Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio WinRoute Firewall (часть 4)

Автор: alasur
Дата сообщения: 16.01.2009 09:57
как разрешить юзерам ходить по некоторым сайтам, несмотря на то, что его квота израсходована? В настройках учета эти сайты стоят в исключениях подсчета траффика. Но это не то: траффик-то уже израсходован походами на другие сайты
Автор: AlexRT
Дата сообщения: 16.01.2009 12:11
как можно пользователям смотреть свой лимит траффика и сколько израсходовано? подскажите плиз
Автор: alasur
Дата сообщения: 16.01.2009 12:40
вот так http://gateway:4080
Автор: AlexRT
Дата сообщения: 16.01.2009 12:48
не получается, в настройках пользователя стоит галка ПОльзователю разрешен просмотр статистики, но нифига
PS, разобрался, заходит по IP, но пользователь может смотреть статистику всех, а не только себя одного.
Может есть другие варианты? Интересует количество траффика и все
PS 2 Вопрос снят, разобрался, спасибо.
Автор: voffka1984
Дата сообщения: 16.01.2009 13:16
Народ, помогите решить проблему.
При соединении из дома через ВПН клиент не могу заходить на локальные тачки. Ни чего не пингуется, только тачка на которой стоит Керио.
прописаны след правила:
___________________________________________________________________
vpn connection внешняя firewall kerio VPN Разрешить
___________________________________________________________________
local traffic local local любой Разрешить
firewall firewall
все VPN клиенты все впн клиенты
____________________________________________________________________
Автор: ne0_2002
Дата сообщения: 16.01.2009 13:20
voffka1984
В свойствах VPN адаптера на закладке Advanced пропиши сети, к которым будут автоматом прописываться маршруты при подключении по VPN.
Автор: voffka1984
Дата сообщения: 16.01.2009 13:31
В настройках ВПН сервера на закладке дополнительно прописал маршрут в виде:
Сеть:xxx.yyy.zzz.0
Маска: 255.255.255.0
Автор: ne0_2002
Дата сообщения: 16.01.2009 16:08
voffka1984
Раздели правило "local traffic" на
1.
local traffic 1 local local любой Разрешить
firewall firewall
2.
local traffic 2 все VPN клиенты все впн клиенты любой Разрешить
firewall firewall
3.
local traffic 3 local local любой Разрешить NAT
все VPN клиенты все впн клиенты
Автор: FreshSH
Дата сообщения: 16.01.2009 18:15
Здравствуйте!!!

у меня такая проблема! удалил Kerio все как нужно почистил реестр... но когда начинаю снова устанавливать появляться ошибка - "Не удается удалить более раннюю версию".

что мне делать??? может кто подскажет?
Автор: Kot_RRR
Дата сообщения: 16.01.2009 19:04
FreshSH
Почисти реестр вот этой штукой
http://forum.ru-board.com/topic.cgi?forum=35&topic=13900&start=1800#lt
Поиск в реестре вбей керио и нажми поиск, посмотри найденные ключи реестра и грохни их.
Поставь заново.
Автор: FreshSH
Дата сообщения: 16.01.2009 19:15
благодарю!

Добавлено:
и это не помогло(((
Автор: sergikhack
Дата сообщения: 16.01.2009 19:40
FreshSH
Удаляешь анинсталлом родным? зачем чистить реестр? Ставишь версию выше чем ту что удалял?

Если на последний вопрос - да, то не проще проапдейтиться? скачав промежуточную версию если такова требуется.
Автор: FreshSH
Дата сообщения: 16.01.2009 20:26
удалял через установку и удаление программ и ставлю версию выше чем была, но возникает такая же ошибка! у меня стояла версия Kerio 6.4.2-3672, а сейчас хочу поставить kerio 6.5.2-5172, но выдаёт ошибку при установке "Не удается удалить более раннюю версию"

уже все перепробовал(((
Автор: Ruza
Дата сообщения: 16.01.2009 20:31
FreshSH

Цитата:
и это не помогло(((

Дело возможно не в реестре, а в низкоуровневом драйвере сети...
Автор: FreshSH
Дата сообщения: 16.01.2009 20:40
ну а что поможет вообще, или что можно сделать, не хочу из-за этого OC переставлять!
Автор: NegoroX
Дата сообщения: 16.01.2009 21:35
FreshSH

Цитата:
ну а что поможет вообще, или что можно сделать, не хочу из-за этого OC переставлять!

На хорошие грабли наступил керио надо было удалять запустив инсталлятор он бы тебе предложил восстановить или удалить и провел бы удаление корректно
(если на машине не отключено восстановление системы то восстанови на дату до установки керио

Ruza

Цитата:
Дело возможно не в реестре, а в низкоуровневом драйвере сети...

