Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio WinRoute Firewall (часть 5)

Автор: VOVANCHIK9
Дата сообщения: 15.09.2009 10:19
у кого нибудь было? после обновления windows 2003 server перестал работать керио (((
Автор: fedmun
Дата сообщения: 15.09.2009 11:13
VOVANCHIK9

Цитата:
у кого нибудь было?

Не было.
А в дальнейшем - хотя бы версии продуктов и после каких обновлений.
А то есть риск нарваться на упоминание "телепатов".
Автор: sivka krd
Дата сообщения: 15.09.2009 11:30
Подскажите, пожалуйста, возможно ли обновлять Керио после истечения срока подписки? Ну, как пример, снести, поставить заново и подсунуть старый лицключ? Очень охота попробовать новшества 6.7.
Автор: niichavo
Дата сообщения: 15.09.2009 12:15
sivka krd

Цитата:
возможно ли обновлять Керио после истечения срока подписки?

имхо, нельзя или варезничег
Автор: SM8Yozhig
Дата сообщения: 16.09.2009 07:49
Кто нибудь ставил kerio 6.6.5729 на windows server 2008 R2 datacenter? Суть в следующем есть инет по PPPoE через DSL модем. Поставил я керио в совокупности с windows 2008, создал подключение в системе, затем начал настраивать автодозвон в керио. Затем перезагрузил систему, после чего смотрю в трее там где выводятся сети, весит мое PPPoE соединение со статусом подключено. Захожу в керио это же подключение висит со статусом подключение... соответственно инет не работает на машине. Правила оставлены по умолчанию, которые созданы мастером. Службу браундмаэр виндовс отключил напрочь. Там где в трее висят сети, про подключение PPPoE написано что подключено без доступа к сети. Соответственно про сеть написано обратнопропорциональное сеть без подключения к интернету. Пробывал останавливать службу керио и в ручную подключиться из виндовс по PPPoE все ОК. Я в тупике. Есть подозрения на не совместимость ПО. Хотелось бы в этом убедиться.
Автор: attaattaatta
Дата сообщения: 16.09.2009 08:20

Цитата:
доступа к сети. Соответственно про сеть написано обратнопропорциональное сеть без подключения к интернету. Пробывал останавливать службу керио и в ручную подключиться из виндовс по PPPoE все ОК. Я в тупике. Есть подозрения на не совместимость ПО. Хотелось бы в этом убедиться.


Создайте правило в керио, которое разрешит хосту фаера набирать PPoE
Автор: SM8Yozhig
Дата сообщения: 16.09.2009 09:38
attaattaatta
Я сейчас не за системой. Проблема в том что сам фаер не может из под керио соединиться с инетом, а с вырубленным керио фаер к инету коннектится.


Цитата:
Создайте правило в керио, которое разрешит хосту фаера набирать PPoE


Или это и подразумевалось. Просто таких заморочек в 2к3 в тамдеме с тем же керио не было.
Автор: Kampers
Дата сообщения: 16.09.2009 09:55
народ! появился новый керио и вот что в нем есть:

Цитата:
Веб-интерфейс Консоли Администрирования для управления политиками через интернет-браузер.
Управляйте всеми основными компонентами Kerio WinRoute Firewall, включая балансировку нагрузки на каналы и VPN, используя любой веб-браузер.

Мастер импорта/экспорта конфигурации для быстрого восстановления или миграции системы.
Теперь перенести конфигурацию системы и сертификаты SSL на новые или улучшенные аппаратные средства возможно используя Web Admin.


Внимание, вопрос!
Где эта НЁХ под названием web admin находится ?

Добавлено:
где находится на hdd я нашел. а вот как в неё зайти?

Добавлено:
там же где обычный веб-интерфейс пользователя, только /admin добавить надо было.
Автор: Tihon_one
Дата сообщения: 16.09.2009 11:27
Kampers
молодец!
Автор: Vibrother
Дата сообщения: 16.09.2009 13:03
Привет всем.
Прошу прощения за дублирование, написал сообщение в смежной ветке, однако молчит народ, а вопрос срочный, офис с утра без инета сидит ...
Взгляните на ситуацию, может подскажете что-нибудь?

http://forum.ru-board.com/topic.cgi?forum=8&topic=18830&start=820#10

Спасибо.
Автор: snayper7
Дата сообщения: 18.09.2009 09:34
вопрос в дубль.теме
Автор: iliuxa
Дата сообщения: 18.09.2009 11:10
сколько уже бьюсь так и не понял
есть сервак с керио и локалка без домена
в керио настроет DHCP с привязкой MAC-IP
можно ли в керио сделать так чтобы пользователей добавлять не по логину паролю, а по мак адресу или по ip
Автор: Fizik512
Дата сообщения: 20.09.2009 00:52
Здравствуйте, подскажите кто пользуется Kerio VPN клиентом. поставил версию kerio 6.7.0 удаленно подключаюсь к машине с керио все нормально, но в таблице маршрутизации не добавляется маршрут VPN route, а он не обходим что бы иметь удаленный доступ с удаленной машины к внутренней сети через шлюз с сервером керио. Может кто знает в чем проблема?!
Конкретно на другом сервере стоит Kerio 6.5.0-5000, там этой проблемы нет.

