Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio WinRoute Firewall (часть 2)

Автор: KPOCCOBOK
Дата сообщения: 18.06.2007 20:24
demonHunter12
У меня отключена проверка драйверов

Добавлено:
AlOne

Цитата:
Routing Table в помощь.

А нельзя ли в 2-3х строчках показать на примере как это должно выглядеть? Я искал уже решение с 2мя провайдерами, но везде вопрос был оставлен без ответа..
Автор: AlOne
Дата сообщения: 18.06.2007 21:28
KPOCCOBOK
так... вся фигня на работе крутится, щаз могу ошибиться. В общем тема в том, что маршрут, допустим, на сетку 80.78.150.0/255.255.255.0 пустить на определённый шлюз (одного из провайдеров), а остальное по дефолтному пойдёт. Соответственно, надо прописать на одного прова все маршруты, которые должны идти через него.
У меня правда один пров, так что всё в теории Самому интересно, сработает ли такая схема.
Автор: SHRiKEZ
Дата сообщения: 19.06.2007 09:58
Что-то в Керио НАТ глючит.... Посмотрел дампы, при конфе:

WAN - PROVIDER(NAT, шлюз 192.168.1.1) <-> Winroute (192.168.1.100 + NAT + 172.16.1.1) <-> LAN (172.16.1.1/24)

Происходит следующее:
ICQ 172.16.1.10 -> 172.16.1.1 -> NAT -> 172.16.1.1 -> icq:5190

А по уму должно быть:
ICQ 172.16.1.10 -> 172.16.1.1 -> NAT -> 192.168.1.100 -> icq:5190

Т.е. получается что НАТ не работает... Хотя например для HTTP трафика:

Firefox 172.16.1.10 -> 172.16.1.1 -> NAT -> 192.168.1.100 -> www.ya.ru:80

все прекрасно открывается....

В чем глюк? Что-то в настройках не так?



Автор: AlOne
Дата сообщения: 19.06.2007 10:15
SHRiKEZ, У тя нет и аська по отдельным правилам что ли ходят? Ощущение такое, что в правиле для аськи ты задал не тот интерфейс для трансляции.
ЗЫЖ по соседней ветке поглядет - нет, правило одно. Блин... у меня всё работает. что я делаю неправильно? :-D
ЗЗЫЖ ах да, у меня ж аська как раз по отдельным правилам ходит
Автор: SHRiKEZ
Дата сообщения: 19.06.2007 10:30
AlOne
У вас интерфейс "Интернет" - белый или серый IP?
Автор: AlOne
Дата сообщения: 19.06.2007 10:36
SHRiKEZ, статический внешний.
Автор: SHRiKEZ
Дата сообщения: 19.06.2007 11:03
AlOne
Вот в этом то и вся "проблема", у меня "Интернет" - это серый адрес за НАТом прова...
Автор: Gangar
Дата сообщения: 19.06.2007 11:10
Доброго времени суток, уважаемые.
Есть небольшая проблемма, которую никак не могу решить:

локалка на 7 машин + Керио
как заставить ICQ ходить на 1 IP адрес со всех машин?



Просто провайдер отлично пошутил, ограничив к-во одновременных сессий до 8.
А в данный момент у меня каждая ICQ кушает 2 соединения.
Зараннее спасибо.
Автор: SHRiKEZ
Дата сообщения: 19.06.2007 11:42
Gangar
А если через http прокси?
Автор: SK
Дата сообщения: 19.06.2007 11:49
При просмотре внутренней статистики (star) по пользователям подвисает служба kerio и в каталоге kerio создается файлик user.dmp
Сразу при обнулении статистики (прибил файл C:\Program Files\Kerio\bk630\star\data\STAR.FDB) могу зайти в разделы статистики "Пользователи" и "По объему трафика". Там естественно пусто. Через несколько минут, когда статистика прогружается, всё тож самое - разделы "Общие", "Посещаемые web-узлы" и "WEB-категории" доступны, при остальные прибивают службу kerio.

Проверено на kerio 6.3.0 / 6.3.1 и Windows Server 2003 SP1 и SP2

Есть у кого варианты. Уж очень не хочется сервак переставлять.
Автор: aljd
Дата сообщения: 19.06.2007 12:07
Gangar

Цитата:
как заставить ICQ ходить на 1 IP адрес со всех машин?

