Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Control (ex Kerio WinRoute Firewall)

Автор: compupu
Дата сообщения: 25.07.2013 20:51
D1maL1nk Резать скорость приема "больших" файлов.
Автор: Tolstux
Дата сообщения: 25.07.2013 23:47
Подскажите это нормально что при скачивании с сервера 20мб/сек(тяну скажем фильм) керио грузит прост на 100%. керя 7.4.2 build 5136 под Windows Server 2008 R2

прост Athlon 64 3500+(2.2ghz)

Первым правилом локалке на сервер разрешено все. Netfilter отключал.
Автор: D1maL1nk
Дата сообщения: 26.07.2013 08:02
compupu
как это сделать? подскажите.
Автор: Tihon_one
Дата сообщения: 26.07.2013 10:54
Tolstux
ну вообще может такое быть конечно, попробуй отключить инспектор на правиле через которое тянешь
Автор: Tihon_one
Дата сообщения: 26.07.2013 14:32
Для тех кому интересно, с дружественного ресурса дока по созданию VPN туннелей IPSec между KControl и MikroTIK RouterOS:

hxxps://samepage.io/a058f75df307e8e8979b08933740793b7c2793ad/share/73ed722ccf374c669374271aeb02bcfc01a1ee03


P.S.>>добавил в шапку
Автор: Tolstux
Дата сообщения: 28.07.2013 17:53
Tihon_one
Пробовал... никакой реакциии
Автор: kyler
Дата сообщения: 29.07.2013 15:12
Есть 2 канала (Control 7.4)

1 лимитный со статическим IP
2 безлимитный c динамическим IP

Можно ли настроить маршрутизацию таким образом чтобы, с определённых внутренних адресов трафик шёл только через 1 , а все остальные через 2.

Если связь по 1 теряется, то автоматически все переключаются на 2
Автор: coder666
Дата сообщения: 29.07.2013 16:18
1. да
2. да
Автор: kyler
Дата сообщения: 29.07.2013 16:32
А каким образом ? необходимо маршруты прописать ?
Автор: coder666
Дата сообщения: 29.07.2013 23:08
1. Долго рассказывать. Читай документацию
2. В Интерфейсах выбираешь тип - "два канала резервирование"
Автор: kyler
Дата сообщения: 29.07.2013 23:47
coder666

Что именно читать?

Для меня 1ый пункт важнее.

С резервированием все просто, разобрался.
Автор: mikhail976
Дата сообщения: 30.07.2013 07:44
Всем доброго времени суток. Помогите пожалуйста с настройкой Wi-Fi точки доступа (cisco).
Суть задачи такая. Есть локальная сеть. есть kerio control (DHCP). те пользователи что подключены через локалку получают доступ ко всему (доступные ресурсы в локальной сети) ну а те что подключаются к wi-fi только доступ в интернет и не более того. как правильно сделать в керио такое правило для точки? спасибо.
Автор: compupu
Дата сообщения: 30.07.2013 11:34
kyler С остальным тоже все просто. Иди в правила трафика и колбась как тебе надо.
Автор: coder666
Дата сообщения: 30.07.2013 12:39
человек видимо желает готовое решение расписанное в картинках. Если он начинает работать с Керио и не в состоянии сам найти настройку резервного канала, то о чем речь
Автор: kyler
Дата сообщения: 30.07.2013 22:05
coder666
С керио 4 года работаю с верси 5.x

Спасибо, я понял спасибо за помощь!
Автор: pushkin1312
Дата сообщения: 31.07.2013 09:50
уважаемые гуру подскажыте пожалуста. Может ктото сталкивался, преодически керио виснит на мертво приблизительно до 5 мин. В это время достучятса к нему никак не могу. С самого контрола через линуховую консоль к локальным машынам тоже не могу достучятса.
в начяле стоял Kerio Control Software Appliance 7.4.1 на отдельной машыне с 3 сетивыми, вроди всё работало потом обновил до 8.1.0 после начял подвисать, 23.07 поставил 7.4.2 и 24.04 заметил первый подвис и севодня опять подвис.

http://i49.fastpic.ru/big/2013/0731/b6/073d3c6c10b66075b04779547aa5d2b6.jpg
Автор: Vitamin1978
Дата сообщения: 31.07.2013 10:38
Здравствуйте.
Система Windows 7 SP1 x64. Настроил Kerio Control на работу с несколькими соединениями с Интернетом - обработка отказа. Конкретно у меня 2 соединения - WiFi как основное и 3G-модем как дополнительное. При отключении WiFi, включается автоматически 3G. Переключение происходит нормально, но возникла проблема: при работе через 3G-модем соединение с VPN-тунелями есть, а вот интернет отсутствует. При работе через WiFi все нормально - интернет есть.


