Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Control (ex Kerio WinRoute Firewall)

Автор: AlexsandrSE
Дата сообщения: 07.09.2016 11:23

Цитата:
Имя не разрешается, не?
Проконтролировать порядок правил в TP. DNS-запросы должны осуществляться раньше.

DNS вообще идет внешний. т.е. с именем порядок. и на айпишники выходит.
Автор: maxandr
Дата сообщения: 07.09.2016 21:22
Добрый вечер!

Стоит Kerio 8.3.3 на Hyper-V (Windows 2012R2), за NATом этого Керио стоит Asterisk и к нему цепляются удаленные телефоны по SIP. Так вот иногда, после разрыва соединения, повторно телефоны зарегистрироваться не могут, виснут порты на Керио. После перезагрузки Керио регистрация проходит нормально. Если вместо Керио поставить "железку", то таких проблем нет. Из-за чего такое может быть?
Автор: dimelis001
Дата сообщения: 09.09.2016 12:06
Добрый день! Имеется керио 9.1.0 b 1087 и виртуальная система win7 (на разном железе). В керио на локальном интерфейсе создал VLAN с идентификатором 10, присвоил стат.адрес 192.152.152.1, на виртуальной машине в гипервизоре (коммутатор - внешний) присвоил адрес 192.152.152.2. Маска у обоих 255.255.255.0. В параметрах виртуальной машины поставил отметку на VLAN и указал идентификатор 10. Интерфейсу VLAN10 задавал расположение "другие" и "доверенные", после каждого изменения керио перезагружал. Виртуалка себя пингует, а керио себя нет. Друг друга также не видят. В чем может быть причина?
Автор: attaattaatta
Дата сообщения: 09.09.2016 12:27

Цитата:
после каждого изменения керио перезагружал

Это явно лишнее

По остальному, вы тегируете трафик на керио который уже идет с тем же тегом от hyper-v

Либо ставьте тег на керио, либо в свойствах адаптера на hyper-v
Автор: dimelis001
Дата сообщения: 09.09.2016 12:56

Цитата:
attaattaatta

спасибо! можно чуть подробнее?
Автор: D_Dragon
Дата сообщения: 12.09.2016 14:35
Перечитал кучу статей до этого с Kerio на Hyper-V не работал.
Что есть:
Сервер с 2 сетевыми картами и доменом, 1 шнур в локалку второй провайдкра.
Kerio на Hyper-V.
DNS переадресация в Kerio отключена и настроена средствами ОС

Эмпирическим путём было найдена что ошибки и обрывы идут при нагрузке на интернет скажем при скачке файлов когда канал забивается, если просто пинги пускать инет держится стабильно.
При это если подключить интернет к ПК на прямую в обход сервера проблем нет инет летает.
На данный момент в конторе только я так что вариант что кто то грузит сеть маловероятен.

Отключил сервер от сети оставил только инет поведение не изменилось. При скачивании скажем дров nvidia сначала скорость 2мб\сек, потом 1,8 далее 1,5 и потом 0, инет упал потом скорость начинает расти до 1,5 и снова падать до нуля и так по кругу.


Сделал инет на прямую через общий доступ на сетевом подключении инет залетал как на ракете 10мб\сек, но это временный выход надо найти в чём баг с керио...

http://img.maryno.net/images/19d32191c78f25673fae92a4543198a0/94f9105680f4c9aff3b2f23c533b5aae.png
http://img.maryno.net/images/19d32191c78f25673fae92a4543198a0/9f8f8fcdde0808df88f2d9e52a11d47c.png
http://img.maryno.net/images/19d32191c78f25673fae92a4543198a0/628e81ac97648f70289bcee88569fef9.png
http://img.maryno.net/images/19d32191c78f25673fae92a4543198a0/fe1c75be186c8248f206a7336497154f.png
http://img.maryno.net/images/19d32191c78f25673fae92a4543198a0/9060c1455d1d79887d13f3d220f0d061.png
http://img.maryno.net/images/19d32191c78f25673fae92a4543198a0/848ce99f09b3bd7254f43c7ad3322769.png
http://img.maryno.net/images/19d32191c78f25673fae92a4543198a0/86321d42ebe680b8081d76fc74380a87.jpeg
http://img.maryno.net/images/19d32191c78f25673fae92a4543198a0/a4e483ad0be7c5f0b41735445b69e588.png
Автор: AlexsandrSE
Дата сообщения: 12.09.2016 14:54
Я бы на пробу сетевую заменил бы. У меня почтовом сервере сетевая лагала и через керио и напрямую, а другая шуршит намного быстрее и без проблем пока.
Автор: D_Dragon
Дата сообщения: 12.09.2016 16:56

Цитата:
Я бы на пробу сетевую заменил бы. У меня почтовом сервере сетевая лагала и через керио и напрямую, а другая шуршит намного быстрее и без проблем пока

Пробовал менять встроенную и дискретную безрезультатно, напрямую норм.
Автор: fedmun
Дата сообщения: 12.09.2016 17:08
D_Dragon

Цитата:
надо найти в чём баг с керио...

Баг не в Kerio. Смотрите настройки своего сервера с Hyper-V.
Сам appliancу рабоает что на Hyper-v, что на ESXi замечательно.

Автор: D_Dragon
Дата сообщения: 12.09.2016 18:15

Цитата:
Баг не в Kerio. Смотрите настройки своего сервера с Hyper-V.

А можно конкретнее какие настройки смотреть, если касательно сетевых карт то их не так уж и много...
Автор: dimelis001
Дата сообщения: 13.09.2016 07:47
Доброго дня! Пытаюсь получить доступ к керио посредством winscp, но при авторизации появляется окно с требованием ввести пароль. Вход осуществляю при включенном SSH, логин и пароль вводил и существующего пользователя и встроенного админа. И второе, к сожалению, не смог найти как и где включить тегирование на керио. Заранее благодарен!
Автор: Petfil2
Дата сообщения: 13.09.2016 12:53

Цитата:
Пытаюсь получить доступ к керио посредством winscp, но при авторизации появляется окно с требованием ввести пароль. Вход осуществляю при включенном SSH, логин и пароль вводил и существующего пользователя и встроенного админа.

Логин - root
Пароль - Пароль учетной записи Админа Керио
Автор: dimelis001
Дата сообщения: 13.09.2016 14:14

Цитата:
Petfil2

благодарю!
Автор: neyasyt9
Дата сообщения: 16.09.2016 16:31
только вчера установил в ошибках вона чо.
http://www.pixic.ru/i/60j1P2l9X9B0w8U3.jpg
патчил патчем от витяна + лицуха полученная с помощью лицгена 3,3
в инете нашёл совет проверить память.
было у кого что-то похожее?
Автор: kr21
Дата сообщения: 16.09.2016 17:23
Может сталкивались, как в керио впн клиенте для линукса прописать постоянный мак для виртуального впн интерфейса? Сейчас при перезапуске компьютера мак адрес меняется... а к маку, увы, привязаны ключи некоторых программ этого компа.
Спасибо.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117

Предыдущая тема: Права доступа NTFS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.