Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Автор: voooov
Дата сообщения: 05.01.2010 03:06
112Roma211
Цитата:
это?
незнаю сейчас почитаю.. мне надо знать нужно ставить галочку или нет? что будет если поставл и что если нет? vpn надо ставить или нет.. нужен он мне или нет.. вот что.. один раз настроить и забыть!..


Добавлено:

Цитата:
Если Вы установите галочку, то программа сама себя внесет в исключения Брандмауэра (Файрволла, встроенного в Windows, начиная с SP2). Галочку также следует поставить.
ecli у меня сторонний файерволл? а встроенный отключён тогда как? да тами нет особых запретов.. короче тёмный лес
Автор: voooov
Дата сообщения: 07.01.2010 10:59
появляются такие сообщения в протоколах filter
как это настроить? пытался разрешающee правило создавать не помогло?

[07/Jan/2010 11:15:01] DROP unknown ICMP packet from MYПОДКЛЮЧЕНИЕ, proto:ICMP, len:96, ip:х.х.х.х -> m.y.i.p, type:3 code:3 (orig: m.y.i.p -> 192.88.99.1)
[07/Jan/2010 11:15:02] DROP unknown ICMP packet from MYПОДКЛЮЧЕНИЕ, proto:ICMP, len:96, ip:х.х.х.х -> m.y.i.p, type:3 code:3 (orig: m.y.i.p -> 192.88.99.1)
.......
.......
Автор: Hackman1971
Дата сообщения: 08.01.2010 03:54
Как WinRoute приучить к Nod?
Дело в том, что Пока не отключаю в WinRote правило проверки по HTTP, доступа в интернет нет (но есть страница входа), а после отключения доступ полный но без экрана входа и соответственно никакой статистики по пользователям и т.п.
При удалении Nod (именно удалении а не отключении) все работает нормально, ерунда какая-то
Автор: IBAuser
Дата сообщения: 20.01.2010 11:43
Доброго времени суток камрады!
Подскажите пожалуста как kerio winrout 6.7.1 сделать чтоб трафик с определённых ресурсов не тарифицировался?
Автор: Tihon_one
Дата сообщения: 20.01.2010 12:05
Hackman1971
единственный способ, это прочитать вот это: http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=486&nav=0,43

IBAuser
в kwf нет модуля тарификации, вы о чём, уточните пожалуйста.

Добавлено:
voooov
ну а эти пакеты вообще разрешены. вы точно знаете кто и когда их посылает?
Автор: IBAuser
Дата сообщения: 20.01.2010 13:24
To Tihon_one
Имеется в виду, чтоб с определенных ресурсов трафик не считался. В Usergate такое настраивал, вот перешол на KW, не нашол где

Добавлено:
To Tihon_one
Т.е. есть бесплатные ресурсы. У пользователя например в учётке прописано 10 метров в день. Нужно чтоб когда пользователь лазит по бесплатным ресурсам эти 10 метров не расходовались...
Автор: Tihon_one
Дата сообщения: 20.01.2010 13:37
IBAuser

можно исключать только из статистики, т.е. трафик в квоту будет учитываться всё равно 80((
Автор: karim2
Дата сообщения: 20.01.2010 15:34
Товарищи админы - поможите:
стоит kwf 6.4. В сети установил web server на iis, открыл порты для 3 host'ov и сделал перенаправление на webserver. Теперь в алертах чуть ли раз в 15 минут сканирование портов со стороны машины с iis и наоборот. Что делать?
Автор: IBAuser
Дата сообщения: 20.01.2010 15:46
To Tihon_one
Ясно, спасибо
Автор: adjuster
Дата сообщения: 20.01.2010 15:54
karim2

Цитата:
Теперь в алертах чуть ли раз в 15 минут сканирование портов со стороны машины с iis и наоборот. Что делать?

какие порты сканит?
Автор: ArgonOL
Дата сообщения: 20.01.2010 16:49
IBAuser
Accounting > Exceptions
Автор: Tihon_one
Дата сообщения: 21.01.2010 09:19
ArgonOL
т.е. сейчас, данные настройки позволяют исключать трафик потраченный на ресурсы, указанные в данной конфигурации, из общего трафика пользователя?
Автор: IBAuser
Дата сообщения: 21.01.2010 11:29
To ArgonOL
У меня руссифицированная версия. Чёта немогу найти...
Автор: voooov
Дата сообщения: 21.01.2010 12:35
Tihon_one
Цитата:
ну а эти пакеты вообще разрешены. вы точно знаете кто и когда их посылает?
точно заню.. пробуем прогу для создания соединения офис-хата

Автор: Tihon_one
Дата сообщения: 21.01.2010 12:50
voooov
мне это ничего не сказало, если kwf блокирует значит согласно своих правил, т.е. надо сидеть и вкуривать медленно и нудно.
Автор: voooov
Дата сообщения: 21.01.2010 16:56
Tihon_one
Цитата:
если kwf блокирует значит согласно своих правил, т.е. надо сидеть и вкуривать медленно и нудно.
я и спрашиваю где и что разрешить.. у меня единственный запрет в правилах трафика самый нижний "всёився", может какие-то галочки..

Автор: Tihon_one
Дата сообщения: 21.01.2010 17:10
да нет никаких специализированных "галочек" если явно не разрешил. то запретил вот и всё. что такое офис хат нафига он нужен, как работает, и вообще работает ли и почему icmp пакетами, для чего они?
Автор: voooov
Дата сообщения: 22.01.2010 14:05
Tihon_one
Цитата:
работает ли и почему icmp пакетами
.. незнаю.. такая вот прога.. хотим опробовать поэтому для чистоты эксперимента нужно чтобы ей ничего не мешало..