Конфигурация сети стандартная, они интерфейс в ИНЕТ, другой в локальную сеть.
Автор: moverast
Дата сообщения: 20.09.2009 06:28
есть ли биллинг в керио? меня интересуют возможности:
1. отнимать в начале месяца определенную сумму.
2. устанавливать в начале месяца определенную сумму.
Автор: attaattaatta
Дата сообщения: 20.09.2009 07:02
moverast

Единственный - Kerio Syslog

Встроенного нет к сожалению.
Автор: moverast
Дата сообщения: 20.09.2009 07:39
attaattaatta
а он может?
1. отнимать в начале месяца определенную сумму.
2. устанавливать в начале месяца определенную сумму.
Автор: prof2008
Дата сообщения: 20.09.2009 10:56
Доброго времени.
Вопрос не совсем по теме. За что прошу прощения.

Помогите решить такую проблему - для раздачи доступа в инет установлен KWF (6.6.0).
Все замечательно, но заметил такую вещь, если на той машине запустить игрушку (небольшие офисные игры ALAWAR) - скорость снижается раз в пять.
Причем загрузку процессора показывает в норме.
С чем это может быть связано??? (может с тем, что игра запускается в полноэкранном виде???)
И как это можно исправить??? Возможно ли указать KWF не отдавать ресурсы другим программам???
Автор: attaattaatta
Дата сообщения: 20.09.2009 10:57
moverast

не пользовался, не подскажу.
Автор: adjuster
Дата сообщения: 20.09.2009 11:31
iliuxa
В свойствах пользователей привяжи их к IP - получится авторизация по IP/

Fizik512
С свойствах VPN на KWF укажи раздать маршрут вручную - пусть выдает при подключении - скорее всего проблема в ломалке (либо версия дохленькая)

moverast
Биллинга нет - нет работы с оплатой.

prof2008
Причин снижения производительности может быть масса:
1. Игрушка сетевая - а у KWF приоритет на скорость.
2. Слабое железо.

В Диспетчере задач выстави игрушке приоритет поменьше.

Kampers
Тебе нужно обновить версию (начиная с 6,7,х не помню какой) появился Webadmin в KWF (вход через браузер, на указанный в настройках порт).

Автор: Fizik512
Дата сообщения: 20.09.2009 12:42
adjuster
И в ручную добавлял, эффект нулевой, версия свежая ещё триал 30 дней не закончился, обновил до kwf-6.7.0-6228-p1, так же триалка, так и не появилось в таблице маршрутизации маршрут VPN route.
Автор: prof2008
Дата сообщения: 20.09.2009 15:00
adjuster
Игрушка не сетевая.
В прошлом сообщении не совсем правильно написал. Снижается не скорость игрушки (тут бы было проще), а снижается скорость доступа к внешним сетевым ресурсам и скорость доступа к машине с KWF.
Железо, по идее, должно тянуть без проблем (П4 2000). Кроме KWF на машине могут только запускать небольшую программу, иногда работает в качестве ТВ (IPTV) ну и игрушка (причем игрушка достаточно маленькая).
Автор: Fizik512
Дата сообщения: 20.09.2009 16:42
prof2008 ИМХО Скорее всего приоритет доступа процессорного времени получает игрушка, а потом всё остальное. Попробуй изменить приоритет.
Автор: prof2008
Дата сообщения: 21.09.2009 05:51
Fizik512
На KWF стоит высокий приоритет. Насколько я понимаю, не стоит ставить real time. (Хотя в качестве эксперимента попробовал , пишет отказано в доступе).
На игрушки приоритет по умолчанию установлен средний.
Автор: adjuster
Дата сообщения: 21.09.2009 10:15

Цитата:
На игрушки приоритет по умолчанию установлен средний.

здесь явный траблы на уровне ресурсов...
Можно еще ТП посмотреть - может быть в их кривости траблы. Так как не правильно заданные ТП повышают нагрузку на процессор. - Выкладывай ТП.
Автор: prof2008
Дата сообщения: 21.09.2009 14:34
adjuster
А ТП это политики трафика???

Устанавливал все через мастер.
Автор: prof2008
Дата сообщения: 23.09.2009 16:46
Никто так и не подскажет в чем может быть проблема???
Автор: clippart
Дата сообщения: 23.09.2009 17:47
Может ли керио считать трафик с определенного порта ?
Автор: adjuster
Дата сообщения: 23.09.2009 19:41
prof2008
могу подсказать поднять правило для локального трафика в самый верх, но это большой пользы не даст .
Еще, если верхнее правило не используется = удали его.

clippart
скажем TCP=3389 . Ответ да. Он этим и занимается, но вот его отчеты в этом не развиты.
Рекомендую для создания отчетов использовать сторонний софт - к примеру Proxy Inspector for KWF
Автор: Dahlia
Дата сообщения: 24.09.2009 11:26
Добрый день, народ. У кого нибудь есть связка KWF и Monolit Windows Client ?
Это который живет на monweb.baltika.ru
Не могу решить проблему с этим долбаным клиентом
Автор: Mystical
Дата сообщения: 24.09.2009 13:51
Приветствую!
У кого-нибудь нормально работает utorrent версий 1.8.x, 1.9.x, 2.0.x под KWF 6.5.2?

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: CISCO ROUTER Проброс группы портов


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.