Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio WinRoute Firewall (часть 2)

Автор: e0ne
Дата сообщения: 04.03.2007 20:15
getlost
Похоже на то, что у тебя регистрация кончилась. Попробуй в варезнеке поискать лекарство к твоей версии.
Автор: Maddy101
Дата сообщения: 04.03.2007 20:24
getlost

ничего ты не сделаешь, это винроут такой тормознутый. просто выросла нагрузка - и он сдох. регистрацию проверить не помешает, но это вряд ли она, ибо при проблемах с регистрацией все лочится на 4кб/с.
Автор: getlost
Дата сообщения: 04.03.2007 20:41
Спасибо за ответы, НО

e0ne
Керио куплен официально, так что это отпадает...((

Maddy101
Нагрузка одинаковая в течении 2-х лет. До этого момента все было нормально. Вообще с керио никаких проблем не было, всем доволен был, а тут такая хрень...(((
Автор: Maddy101
Дата сообщения: 04.03.2007 21:33
getlost

ну тогда смотри внимательнее, что изменилось с тех пор, как начало "плясать". Может это и хардварная неисправность какая-нибудь. Чудес не бывает: всему есть свои причины. Для начала начни с логов (как керио, так и систем), а также с мониторинга загрузки процессоров, дискового массива и т.д.
Керио ОЧЕНЬ чувствителен к процессорному времени: нагрузка процессора "сторонними" задачами (или одной из нитей керио) приводит к увеличению пинга в разы, в т.ч. и к таким вот колбасным явлениям, как ты описал. А может все банально просто: один из маршрутизаторов по дороге где-нибудь глюкает? в любом случае, без более детального анализа тут сказать сложно.
Автор: getlost
Дата сообщения: 04.03.2007 21:51
Maddy101
Банальная весч (маршрутизатор) отпадает, т.к. скорость упала внутри локальной сети, больше маршрутизаторов нет (из вне еще не проверял какая скорость, завтра проверю). Кроме обновлений керио ничего в системе не менялось. Процессор загружен макс на 10%, диск разбит на два логич - на С: стоит керио, там же все логи места много еще, на D: лежит разная инфа (на D: свободного места 100 Мб). Завтра буду копать.

Плиз, если есть еще идеи отпишите, проблема стоит очень остро ((
Автор: olannots
Дата сообщения: 04.03.2007 22:46
Доброго времяни суток.
Поис юзал. Непомогло. может не правельно не знаю. Проблема в следующем:
У меня ADSL интернет, мой провайдер также предоставляет локальную сеть через ADSL, в кторой полно пользователей (бесплатная связь и сеть DC).
В керио есть таккая функция как автоконект PPPoE соединений. Так вот такое дело я сотворил, прописал DNS сервера, настроил правила следующим образом:
Запрещено все кроме разрешенного
Хост => Internet
Хост => Local
Local => Хост
Локалка работате, а инет нет. В чем дело? что я неправильно делаю.
Там еще такая фишка как одинаковая маска подсети. Что мне нужно переделать чтб заработало?
Зы: Заранее благодарен за ответ.
Автор: SHRIKE74
Дата сообщения: 04.03.2007 23:02
а кто-нить знает? под вистой кериовский клиент работать будет?
Автор: SemV
Дата сообщения: 05.03.2007 09:37
Всем привет!
Есть проблема, эхотаг не считает статистику юзверей, под скажите где подкрутить?
Автор: ne0_2002
Дата сообщения: 05.03.2007 10:00
olannots

Цитата:
Локалка работате, а инет нет. В чем дело? что я неправильно делаю.
Там еще такая фишка как одинаковая маска подсети.

Что-то я не совсем понял. Это у локалки и интернета одинаковые маски?


Цитата:
настроил правила следующим образом:
Запрещено все кроме разрешенного
Хост => Internet
Хост => Local
Local => Хост

А как именно эти самые правила описаны и в каком порядке?
Автор: Arakcheev
Дата сообщения: 05.03.2007 10:22
SemV
А пользователя авторизуются?
Автор: olannots
Дата сообщения: 05.03.2007 11:23
ne0_2002

Цитата:
то-то я не совсем понял. Это у локалки и интернета одинаковые маски?

