Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio WinRoute Firewall (часть 5)

Автор: voooov
Дата сообщения: 23.12.2009 12:18

Цитата:

Цитата: можно ли просто ручками склеить файлы?


Можно: Total Commander
Автор: Germanus
Дата сообщения: 23.12.2009 14:38
voooov
Можешь предварительно не сохдавать. Просто установи, потом стопани сервис винрута, потом замени папку Logs тем, что сохранил от предыдущей инсталляции и запускай опять сервис. Керя продолжит логистику, аки було, с места предыдущей остановки.
Автор: uncleroot
Дата сообщения: 23.12.2009 17:19
Граждане, подскажите плииз, можно ли импортировать в Kерио (в http policy/url rules) списки баннеров из, скажем, EasyList?

в идеале, можно ли это дело как-то автоматизировать?
Автор: voooov
Дата сообщения: 23.12.2009 23:28
Germanus
Цитата:
Керя продолжит логистику, аки було, с места предыдущей остановки.
круто! спс!!!.. чувствую мне придется часто заниматься переустановкой системы изза жадности.. хорошо было бы еще настройки научиться экпортировать/импортировать.. возможно ли такое на пробных версиях?



Добавлено:
керио установлено на единственной машине

можно ли через консоль увидеть такую статистику?

только входящие и еще не учитывать несколько сегментов(диапозонов) ип ..

или еще как-то иным способом?
Автор: AlekseyVl
Дата сообщения: 24.12.2009 07:09
voooov
Ставьте Internet Access Monitor для Winroute
Автор: MagistrAnatol
Дата сообщения: 24.12.2009 09:42
Помогите со следующей задачей - есть керио уже нормально настроеный стоит на 2003 винде,работает по АДСЛ - надо прикрутить модем и дать доступ удаленному клиенту по диалапу - че надо сделать и какие правила прописать???
Установить и настроить модем - ето понятно, а дальше??
Автор: adjuster
Дата сообщения: 24.12.2009 11:15

Цитата:
а дальше??

создать соединение - и описать этот интерфейс через Интерфейсы и ТП в KWF.
Автор: MagistrAnatol
Дата сообщения: 24.12.2009 12:14
adjuster
с интерфейсами ясно, а какие правила нужны?
Автор: RuiG
Дата сообщения: 24.12.2009 16:18
Подскажите, в этом фаерволе есть настройки по защите от атак?
Автор: ors05ors05
Дата сообщения: 24.12.2009 16:29
Никак не могу заставить работать драйвер VPN драйвер. В диспетчере устройств установлено это устройство, но драйвер не может быть загружен из-за неизвестной ошибки. В журнале windows чисто.
Пробовал включать/отключать устройство, удалять/устанавливать его вручную, делал Repair - ничего не помогает.
Автор: voooov
Дата сообщения: 24.12.2009 19:20
AlekseyVl
Цитата:
Ставьте Internet Access Monitor для Winroute
ставил уже.. там можно только либо ип (126.45.24.2) либо ип со звёздочкой(126.45.24.*) а как указать сигменты (диапозоны) непонятно..
в керио можно указать сигменты а как указать только входящие непонятно..

Автор: adjuster
Дата сообщения: 24.12.2009 21:34

Цитата:
в этом фаерволе есть настройки по защите от атак?

RuiG
есть - ТП называется.

ors05ors05
винда какая? - и какая версия KWF?

Автор: ors05ors05
Дата сообщения: 25.12.2009 07:34
adjuster
Установил на другой комп, скопировал драйвер оттуда. Что странно размеры файлов отличались. После этого все заработало.
Автор: RuiG
Дата сообщения: 25.12.2009 15:24

Цитата:

RuiG
есть - ТП называется.


Можно поподробнее? Где эти настройки?
Автор: adjuster
Дата сообщения: 25.12.2009 15:40
RuiG
Почитай руководство про настройку NAT.
Могу сказать только одно - по умолчанию открыты для машины KWF все Исходящие и Входящие Ping и конект к админке.
Автор: voooov
Дата сообщения: 25.12.2009 22:32
Нужно ли включать UPnP? что такое UPnP?


-------------
Нужно ли включать VPN если я время от времени включался через VPN на работу..

-------------
Где искать причину таких сообщений с разделе ERRORS ?
..........c/2009 23:09:56] (4505:10049) Socket error: Unable to send data to socket for signalization.
[25/Dec/2009 23:09:58] Last message repeated 4 times
[25/Dec/2009 23:09:59] (4505:10049) Socket error: Unable to send data to socket for signalization.
[25/Dec/2009 23:09:59] (4505:10049) Socket error: Unable to send data to socket for signalization.
[25/Dec/.........
Автор: alex_zelenskiy
Дата сообщения: 27.12.2009 11:40
Подскажите, может кто-то сталкивался:
Версия Керио 6.6.0. Win 2003 Server R2
Есть ADSL соединение с провайдером, и есть модем FreshTel WiMax (аналог московской Yota). Возможно, ли использовать wimax подключение как резервное и как лучше настроить?
Автор: alin
Дата сообщения: 27.12.2009 17:35
Помогите настроить правило, в котором люди подключаясь с интернета, через порт: 7400 (интерфейс Inet) к машине, где установлен Керио, попадали в локальную сеть (интерфейс Local), на машину с ip 10.2.14.18, на которой работает служба TCP/UDP на порту: 7400.
Заранее благодарен!
Автор: AlOne
Дата сообщения: 27.12.2009 18:05
alin
PortForward7400 -> Inet -> Firewall -> TCP7400 / UDP 7400 -> Permit -> MAP 10.2.14.18:7400

