Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio WinRoute Firewall (часть 3)

Автор: snayper7
Дата сообщения: 21.09.2007 13:44
AlOne
не, в проактивке нет, просто антиспам надо вырубить (со всех сторон если корпоративная версия)
Автор: seva1
Дата сообщения: 21.09.2007 14:19
crapaud аналогично....

не знаю что и делать
Автор: crapaud
Дата сообщения: 21.09.2007 14:36
seva1
Ну что делать, либо откатиться на старый добрый 6.3.1, либо поиграться с отключением протокол-инспектора на сервисе POP3. Обычно это помогает. Правда, есснно пропадает возможность сканить этот траффик AV средствами керио.
Будем надеяться, скоро выйдет исправленая версия.
Автор: AlOne
Дата сообщения: 21.09.2007 15:09
ну не знаю, ребят, что у вас за траблы. У меня пока таковых не замечено.
Почти сутки полёт нормальный.
Автор: crapaud
Дата сообщения: 21.09.2007 15:51
AlOne
хых, ну может это при определенных стечениях обстоятельств тока проявляется... однако у 2х уже есть, значит это не наши собственные глюки
Автор: seva1
Дата сообщения: 21.09.2007 16:28
ибо поиграться с отключением протокол-инспектора на сервисе POP3

Это как?
Автор: 5555555
Дата сообщения: 21.09.2007 16:32
seva1
http://forum.ru-board.com/topic.cgi?forum=8&topic=22219&start=560#9
Автор: felixio01
Дата сообщения: 21.09.2007 20:25
Доброе время суток. Ребята помогите! Устанавливаю Kerio Winroute Firewall 6.2.3.2027. Система XP pro SP2. два сетевых интерфейса: один смотрит в локалку (192.168.0.100), другой через дсловский модем в инет (84.54.91.194). Антивирус Каспер 6. До установки винроута инет работает (на той машине на которой нужно установить винроут). После установки и настройки винроута, проподает инет (нет инета как на сервере так и на клиентских), не только нельзя ходить в инет, но и не пингуется шлюз провайдера (84.54.91.193), хотя до установки винроута пинговался. со стороны провайдера после установки винроута моя машина тоже не пингутеся. Правила прописанны верно, так как я уже не раз устанавливал и настраивал винроут. Если остановить и убить инженер монитор, всё нормализуется, т.е. проходит пинг, я могу выходить в инет, но как только запускаю инженер монитор, всё, инет как бы обрубается. устанавливал на эту машину также версию Kerio Winroute Firewall 6.1.3.789. такая же фигня. Причём эти верси я ставил на другие машины с такой же конфигурацией, с теми же пилюлями и всё было нормально. Переставлял несколько раз винду (думал может XP не так села), та же история. При установки винроута ни каких ошибок не выскакивало. И ещё, обычно если не ошибаюсь, после установки винроута в свойствах сетевого интерфайса устанавливается сетевой драйвер NAT керио, в моём случае такого нет... Может кто встречался с такой проблемой, есть мнения? Заранее спасибо.
Автор: AlOne
Дата сообщения: 22.09.2007 00:52
felixio01
может стоит Каспера убить?
Автор: aljd
Дата сообщения: 22.09.2007 03:45
felixio01
выбирай что тебе нужнее на сервере Winroute или Каспер6. Вместе они не живут, AlOne прав
Автор: felixio01
Дата сообщения: 22.09.2007 05:23

Цитата:
AlOne


хм.... Каспера убить? ну а почемуже связь восстанавливается если инженер монитор выгрузить? и что интересно с сервака я в лакалку могу ходить спокойно (т.е. не тлько пинговать) а вот сетевая карточка которая смотри в инет какбы обрубается. И ещо, когда открываеш какойнибудь инет ресурс, я вижу что обмен данными (на инет интерфейсе) идёт, но страничка всё равно не отрывается

Добавлено:
aljd

а какой антивирь использовать? в сетке провайдера много очень гадостей. всё на моих компах осядет!
Автор: aljd
Дата сообщения: 22.09.2007 06:48
felixio01
ты хочешь сканировать трафик пролетающий через winroute?
если да, то качай из шапки смежного топика в Варезнике плагин visnetic, который использует базы каспера для проверки
на сам сервер в качестве файлового антивируса можно использовать почти все, лишь бы в выбранном продукте не было средств проверки трафика
Автор: AlOne
Дата сообщения: 22.09.2007 11:16
felixio01
видимо KWF ты ставил уже после Каспера, ибо Каспер при установке требует убить KWF (во всяком случае так было с шестёркой). Они несовместимы, особенно в части про-активной защиты. Я использую на машине с KWF TrendMicro: OfficeScan client (сервер на контроллере DC).
Автор: snayper7
Дата сообщения: 22.09.2007 12:52
AlOne
ставишь касперского, ни че не просит удалять, если выбор делаешь (при выборе компонентов - почтовый и веб отключаешь), а проактивка пашет по всем позициям..
Автор: AlOne
Дата сообщения: 22.09.2007 13:30
snayper7, во как Но всё-равно на уровне некоторых компонентов совместимость отсутствует. Вернее будет даже сказать "присутствует конфликт" С "пятёркой" такого не было (я проверял на тачке с двумя виртуалками).
Автор: felixio01
Дата сообщения: 23.09.2007 07:15

Цитата:
aljd


да конечно хотелось бы что бы трафик сканировался...
Вообщем как я понимаю, каспера нужно прибить. в нём и проблема, за то что помогли разобраться, огромное спасибо.


