Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Control (ex Kerio WinRoute Firewall)

Автор: GCRaistlin
Дата сообщения: 30.01.2012 23:05
Значит, триальный KC и антивирус триально обновляет - иного объяснения я не нахожу.
Автор: skukota
Дата сообщения: 30.01.2012 23:16
правильно - с задержкой на сутки и максимум два раза в сутки.
фстековский релиз - свои обновы, купленные лицухи - свои, триал - свои и по странам разные. это у кериотов в смысле.
родной софос обновляется как сказано - несколько раз в сутки.
Автор: GCRaistlin
Дата сообщения: 30.01.2012 23:21
Как же с задержкой на сутки, если на другом зеркале лежит более полная база, которая сама по себе уже 20 дней как устарела? В общем, толку от этого Sophos - чуть, я так понимаю. Впрочем, крутится и крутится, фиг с ним.
А что за "фстековский релиз"? KC, сертифицированный ФСТЭК?
Автор: coder666
Дата сообщения: 30.01.2012 23:23
насчет если кому не нравится зеркало в гугле их полно...
Выбирайте любое из поиска

http://www.google.com.ua/#sclient=psy-ab&hl=uk&site=&source=hp&q=sophos%2FCIDs%2FS000%2FSAVSCFXP%2Fsavxp&pbx=1&oq=sophos%2FCIDs%2FS000%2FSAVSCFXP%2Fsavxp&aq=f&aqi=&aql=&gs_sm=s&gs_upl=922l922l0l2281l1l1l0l0l0l0l203l203l2-1l1l0&bav=on.2,or.r_gc.r_pw.,cf.osb&fp=3d2f89ef4eb068fa&biw=1024&bih=614

Добавлено:
неужеле на всех паблик зеркалах так все плохо с обновлениями?
Тада вопрос - нафиг люди их держат для чего-то?
Автор: skukota
Дата сообщения: 30.01.2012 23:30
да ничего не плохо на зеркалах с обновлениями, все нормально.
надо учесть что народ там такой же ленивый и бестолковый как и здесь, вот и весь секрет.
а что софос надо от производителя обновлять а не с левых да еще и учебных зеркал то это в голову никак влезть не может.
бесплатно причем.
интересно, что кто-то всерьез полагает что подсчитав файлики в фаре он версию базы опознал?
расхождения по количеству вдб может быть до десятка, иде - до сотни, и это все будет одна база.
я ж говорю - ленивые.
Автор: GCRaistlin
Дата сообщения: 30.01.2012 23:30
Да я не сказал, что не нравится зеркало. Наоборот, тебе-то еще раз спасибо, теперь и за нужную строку поиска. А то по строке "sophos mirror" ничего толкового не находилось .

Добавлено:
skukota
А ты таким длинным и, в общем, бесполезным постом ЧСВ свое подымаешь? Расскажи лучше, как обновляться от производителя. Бесплатно. Пожалуйста.
Автор: skukota
Дата сообщения: 30.01.2012 23:36
coder666
во, правильно, ты ее в шапку положи, это самый нужный софт будет.
еще такой же про поиск по типу файла сделай и кранты - все в софосе будут
GCRaistlin
если бесполезно то зачем пожалуйста?
лучше еще какой-нибудь скриптик испорть и тут покричи об этом.
Автор: GCRaistlin
Дата сообщения: 31.01.2012 00:04
skukota
Во-первых, я не "кричал". Сделал - поделился. Кому надо - возьмет, кто найдет ошибку - укажет. Если человек нормальный, конечно. Ну, и желающие щеки понадувать тоже пользу себе найдут.
А "пожалуйста" - это потому что я прошу. Оно не отменяет бесполезности твоего поста выше. Может, не согласишься?
Автор: coder666
Дата сообщения: 31.01.2012 00:55
GCRaistlin

раслабся...
С Тобой говорит очередная реинкарнация сохомана для которого все на этом форуме говно кроме него самого.

skukota

Цитата:
во, правильно, ты ее в шапку положи, это самый нужный софт будет


Выкладывал, выкладываю и буду выкладывать. Для того и форум, для того и взаимопомощь! А прикроют... будет день - будет пища, еще что-нибудь выдумаем. А сидеть и трястись над этим нет смысла! Все в мире временное. И керио и софос и я и ты. Так то надо пользоваться пока есть а не откладывать на потом.
Автор: wwladimir
Дата сообщения: 31.01.2012 08:19
Мое решение проблемы антивируса- я из одного "своего" Керио (с подпиской), в другие свои организации копирую папку "софоса".
И ни частные, ни публичные зеркала мне не надо.
И у меня и от производителя, и для некоторых бесплатно.
Автор: coder666
Дата сообщения: 31.01.2012 09:28
ручное копирование не выход...
пусть даже раз в день, пусть по нескольким фирмам. А если уехал, заболел, умер? Что тогда?
Автор: kemcityboy
Дата сообщения: 31.01.2012 10:37
Парни, кто-нибудь ставил Kerio Control 7.2.2-3443 на Windows 7x64 Proff.?