Скриншоты интерфейса и правил прилагаю. Помогите, пожалуйста.
Автор: kyler
Дата сообщения: 31.07.2013 11:48
Vitamin1978


Перенесите ваше 3Г подключение в интернет интерфейсы, как на скрине с Dial-Up подключением:

Автор: Vitamin1978
Дата сообщения: 31.07.2013 14:37
kyler
Спасибо, конечно, за внимание, но если внимательно посмотреть на картинку, то можно увидеть, что оно там и находится (MTS-Internet).
Автор: borisdenis
Дата сообщения: 31.07.2013 15:44
Здравствуйте, подскажите есть ли возможность в керио 8 версии сменить мак адрес на сетевой которая смотрит в интернет?
Автор: kyler
Дата сообщения: 31.07.2013 16:42
Vitamin1978
Извиняюсь смутило подключение Russia-MTS
Автор: Tihon_one
Дата сообщения: 01.08.2013 15:12
Vitamin1978
так у вас в правилах трафика нет ни одного правила с NATом, какое переключение-то может быть вообще?
Автор: Vitamin1978
Дата сообщения: 01.08.2013 16:17
Tihon_one
Так у меня в Интерфейсах выбран Вариант поключения брандмауэра к Интернету: Несколько соединений с интернетом - обработка отказа. И переключение происходит в одну и другую сторону нормально, но только проблема, что при работе через модем нет интернета, но при этом vpn-туннель подключается и Windows 7 показывает, что Доступ к Интернету есть.
Автор: zlodd
Дата сообщения: 02.08.2013 11:39
Подскажите пожалуйста: что нужно изменить в настройках чтоб запретить выход в инет тем пользователям которых нет в базе? А то сейчас получается что ведется статистика по тем пользователям которых я занес в программу и еще идет статистика по неопознаным
Автор: compupu
Дата сообщения: 02.08.2013 11:41
zloddОпознать неопознанных. Вариантов множество. МАнуал и разум в помощь.
Автор: zlodd
Дата сообщения: 02.08.2013 12:20

Цитата:
МАнуал и разум в помощь.

Спасибо) Я уже делал на прошлой машине такое, а тут хоть убей не могу вспомнить..
Либо надо в маршрутах прописать нужные группы либо.. Пойду искать..
Автор: Tihon_one
Дата сообщения: 02.08.2013 13:53
Vitamin1978
Переключение при отказе, работает только при NAT, если ты используешь непрозрачное проксирование, то лучше отключи, и настрой всё напрямую, т.к. все вкусности продукта работают через NAT. Короче тебе НАДО включать нат, особо для трафика который идёт не через прокси, т.е. для правил вида:

ист_доверенные\локальные
наз_интернет

и т.п.

и вообще что такое "нет интернета"? - это не резолвятся адреса, не пингуются публичные IP, не работает http протокол?
Автор: TonyUz
Дата сообщения: 03.08.2013 12:39
Господа возникла небольшая проблемка.

Описываю: Использую Kerio Control 8.1.1 build 928. Когда я подключаюсь к нему с удаленной машине по VPN не важно использую IpSec VPN или Керио Vpn клиента, ситуация одна и таже а точнее керио не раздает мне шлюз и я не могу получить доступ к внутренней локалке, даже пинги не проходят. Пингуется только внутренний IP керио. Если я пингую внутреннию сеть через панель администрирования керио, в инструментах, то пинги проходят замечательно. Не смотря на все это, я получаю доступ к интернету на удаленной машине. Но мне необходимо получить доступ к внутренней локальной сети и исключительно по IpSec VPN. Если что то нужно предоставить скажите, я предоставлю. Заранее спасибо.
Автор: cossackmsu
Дата сообщения: 03.08.2013 20:45
как организовать прямое VPN соединение
между host1 и host2 в схеме:
host1-kerio-internet-kerio-host2 ?
Автор: Tihon_one
Дата сообщения: 05.08.2013 12:17
TonyUz
пришли конфигурацию IP контрола, и таблицу маршрутизации VPN клиента ПОСЛЕ подключения к контролу.

cossackmsu

на керио со стороны host1 открыть исходящие порты(sNAT) для выбранного VPN протокола.
на керио со стороны host2 открыть входящие порты(dNAT) для выбранного VPN протокола.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117

Предыдущая тема: Права доступа NTFS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.