Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Control (ex Kerio WinRoute Firewall)

Автор: unknown_656
Дата сообщения: 26.09.2014 10:08
Спасибо,я уже разобрался.
Проблема была в почтовом сервере.
Автор: wwladimir
Дата сообщения: 26.09.2014 10:09

Цитата:
Добавлено:
Как бедный атом с таким количеством сетевух справляется....

Сетевые-то не реалтек же... немного и сами работают, а не все через драйвер.

Вот скрин (настроенных правил, фильтров и шейпингов у меня 100500, +VPNы)

Автор: deflope
Дата сообщения: 27.09.2014 12:41
Появилась задача объединить удаленный офис с центральным. В центральном офисе Kerio Contol 8.3.3 build 2342, в удаленном офисе Mikrotik RouterOS v6.19.
В ценральном офисе белый ip адрес, в удаленном офисе динамический ip за натом.
Есть ли возможность чтобы инициатором подключения был Mikrotik, который и устанавливал бы l2tp/ipsec туннель?
Статья из шапки "Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1 " не открывается.
Автор: V2tyas
Дата сообщения: 28.09.2014 20:49
deflope, а если гугла попросить помочь? http://habrahabr.ru/post/216215/

Подскажите, может кто разбирал уже проблему. НА керио на данный момент 2 канала от одного провайдера, работают в режиме балансировки нагрузки. Намереваюсь провести третий канал от второго прова для организации резервного канала. Собственно как сие реализовать? Если переключить керио в режим отказоустойчивости, то одновременно будет работать только один канал. Если все три запихнуть в режим балансировки нагрузки, то при падении доступа у одного из провайдеров, керио все равно будет перенаправлять юзеров в лежащие каналы... Как быть? Остается только "ручной" метод?
Автор: wwladimir
Дата сообщения: 28.09.2014 22:47
V2tyas
Я не победил.
У меня он отказался работать с тремя каналами в режиме отказоустойчивости.
Писал что-то про не возможность и были проблемы с получением дефолтного шлюза.
В итоге третий провайдер в керио год стоит отключенный, как резерв с переключением вручную.
А как балансировка, он меня не интересовал ( 5% от основных каналов).
Автор: Phoenixtj
Дата сообщения: 29.09.2014 06:48
Доброе утро, друзья!
Друзья, помогите пожалуйста??? В сети есть 2 шлюза, оба на control 8.3.3, оба на Hyper-V(w2k8 r2). Первый - Gateway+DNS+DHCP+Antivirus+proxy, все отлично работает. А второй Gateway+DNS+Antivirus+kerioVPN+IPsec(L2PT). Второй через день, а то и в день 2-3 раза ночью зависает. Оба обновляю с версии 8.2.2. Второй как зависал с версии 8.2.2 так и зависает. Сам шлюз(второй) несколько раз переустанавливал, не помогает. При зависании Hyper-v говорить виртуальная машина работает, но интерфейс control-я 0 реакции, приходится жестко перезагружать. в логах control ничего нет, log linux не знаю где искать.
Спасибо!
Автор: V2tyas
Дата сообщения: 29.09.2014 08:57

Цитата:
В итоге третий провайдер в керио год стоит отключенный, как резерв с переключением вручную.

Вот этого и боялся... Корявство получается.
Автор: Tihon_one
Дата сообщения: 29.09.2014 11:56
V2tyas

Цитата:
в режим балансировки нагрузки, то при падении доступа у одного из провайдеров, керио все равно будет перенаправлять юзеров в лежащие каналы...



опиши подробней финальную цель, как, по твоему мнению всё должно работать, там посмотрим, может что-то можно придумать.
Автор: V2tyas
Дата сообщения: 29.09.2014 21:08
eth1 + eth2 - принадлежат провайдеру1. На них честный анлим с нормальными скоростями. Работает в режиме балансировки нагрузки.
eth3 - провайдер 2. Резерв на случай падения провайдера 1. Подключен псевдо анлим на котором, при достижении порога, режется скорость. Собственно оптимальная схема такова:

- при штатной работе провайдера 1 все попадают на связку eth1 + eth2, доступ на eth3 выключен

- при отключении eth1 + eth2 всех кидает на eth3

- при включении eth1 + eth2, eth3 снова отключен.

