Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Control (ex Kerio WinRoute Firewall)

Автор: setting
Дата сообщения: 13.12.2013 01:23
Камрады подскажите. Возможно ли настроить в керио контрол следующие правила полосы пропускания:
Серфинг например 5 Mbit/s, а скорость закачки не превышала 60 KB/s.
Автор: Tihon_one
Дата сообщения: 13.12.2013 09:49
setting
да, используя правила управления полосой пропускания.

artsiom82
ну я так и предполагал, но ты всё таки проверь те моменты которые я озвучил и запости результат сюда, если всё подтвердиться, то всё распишу.
Автор: alsych
Дата сообщения: 14.12.2013 16:15
пользуюсь керио 5 лет
Какую последнюю версию можно установить на win7 и как её лечить , сейчас установлена 7.3.0 build 3861
Автор: coder666
Дата сообщения: 14.12.2013 23:16
Смотрим смежную тему в варезнике
Автор: alsych
Дата сообщения: 15.12.2013 10:49
404. Документ не найден

Запрашиваемый документ //forum.ru-board.com/topic.cgi не найден на сайте

Попробуйте начать с заглавной страницы сайта или связаться с его вебмастером.
Автор: coder666
Дата сообщения: 15.12.2013 12:54
http://forum.ru-board.com/topic.cgi?forum=35&topic=52631&start=580
Автор: alsych
Дата сообщения: 15.12.2013 14:09
[q][/q]
Спасибо.
Автор: greemax
Дата сообщения: 17.12.2013 12:16
Доброе время суток.
может кто сталкивался с такой проблемой, начал керио control 8.2 вести себя странно, пропадает рандомно (по времени и ПК) подключение к интернету, помогает запуск команды tracert на внешний адрес ?
Автор: Tihon_one
Дата сообщения: 17.12.2013 13:57
greemax
а как у тебя подключен контрол к физической сети?
Автор: greemax
Дата сообщения: 17.12.2013 14:47
Tihon_one

Через вирутальную среду Vmware ESX..
Автор: Tihon_one
Дата сообщения: 17.12.2013 19:50
ога сколько раздельных виртуальных интерфейсов? во сколько виртуальных свичей смотрят?
Автор: Zhainbay
Дата сообщения: 19.12.2013 12:14
Добрый день, гуру.
Подскажите пожалуйста
Стоит kerio control 8.0.1 build 609. Работает как vpn м\у офисами.
На тестовой машине поставил новую версию 8.2 через импортирование конфига (т.к. нужно было связать керио + микротик. В 8.0.1 какие-то клюки с ipsec)

В 8.2 все прекрасно работает, кроме rdp протокола. Т.е обычный rdp (одиночный терминальный сервер) работает, но если пользователь пытается подключиться к терминальному кластеру то не может подключиться.
Кластер обычный через network load balancing на 3389 порту
Может кто сталкивался
Прошу помощи. Сам не могу решить
Автор: Chimney
Дата сообщения: 19.12.2013 12:17

Цитата:
404. Документ не найден

Исправил. Извиняюсь.

Добавлено:
Господа администраторы.
Столкнулся с одной небольшой проблемкой, которую никак не могу решить. На форуме Керио задавал вопрос - пока ответа нет.
Суть проблеммы : не могу через KWF пробиться VPN тоннелем на удаленный сервер. Все работало нормально, пока не пришлось поменять конечное оборудование и после этого начались проблеммы =\

Имеем :
1. Локальная сеть с выходом в Интернет через KWF 6.2.0. Выходной IP "белый".
2. Windows 2003 Server с поднятым RRAS'ом. Выход в Инет с "белым" IP.

Нужно :
Подключиться из локальной сети к RRAS'у и получить доступ к внутренним ресурсам сервера.

На KWF создано правило :
Sourse (Internal Network) - Destination (External Network) - Service (GRE, PPTP,L2TP) - Action (Permit) - Translation (NAT) - PI (Default)

При попытке подключения вылетает в момент идентификации пользователя с ошибкой 619 (закрыт порт).

Пробовал отключать NAT и Протокол инспектор - ничего не изменяется.

Если создать VPN подключение непосредственно с машины, где установлен Керио, все получается (т.е. и RRAS разрешает подключиться и провайдер пропускает все, что нужно). А вот с машин в локальной сети - никак =\
Вывод один - проблеммы в настройке KWF, но что именно сделано не правильно понять не могу.
Автор: Tihon_one
Дата сообщения: 19.12.2013 13:33
Zhainbay
проверь логи, возможно анти-спуфинг режет?
Автор: M3A77ODE
Дата сообщения: 20.12.2013 06:27
Здравствуйте. Столкнулся с такой проблемой. Есть сервер, у него три интерфейса, локальная сеть, интернет от первого провайдера (настройки в ручном режиме) и интернет от второго провайдера, на втором провайдере все настройки задаются автоматом, а интернет через PPPoE.

