Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Автор: Tihon_one
Дата сообщения: 23.10.2009 20:57
procesha
хорош палица давай все правила дядько, это правило кривое. ты документацию ситал вообще?
Автор: ArgonOL
Дата сообщения: 23.10.2009 22:50
procesha
Правила такие,
1. для принимающей стороны
источник - интернет, получатель - фаэрволл, служба - керио впн, разрешить
2. для активной стороны
источник - фаэрволл, получатьель -интернет, служба - керио впн, разрешить

Советую прописать на обоих серваках оба правила и попробовать поменяться ролями актив/пассив
Автор: adjuster
Дата сообщения: 26.10.2009 16:01
procesha
У тебя версии на обоих концах одинаковые?
Автор: Sarayh2
Дата сообщения: 26.10.2009 16:48
Подскажите пожалуйста, может кто сталкивался . Две машины в одной локальной сети : win server 2003sp2 (192.168.0.1) и раб.станция (ос любая ,пробовал хр ,win 7 192.168.0.2) . На сервере установлен KWF 6.7.1 и FTP сервер GENE 6. Суть проблемы - низкая скорость передачи по ftp . Один и тот же файл по smb качается 40мб\с по ftp 16-20 мб\с. В TP для локального интерфейса всё разрешено. Если выгрузить процесс KWF тоже самое. Если полностью удалить KWF -нормально smb - 40мб\с ; ftp-50мб\с.
Автор: adjuster
Дата сообщения: 26.10.2009 18:53
Sarayh2

Цитата:
может кто сталкивался

Все сталкивались. Это не зависит от версии, это зависит от движка KWF.
Рекомендую заменить KWF на WinGAte - в нем нет такой проблемы. То есть он нормально работает на файловом сервере.
Автор: ArgonOL
Дата сообщения: 26.10.2009 19:25
Sarayh2
Не обещаю, что поможет (сам не пробовал)

1. отключить protocol inspectro для FTP
2. поставить вторую сетевуху для локалки и в ней откючить привязку к Kerio

Правильным же решением будет не держать на 1 машине файловый сервер и Kerio. Виртуализация к вашим услугам.
Автор: Sarayh2
Дата сообщения: 26.10.2009 21:26
adjuster
ArgonOL

Спасибо, буду пробовать.
Автор: AlOne
Дата сообщения: 27.10.2009 00:21
Amerique

Цитата:
настройка к фтп:
Inet-->192.168.0.254-->service(FTP)-->permit-->nat(192.168.0.254)
inet- интерфейс наружу
керио 6.2.2 уствновлен на компе 192.168.0.100
комп 192.168.0.254 не соединяется, где ошибка?

в ДНК
Inet -> Firewallhost -> TCP 21 -> permit -> MAP 192.168.0.254

Добавлено:
procesha
гоняй туннель по нотам: http://www.redline-software.com/rus/support/docs/winroute/ch12s04.php
Автор: Amerique
Дата сообщения: 27.10.2009 03:02
AlOne
спасибо за совет
сдал днк - действительно ошибка.
методом научного тыка выставил такое правило
192,168,0,254-->Inet-->ftp-->permit-->NAT(default outgoing)-->PI(default)
правда правило на самый верх передвинул, тогда заработало.
в чем разница м/у вашим правилом и моим?
Автор: AlOne
Дата сообщения: 27.10.2009 08:31
Amerique
FTP где находится?
твоё последнее правило позволяет машине 192.168.0.254 соединение с FTP серверами в инете.
моё транслирует запрос извне на 21 порт на определённую машину в сети. таки предполагалось, что FTP у тебя в сети, а доступа нет к нему из инета (Source: Inet и Destination: 192.168.0.254 наводили на такую мысль).
Автор: Amerique
Дата сообщения: 27.10.2009 09:30
AlOne
нда, видимо задавать правильные вопросы тоже искусство.
мне нужно было получить доступ к внешнему фтп серверу с локальной машины.

теперь не могу через the bat с этой же машины достучаться до ящика на гмайле. дело в том, что там порты 465 для смтп и 995 для поп.
правило у меня такое:
192,168,0,254-->Inet-->TCP 465 и TCP 995-->permit-->NAT(default outgoing)-->PI(default)
PI отключал.
есть подозрение на нат, тут ошибка?
Автор: Tihon_one
Дата сообщения: 27.10.2009 10:00
Amerique
попробуй telnet с этой тачки (0,254) к гмаилу по этим портам.
Автор: AlOne
Дата сообщения: 27.10.2009 10:23
Amerique
нет, NATить надо по-любому.
поюзай службы POP3S и SMTPS
Автор: Amerique
Дата сообщения: 27.10.2009 11:23
smtps вообще не нашел, поп3с не помогло
Автор: AlOne
Дата сообщения: 27.10.2009 12:23
попробовал настроить gmail у себя - заработало без каких либо лишних вопросов.