Да. У меня ADSL интернет.
т.е. это все выглядет так:
В компе одна сетевуха
одно PPPoE соеденение создается для локалки маска апи вида 10.159.х.х маска подсети 255.255.255.255
второе PPPoE соединение для интернета маска апи вида 10.4.x.x маска подсети 255.255.255.255

Цитата:
А как именно эти самые правила описаны и в каком порядке?


Цитата:
Хост => Internet
Хост => Local
Local => Хост

any=>any drop
Сверху вниз.
под хостом понимается фривалхост

Дело в том, что если отключить фривал, и запустить эти жва соединения, то все работает. Но мне нужно все пердусматреть и многому софту запрещять ходить и обновляться. дело заключается в том, что dc клиент все время что-то отправляет. куда-то (через интернет трафик хоть и бесплатен, но мне не понятно). А вдальнейшем просто будет еще небольшая домашняя локалка на 3-4 машины, которым нужно будет рваться как в нет так и областную локалку.
Автор: Cacka
Дата сообщения: 05.03.2007 11:28
Помогите пожалуйста, обновил KWF с версии 6.0.10 до последней (6.2.3). Вроде бы всё обновилось нормально, но почему-то у пользователей перестал работать интернет через прокси сервер.
В чем может быть проблема? Куда копать?
Автор: alin
Дата сообщения: 05.03.2007 11:35
Уважаемые, помогите пожалуйста делетанту: Подробнее...
Заранее благодарен!
Автор: snayper7
Дата сообщения: 05.03.2007 14:21
Cacka
перепропатчить попробуй

Цитата:
В чем может быть проблема?

да в чем угодно, перекопай ВСЕ касательно прокси да и все
Автор: Arakcheev
Дата сообщения: 05.03.2007 14:58
getlost
Макака активна? если да попробуй ее выключить

Автор: getlost
Дата сообщения: 05.03.2007 15:33
Arakcheev
Да, пробывал отрубать уже, эффект нулевой((

Добавлено:
Сегодня скорость держится на уровне 2 МБайт в сек - терпимо, но иногда провалы до 100 кбайт, что уже не есть хорошо....
Автор: ne0_2002
Дата сообщения: 05.03.2007 15:45
olannots

Цитата:
any=>any drop

Такое описание эквивалентно отключению сетевого кабеля.


Цитата:
Сверху вниз.

Кхе. "Эни_то_эни_сверху_вниз"?
В первом собщении было три правила, во стором уже одно ("запретить все нафиг").


Цитата:
под хостом понимается фривалхост

С учетом первого сообщения получается:

Цитата:
фривалхост => Internet
фривалхост => Local
Local => фривалхост

а с учетом второго добавим "drop".

Дай нормальное описание всех правил Traffic Policy с указанием исходного и целевого интерфейса, хоста, порта и действия. Причем в том порядке, в котором они идут в керио. Без нормального описания точно никто не поможет.


Цитата:
Но мне нужно все пердусматреть

"Всего ж не расчитаешь..." (c) м/ф "Падал прошлогодний снег"
Автор: Dragonim
Дата сообщения: 06.03.2007 07:13
Помогите с настойками WinRoute 6 (Кто-то обязательно сталкивался с данной проблемой).

Ещё в начале 2006 был установлен и настроен WinRoute для работы на сервере для локальной сети в 20 компов, выход в Интернет по ADSL. Но в начале 2007 руководство решило поменять политику и преобрело тарелку для доступа к Инету по спутнику, при этом для наземного канала (исходящии) используется старый ADSL, а все входящии через тарелку.
После не долгого шаманства система заработала, но без WinRoute. После был поставлен оный и вот тут начались проблемы. Гворя прощи - ничего не работает. Шаманство с политекой не помогло. Что делать не знаю. Помогите!!!
Автор: snayper7
Дата сообщения: 06.03.2007 08:29
Dragonim
тут,тут и тут в каком-то из них были примеры
Автор: Dragonim
Дата сообщения: 06.03.2007 08:37
snayper7


