Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio WinRoute Firewall (часть 2)

Автор: crapaud
Дата сообщения: 26.04.2007 14:18
ну триальный плагин я последней версией нода я не ставил, так что тут не помогу... а по поводу Виснетика - ты какую версию качнул? в шапке в "варезнике" есть моя ссылка с комплектом 4.6.1.1 качай, читай инструкцию. все должно заработать
Автор: Saftor
Дата сообщения: 26.04.2007 15:13
f0s
1 Керио какой версии?
2 DNS-сервер поднят у тебя в сети, на этой ли машине стоит DNS-сервер?
3 Зависит от пунткта 2 Включён ли ДНС форвардинг в Керио?
4 Правила правильно созданны (потверждаю)!
5 Отключен непрозрачный прокси?
6 Какая авторизация пользователей?

Добавлено:
f0s

Цитата:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/100+ Management Adapter
Физический адрес. . . . . . . . . : 00-90-27-57-4F-05
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

А где тут ДНС сервер?

Добавлено:
Proger
Зачем мучаться с NOD32 если полноценно работает Макака!? Я тоже пользуюсь нодом но его подключать не стал так как без лицензи он всё равно архивы не сканит!!!
Автор: Proger
Дата сообщения: 26.04.2007 15:29
crapaud
качал из шапки, но ту что с сайта deerfield
ок солью 4611 попробую
спасибо )))

Saftor
все равно стоит на серваке... к тому же лицензия... а макака редко обновляется очень... иногда смотрю - 2-3 суток обновления не стягиваются.. один раз этого интервала хватило, хорошо что без последствий ))
Автор: Saftor
Дата сообщения: 26.04.2007 15:35
Paparazzi777
Попробуй с FTP сделать как сказал aljd (но иногда по слухам без протокол инспектора на правиле FTP,не работает FTP)!
У меня тоже проблема с FTP-сервером там где стоит Керио, при скорости более 2MB\s проц загибается, правда в версии 6,3,0 стало меньше есть CPU? так что рекомендую обновится до неё! Чтоб комп не напрягался и заним можно было работать я понизел приоритет процесса winroute.exe в BelowNormal!
А самый правильный вариант вынести FTP в DMZ!


Добавлено:
Alex_TAV
А какой версией Керио сейчас пользуешься? Для чтения статистики пробывал использовать ProxyInspector for WinRoute? В 6,3,0 уже встроенная статистика!

Добавлено:
Proger
Да лицензия это замечательно, тогда конечно можно морочиться! Но тогда не пойму зачем тебе качать nod_kwf_en.exe, он то нужен для привязка пробной версии NOD32 к продуктам Kerio?!
_http://www.kerio.kiev.ua/nod_kwf.htm
Автор: sergbond
Дата сообщения: 27.04.2007 05:57
Помогите, такая проблема:
У всех пользователь KWF отключены администраторские права, сняты галочки прав все (в том числе и просмотра общей статитстики "User is allowed to view statistics".

Тем не менее при заходе на WEB-интерфейс все пользователи могут просмотреть статистику общую, тобишь чужую, хотя по идее должна быть только личная статистика доступна.

Всё перепробовал почему-то раз то заходит нормально (только с личной статитстикой) то показывает общую статистику, Все юзеры проходят через регистрацию прежде чем попадут на WEb-интерфейс....
непойму ....Мож кто сталкивался.

Версия KWF 6.3.0 build 2683.
Автор: Alex_TAV
Дата сообщения: 27.04.2007 06:22
Saftor
версия у меня 6.3.0 - ProxyInspector for WinRoute это где? Я знаю что ProxyInspector можно отключать для правил.

Повторю ситуацию - есть два првила
1. NAT - по нему не надо считать трафик и не надо показывать статистику, в правиле отключен ProxyInspector
2. Http - прокси - вот по нему надо все считать

В таком виде когда internet.access.monitor.3.1.for.winroute смотрит статистику, то траф по правилу №1 он не видит, все хорошо. НО вот сам Керио в Статистике и в Активных хостах показывает ВСЕ, это печально.
Автор: Proger
Дата сообщения: 27.04.2007 09:30
Saftor
тут уже добрые люди просветили... для работы без плага надо специальную лицензию на нод для керио (файл *.lic) причем ее никто вживую не видел )


вроде нашел... плаг кладет в папку нода библиотеку nod32.dll... мож еще чего делает
вроде написано что версия нодадолжна быть 2.50 или выше... чеж ему не хватает то?
Автор: D_link
Дата сообщения: 27.04.2007 09:33
Такая проблемма: в одно и тоже время раз в сутки рвется связь с ADSL модемом, причем иногда подымается через пару минут, а иногда только в ручнуи или после перезагрузки.
Если кто зает в чем проблемма подскажите, пока не нашел ни похожего вопроса ни ответа. Версия 6.2.2 build 1746
Автор: Saftor
Дата сообщения: 27.04.2007 10:08
Alex_TAV

Цитата:
Saftor
версия у меня 6.3.0 - ProxyInspector for WinRoute это где? Я знаю что ProxyInspector можно отключать для правил

Я имел ввиду ProxyInspector for WinRoute это программа для чтения логов KWF!

