Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio WinRoute Firewall (часть 3)

Автор: Saftor
Дата сообщения: 10.08.2007 15:50

Цитата:
Еще Трафик Инспектор пока стоит на той же машине, его стенку я отключал\включал - без изменений.

и что драйвер траффика не кофликтует с Керио?
Я так понимаю ты ставил правило ANY для фаервола и в самый вверх?
Автор: Wise_Man
Дата сообщения: 10.08.2007 17:03
Saftor

Цитата:
и что драйвер траффика не кофликтует с Керио?

Да вродь не конфликтуют. Настрою Керию мож снесу ТИ...
Эт вопросс хотел бы обсудить со знатоками. Есть ли смысл оставлять?


Цитата:
Я так понимаю ты ставил правило для фаервола и в самый вверх?

почти ANY ну и не в самый верх. вверху лок.трафик. , ICMP и НАТ. Но не думаю что здесь собака порылась...


Цитата:
Как я понимаю пересылку указывают тогда когда керио поднято на другой машине и в сети есть свой DNS сервер, а в твоём случае пересылку указывать не нужно, только отключить ДНС форвардинг в керио и поставить авто определение днс!!


пересылка включена в виндовом ДНС сервере, на то м же компе где Керио...
а где автоопределение включать то в Керио?

AlOne
По FAQ. Читал. В основном где-то так у мя все и настроено. Токо на внешнем интерфейсе не указывал ДНС сервера. Где-то читал и считал что ДНС-сервер сам розруливает. В прынципе оно так и работает без Керио. Еще зоны обратного просмотра небыло - делаю.

nslookup yandex.ru выдает:
Server: UnKnown
Address: 192.168.0.100

Name: yandex.ru
Addresses: 87.250.251.11, 213.180.204.11

Добавлено:
после добавления зоны обратного просмотра
nslookup Server вместо UnKnown определяться как routreg.0.168.192.in-addr.arpa

но проблема не решылась. не в ДНС дело.
Какие логи посмотреть, шоб знать где копать?

Автор: AlOne
Дата сообщения: 10.08.2007 18:18
Wise_Man, включи логирование Default Rule и смотри, что не пущается и пчму.
Автор: 5555555
Дата сообщения: 10.08.2007 18:29

Цитата:
как routreg.0.168.192.in-addr.arpa

а куда домен regal уехал?
Автор: Wise_Man
Дата сообщения: 10.08.2007 18:51
еще прокси отключен,
траф. инспектор тож отключил,

Добавлено:
траф. инспектор тож отключил -> и пинги перестали ходить. Включил заработало.
наверно над сносить ТИ.

5555555


Цитата:
как routreg.0.168.192.in-addr.arpa


эт название сервака, взято из обратной зоны ДНС, которое запрашиваемое имя розрешило... а че там разве Регал должно быть?

Спасиб, ребята. Пока сваливаю, т.к. домой далеко. Но я не прощаюсь
Автор: Crazyan
Дата сообщения: 11.08.2007 12:29
Есть такая проблема: Winroute 6.3.1 с таблеткой от Farby, инет через ADSL-модем ZyXEL Prestige 600 Series, стандартная схема с 2 сетевухами. Все работает как часы, кроме отправки почты через Bat!. Прием есть, а отправки нет. Никакие сервисы не режутся, все разрешено. При попытке отправки почты в разделе connections высвечиваются соединения dns и smtp, но при этом Bat! так и остается на стадии "Соединение с сервером". Не подскажете куда смотреть?
Автор: aljd
Дата сообщения: 11.08.2007 14:02
Crazyan
в командной строке набрать
telnet smtp.mail.ru 25
приветствие сервера в ответ есть?
Автор: andrejvb
Дата сообщения: 11.08.2007 14:18
Crazyan
В сторону антивируса. Если на почтовике хреново настроенный EXIM, так и будет. Отключи проверку исходящей почты на вирусы.
Автор: snayper7
Дата сообщения: 11.08.2007 15:31
Crazyan
а если касперский, попробуй отключить антиспам
Автор: Ruza
Дата сообщения: 12.08.2007 20:03
Crazyan
Сначала выполнить то что сказал aljd...
Антивирусы вроде как не причём т.к. файло не пересылается, как я понял... Антиспам тем более (его в керио нет, а тот что в Бате работает только на приём).
Попробуй выделить исходящее smtp в отдельное правило и выключить protocol inspector
Автор: svanidze
Дата сообщения: 13.08.2007 10:09
u menia stait kerio 6.3.0 b 2683