Цитата:
AlOne

да керио ставил после установки каспера. А нас счет пятерки... действительно раньше на этой машине был установлен каспер 5 и прерыканий ни каких небыло, но вот вирусни лезло через инет немеренно, хотя базы постоянно обновлял. Поэтому и решил поставить 6. и ещо попутный вопрос- как поведёт керио себя в 7 каспером, кто нибудь не испытывал? или с нод32, если например убрать проверку инет трафика.

и ещё на счёт про плагин антивирусный который использует базы касперского... он эти бызы сам не может обновлять? или ему нужно постоянно обновку самому подсовывать?
Автор: Arakcheev
Дата сообщения: 23.09.2007 09:31
felixio01

Цитата:
и ещё на счёт про плагин антивирусный который использует базы касперского... он эти бызы сам не может обновлять? или ему нужно постоянно обновку самому подсовывать?

Плагин самостоятельно по расписанию может забирать обновления с сервера касперского.
Автор: lavren
Дата сообщения: 23.09.2007 10:12
felixio01

Цитата:
или с нод32, если например убрать проверку инет трафика.

Нормально пашет если отключить IMON!
Автор: AlexKaz
Дата сообщения: 23.09.2007 12:32
AlOne
У меня на сервере превосходно уживаются KWF и Касперский 6-й. Ничего сносить он не просил. Может из-за того, что я ставил версию для файловых серверов? Интернет-трафик проверяется средствами Kerio
Автор: Mrcold
Дата сообщения: 23.09.2007 17:09
Подскажите плиз седня целый день мучался с Kerio 6.3.1 - падал сервис и при попытке стартануть в логах писало вот такой месседж "(5015:10055) Initialization error: TinyDB server failed to start: listen() failed" никто не вкусре что это? Мот у когото такое было...
З. Ы. помог рестарт системы... но это не метод я думаю...
Автор: lavren
Дата сообщения: 23.09.2007 18:02
Mrcold
А после чего глюки пошли? Может чтото в последнее время поставил или снес?
Автор: Mrcold
Дата сообщения: 23.09.2007 19:36
Да в том то и дело что система стоит уже давно(с выхода версии 6.3.1) я систему даже и не перегружал с того времени
Автор: felixio01
Дата сообщения: 23.09.2007 20:42
огромное спсибо ребята за помощь!
Автор: Sandorik
Дата сообщения: 24.09.2007 17:00
Похожая ситуация с 3 версией нода. Винрут пашет. но вот когда начинает работать НАТ, Нод загоняет проц в потолок а НАТ еле ползает.... Хать с версией 2.7 все замечательно.. Кто с таким сталкивался ?
Автор: felixio01
Дата сообщения: 24.09.2007 20:53
а если в нод32 отключить проверку инет трафика (imon)? бовал?
Автор: Hrist
Дата сообщения: 24.09.2007 23:27
наверное я захотел не сбыточного...

иметь на серваке две сетевухи - одна смотрит на впн одного провайдера и раздает интернет, вторая сомотрит на сетевуху модема другого провайдера и на ней висит почтовый сервак - да вот только шлюз по умолчанию будет один и интернет и почтовик будет слушать только ту карточку на которой оставлю шлюз...

(зы... кстати заставить работать интернет по одной сетевухе - модем схдсл, и прицепить локалку городскую у меня получилось довольно таки легко - маршруты ручками прописал по диапазонам ип локалки и вуаля)

а вот два канала интернет отдновременно - может и получилось бы разделить тупо по сайтам (фууу), но почтовик керио будет слушать тупо только шлюз по умолчанию...
Автор: IL81
Дата сообщения: 25.09.2007 07:12
Очень нужна помощь!
после перехода с usergate 2.8 на kerio 6.4.0 стала сильно тормозить сетевая 1С лежащая на том же сервере, при чем тормоза начинаются если пользователей больше одного. local traffic стоит на самом верху.
Помогите пжл!
Автор: Arakcheev
Дата сообщения: 25.09.2007 07:58
IL81
А в локальном трафике отключен протокол инспектор?
Автор: er23af
Дата сообщения: 25.09.2007 08:56
Соломал себе уже всю голову, кто знает ответте.
Хочу сделать доступ к интернет, только с машин с конкретным IP, сделал группу определил пользователей, настройки веб и htp сделал. И ничего не происходит, доступ как был так и есть со всех машин.
Может это потому что сеть без доменная, и на серваке ХР стоит? (когда это увидел волосы дыбом встали )
Автор: IL81
Дата сообщения: 25.09.2007 09:04
Arakcheev
Моленько не в теме. Где это?
Вот мой трафф полиси

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788

Предыдущая тема: Не расшариваются SYSVOL и NETLOGON


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.