Цитата:
тут,тут и тут в каком-то из них были примеры


Ссылки не работают.
Автор: ne0_2002
Дата сообщения: 06.03.2007 08:51
Dragonim
Поубирай из ссылок префикс "нttр://fоrum.ru-bоаrd.соm/"
Автор: SemV
Дата сообщения: 06.03.2007 10:38
Arakcheev
да
Автор: Arakcheev
Дата сообщения: 06.03.2007 13:33
SemV
Тогда посмотрите включен ли траффик инспектор для ХТТП и НАТа в частности.
Автор: ReViVeR
Дата сообщения: 06.03.2007 14:39
Доброго всем времени суток!
Возникла потребность в ограничении скорости канала. Есть ли в керио винруте такая возможность?
Заранее благодарю и пардон, если повторился.
Автор: Arakcheev
Дата сообщения: 06.03.2007 14:45
ReViVeR
есть. в 6.2.3
Автор: lobahav
Дата сообщения: 06.03.2007 18:32

Цитата:
Помогите с настойками WinRoute 6 (Кто-то обязательно сталкивался с данной проблемой).

Ещё в начале 2006 был установлен и настроен WinRoute для работы на сервере для локальной сети в 20 компов, выход в Интернет по ADSL. Но в начале 2007 руководство решило поменять политику и преобрело тарелку для доступа к Инету по спутнику, при этом для наземного канала (исходящии) используется старый ADSL, а все входящии через тарелку.
После не долгого шаманства система заработала, но без WinRoute. После был поставлен оный и вот тут начались проблемы. Гворя прощи - ничего не работает. Шаманство с политекой не помогло. Что делать не знаю. Помогите!!!


Да была такая фича, помню тоже маялся... После того как в Инете где-то прочитал, что у большинства подобных историй финал один и тот же - плачевный, сделал так: карту и ПО для спутника вынес на отдельную машину (сойдет самая слабая конфигурация, даже второй или третий пень), воткнул в общую сеть, а в Керио прописал пользователя sputnik. Ну, еще с правилами повозолся в трафик полиси. После чего уже более полугода
особых проблем не испытываю. Работает!
Автор: SHRIKE74
Дата сообщения: 06.03.2007 20:44
если кому интересно на сайте керио есть впн клиент под висту, проверил, прекрасно работает
обзывается kerio-kvc-6.3.0-r1-2556-win32
подключался к керио версии 6.2.2
Автор: alex_rusanov
Дата сообщения: 06.03.2007 21:39
Добрый день,есть вопрос. стоит винроут и раздаёт трафик. есть сервак с DC, до недавнео времени dns там не был настроен совсем,и на винроуте стояла галочка "enable dns forwarding", ну и предпочтительным dns сервером соответственно была машина с винроутом. сегодня я настроил dns на DC, предпочтительным dns сервером сделал DC. всё работает хорошо,никаких проблем,все сетевые ресурсы доступны. но при отключении галочки на винроуте напротив "Enable dns forwarding" инет пропадает у юзверей...
подскажите пожалуйста кто что знает.
спасибо!
Автор: SHRIKE74
Дата сообщения: 06.03.2007 22:01
в днс форвардинге винроута должны быть прописаны через точку с запятой днс провайдера, а в днс контроллера в пересылке должен быть указан шлюз с винроутом, советую всё остальное в пересылке удалить, оставить только машину с винроутом.
всё
если ты отключаешь днс форвардинг в винроуте у тебя инета и не будет.
Автор: alex_rusanov
Дата сообщения: 06.03.2007 22:52
чёт я не нашёл что там где прописано в винроуте,но не суть важно, в dns на DC всё как ты написал. на скока я понял без dns forwarding'a ничего работать у меня не будед... и всё же интересно,почему при отключении dns forwarding'a пропадает инет.
хочу отказаться от винроута вообще,потому что надо поделить юзверей на группы и кому-то аську обрубить,кому-то сайты забанить,чтобы абы кто в нете не лазил. например настроить раздачу трафика через isa. либо какими-то ещё способами. у кого как настроено?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: Microsoft Exchange Server


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.