pastaianno vidaiot etu ashibku

[13/Aug/2007 11:00:25] AVCHECK charset="en" file="http://www.youtube.com/js/comments_yts1184968382.js" firewall="SERVER222" hostip="192.168.0.107" hostname="l_bitsadze" protocol="HTTP" time="Mon Aug 13 11:00:25 2007" username="-" virus="McAfee verdict: File cannot be processed, it is probably corrupted"


mojet pamojite reshit etu prablemuu
i isho u menia takaia prablemu vidaiot eti ashibki


[13/Aug/2007 10:59:37] (7104:160) ISS OrangeWeb filter: URL categorization has been skipped due to internal error
[13/Aug/2007 11:00:40] (7104:160) ISS OrangeWeb filter: URL categorization has been skipped due to internal error
[13/Aug/2007 11:01:41] (7104:160) ISS OrangeWeb filter: URL categorization has been skipped due to internal error


spasibo vsem zaranie
Автор: Ruza
Дата сообщения: 13.08.2007 14:05
svanidze
Попробуй обновить до последней версии.
Автор: eXeLe
Дата сообщения: 13.08.2007 14:22
порыскал тут по форуму, нормального овтета не нашел...

вот вообщем проблема:

перешли собссно на сабж на работе...
раньше стоял Squid который благополучно упал, а времени все восстанавливать не было, и решили поставить сей продукт виндузовый.
прога весьма понятная, но порой малообучаемая и не всегда легко понять в чем трабла.

вопрос в том, как заставить работать торренты через нее.
просто на скачку настроить смог, а вот на раздачу не выходит (а так как исходящий анлим, то это как раз главное)
сначало увидел заблоченный порт форвардинг, но выделил для себя адреса с 65000-65100 и нормально настроил форвардинг (с помощью народа знающего керио хорошо).
в итоге вышло примерно так:


в итоге uTorrent с одним из этих портов показывает что порт форвардинг работает, но ничего не раздается и все раздачи светятся красным...
кто что подскажет? =)
Автор: Ruza
Дата сообщения: 13.08.2007 14:38
eXeLe
Должно ещё одно правило написать...
Где:
Name Source Destenation Service Action Translation Protocol Insp.
Test2 192.168.0.67 Any Any Permit NAT to Def. outgoing IF None
Автор: svanidze
Дата сообщения: 13.08.2007 15:05
Ruza


Микстура от жадности для версии 6.3.1 build 2906 от Farby тестируется

eslib mikstura ne testiravalos i rabotalo bez prablem iabi sudavolstviem abnavilbi
Автор: eXeLe
Дата сообщения: 13.08.2007 16:48
Ruza
сделал, заблокировалось все...
попарвил, сделал вместо "NAT to Def. outgoing IF" Нат на внешку, однако ничего не изменило это. все так и осталось...
Автор: khris2005
Дата сообщения: 13.08.2007 16:58
ребят как сделать в керио чтобы он без авторизации пускал на некоторые сайты ?
Автор: 5555555
Дата сообщения: 13.08.2007 17:05
плохо прочитал...
Автор: Wise_Man
Дата сообщения: 13.08.2007 18:13
Вкратце напомню проблему:
сервак с Керио не ходит в Инет, токо пинг. Другие компы сети через НАТ и прозрачний прокси - ботают.
После отключениея протокол-инспектора на НТТР сервисе, браузер сервера наконец-то увидил мир. Но эт кажись не есть хорошо (нужно для фильтрации, кеш, статистики...)
Почему так не зна
Единственный выход вижу в сосздании какого-нить правила использования HTTP для сервака с отключенным инспектором.