в icq клиенте вместо login.icq.com прописать один из айпишников серверов аськи
Автор: Gangar
Дата сообщения: 19.06.2007 12:45

Цитата:
А если через http прокси?

те же 2 коннекта на 1 аську. но по 433 порту


Цитата:
в icq клиенте вместо login.icq.com прописать один из айпишников серверов аськи

не помогает. всё равно 2 соединения вида 64.12.*.* и 205.188.*.*
установка редиректа в Керио на какой либо 1 ай-пи приводит к тому, что запустить можно всего 1 аську.
Автор: AFT
Дата сообщения: 19.06.2007 18:47

Цитата:
в icq клиенте вместо login.icq.com прописать один из айпишников серверов аськи

этот адрес только для проверки юзверя нужен, потом после подключения ася лазит по всем своим сервакам
Автор: AlOne
Дата сообщения: 19.06.2007 21:40
Gangar, единственное, что в данном случае приходит в голову, это забодяжить VPN-туннель на другой сервак и ходить в аську через него. Ибо наверное у прова админ тоже не пальцем деланый и хрен чего получится
Автор: 1grek
Дата сообщения: 20.06.2007 08:19
После установки KWF, перестала подключаться IP камера Dlink G900 из локалки.
На соседних компах все нормально работает.

Traffic policy для локальных областей - разрешено все.

В чем может быть проблема?
Автор: Bublick
Дата сообщения: 20.06.2007 13:03
Народ, а кто сталкивался с проблемой подключения банк-клиента от банка "Визави" (теперь "Развитие-столица")?
Слетел KWF 6.2.2, решил переставить уже новый 6.3.1, так теперь клиент-банка не работает.
Раньше проблема решалась отключением Protocol inspector'a для данного соединения, теперь при его отключении сессия отваливается по тайм-ауту, т.е. вообще подключится стало невозможно. При включении Инспектора сессия рвется из-за ошибок. Банк использует порт TCP/2000, который по умолчанию относится к IP-телефонии, видать керио его как-то не так обрабатывает.

Есть мысли, предложения?
Автор: Ruza
Дата сообщения: 20.06.2007 16:27

Цитата:
сессия отваливается по тайм-ауту

Это как?

Цитата:
Банк использует порт TCP/2000, который по умолчанию относится к IP-телефонии, видать керио его как-то не так обрабатывает.

Спорное утверждение.
Автор: Rucha
Дата сообщения: 20.06.2007 18:37
Поставил 6.3.1.
Получил такую петрушку в диспетчере устройств:

Что это может быть и куда копать?
Автор: INFOPLUS
Дата сообщения: 21.06.2007 06:56
WinRoute 6.3.1 не дает выйти по HTTPS, все открыто, что сделать можно !!!!!
Автор: se111
Дата сообщения: 21.06.2007 07:00
INFOPLUS
в filter log что написано. какое правило дропает?

Добавлено:
1grek
Не знаю конкретно эту железяку ну попробуй разрешить Upnp в керио.
2 вариант это посмотри в журнале событий(Windows) на наличие строки что типа kerio обнаружил service и стопнул его.


Автор: 1grek
Дата сообщения: 21.06.2007 08:06
Разобрался с камерой, изменил порт доступа на камеру с 80 на 81 - заработало.
Автор: xxxNecrosxxx
Дата сообщения: 21.06.2007 12:59
У меня такая проблема : на серваке стоит KWF 6.3.1. настроен вроде правильно, многие страницы не открываются 90 % ссылок не открывается. Хотя если сидеть с машины на которой стоит KWF все работает и после входа на страницу она начинает открываться на всех компах. Бывает, что многие ссылки сами разблокируются через время. может это все глюк версии?
Автор: Arakcheev
Дата сообщения: 21.06.2007 14:02
xxxNecrosxxx
Иногда этим грешит кобан. Попробуй это отключить.
Автор: grafmgk
Дата сообщения: 21.06.2007 14:42
Добрый день .

Столкнулся с таким вопросом . На сервере на котором установлен KWF работает
простой пользователь . Каждое утро включая сервер он загружает сервер и заходит
на него как пользователь , однако KWF не запускается и не дает возможности
запустить себя . Для его запуска приходится заходить как администратор и запускать
его из под администратора , в связи с этим вопрос можно ли запускать KWF из под
простого пользователя ?
Автор: emx
Дата сообщения: 21.06.2007 14:56
Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=22219

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: Microsoft Exchange Server


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.