Когда я также влетел (машина была тестовая) то загрузившись с ЛивСД подключал реестр и чистил... долго
Автор: FreshSH
Дата сообщения: 16.01.2009 21:42
пипец сколько всего придеться переставлять(((
Автор: Ruza
Дата сообщения: 16.01.2009 23:56
NegoroX

Цитата:
Когда я также влетел

Когда я также влетел - я отказался от использования керио...
Автор: NegoroX
Дата сообщения: 17.01.2009 00:26
Ruza
Ну я не столь радикально сижу на 6.2.3 последняя без ловдрайвера её возможностей для моих потребностей хватает. (посматриваю в сторону линукса
Автор: Kot_RRR
Дата сообщения: 17.01.2009 07:43
Ура! 6,5,2 встала на ура без Нудного НОДа =)))
Счабуду прикурчиват Трафик исаектор для аутентификации пользователей. =)

Тоже смотрю в сторону линукса. Кто что посоветует?
Автор: dvsx
Дата сообщения: 17.01.2009 08:06
re all...
вопрос такой вроде уже поднимался, но толи ответа на него так и не нашли, толи я всеже недочитал

имеется небольшой сервер с несколькими интерфейсами
1 - внутренняя служебная сеть (гигабитничек)
2 - внутренняя "общая" сеть для юзверей
3 - интернетия

OS: w2k3 SP2
KWF 6.5.2

как решить вопрос, чтобы не терять производительности гигабитного интерфейса после установик керио (сам керио нужен для раздачи интернета из сети 2, служебной NAT не требуется)
вариант отключить в настройках интерфейса кериву как таковой - тоже вариант, что сейчас сделано, ибо на данный момент с сети 1 ничего не планируется никудапробрасывать (но это всеравно пока)...а хочется таки по "правильному" может как-то сделать
Автор: NegoroX
Дата сообщения: 17.01.2009 13:16
Kot_RRR

Цитата:
Трафик исаектор для аутентификации пользователей

а вот уживутся на одной машине две однотипные программы вопрос или мы не ищем легких путей? нод выкинул и тр.инспектора туда же и настраивай керио там всё есть.
Автор: maispovis
Дата сообщения: 17.01.2009 14:02
Version 6.3.0(build 2683)
при попытки распечатать отчет по юзеру из статистики отчет выходит на полстраницы A4 и обрезается какбы

кто сталкивался
Автор: Ruza
Дата сообщения: 17.01.2009 15:23
NegoroX

Цитата:
последняя без ловдрайвера её возможностей для моих потребностей хватает.


Меня тоже устраивала пока не прижало с многоканальностью... Поставил бетку вроде работала не плохо, потом вышла 6.5.0 в ней начались не понятные падения каналов, зависания и т.п., а когда я не смог её обновить до более новой (ошибки типа не могу удалить старое). Терпение лопнуло напрочь...
Думал поставить ИСА, но посмотрев на монстра понял что менять шило на мыло не стоит...
Поставил *nix - забыл про проблемы (не реклама)...

Kot_RRR

Цитата:
Счабуду прикурчиват Трафик исаектор для аутентификации пользователей. =)

А зачем если не секрет?

Добавлено:
dvsx

Цитата:
как решить вопрос, чтобы не терять производительности гигабитного интерфейса

Вам шашечки или ехать?

maispovis

Цитата:
при попытки распечатать отчет по юзеру из статистики отчет выходит на полстраницы A4 и обрезается какбы

Принтер, не?
Автор: Anhaves
Дата сообщения: 18.01.2009 10:32
здрасти

есть 2 сервера на них инет иден с разних проваидеров
нужно через VPN Tunnel зделать резервни инет на одном сервере
можно или нет ?
проблема в том - когда я падклучаю тунел я немагу его поставить как интернет соеденение
как можно решить проблему?
Автор: Ruza
Дата сообщения: 18.01.2009 10:41
Anhaves
Сторонний VPN рулит! Типа виндового или openvpn...
Автор: Anhaves
Дата сообщения: 18.01.2009 21:44
тоисть через windows-вски VPN?
kerio неьожет?
Автор: zelenyilom
Дата сообщения: 20.01.2009 10:07
I need help.

Когда включаю сервер
ping 127.0.0.1 говорит что пакеты идут нормально
Как только включаю Dial-Up (SapatCom - PPP адаптер. Описание : WAN (PPP/SLIP) Interface)
То:

C:\>ping 127.0.0.1

Обмен пакетами с 127.0.0.1 по 32 байт:

Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.

Статистика Ping для 127.0.0.1:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),

И не работают проги некоторые например сама консоль не хочет подключаться к службе:
"Невозможно установить соединение с Керио на локалхост серверное приложение не запущенно!"

(ОС ВинХПСП3ЕН+РуМуи, Kerio-Winroute-Firewall.6.5.2.build5172)

Update:

При включении:
LAN - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC
Физический адрес. . . . . . . . . : 00-13-8F-E8-C3-8C
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

Тоже:

C:\>ping 127.0.0.1

Обмен пакетами с 127.0.0.1 по 32 байт:

Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.

Статистика Ping для 127.0.0.1:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),


Update

C:\>ping localhost

Обмен пакетами с server [127.0.0.1] по 32 байт:

Требуется фрагментация пакета, но установлен запрещающий флаг.
Требуется фрагментация пакета, но установлен запрещающий флаг.
Требуется фрагментация пакета, но установлен запрещающий флаг.
Требуется фрагментация пакета, но установлен запрещающий флаг.

Статистика Ping для 127.0.0.1:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),

C:\>
Автор: AlexRT
Дата сообщения: 20.01.2009 13:47
iss orange web filter не работает данный фильтр, в чем может быть проблема? стоит последняя версия, лечил по инструкции.
Подскажите плиз.
Автор: Ruza
Дата сообщения: 20.01.2009 19:19
Anhaves

Цитата:
kerio неьожет?

Во-во именно это

zelenyilom
ipconfig /all при включенном/выключенном ррр и при включенном выключенном керио...
А также правила показывай.

AlexRT
О! Провокаторы! Под плюсомёт подводят...
Вот где брал инструкцию там и спроси.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: realtek rtl8169 and vlan


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.