Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio WinRoute Firewall (часть 5)

Автор: voffka1984
Дата сообщения: 29.07.2009 14:59
что касается инета маршрутов-то никаких и нет. трафик инетовский проходит через прокси сервер на прямую и выходит в инет!
Автор: Tihon_one
Дата сообщения: 29.07.2009 15:36
voffka1984 а если проксю отрубить вовсе и пустить какого-нибудь клиента напрямую без прокси? не хост винрута а другого клиентского ПК?
Автор: voffka1984
Дата сообщения: 29.07.2009 15:52
есть подозрение что он затыкается при приличном кол-ве пользователей (за 50), при малом кол-ве вроде всё норм, а выпустить НАТом столько людей не вариант(
ты считаешь что керио может хреново работать как прокси сервер?!
Автор: Tihon_one
Дата сообщения: 29.07.2009 15:56
нет, есть люди выпускающие через проксю и за 100 пользователей дело тут не в этом. Вобщем читай мыло, посмотрим, мне самому это уже стало интересно.
Автор: voffka1984
Дата сообщения: 29.07.2009 16:07
да читал я мануалы.. там ни каких нюансов.. как настраивается да и всё...
лан, мож кто ещё чего подскажет..
Автор: attaattaatta
Дата сообщения: 29.07.2009 16:18

Цитата:
всем привт. помогите решить проблему пожалуйста.
Периодически медленно открываются интернет страницы. При этом скорость канала стабильна.
Файлы скачиваются с заданной скоростью, а вот инет-страницы открываются медленно.
проблема имеет синусоидальный характер. такое ощущение что керио затыкается, а потом проходит
Керио работает как прокси сервер.
В чём может быть проблема?!


На одном клиенте или на нескольких ?
Автор: user5nov
Дата сообщения: 29.07.2009 16:44
Помогите пожалуйста с проблемой.
Сервер: керио 6.5
На клиентской тачке у одного из пользователей, перестал работать Internet Explorer (удалял, сбрасывал настройки, не помогает), говорит невозможно отобразить страницу. Хотя устанавливаю FireFox версии 3.5 в инет выходит нормально без запинок.
Пользователи с настройками шлюза керио и ДНС адреса провайдера.
АД нет, ДНС сервера нет.
Проблему никак не могу отловить.
Автор: Tihon_one
Дата сообщения: 29.07.2009 16:51
а кеш ты ему чистил? а днс прова зачем? поставь хост керио а там включи днс форвард
Автор: user5nov
Дата сообщения: 29.07.2009 16:59
конечно чистил, плюс скачал с мелкомягких софтину MicrosoftFixit прогнал ей, тоже без результатно.
DNS прова были прописаны у него в сетевых настройках. я новенький у них ещё особо не разбираюсь в этих весчах.
Будь добр поп подробнее про последнюю фразу.
Автор: Tihon_one
Дата сообщения: 29.07.2009 17:02
днс на самом квф какие прописаны? провайдера? тогда настро переадресацию днс в квф, галочку одну поставить надо для начала.

не суть, короче настройки прокси в ие есть? а в лисе? они одинаковые? сверял настройки с лисой? в квф логи смотрел, по соединениям почему обрывается когда с другого браузера лезешь.
Автор: user5nov
Дата сообщения: 29.07.2009 17:08
На серваке на внешнем интерфейсе прописаны днс провайдера.
И ещё, у других то пользователей всё в порядке. Это случилось из-за того что я ему удалил IE6 и поставил восьмую версию. Ну всё, потом перестал вообще какой либо работать, только фаерфокс.
Настройки прокси у пользователей в броузерах нет. все через сетевые карточки сидят. там у всех прописан шлюз и днсы провайдера.
В лисе тоже никаких прокси не пишу.
Вот ещё что заметил. Включил прокси в КВР. Прописываю в IE броузере ip КВР и порт стандартный. IE начинает работать можно вылазить в нет.
Автор: Tihon_one
Дата сообщения: 29.07.2009 17:12

Цитата:
Вот ещё что заметил. Включил прокси в КВР. Прописываю в IE броузере ip КВР и порт стандартный. IE начинает работать можно вылазить в нет.


Мистика.
Что-то вы молодой человек недоговариваете.
следоватльно никакий авторизации нет.

настрой днс форвардинг, нафига тебе от каждого днс запросы слать напрямую прову, шли на квф.

Добавлено:
короче, настройки квф в студию, в скринах, и поподробней поподробней
Автор: user5nov
Дата сообщения: 29.07.2009 17:15
сам уже вижу что мистика, поэтому и обратился сюда. думал мож кто сталкивался.
Автор: Tihon_one
Дата сообщения: 29.07.2009 17:16
телепатоф нету я думаю. читай выше и скидывай настройки, логи тож не забудь посмотреть.
Автор: voffka1984
Дата сообщения: 30.07.2009 10:15
attaattaatta


Цитата:
На одном клиенте или на нескольких ?