Добавлено:
Proger

Цитата:
Saftor
тут уже добрые люди просветили... для работы без плага надо специальную лицензию на нод для керио (файл *.lic) причем ее никто вживую не видел )

Вот это я и хотел сказать что лицензии для нода я тоже не где не видел! А так НОД замечательно подключается, но архивы не сканит!
Автор: Proger
Дата сообщения: 27.04.2007 10:15
Saftor
в том то и дело что не подключается... (
Автор: Saftor
Дата сообщения: 27.04.2007 10:16
D_link
Два страницы назад отлестни, вопрос поднимался!
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=18301&start=1680
Автор: D_link
Дата сообщения: 27.04.2007 11:58
Saftor
ситуация похожая но не совсем...
1 модем вкличен как мост и нагрузки не несет
2 соединение рвется в одно и то же время каждый день

Если знаешь ответ не сочти за труд и расскажи в чем тут дело...
Автор: andrejvb
Дата сообщения: 27.04.2007 12:31
D_link
Если ты клиент Укртелекома, то это их прикол (для подсчёта статистики и завершения зависших сессий). Попробуй перевести момед в режим роутера. Обычно помогает.
Автор: Alex_TAV
Дата сообщения: 27.04.2007 12:57
Saftor

Цитата:
Я имел ввиду ProxyInspector for WinRoute это программа для чтения логов KWF!

как просмотр подробной статистики(именно внешней програмой) меня устраивает internet.access.monitor, вопрос как сделать так чтобы САМ Керио у себя не показывал в статистике то что идет через NAT , а показывал только трафик http прокси .
Автор: D_link
Дата сообщения: 27.04.2007 13:30
Я клиент Оптимы, могу пользоваться модемом только в режиме Бриджа...
время выключения примерно 10-15 утра.
Всегда помогает перезагрузка, с модемом при этом ничего не делаю.
Автор: andrejvb
Дата сообщения: 27.04.2007 13:40
D_link

Цитата:
могу пользоваться модемом только в режиме Бриджа
Это почему? Нет доков на момед или не знаешь пароля на него? Машина с KWF включена круглосуточно? В тех.поддержку провайдера звонил?
Автор: D_link
Дата сообщения: 27.04.2007 13:48
Машина включена круглосуточно.
На модем не дали паролей, Оптима сама все настраивала.
(и еще необходимо держать открытыми некоторые порты для MDaemona)
Тех. поддержка толкового ничего не говорит.
Автор: andrejvb
Дата сообщения: 27.04.2007 13:57
D_link
Тогда так: в момент обрыва связи выключи его вообще на 0.5 часика. Потом включи, и посмотри в какое время на след день произойдёт обрыв связи. Если в то, когда ты его включил - имей мозг тех.поддержке Оптимы. Если опять в 10-15, тогда надо копать куда KWF лезет (по логам) и искать причину разрыва связи. Какой модем, кстати? Пробросить порты сквозь NAT в модеме не проблема.
Автор: D_link
Дата сообщения: 27.04.2007 14:07
Модем DSL-500T, попробую выключить на пол часика утром - это хорошая идея.
Автор: andrejvb
Дата сообщения: 27.04.2007 14:10
D_link

Цитата:
Модем DSL-500T
модем говно... особенно на плохих линиях.Но доков по нему - море. Орлы вполне могли дефолтовый пароль и не менять.
Автор: Saftor
Дата сообщения: 27.04.2007 14:15
andrejvb
Yt пароль там не стандартный!
D_link У меня есть пароль на этот модем так как тоже являюсь клиентом Оптима, могу написать в личку!?
У меня DSL-500T работает в режиме роутера, вообщем у Оптимы можно попросить за отдельную плату стоб они настроили его так как тебе надо!
Автор: D_link
Дата сообщения: 27.04.2007 14:17
пароль поменяли , который по умолчанию пробовал уже
Автор: andrejvb
Дата сообщения: 27.04.2007 14:23
D_link
Слушай, а ты не забыл поставить галку Persistent в Dialing Settings в Interfaces?
Автор: Saftor
Дата сообщения: 27.04.2007 14:27
D_link
У меня их пароль для модема DSL-500T есть (кейлогер рулит ), стандартный набор admin admin не катит!
Автор: D_link
Дата сообщения: 27.04.2007 14:33

Цитата:
Слушай, а ты не забыл поставить галку Persistent в Dialing Settings в Interfaces?

про галку не забыл.

Цитата:
У меня их пароль (Оптима) по умолчанию (кейлогер рулит ), а не admin admin

попробую, вполне может быть
Автор: Saftor
Дата сообщения: 27.04.2007 14:40
D_link
Ты меня ведать не понял. Вообщем выслал в личку данные для модема!
Автор: D_link
Дата сообщения: 27.04.2007 15:58
Saftor
Да, СПАСИБО подошло.
Автор: AFT
Дата сообщения: 28.04.2007 08:14
у кого-нить удаленные компы по туннелю появились в сетевом окружении?
Автор: blade13
Дата сообщения: 28.04.2007 13:21
Да появлялись , если репликация между винсами идет. Иногда приходится кеш чистить (((
Автор: DVadim
Дата сообщения: 28.04.2007 14:21
Господа, поделитесь где можно разжиться файлом с урлами порнухи, сайтов знакомств, чатов и прочих сладких мест, где юзвери убивают свое рабочее время и как проще прикрутить его к WinRoute, чтобы закрыть к ним доступ.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: Microsoft Exchange Server


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.