Добавлено:
кстати, как скажиться отключение инспектора целяком на правило
firewall -> wan ?
Автор: aljd
Дата сообщения: 14.08.2007 01:48
khris2005

Цитата:
ребят как сделать в керио чтобы он без авторизации пускал на некоторые сайты ?

в HTTP Policy в разделе URL rules создаешь новое правило, в котором ставишь Any user и галку do not require authentication, ну и ставишь в это правило URL group, в состав которой включаешь все сайты, которые нужны
Автор: Kot_RRR
Дата сообщения: 14.08.2007 08:28
Ребята!!! У меня полная жопа!!!

У меня рабочая группа.

Поставил DHCP в керио, сеть заработала быстрее, айпи шники выдаются. Всё пучком.
Но на трёх компах, где стоял Касперский, которого я снёс после этого, пропала сеть, пинги, и вообще ощущение, как буд то на локально машинке все порты закрыты... Хотя фаервола никакого не стоит...

Что делать??? У шефа ноут сеть не признает, ааа!!!!
Автор: snayper7
Дата сообщения: 14.08.2007 08:33
Ruza
антиспам в каспере...
Автор: Kot_RRR
Дата сообщения: 14.08.2007 08:41
Катастлофа... Кто нибудь может мне помочь??
Автор: snayper7
Дата сообщения: 14.08.2007 08:46
Kot_RRR

Цитата:
Катастлофа... Кто нибудь может мне помочь??

не делай этого..

Цитата:
Но на трёх компах,

если остальные компы выходят в сеть, при чем тут керио?
посмотри мож файер windows'ский включился, после удаления каспера.
Автор: Kot_RRR
Дата сообщения: 14.08.2007 08:54
В том то и дело, что фаер виндовский выключен.
Керио здесь при том, что каспер, после того как увидел DHCP керио так сделал...
Автор: zx12r
Дата сообщения: 14.08.2007 09:36
Kot_RRR

ну посмотри какие ай-пишники на нерабочих машинах. какие адреса прописаны, маски, шлюз и проч. сравни с рабочими. может не так что.

если с адресацией все нормалльно, то попробуй это:

где-то на фооруме было

sfc /scannow <--------- восстановит файлы виндас
netsh int ip reset c:\tcpipreset.txt <------------- сбросит настройки протокола
Автор: Kot_RRR
Дата сообщения: 14.08.2007 10:23
Не помогло. Неужели переустанавливать????
Автор: 5555555
Дата сообщения: 14.08.2007 11:36

Цитата:
Поставил DHCP в керио, сеть заработала быстрее, айпи шники выдаются.

интресно за счет чего она могла быстрее заработать?

Цитата:
Не помогло. Неужели переустанавливать????

не помогло что? настройки сетевые интерфейсы-то настроились? а касперский какой стоял?
Автор: Kot_RRR
Дата сообщения: 14.08.2007 11:40
За счёт того, когда открываешь рабочую группу, то все компьютеры появляются сразу! А до этого компы секунд 15-30 думали.

6-ой каспер стоял.
Переустанавливаю систему...
Автор: 5555555
Дата сообщения: 14.08.2007 11:53

Цитата:
За счёт того, когда открываешь рабочую группу, то все компьютеры появляются сразу

сам принцип работы dhcp таков, что не может быть быстрее, чем ручное пробивание параметров, над чем эти компы там думали - это вопрос. (для данного сообщения - риторический)

Цитата:
Переустанавливаю систему...

и то правильно

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788

Предыдущая тема: Не расшариваются SYSVOL и NETLOGON


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.