Добавлено:
alex_zelenskiy
С Ётой проканывает, должно и с этим прокатить.
Всё как обычно - этот интерфейс ставится дополнительным и, собственно, всё.
Автор: alin
Дата сообщения: 27.12.2009 22:48
AlOne

Цитата:
PortForward7400 -> Inet -> Firewall -> TCP7400 / UDP 7400 -> Permit -> MAP 10.2.14.18:7400

Хм... так и сделал, только почему то не работает.
В данном случае NAT не нужен?
Автор: AlOne
Дата сообщения: 27.12.2009 23:54
Не NAT, а MAP
Автор: doror
Дата сообщения: 28.12.2009 12:54
Подскажите ни у кого нет проблем с получением почты по POP3 протоколу на новой версии KWF 6.7.1 b6399 с включенным протокол инспектором? А то после обновления на эту версию большие файлы почты 2МБ и более не проходят , зависает сессия почтовая. С отключенным PI всё нормально приходит, в логах часто при включенном debug для POP3 сообщения вылезают RETR Command has been issued, setting DST direction
Автор: Tihon_one
Дата сообщения: 28.12.2009 15:24
doror
включите инспектора для pop3
Автор: voooov
Дата сообщения: 28.12.2009 17:35
Tihon_one
Цитата:
включите инспектора для pop3
что такое вообще инспектор?



Добавлено:
имею много важных вопросов
1) после установки комп(вин7100) выключается только(всегда) через синий экран.. ну ладно это не важно

2) что такое инспектор для порта? зачем нужен?

3) что такое UPnP? зачем нужен?

4) что такое VPN? зачем нужен? нужно ли включать? и где какие галочки проставить? что будет если я и раньше иногда пользовался VPN, не будут ли они конфликтовать между собой?
Автор: adjuster
Дата сообщения: 28.12.2009 20:47
voooov
PI - это движок в KWF, который проверяет и анализирует протоколы - чтобы его увидеть, нужно вкл. столбец в ТП.


Цитата:
после установки комп(вин7100) выключается только(всегда) через синий экран.. ну ладно это не важно

ищи через анализ дампа - где у тебя конфликт драйверов.


Цитата:
2) что такое инспектор для порта?
зачем нужен?

= PI


Цитата:
что такое VPN? зачем нужен? нужно ли включать? и где какие галочки проставить? что будет если я и раньше иногда пользовался VPN, не будут ли они конфликтовать между собой?

Где-то я такую пугру уже встречал...
Автор: voooov
Дата сообщения: 28.12.2009 22:14
adjuster
Цитата:
у тебя конфликт драйверов
как это лечится?

как объединить пользователя Admin и локального пользователя? желательного с самого начала.. возможно ли сразу не создавать Admin a сделать локального пользователя админом ?


Добавлено:

Цитата:
чтобы его увидеть, нужно вкл. столбец в ТП.
я его вижу при создании своей новой службы.. мне непнятно нужно ли его указать? с ним или без него? что это дает?
Автор: Tihon_one
Дата сообщения: 29.12.2009 09:56
voooov

Цитата:
как это лечится?

обычно руками, путём анализа дампа памяти.


Цитата:
как объединить пользователя Admin и локального пользователя? желательного с самого начала.. возможно ли сразу не создавать Admin a сделать локального пользователя админом ?


не надо никого объединять, если есть нужда в удалении учётки по умолчанию, хотя я не вижу в этом причин, то просто создайте пользователя, запихните его в административную группу(если таковые имеются), если всё без групп, то просто заведите vpupkin и дайте ему полный доступ к администрированию, проверьте что он может подключаться к KWF с использованием всех необходимый интерфейсов управления, и удаляйте старую учётку админа, так же рекомендую, если юзаете AD то не надо назначать доменных юзверов админами KWF при этом удаляя единственную административную учётку из локальной базы пользователей KWF.

Добавлено:

Цитата:
что такое вообще инспектор?

читайте мануал пожалуйста.
Автор: voooov
Дата сообщения: 29.12.2009 10:55
Tihon_one
Цитата:
обычно руками, путём анализа дампа памяти.
ты повторяешься..

Цитата:
читайте мануал пожалуйста.
читал уже.. все сначала читают а потом обращаются сюда.. или предлагаешь закрыть форум повесив на входе баннер "читайте мануал господа"?
Автор: Tihon_one
Дата сообщения: 29.12.2009 11:08
voooov

Цитата:
читал уже.. все сначала читают а потом обращаются сюда.. или предлагаешь закрыть форум повесив на входе баннер "читайте мануал господа"?

ну раз читали, то прочтите ещё раз начиная со страницы 99.


Цитата:
обычно руками, путём анализа дампа памяти.
ты повторяешься..


вам что нужно, дать ликбез как разрешать конфликты драйверов? если да, то вам не в эту ветку вроде как.


P.S.>>вас какой вопрос мучает? как заменить административную учётку? -ответ дан.
Вас интересует мат часть, это не сюда, поскольку, как я уже сказал, в мануале есть всё, или надо чтобы мы тут ещё и переводами занялись?
Автор: voooov
Дата сообщения: 29.12.2009 21:11
Tihon_one
Цитата:
вам что нужно, дать ликбез как разрешать конфликты драйверов?
нет. нужно узнать возможно ли разумное лечение вообще.. а не как лечить..

Цитата:
вас какой вопрос мучает? как заменить административную учётку? -ответ дан.
да заменить.. но в самом начале при установке консоли.. чтобы админа не было вообще а был пользователь из винNT .. а завести нового пользователя с правами потом удалить админа я знаю..
мучает меня то что с 1 числа перехожу на керио с трафикинспектора (а пока до 31 они крутятся параллельно).. мучает вопрос не дупускаю ли ошибку время то поджимает..

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: CISCO ROUTER Проброс группы портов


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.