Tihon_one Цитата: Не будем спорить, но проблема у товарища HotBeer не в аутентификации а в неверном подходе к использованию имён учётных записей и групп пользователей в правилах трафика
Честно говоря не особо понял, что он неверно делал с правилами трафика. Он создавал правило типа доменный юзер\группа-ресурс-служба\протокол-разрешить. Что не так?
Про то, что свисток - УГ, если он перегревается и вырубается, это и так ясно. Просто придрался к словам))). А вот сможет ли он поменять его на что-то более адекватное - непонятно.
Про AD согласен, пример неудачный. Тут скорее с более старых версий накопилось, субъективно сужу.
И да, по поводу первого вопроса. Можно увидеть скрины правил трафика и фильтра? У меня пара боевых серверов(обновлял конечно же на тестовом) и все себя одинаково ведут. Вот лог [more=фильтра][15/Nov/2013 15:07:21] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:48, 83.149.44.193:27492 -> kerio:4090, flags:[ SYN ], seq:1873466715/4294967295 ack:0, win:64380, tcplen:0
[15/Nov/2013 15:07:21] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:48, kerio:4090 -> 83.149.44.193:27492, flags:[ SYN ACK ], seq:4283570500/4294967295 ack:1873466716, win:14600, tcplen:0
[15/Nov/2013 15:07:21] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:40, 83.149.44.193:27492 -> kerio:4090, flags:[ ACK ], seq:1873466716/0 ack:4283570501, win:64380, tcplen:0
[15/Nov/2013 15:07:21] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:133, 83.149.44.193:27492 -> kerio:4090, flags:[ ACK PSH ], seq:1873466716/0 ack:4283570501, win:64380, tcplen:93
[15/Nov/2013 15:07:21] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:40, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK ], seq:4283570501/0 ack:1873466809, win:14600, tcplen:0
[15/Nov/2013 15:07:21] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:1009, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK PSH ], seq:4283570501/0 ack:1873466809, win:14600, tcplen:969
[15/Nov/2013 15:07:22] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:394, 83.149.44.193:27492 -> kerio:4090, flags:[ ACK PSH ], seq:1873466809/93 ack:4283571470, win:63411, tcplen:354
[15/Nov/2013 15:07:22] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:40, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK ], seq:4283571470/969 ack:1873467163, win:15544, tcplen:0
[15/Nov/2013 15:07:22] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:290, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK PSH ], seq:4283571470/969 ack:1873467163, win:15544, tcplen:250
[15/Nov/2013 15:07:22] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:40, 83.149.44.193:27492 -> kerio:4090, flags:[ ACK ], seq:1873467163/447 ack:4283571720, win:63161, tcplen:0
[15/Nov/2013 15:07:23] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:93, 83.149.44.193:27492 -> kerio:4090, flags:[ ACK PSH ], seq:1873467163/447 ack:4283571720, win:63161, tcplen:53
[15/Nov/2013 15:07:23] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:40, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK ], seq:4283571720/1219 ack:1873467216, win:15544, tcplen:0
[15/Nov/2013 15:07:23] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:93, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK PSH ], seq:4283571720/1219 ack:1873467216, win:15544, tcplen:53
[15/Nov/2013 15:07:23] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:125, 83.149.44.193:27492 -> kerio:4090, flags:[ ACK PSH ], seq:1873467216/500 ack:4283571773, win:63108, tcplen:85
[15/Nov/2013 15:07:23] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:40, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK ], seq:4283571773/1272 ack:1873467301, win:15544, tcplen:0
[15/Nov/2013 15:07:24] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:93, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK PSH ], seq:4283571773/1272 ack:1873467301, win:15544, tcplen:53
[15/Nov/2013 15:07:24] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:109, 83.149.44.193:27492 -> kerio:4090, flags:[ ACK PSH ], seq:1873467301/585 ack:4283571826, win:63055, tcplen:69
[15/Nov/2013 15:07:24] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:40, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK ], seq:4283571826/1325 ack:1873467370, win:15544, tcplen:0
[15/Nov/2013 15:07:24] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:93, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK PSH ], seq:4283571826/1325 ack:1873467370, win:15544, tcplen:53
[15/Nov/2013 15:07:24] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:253, 83.149.44.193:27492 -> kerio:4090, flags:[ ACK PSH ], seq:1873467370/654 ack:4283571879, win:63002, tcplen:213
[15/Nov/2013 15:07:24] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:40, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK ], seq:4283571879/1378 ack:1873467583, win:16616, tcplen:0
[15/Nov/2013 15:07:25] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:509, kerio:4090 -> 83.149.44.193:27492, flags:[ ACK PSH ], seq:4283571879/1378 ack:1873467583, win:16616, tcplen:469
[15/Nov/2013 15:07:25] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:40, 83.149.44.193:27492 -> kerio:4090, flags:[ ACK ], seq:1873467583/867 ack:4283572348, win:64380, tcplen:0
[15/Nov/2013 15:07:27] PERMIT "Service Kerio VPN" packet from inter, proto:UDP, len:161, 83.149.44.193:10594 -> kerio:4090, udplen:133
[15/Nov/2013 15:07:27] DROP [Rule] 'БЛОК ВСЕ' [Connection] Kerio VPN 83.149.44.193:10594 -> kerio (kerio):4090 [Content]
[15/Nov/2013 15:07:30] PERMIT "Service Kerio VPN" packet from inter, proto:UDP, len:33, 83.149.44.193:10594 -> kerio:4090, udplen:5
[15/Nov/2013 15:07:35] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:40, kerio:4090 -> 83.149.44.193:27492, flags:[ FIN ACK ], seq:4283572348/1847 ack:1873467583, win:16616, tcplen:0
[15/Nov/2013 15:07:35] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:40, 83.149.44.193:27492 -> kerio:4090, flags:[ ACK ], seq:1873467583/867 ack:4283572349, win:64380, tcplen:0
[15/Nov/2013 15:07:37] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:93, 83.149.44.193:27492 -> kerio:4090, flags:[ ACK PSH ], seq:1873467583/867 ack:4283572349, win:64380, tcplen:53
[15/Nov/2013 15:07:37] PERMIT "Service Kerio VPN" packet from inter, proto:TCP, len:40, 83.149.44.193:27492 -> kerio:4090, flags:[ FIN ACK ], seq:1873467636/920 ack:4283572349, win:64380, tcplen:0
[15/Nov/2013 15:07:37] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:40, kerio:4090 -> 83.149.44.193:27492, flags:[ RST ], seq:4283572349/1848 ack:0, win:0, tcplen:0
[15/Nov/2013 15:07:43] PERMIT "Service Kerio VPN" packet to inter, proto:TCP, len:40, kerio:4090 -> 83.149.44.193:27492, flags:[ RST ], seq:4283572349/1848 ack:0, win:0, tcplen:0
[/more] После дропа vpn рвется.