на всех ((
Автор: Medovii
Дата сообщения: 30.07.2009 12:00
доброго времени суток. Помогите, пожалуйста. Никак не могу одолеть керио и настроить uTorrent на клиентской машине.....Делал так:

Цитата:
1. Конфигурация -> Определения -> Службы -> создаешь службу: Имя-Torrent, Протокол-TCP/UDP, Источник-любой, Назначение-порт, прописанный в uTorrent
2. Конфигурация -> Политика трафика -> добавляешь правило: Имя-Torrent Connections, Источник-Любой, Назначение-Firewall, Служба-Torrent, Действие-Разрешить, Верно-Всегда, Инспектор протокола-По умолчанию
3. В правиле резрешающем файрволу выход в инет (НЕ(!) NAT) добавляешь службу Torrent.

пробывал еще несколькими способами, ничего не помогает(
пробовал так:
1) создаю службу uTorrent с протоколом TCP/UDP с портом источника любым и портом назначения тем, который прописан в самом uTorrent'е. "Случайный порт при запуске" в torrent'е отключен.
2) Добавляю правило, разрешающее эту службу.
3) На всякий случай включаю UPnP
4) Ставлю галку "не блокировать никакой P2P трафик"
5) Ограничение подключений отключаю совсем
6) шейпер не включен
НЕ ПОМОГАЕТ

тоже не помогает(
Автор: bartenev
Дата сообщения: 30.07.2009 12:00
Помогите плиз с ограничением скорости...

На серваке:
есть инет х.х.х.х
локалка 192.168.0.х
еще сеть 192.168.1.х

Хочется ограничить скорость инета для 192.168.1.5 допустим 1Мб
захожу в "Ограничение полосы пропускания" первые две галки и 1024 кб...
далее дополнительно : ко всем службам , примернить только к указанной группе адресов , 50кб и 5 сек

но почему выдает скорость по максимуму....
Помогите плиз ...
Автор: Germanus
Дата сообщения: 30.07.2009 13:49
Medovii
Сделай так:

а не так как у тебя на скрине.
Автор: Medovii
Дата сообщения: 30.07.2009 14:05
Germanus


Цитата:
Сделай так:

а не так как у тебя на скрине.


это так, как я написал сначала, все равно не помогает(
Автор: Germanus
Дата сообщения: 30.07.2009 15:32
Medovii
А при отключении керио торренты начинают работать?
Автор: Medovii
Дата сообщения: 30.07.2009 15:57
как же они будут работать....
я же говорю на клиентской машине....
инет же без керио на них не раздается....
подключение у меня классическое....
на компе с керио 2 сетевухи, одна смотрит в инет(модем-роутер), другая в сеть....
стоит переадресация днс на керио, на клиентской машине в днс прописан айпи тачки с керио....
Автор: 123CZ123
Дата сообщения: 31.07.2009 06:45
Medovii

Цитата:
модем-роутер

а порты на нем открыты? я имею ввиду port forwarding
Автор: voffka1984
Дата сообщения: 31.07.2009 08:40
народ, а по моей проблеме с торможением инета больше никто ничего не скажет?!
Автор: Tihon_one
Дата сообщения: 31.07.2009 09:35
Вофка, подскажи, почему бы тебе не обойтись без прокси, двойной нат например не использовать?
Автор: 123CZ123
Дата сообщения: 31.07.2009 09:42
voffka1984
может у тебя с железом проблема? Ну, скажем оно слабое, или много других сервисов крутится вместе с Керио..
Автор: Tihon_one
Дата сообщения: 31.07.2009 09:46
Короче Вофка, телепатические силы на исходе, ныжны скрины всех настроек.
ТП, таблица маршрутизации, прокся, днс форвард, сетевые интерфейсы керио, что ещё, давай авторизацию до кучи, ипконфиг с тачки керио. и наконец, попробуй сделать керио полноценным шлюзом, какая разница что он натить на нат маршрутизатор будет?


что у тебя за железка стоит? если цицка то нормально работать будет, при должном конфигурировании, если длинк то конечно стоит вообще его вкинуть и поставить цицку
Автор: Medovii
Дата сообщения: 31.07.2009 09:51
открыты...
Автор: voffka1984
Дата сообщения: 31.07.2009 10:57
стоит HP. а как я выпущу натом если шлюз на всех тачках обязательно должен быть прописан маршрутизатор? сервер давольно мощный, и кроме керио ничего на нём не крутится
Автор: Tihon_one
Дата сообщения: 31.07.2009 11:20
зачем, укажи как шлюз на клиенте ип керио.

А про железку я спрашивал, про ту которая шлюз по умолчанию сейчас используется.
Автор: Medovii
Дата сообщения: 31.07.2009 11:27
torrent по прежнему отказывается работать(

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: CISCO ROUTER Проброс группы портов


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.