У Бати то всё нормально настроено?
настройки служб проверь. если нет какой-либо - создай:

ну и, наконец, никто ж не знает, что у тебя там ещё в TP наворочено
может правило, разрешающее "хождение" почты, стоит ниже другого, запрещающего всё описанное в нём.
Автор: Amerique
Дата сообщения: 28.10.2009 09:03
бат настроил согласно инструкции с гмайла.
службу создал, правило самое верхнее.
Автор: AlOne
Дата сообщения: 28.10.2009 10:11
Amerique
кажи правила Traffic Policy. Иначе это секс по телефону получается.
Автор: mPustik
Дата сообщения: 28.10.2009 14:04
поставил Kerio WinRoute Firewall , всё нормально работает ! а теперь надо както поделить индивидуальнго скорость каждому юзеру какие проги посоветуете чтоб нормально работали вместе с Kerio WinRoute Firewall
Автор: adjuster
Дата сообщения: 28.10.2009 20:36
mPustik
Мы поиском будем учиться пользоваться? http://www.avsoft.ru/forum/read.php?FID=21&TID=1876

Читать здесь: http://www.avsoft.ru/forum/read.php?FID=21&TID=1229
Автор: ArgonOL
Дата сообщения: 28.10.2009 20:54
adjuster, зачем так ёрничать. Хоть задача тривиальна, но идеального решения до сих пор нету.
Автор: adjuster
Дата сообщения: 28.10.2009 21:10
ArgonOL
А чем не устраивает Bandwith Limiter поверх KWF ?
Автор: ArgonOL
Дата сообщения: 28.10.2009 21:16
Не поддерживает динамической балансировки. По предложенной тобой ссылке находится очень трудночитаемая стена текста. В месте, где я увидел, что локальные клиенты подключаются к керио через впн, я перестал мучить себя чтением этого произведения.

К томуж, впн-клиентам Керио печему то инет не раздаёт (по крайней мере у меня на версии 6.6).
Автор: AlOne
Дата сообщения: 28.10.2009 22:30

Цитата:
К томуж, впн-клиентам Керио печему то инет не раздаёт (по крайней мере у меня на версии 6.6)

патамушта в инструкции к KWR написано буквально следующее:

Цитата:
Для доступа в Интернет VNP клиенты используют свое текущее Интернет соединение. VPN клиентам не разрешается связываться с Интернет через WinRoute (настройки шлюза по умолчанию для клиентов установить невозможно).

Здесь внизу страницы 2ой пункт примечания.
Автор: ArgonOL
Дата сообщения: 28.10.2009 22:39
AlOne

Цитата:
патамушта в инструкции к KWR написано буквально следующее

Читал.


Цитата:
настройки шлюза по умолчанию для клиентов установить невозможно

Это не является причиной, причина именно в KWF. Маршруты (шлюз по умолчанию) на интерфейс виртуального сетевого адаптера впн клиента прописать не проблема.

И самое прикольное, что раньше работало, а с какой-то версии перестало.
Автор: Amerique
Дата сообщения: 29.10.2009 04:46

верхние 2 правила, 192.168.0.254 на некоторые фтп ходит, но не на все. например на др веба не идет, а вот с машины на которой винрут идет везде.

гмайл через бат на машине с финроутом идет отлично, с 192.168.0.254 невозможно соединиться с сервером

Автор: kanat35
Дата сообщения: 29.10.2009 06:57
Добрый день всем
помогите пожалуйста
есть прокси 2 сетевухи 1-wan adsl модем (Ethernet) 2-lan->хаб
система windows xp sp3 kerio 6.6 настроено стандартно ничего лишнего

интернет пропадает периодический может час работать а потом все нету, после того как перезагружаем все работает
не знаю что делать перестанавливал и керио переустанавливал
помогите
Автор: adjuster
Дата сообщения: 02.11.2009 09:38
ArgonOL

Цитата:
И самое прикольное, что раньше работало, а с какой-то версии перестало

С версии 6.6.х ((

Amerique
для почты нет разрешающего правила. для фтп отключи пи

kanat35
1. KWF лицензионный?
2. Во время зависания на KWF работает инет?
3. В сети во время зависания KWF виден?

Добавлено:
ArgonOL

Цитата:
И самое прикольное, что раньше работало, а с какой-то версии перестало

С версии 6.6.х ((

Amerique
для почты нет разрешающего правила. для фтп отключи пи

kanat35
1. KWF лицензионный?
2. Во время зависания на KWF работает инет?
3. В сети во время зависания KWF виден?
Автор: Amerique
Дата сообщения: 03.11.2009 09:12
adjuster
протокол инспектор отключен.

а почту я сделал как на скрин=шоте Alone

Автор: Tihon_one
Дата сообщения: 03.11.2009 15:10
ArgonOL
adjuster
ребят ограничение внедрённое разрабами, в целом конечно смутно можно придумать зачем оно надо, но возможность обойти есть.
Автор: ArgonOL
Дата сообщения: 03.11.2009 18:51

Цитата:
возможность обойти есть

Я нашел такую возможность за счет использования стороннего ВПН, в моем случае виндового.

А если привязаться к керио впн-клиенту, то какие еще варианты?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344

Предыдущая тема: ЦФТ ИБСО (IBSO)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.