Автор: Tihon_one
Дата сообщения: 22.01.2010 14:53
voooov
в общем, для решения проблемы надо знать подробные ТТХ данного приложения, иначе работать ничего\что-то не будет.
Автор: dx40
Дата сообщения: 01.02.2010 09:43
Господа, у меня какая-то непонятная фигня с керио. Сейчас версия 6.7.1, до этого была 6.5.2, 6.7.0 и другие - проблема остается.
Проблема такая: периодически, раз в секунду, примерно на 200 мс сервер жестко затупает.
Если пинговать сервер каждые 100мс то выглядит это так

Код:
Pinging 192.168.122.1 with 1350 bytes of data:

1. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
2. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
3. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
4. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
5. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
6. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
7. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
8. Reply from 192.168.122.1: bytes=1350 TTL=128 time=125 ms
9. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
10. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
11. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
12. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
13. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
14. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
15. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
16. Reply from 192.168.122.1: bytes=1350 TTL=128 time=181 ms
17. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
18. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
19. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
20. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
21. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
22. Reply from 192.168.122.1: bytes=1350 TTL=128 time=8 ms
23. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
24. Reply from 192.168.122.1: bytes=1350 TTL=128 time=167 ms
25. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
26. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
27. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
28. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
29. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
30. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
31. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
32. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
33. Reply from 192.168.122.1: bytes=1350 TTL=128 time=95 ms
34. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
35. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
36. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
37. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
38. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
39. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
40. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
41. *** Packet lost ***
42. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
43. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
44. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
45. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
46. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
47. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
48. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
49. Reply from 192.168.122.1: bytes=1350 TTL=128 time=128 ms
50. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
51. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
52. Reply from 192.168.122.1: bytes=1350 TTL=128 time=0 ms
Автор: GrAtski
Дата сообщения: 02.02.2010 01:58
ребят, нид хелп.
Возможно в топике отвечали, тогда линканите, кто следил за темой.
Простая система:
адсл модем > win2k3(2 сетевухи, одна на модем адсл, вторая на свитч) > users
модем в бридже.
На 2003 серваке установлено лишь Kerio winroute 6.7.0 build 6228.

Суть проблемы - поднимаю с винды pppoe соединение, оно прекрасно пашет и вопросов тут нет. Но керио не только для контроля скорости и контента ставилось, еще и для автоподнятия коннекта. С ним то и траблы.
У меня при поднятии соединения всё время ругается на неверные данные. В настройках керио даже вручную вбивал. Но как выяснилось, почему-то керио пытаясь поднять соединение берёт совсем не виндовые данные, а левые и коннектится не туда.
В общем линканите на настройку в таких случаях или объясните если не тяжело.
Автор: adjuster
Дата сообщения: 02.02.2010 08:26
dx40

Цитата:
В чем может быть проблема?

ТП показывай.

Добавлено:
GrAtski

Цитата:
В настройках керио даже вручную вбивал. Но как выяснилось, почему-то керио пытаясь поднять соединение берёт совсем не виндовые данные, а левые и коннектится не туда.

Настрой соединение вручную в KWF - пропиши сервак и логин/пароль правильно - и все будет гуд.
Автор: GrAtski
Дата сообщения: 02.02.2010 12:13

Цитата:
Настрой соединение вручную в KWF - пропиши сервак и логин/пароль правильно - и все будет гуд

Объясни плиз подробней
Как у меня в данный момент было:
есть созданное виндой pppoe соединение, после чего в керио оно выбирается как интернет соединение , где вручную логин и пароль вбивается.
и **уй
Я так понимаю, мне нужно все-таки пояснить как соединение в KWF поднять, не используя виндовый коннект.

p.s : какой адрес сервака? не знаю как у ваших провайдеров, для подключения pppoe-шки ненужно указывать никаких адресов серверов. Все что есть, это в одной из сетевух указан шлюз и днс-ы
Автор: Tihon_one
Дата сообщения: 02.02.2010 13:19
GrAtski
с пппое вечно траблы, ибо винда работает с ним очень своенравно, поставь raspppoe на интерфейс через который создаётся подключение, это не факт что поможет избежать траблов с авторизацией, ибо керио должен брать те учётные данные какие ты ему задашь, но точно поможет избежать проблем с пппое в будущем, так же убери из настроек пппое подключения вообще всё, имя пользователя и пароль(в винде), и оставь только в KWF.
Автор: GrAtski
Дата сообщения: 02.02.2010 19:41

Цитата:
Tihon_one
акей, завтречком попробую
Автор: dx40
Дата сообщения: 03.02.2010 20:14
adjuster

Цитата:
ТП показывай.

Что такое ТП? Техническая поддержка, тупая п#зда или трехствольный пистолет? Яндекс предлагает п#зду, но у меня ее нет...
Автор: ArgonOL
Дата сообщения: 03.02.2010 20:26

Цитата:
Что такое ТП?

Я тоже не понял с начала, хотя с кериой больше 3х лет общаюсь.

Это оказывается Traffic Policy, хз почему здесь принято называть это как ТП.

По аналогии: НЙ -- New Year -- Новый Год.
Автор: dx40
Дата сообщения: 03.02.2010 20:26
Понял. Наверно требуется это.
Автор: Tihon_one
Дата сообщения: 04.02.2010 09:56
dx40
а для чего предпоследнее правило? "вход разрешён" т.е. вы на столько доверяете стабильности ОС?
Автор: Bear39
Дата сообщения: 04.02.2010 10:23
Будут ли иметь доступ к сетевой папке сотрудники фирмы, соединяясь с сетью по Kerio-VPN?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344

Предыдущая тема: ЦФТ ИБСО (IBSO)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.