Пока реализацию подобного виже только ручным отключением eth3
Автор: pumbey
Дата сообщения: 30.09.2014 09:48
Добрый день, Господа.
Рассматриваю керио аплайнс в качестве прокси. Возник вопрос о запретах. Оживить вебфильтр не удалось, в связи с этим решил попробовать с списками.
Собственно отсюда вопросы.
1 Максимальный вес winroute.cfg ? не помрет ли, если в него напихать МНОГО адресов. (20+ мб адресов в чистом виде=140++мб с xml тегами)
2 Есть ли готовые утилиты\сайты, для выгрузки адресов в формат керио xml?
Автор: hamec86
Дата сообщения: 02.10.2014 21:25
Всем доброго времени суток.

Перерыл большую часть ссылок по IP-TV и kerio. но так и не смог понять. Имеется домашняя лаборатория, в которой поднят kerio control 8.3, имеется TV приставка, провайдер beeline, соответственно вопрос, умеет ли версия 8.3 пробрасывать, multicast трафик или требуются какие-то пляски с бубнами. Согласно ссылок, которые я читал, не умеет, но речь шла, о предыдущих версиях, помогите пожалуйста понять.
Автор: pprometey
Дата сообщения: 03.10.2014 12:55
А как запретить трафик по https?

Я допустим запретил через веб-фильтр категорию социальные сети и прослушивание аудио и просмотр видео.
Но если захожу например на https://plus.google.com, или на https://youtube.com, и несмотря на запрещающие правила. все равно заходит. Т.е. не фильтрует зашифрованный трафик.
Автор: V2tyas
Дата сообщения: 04.10.2014 16:00
pprometey, почитай изменения в последних релизах, обновись.
Автор: ayankee
Дата сообщения: 04.10.2014 16:53
Здравия желаю!

Такая проблема:

Поставил Kerio Control 7.4.2. Все сервисы POP/IMAP открыты, но iPhone/iPad не могут проверить почту через родное приложение Mail.

Пробовал отключить URL фильтр.

Подскажите, как быть?
Автор: YuraseK
Дата сообщения: 04.10.2014 19:05
pumbey
Взлетит, но это будет происходить со скоростью черепахи.
Проверял 7 лет назад. Вряд ли что-либо изменилось. Есть программа, написанная мною на Delphi, могу поделиться.
Автор: pumbey
Дата сообщения: 06.10.2014 08:31
YuraseK
Ну наверно смысла тогда нет. За последние 7 лет такого уж немеряного прожка в железе не было, так что вряд ли оно поможет.
Хотя попытка как говорится не пытка, бросте если не затруднит на pumbos #at mail%ru
я попробовал штатными sed и awk - но с переносом строк как то не пошло(
Автор: Tihon_one
Дата сообщения: 10.10.2014 13:00
ayankee
телепатирую.....нифига, не понятно, что там у тебя и как открыто, от куда и куда твои яблоки почту пытаются выкачать\проверить...
Автор: andreym007
Дата сообщения: 16.10.2014 12:05
Всем доброго дня! Прошу помощи есть сеть в ней настроен Kerio поднят Kerio vpn, но у всех клиентов подключеных к сети через kerio vpn client одинаковый мак адрес. Можно ли как то раздавать через керио впн разные мак адреса?
Автор: wwladimir
Дата сообщения: 16.10.2014 13:58
andreym007
Раздавать??? MAC - это аппаратный (зашитый в память железяки) адрес.
Не сложно-ж погуглить?
И раз ты АДМИН, то просто обязан знать, что мак адреса не передаются между сетями (так и остаются в памяти своего свича или маршрутизатора, в общем случае)!
Автор: GromKiller1985
Дата сообщения: 16.10.2014 14:06
Доброго дня !
Есть ли возможность подружить kerio (VPN поднят) на одной стороне и Dlink Dir-615 - на другой. Есть удаленный офис из 2х компов - хотел бы соединить их по VPN тунелю.
Автор: darkx25
Дата сообщения: 17.10.2014 04:10
Доброго времени суток!
Прошу помощи с маппингом.
Надо из вне, с любого адреса достучаться по порту 5100 до внутренней машины 192.168.0.200 на тот же порт.
Правило настроил и все работало несколько дней, что потом произошло - не знаю, но пропускать перестал.
Из локальной сети на ту машину подключаюсь без проблем. (на скрине 1 видно)
Правило естественно пробовал удалять и создавать заново, kerio ребутил, проверял ip с которого стучусь на предмет в своих списках ip блокировки (и дополнительно пробовал отключать это правило).

