.01.2006 18:38
Народ помогите пожалуйста, уже задолбался бится над этой проблемой, я много прочитал на этом форуме о проблеме kerio и докачки с FTP но что я уже только не делал ничё не помогает кроме отключения kerio. Обясняю ситуацию:
Стоит kerio-kwf-6.1.1-419 и качалка download master, когда пускаеш качалку через FTP перестаёт поддерживатся докачка, в kerio антивирь обрубил в политиках ФТП разрешил всё для админа, в политиках трафика доступ по ФТП разрешил и протокол инспектор обрубил, ничего не помогает, я уже не знаю что надо делать. Ниже привожу лог качалки

Через kerio:

262 13.01.2006 18:11:35 Download state changed to Downloading
263 13.01.2006 18:11:36 Start new section [1]
264 13.01.2006 18:11:36 Start connection to shluz.dat.dn.ua:3128 [1]
265 13.01.2006 18:11:36 Connecting to shluz.dat.dn.ua:3128 [1]
266 13.01.2006 18:11:36 Connected [1]
267 13.01.2006 18:11:36 GET ftp://video.kievnet.com.ua/pub/Fantasy/Star.Wars/Star.Wars.1.The.Phantom.Menace.avi HTTP/1.0
User-Agent: Opera/6.0 (Windows NT 5.1; U)
Accept: */*
Referer: ftp://video.kievnet.com.ua/pub/Fantasy/Star.Wars/
Range: bytes=332029564-
Pragma: no-cache
Cache-Control: no-cache
Host: video.kievnet.com.ua
Proxy-Authorization: Basic QWRtaW5pc3RyYXRvcjpjbjMw
268 13.01.2006 18:11:39 HTTP/1.0 200 OK
Proxy-Connection: close
Date: Fri, 13 Jan 2006 16:11:39 GMT
Content-Length: 1467560902
Content-Type: video/x-msvideo
269 13.01.2006 18:11:39 Error download. Resume mode changed
270 13.01.2006 18:11:39 Download state changed to Erroring
271 13.01.2006 18:11:39 Closing socket [1]
272 13.01.2006 18:11:39 Socket disconnected [1]
273 13.01.2006 18:11:39 Start delete section [1]
274 13.01.2006 18:11:43 Start delete section [1]
275 13.01.2006 18:11:43 Section deleted [1]
276 13.01.2006 18:11:43 Download state changed to Error


Мимо Керио:

277 13.01.2006 18:25:57 Download state changed to Downloading
278 13.01.2006 18:25:58 Start new section [1]
279 13.01.2006 18:25:58 Start connection to video.kievnet.com.ua:21 [1]
280 13.01.2006 18:25:59 Connecting to video.kievnet.com.ua:21 [1]
281 13.01.2006 18:25:59 Connected [1]
282 13.01.2006 18:26:01 220 Microsoft FTP Server 5.2
283 13.01.2006 18:26:01 USER *********
284 13.01.2006 18:26:02 331 Anonymous login ok, send your complete email address as your password.
285 13.01.2006 18:26:02 PASS *******
286 13.01.2006 18:26:02 230 Now apload/download files
287 13.01.2006 18:26:02 SYST
288 13.01.2006 18:26:02 215 UNIX Type: L8
289 13.01.2006 18:26:02 TYPE I
290 13.01.2006 18:26:02 200 Type set to I
291 13.01.2006 18:26:02 REST 100
292 13.01.2006 18:26:02 350 Restarting at 100. Send STORE or RETRIEVE to initiate transfer
293 13.01.2006 18:26:02 REST 0
294 13.01.2006 18:26:03 350 Restarting at 0. Send STORE or RETRIEVE to initiate transfer
295 13.01.2006 18:26:03 CWD /pub/Fantasy/Star.Wars/Star.Wars.1.The.Phantom.Menace.avi
296 13.01.2006 18:26:03 550 /pub/Fantasy/Star.Wars/Star.Wars.1.The.Phantom.Menace.avi: Not a directory
297 13.01.2006 18:26:03 CWD /pub/Fantasy/Star.Wars
298 13.01.2006 18:26:03 250 CWD command successful
299 13.01.2006 18:26:03 PORT 213,130,20,68,168,170
300 13.01.2006 18:26:03 200 PORT command successful
301 13.01.2006 18:26:03 LIST -la Star.Wars.1.The.Phantom.Menace.avi
302 13.01.2006 18:26:03 Data client connected to port 43178 [1]
303 13.01.2006 18:26:03 150 Opening ASCII mode data connection for file list
304 13.01.2006 18:26:04 -rw-r--r-- 1 root wheel 1467560902 Jul 8 2005 Star.Wars.1.The.Phantom.Menace.avi
305 13.01.2006 18:26:04 226 Transfer complete.
306 13.01.2006 18:26:04 PORT 213,130,20,68,24,24
307 13.01.2006 18:26:04 200 PORT command successful
308 13.01.2006 18:26:04 REST 332029564
309 13.01.2006 18:26:05 350 Restarting at 332029564. Send STORE or RETRIEVE to initiate transfer
310 13.01.2006 18:26:05 RETR Star.Wars.1.The.Phantom.Menace.avi
311 13.01.2006 18:26:05 Data client connected to port 6168 [1]
312 13.01.2006 18:26:05 150 Opening BINARY mode data connection for Star.Wars.1.The.Phantom.Menace.avi (1135531338 bytes)

ПОМОГИТЕ!!!!!!!!!!!!!