т.е. на чистую винду, ставим чистый керио. И ни в какую не идёт. (пинг есть, web нет). Настройки дефолтовые.

При аналогичной ситуации на 2008 R2 всё тип-топ. Как быть?
Автор: coder666
Дата сообщения: 31.01.2012 11:22
Система не имеет значения. Значит дефолтовые настройки надо поправить исходя из текущей ситуации. Если б все работало по дефолту то админы ненужны бы были.
Автор: kemcityboy
Дата сообщения: 31.01.2012 11:25
в керио правил всё что можно. видимо дело в W7.

если поставить W8R2 и сверху керио, плюс прогнать мастер конфигурации, то всё работает само собой .как прозрачно так и нет.
Автор: Das_in
Дата сообщения: 31.01.2012 12:01
Ребят помогите пожалуйста настроить в Керио Маршрутизацию

Ситуация такая создан прокси сервер с Керио 7.2.1 всё работает инет раздаётся.
имеет такие параметры сети

Inet 188.94.48.ХХ
255.255.255.240
188.94.48.161
dns 192.168.211
188.94.48.2
local 192.168.211.1
255.255.255.0

он настроен всё работает. Кабель от сетевой карты которая раздаёт интернет идёт в общий хаб, в этом хабе находятся остальные компьютеры. Туда так же подаётся интернет от другого провайдера соответственно все компьютеры в сети настроены с его сетевые настройки.
Они такие.

10.10.17.X
255.255.255.0
10.10.17.65
172.16.8.131

Задача такая нужно что бы компьютер из подсети 192 заходил на подсеть 10.

В маршрутах керио прописал маршрут 10.10.17.0 255.255.255.0 192.168.211.1

Но при попытке выполнить запрос на другой компьютер он не отвечает.

Подскажите где ошибка?
Автор: coder666
Дата сообщения: 31.01.2012 12:35
kemcityboy

У тебя же логи есть. Смотри де блокирует.
Так просто неработать не может. Где-то чето не открыл. Как справилом НАТ ?
Включи прокси попробуй через него. Соответсвенно в правиле для НАТ надо разрешить HTTP Proxy
Автор: Gremlin_groj
Дата сообщения: 31.01.2012 12:43
Траблы с юзверскими торрентами через кконтрол. Можно ли както правильно дать один порт и пущай общается через него.

Torrent for Users - Доверенные/локальные интерфейсы - Интернет интерфейсы - Порт 60010-60200 - Разрешен

Не катит. Хм... Кто что скажет.
Управление полосой: прижал p2p upnp
Автор: coder666
Дата сообщения: 31.01.2012 12:50
Gremlin_groj

Попробуй отдельным правилом мимо НАТ, и я так вспоминаю должен быть форвард пакетов извне на конкретную машину по этим портам. Тоесть и туда и туда. Потому что если только на выход работать не будет. Нужно и на вход пускать и не только на сервер но и в локалку на конкретную машинку.
Автор: Gremlin_groj
Дата сообщения: 31.01.2012 12:54

Цитата:
Попробуй отдельным правилом мимо НАТ, и я так вспоминаю должен быть форвард пакетов извне на конкретную машину по этим портам. Тоесть и туда и туда. Потому что если только на выход работать не будет. Нужно и на вход пускать и не только на сервер но и в локалку на конкретную машинку.