Так вот при установки керио контрол не позволяет негде выбрать PPPoE для балансировки ни для отказоустойчивости. При выборе интерфейсов вообще нет возможности выбрать PPPoE ни настроит в ручную. ОС Server 2012 Kerio Control 7.4
Автор: qcetr
Дата сообщения: 20.12.2013 09:35
Подскажите как можно проанализировать поведение сайта, что бы правильно выставить для него разрешения в керио, например когда на сайте открываются внешние ссылки или сайт уводит на другой порт?
В логах керио сложно разобраться, когда порядка 50-ти человек постоянно работают (
Автор: Chimney
Дата сообщения: 20.12.2013 11:26
qcetr
Создай правило для себя любимого, аналогичное общему. На общем правиле отруби логи, а на правиле для себя оставь. Походи там, где тебе нужно и проанализируй логи. Проще отследить только одного пользователя и остальные не будут ущемлены.
Автор: qcetr
Дата сообщения: 20.12.2013 13:12
Chimney
Это решение, но не совсем то что нужно, логи пользователей нужны, а постоянно переключать не хочется.
Может есть какая софтина на ПК типа анализатора )) Искал не нашёл ))

Автор: idirizzo1
Дата сообщения: 20.12.2013 16:48
ривет всем, была ошибка :
Name or service not knownLicense update failed : Automatic license update failed . User interaction is required by registration server kerioЗайдите в панель управления - DNS - Правка - Редактор хостов DNS:
сделал как было в инструкции - вылезла другая ошибка
[19/Dec/2013 16:46:30] License update failed: Automatic license update failed during attempt to contact registration server: (11) Unexpected server response
помогите победить, когда ошибка вылезает - сервак повисает и не пускает в инет. но удаленно подключиться к нему можно как внутри сети так и извне. помогает перезагрузка
Автор: 4tar
Дата сообщения: 20.12.2013 17:47
Стоит Kerio Control 7.4.2 build 5136 не лиц.
Работает стабильно пол года. Понадобился встроить антивирус (до этого не нужен был) - родной софос по понятным причинам не идет)))
Дайте плс. рабочую ссылку на любой с кряком.
Вин 7х64


"Спасибо" не заржавеет)))
Автор: Chimney
Дата сообщения: 21.12.2013 00:00
qcetr
Это может спасти "отца русской демократии" : Proxy Inspector
Автор: Mikekiller
Дата сообщения: 21.12.2013 14:06
Поставил Kerio Control 8.2.0 build 1334. Все работает нормально, но перестал работать SSH. Пробовал включать/выключать через Alt/Shift + действия - не помогает. Никто не сталкивался? Где копать?
Автор: ssi
Дата сообщения: 21.12.2013 23:01
народ, у меня ips режет обращения программы Автотрекер-Наблюдатель к картам гугля (и другим тоже) с такой записью - IPS: Packet drop, severity: Medium, Rule ID: 1:2015822 ET INFO Suspicious Windows NT version 9 User-Agent ........ -> 37.60.16.94:80 (cache.google.com). Это косяк разрабов или ips перебздел?
Автор: Tihon_one
Дата сообщения: 22.12.2013 09:43
ssi
это ложно-положительное срабатывание снорта, внеси идентификатор 1:2015822 в исключения IDS, в дополнительных параметрах.
Автор: Adanius
Дата сообщения: 23.12.2013 10:00
Парни, такой вопрос. Стоит шестерка, стоит ли ее обновлять до семерки или восьмерки? Они не слишком кривые?
Автор: Chimney
Дата сообщения: 23.12.2013 10:50
Если говорить о 7-ке - нормальная система. ИМХО сам думаю, после долгих долгих лет работы 6-ки
А вот с 8-кой ... Разве что у тебя под xNIX стоит )
Автор: coder666
Дата сообщения: 23.12.2013 11:12
Adanius
Разве что у Тебя Hyper-V на любом Windows сервере и прямые руки
Автор: ssi
Дата сообщения: 23.12.2013 17:49

Цитата:
Разве что у Тебя Hyper-V на любом Windows сервере и прямые руки

идея вроде была уйти от винды, а тут опять городить на hyper-v. За что боролись?
Кстати, кто может сказать 8 версия Software Appliance и Virtual Appliance реально быстрее 7-ой виндовой версии при тех же настройках?
Автор: coder666
Дата сообщения: 23.12.2013 17:55
Они ушли от винды...
Но для легкого перехода для виндовых юзеров сделали альтернативный вариант.
Не хотите Гипер-В - делайте на чистом.

Если Вы не понимаете разницы между 7 и 8 версие - то Вам подойдет и 7
Для меня разница существенная. Например полная поддержка IPSec и другие доработки есть.
Читаем мануалы
Автор: ssi
Дата сообщения: 23.12.2013 18:38

Цитата:
Если Вы не понимаете разницы между 7 и 8 версие - то Вам подойдет и 7
Для меня разница существенная. Например полная поддержка IPSec и другие доработки есть.
Читаем мануалы

я не про разницу спрашивал и я в курсе что там добавили IPSec. Я спросил про скорость работы

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117

Предыдущая тема: Права доступа NTFS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.