Автор: specter
Дата сообщения: 14.01.2006 12:27
отключи антивирус в керио из-за него обычно все глюки
Автор: Mikes
Дата сообщения: 14.01.2006 12:50
в download master вообще поддержка ftp не очень мягко говоря... пробовал на разных проксях.. когда входи когда не входит и тоже самое с докачкой..

попробуй другой качалкой
Автор: PetSerVas
Дата сообщения: 14.01.2006 13:29
Замечено:
У ReGetDX пропадает докачка на некоторых сайтах когда для HTTP протокола включено использовать HTTP 1.1. А включено оно по-умолчанию. Если включить HTTP 1.0 докачка появляется.
Автор: Marivanna
Дата сообщения: 15.01.2006 16:04

Цитата:
Marivanna
как я понял машины видят друг друга...
игры зачастую используют широковещательные пакеты для того что бы найти сервер...
попробуй посмотреть в этом направлении.. что бы пускать их между сетками...

если игра поддерживает ввод сервера по IP .. находит?


Машины видят друг друга, только когда включен NAT, в любых других случаях - не видят. Пробовалось вот это правило:
1правило. internal -> внешняя Any NAT(Внешняя)
2правило. Внешняя -> Internal Any NAT(Internal)
Не сработало правило, в логах пишет, что не пускает из машины-создателя игры внешней сети на 255,255,255,255
Вот так вот.
Автор: Mikes
Дата сообщения: 15.01.2006 16:26
Marivanna
антиспуфинг включён?
Автор: new4uk4a
Дата сообщения: 16.01.2006 03:12
привет all!
я только перешел на WR со старенького WinGate и не могу адаптироваться - прошу пару советов, т.к. что-то не могу отыскать решения, перерыв рус./англ. руководства, эту тему, ну и сам покопавшись в проге.

1. как настроить Time Ranges, то бишь действия правил по времени, отдельно для каждой групп пользователей или конкретных пользователей?

2. если через один интерфейс бегают пакеты LAN и в Инет, как их корректно разрулить? то есть понятно, что можно просто пустить всех по всем направлениям, но не хотелось бы... (не пинайте, читал в руководстве русским по белому, что надо 2 интерфейса, просто интересуюсь; оказалось, что с WG многовато различий...)

3. (вытекает из второго) есть ли в WR правила-исключения (типа "non-LAN IP" и т.п.)?

заранее благодарен за мудрые буквы.

------
(дополнение)

с первым вопросом разобрался при помощи HTTP Policy, спасибо.
Автор: SVR
Дата сообщения: 16.01.2006 09:47
господа меня интересует вопрос насчет версии 6.1.3.789
что то у меня странное с регистрацие юзверей...
Пускаю пользователей через нат в инет, регистрацию делаю через AD 2003 и никто не получает если в настройке пользователя не прописываю IP..., а иногда и с IP не получают...
Если открыть доступ в сетке всем - доступ в инет , они регистрируються и потом без проблем уже все юзают хотя полный доступ для сети закрываю, и оставляю только определенной группе узверей...? или что то я не понял?
Автор: oleg065
Дата сообщения: 16.01.2006 11:43
У тебя в AD разрешено пользователям входить на комп, где стоит керио?
Автор: SAA
Дата сообщения: 16.01.2006 17:33
Ребята помогите
обрисую проблемму
Винда ХР со вторым паком
две сетевухи на компе одна внутрь другая на провайдера
интернет работает!
ставлю керио 6,1,2 интерет пропадает (причем изредка при повторных установках появляется ошибка регистрации IP)
если в свойствах сетевухи сменить к примеру авто настройки на халф или фулл 10 Мбит или обратно на авто (короче без разницы) интернет сразу начинает работать
вопрос в какое место эта падла залазит
поставил у себя дома для тестирования (всё работает)
необходима консультация на этот счёт

Добавлено:
настройки выставлял при помощи визарда как открыть ВСЁ так и автоматом с ограничениями
Автор: SVR
Дата сообщения: 17.01.2006 09:01

Цитата:
господа меня интересует вопрос насчет версии 6.1.3.789
что то у меня странное с регистрацие юзверей...
Пускаю пользователей через нат в инет, регистрацию делаю через AD 2003 и никто не получает если в настройке пользователя не прописываю IP..., а иногда и с IP не получают...
Если открыть доступ в сетке всем - доступ в инет , они регистрируються и потом без проблем уже все юзают хотя полный доступ для сети закрываю, и оставляю только определенной группе узверей...? или что то я не понял?
Всего записей: 2 | Зарегистр. 03-01-2006 | Отправлено: 10:47 16-01-2006
oleg065

Junior Member    Редактировать | Профиль | Сайт | Сообщение | Цитировать | Сообщить модераторуУ тебя в AD разрешено пользователям входить на комп, где стоит керио?