Мимо ната.... всмысле трансляцию не вкл?
Я какраз про маппинг (форвардинг) и думал. Есть реально рабочая конфа, чтоб прикинуть логику...
Автор: GCRaistlin
Дата сообщения: 31.01.2012 12:58
Gremlin_groj
Делаем проброску порта на машину с торрент-клиентом (номер порта должен совпадать с определенным в клиенте). Разрешаем для этой машины все исходящие соединения (через NAT, естественно); можно не все, см. uTorrent and static packet filters, но я, повозившись, отказался от этой идеи, по крайней мере, пока - кажется, это все-таки влияет на скорость скачивания/быстроту поиска сидеров (разбираться сейчас некогда).
Автор: Gremlin_groj
Дата сообщения: 31.01.2012 13:00

Цитата:
Делаем проброску порта на машину с торрент-клиентом (номер порта должен совпадать с определенным в клиенте). Разрешаем для этой машины все исходящие соединения (через NAT, естественно); можно не все, см. uTorrent and static packet filters, но я, повозившись, отказался от этой идеи, по крайней мере, пока - кажется, это все-таки влияет на скорость скачивания/быстроту поиска сидеров (разбираться сейчас некогда).


))) Смысл фаера тогда, хоть и исходящие
Автор: GCRaistlin
Дата сообщения: 31.01.2012 13:06
Gremlin_groj
Нет проблем, если нужно что-то запретить, запрещай отдельным правилом. Я имел в виду, что для этой машины будет действовать не обычное правило "все, что не разрешено, запрещено", а обратное.
Впрочем, посмотри по ссылке (мой "resume" в конце) - такая схема реально работает. Просто у меня uTorrent иногда очень уж долго сидеров искал, вот я и открыл все порты. Сеть у меня домашняя, мне, в общем, не критично.
Автор: wwladimir
Дата сообщения: 31.01.2012 13:10
Das_in
Так ходить-то керио должен или клиенты... Клиенты откуда знают где эта подсеть- у нх маршруты и прописывайте. Или подсеть из хаба убрать и вставить в третью сетевую керио-тогда он сможет прозрачно рулить.
Сделайте tracert до узла на клиенте,там все видно будет. И не забудьте, что маршрут должен существовать и в обратную сторону, а у Вас? В подсети 10.10.17.0 клиенты знают что-то о существовании керио ?
Автор: coder666
Дата сообщения: 31.01.2012 13:11
Gremlin_groj

GCRaistlin правильно говорит!
Для каждой машины выставь в клиенте уникальный порт и делай форвардинг извне на этот порт. Если же машина одна - достаточно и одного порта. Все открывать не стоит.

У меня так:
Доверенные интерфейсы - Интернет Интерфейс TCP 11451 Разрешить
Интернет Интерфейс - Доверенные интерфейсы UDP 11451

Клиент кажется мТорент

Добавлено:
ну у меня конеычно же не с пробросом порта на конкретную машину, ну вроде работает. Смотря какой клиент торента.
Автор: Das_in
Дата сообщения: 31.01.2012 13:17
wwladimir

с добавленным мною маршрутом по крайней мере при выполнении команды к примеру ping 10.10.17.75 ответ должен быть получен? но у меня его нет
Автор: GCRaistlin
Дата сообщения: 31.01.2012 13:26
Одного исходящего, на мой взгляд, маловато, тем более что использовать один и тот же порт для исходящих и входящих соединений не рекомендуется. А на нескольких машинах торрент-клиенты на отдачу одновременно будут работать, только если трекеры разные.

Цитата:
Интернет Интерфейс - Доверенные интерфейсы UDP 11451

Без маппинга? Без TCP? И что, работает?
Автор: wwladimir
Дата сообщения: 31.01.2012 13:52
Das_in
Так приведите здесь результат команды
tracert 10.10.17.10 например.
а потом из той сети тоже.

Комп в сети 10.10. Ваш пинг получает, но что у него с маршрутом к сети 192.168... - туда он и отвечает. Маршрут вещь часто совсем не симметричная и как к нему пришел пинг, по каким узлам клиент ничего не знает. А даже если бы знал,
то пользуется все равно своими маршрутами.
Автор: Das_in
Дата сообщения: 31.01.2012 13:58
из сети 192 идет ответ до 192.168.211.1 а дальше не фига, из сети 10 он даже не видит 192.168.211.1
Автор: Gremlin_groj
Дата сообщения: 31.01.2012 14:08

Цитата:
Доверенные интерфейсы - Интернет Интерфейс TCP 11451 Разрешить
Интернет Интерфейс - Доверенные интерфейсы UDP 11451


Пробую без мапа.
Не хотелось бы прозрачность прокси включать, хотя... может ктото делал
Автор: GCRaistlin
Дата сообщения: 31.01.2012 14:12

Цитата:
Пробую без мапа.

Без мапа можешь не пробовать - работать на отдачу не будет.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108

Предыдущая тема: Автоматическое удаление папок и файлов старше x дней


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.