скрин1:


скрин2:


Да, и кстати остальные правило проброса (на скрине видно Eset_In, RDP_In, Radmin_In) работают без проблем.
Автор: andreym007
Дата сообщения: 17.10.2014 06:20
wwladimir
Это всё понятно, вопрос в том что у клиентов керио впн одинаковые мак адреса изза этого консоль deep freeze не видит клиентские компьютеры
Автор: zgogilava
Дата сообщения: 18.10.2014 19:07
стояла 8.2.2 patch 1 build 1684, Released on: January 30, 2014 (леченая GoGs99) всё работало норм. На днях обновил до Kerio Control 8.4.0 build 2650, Released on: September 30, 2014 (леченая GoGs99).

в системе 1 входящий интерфеис и 2 локальных, поднят впн сервер. Периодический просходит падение пропускной способности локального интерфейса 192.168.10.0/24. При этом с интерфеисом 192.168.1.0/24 все прекрастно работает проблем со скоростью нет. Помогает только полная перезагрузка керио. Мож кто подскажет вчем дело?


Автор: MAGNet
Дата сообщения: 18.10.2014 20:06

Цитата:
На днях обновил до Kerio Control 8.4.0

вопрос нужно вам задавать или вы самостоятельно?
исходя из этого:
Цитата:
(леченая GoGs99) всё работало норм.



Добавлено:
zgogilava
мой отец, до того, как покинул этот мир, мне говорил: не пытайся ремонтировать то, что работает
кхм.. это, чтобы добить вас окончательно
Автор: redcode
Дата сообщения: 19.10.2014 10:25
after using getkey.php webfilter is enabled but not working..getting errors like

Цитата:

Unable to categorize 'http://google.com' by Kerio Web Filter. DNS response 'FAILURE: Invalid authorization' to query '0.http_--_-._-.google.com.6522.ko-169473.v3.url.zvelo.com' is invalid.

help plz?
Автор: punkara
Дата сообщения: 21.10.2014 06:54

Цитата:
punkara
как-то плохо ты искал. На рутрекере давно уже 8.3.3

мне под windows нужен а на рутрекере линуховый выложен!
Автор: Kamikadzerr
Дата сообщения: 21.10.2014 09:12
punkara
под виндовс разве что в форме виртуалки есть. А так все версии 8+ идут на базе линукса.
Автор: Psihron
Дата сообщения: 21.10.2014 10:38
Добрый день!

Господа, прошу помощи.
Стоит Kerio Control 8.4.0 build 2650.
Надо сделать отчет по конкретному сайту, кто, когда и сколько раз там побывал.
То ли лыжи не едут, то ли дело не в лыжах. Никак не могу найти в статистике, где это можно посмотреть или как настроить отчет, что бы он вывел нужные данные.

В личных данных посмотреть можно, но пользователей очень много, буду очень долго по каждому проглядывать. Если есть возможность - подскажите, плз.
Автор: Tihon_one
Дата сообщения: 21.10.2014 11:50
Psihron
никак, статистика по пользователям в веб интерфейсе, есть вариант, вытащить данные из лога http и прогнать его через IAM
Автор: Psihron
Дата сообщения: 21.10.2014 11:59
Весьма печально.
Проксиинспектором вытянул из текстового лога, но ротация 1 день. А это мало.
Надо оставшиеся 29 дней как-то вытягивать. (

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117

Предыдущая тема: Права доступа NTFS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.