Написано доступ к компьютеру из сети - ВСЕ

Добавлено:
Сегодня утром почему то не получили доступа вообще никакие пользователи к интернету через NAT хотя вчера работали... когда подключил к NAT всю внутреннюю сеть все стало ок. Из AD все пользователи прочитались квоты все ставиться, когда выходят в инет то отображаются. Вот когда указываешь доступ - страшно не понимаю как работает...?


Добавлено:
немного разобрался - было прекрывание настроек и страниц "Authentication Optionsd" и "Active Directory"
Автор: titanic_v
Дата сообщения: 17.01.2006 15:53
Привет народ у меня есть 2-а вопроса, подскажите пожалуйста.

Вопрос №1

Что за зверь Anti-spoofing и чем чревато его отключение?

Вопрос №2

Как отключить страничку на которую Керио выбрасывает когда идёт дозвон.
Объясняю ситуацию:
Есть антивирь кот-й обновляется через инет автоматически.
Соединение с инетом не постоянное, необходимо каждый раз дозваниватся.
Когда антивирь лезет за обновлениями, обращается к керио, тот его кидает на страничку в которой пишет: "Инициализация набора номера" потом "Набор номера", после того как соединение установленно перенаправляет на нужный адрес, но проблема в том что антивирь не дожидется пока его пренаправят на нужный ему адрес, а хавает страницу инициализации и кричит что соединение с сервером не установлено и отрубается.
Автор: vRU
Дата сообщения: 17.01.2006 23:31
несколько дней читал, но не нашел похожую проблему: на сервере 2003 EE стоит сервер iChat - по описанию использует только 6666 порт fw outpost грит также. После установки керио 6.1.3.746 клиенты к серверу конектятся, но в чат клиенте не появляется список пользователе и не работает чат. Останавливаю службу керио - все чат работает. в правилах керио ставил в службах можно все - не помогло, порт 6666 разрешал, разрешал так же netbios, dhcp, dns, icmp, wins - результат тот же. В дроп ничего не падает. отключал антиспуфинг, IPSec - тож не помогло (шайтан). пакеты не блокируются, и чат все равно не работает. О серваке две сетевые карты (локальные сети), через одну из них по pppoe идет соединение с инетом. Чат запускаю локально без инета. Инет раздается без проблем. Памагите пожалуйста, сил нет, а чат нужен.
спасибо
Автор: LostWarrior
Дата сообщения: 18.01.2006 10:20
vRU
А ты попробуй для локальной сети разрешить все.
Автор: Accessor
Дата сообщения: 18.01.2006 12:18
specter
не говори, если не знаешь. tmeter тебе и трафик ограничит и сетевой от инетовского трафика различит и, при необходимости, посчитает каждый в отдельности
Автор: specter
Дата сообщения: 18.01.2006 16:42
To All
Может ли керио ограничить по сколости трафик проходящий по локалке и на пользователа? а то я не могу найти энтой функции (ситуевина такая: через проксю и стену идёт локальный траффик в другую сеть и и-нет туда-же, когда начинают юзвери таботать в своей проге, кот как раз ломится через фаер, начинает дико тормозить и-нет) чё делать???
Автор: vRU
Дата сообщения: 18.01.2006 20:36
LOST WARRIOR

пробовал, изначально так и стояло: "в правилах керио ставил в службах можно все - не помогло". может в этом керио еще секрет какой есть? что то он еще блокирует, что может влиять? подскажите пож.
Автор: Accessor
Дата сообщения: 19.01.2006 09:51
specter
нет, Рвота не умеет ограничивать, и опять-же, тут на помощь приходит tmeter
Автор: Rufat
Дата сообщения: 19.01.2006 10:15
такая ситуация, 40 компов, стоит w2k server edition, на нём стоит уже настроенный wingate, так что на пятнадцати компах есть инет, на остальных нету.

надо зделать так чтоб на этих пятнадцати оставить работающим только http, mail, и icq протоколы, а всё остальное перекрыть, особенно закачку, тут запарили качать через всякии kazaa emule и тому подобное, при этом надо чтоб на трёх компах всё же остался полный доступ на всё в инет.

только пожалуйста без ссылок на какой-то там фаг и т.п.; объясните пожалуйста внятно и пошагово что и как зделать. большое спасибо заранее

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: ADSL и switch: два компьютера на один ADSL


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.