Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Control (ex Kerio WinRoute Firewall)

Автор: stalklab
Дата сообщения: 13.11.2014 13:37
Starshark2007
Огромное спасибо, буду копать...
Автор: spetiolizer
Дата сообщения: 14.11.2014 08:15

Цитата:
Простите за глупый вопрос. Перехожу с версии под виндовс. Ставлю на виртуальную машину Windows server 2012 r2 версию 8.4.1. Действую по схеме Jack0802 http://forum.ru-board.com/topic.cgi?forum=35&topic=52631&start=2362
(с сайта KERIO скачал для ОС software appliance ). Всё получается. Только я никак не допру, как сделать три сетевых интерфейса (локальный и два интернета), если виртуальная машина Windows server 2012 r2 разрешает только один интерфейс. С трёх локальных создал три виртуальных внешних. В свойствах WM можно выбрать любой, но один
 
Создал, допустим, два сетевых интерфейса. А подключить можно только один из них
http://s019.radikal.ru/i632/1410/63/b5be52ed3cde.jpg

Проблема осталась Неужели никто не расскажет как вы все ставите на виртуальную машину винды?
Автор: stalklab
Дата сообщения: 14.11.2014 08:20
spetiolizer
Я что-то не допёр, это как на виртуальную машину Windows server 2012 r2 - Вы ставите 8.4.1?
А подключить к виртуальной машине физически вторую сетевуху?
Автор: spetiolizer
Дата сообщения: 14.11.2014 09:33
stalklab
На установленном (просто на комп) Windows server 2012 r2, я создаю виртуальную машину и ставлю туда 8.4.1
Автор: stalklab
Дата сообщения: 14.11.2014 09:52
spetiolizer
О как сложно... а не проще сразу поставить KC, без винды? Или поставить ESXi, а потом горомоздить виртуалки?
Автор: dreft
Дата сообщения: 14.11.2014 10:44
Доброго времени суток!
Kerio Control 8.3.0 периодически(может раз в неделю, может несколько раз за день) перестает работать. Ни по каким портам до него не достучаться по любому интерфейсу. Ошибки есть только вида



Код: (2) Unable to activate Kerio Web Filter: Couldn't resolve host name. Categorization will not work.
Автор: Tihon_one
Дата сообщения: 14.11.2014 12:03
stalklab

Цитата:
А подключить к виртуальной машине физически вторую сетевуху?

http://www.youtube.com/watch?v=pug5UIP8lt0&list=UUsOfud_txC0Mx1SOjwuusBg
Автор: DdMer
Дата сообщения: 15.11.2014 21:21
legionpheonix

Цитата:
Службу проверял, вкл.
IPv6 тоже галка снималась.
Так что куда только я не лазил.

Сегодня тож с такой проблемой столкнулся, удалось ли решить проблему?
Автор: Tihon_one
Дата сообщения: 17.11.2014 10:10
DdMer
legionpheonix
может в дебаге посмотрите что-нить, а то так тупить можно долго...
Автор: nemil
Дата сообщения: 17.11.2014 22:44

Цитата:
Проблема осталась Неужели никто не расскажет как вы все ставите на виртуальную машину винды?

точно не дает добавить? после создания зайди в свойства ВМ и добавь еще, по-моему до 10 можно на 1 ВМ...

Автор: Iacoyn
Дата сообщения: 18.11.2014 14:29
Виртуальная машина винды - это под Hyper-V?
1. Открыть в 2008R2 Пуск - Все программы - Администрирование - Диспетчер Hyper-V
2. Создать - Виртуальная Машина
3. Указываем имя (например KERIO)
4. Указываем объём ОЗУ (например 1024MB)
5. Указываем сетевую карту
6. Указываем место и размер виртуального HDD (например KERIO.VHD 8GB)
7. Указываем вмето CDROM образ ISO с утановкой KERIO (например kerio-control-installer-8.4.0-2650-PS.iso)
8. Запускаемся и следуем указанию мастера.
Автор: aismatov
Дата сообщения: 19.11.2014 07:23
Имеется Керио Контроль стоящий на Винде 7, на этом же ПК стоит виртуалка с Убунту а на нем веб сервер. Есть внешний берый айпи адрес и внутренняя сеть (192.168.10.х) через мост виртуалка берет айпи локальной сети. локально могу пользоваться веб сервером а вот как сделать чтобы можно было бы из внешни заходить еще? причем каждый раз адрес сайта меняется в виде http://192.168.10.10/new-client?contest_id=х (где Х это номер контеста 1, 2, 3...)

буду рад любой помощи.
Автор: Inskin
Дата сообщения: 19.11.2014 17:29
Поставил Керио Контрол, в перспективе как основной шлюз, но сейчас пока для использования чисто как кэширующий прокси. Подскажите по настройкам - я просто настраиваю одну сетевуху как внутреннюю, включаю в керио непрозрачный прокси, настраиваю в браузерах внутренний ИП как прокси, и всё? Ту сетевуху, что в керио должна быть внешней, можно же вообще не трогать по настройкам?
Автор: xstaford
Дата сообщения: 20.11.2014 15:06
Есть 2 провайдера)
1 - скорость по ниже но анлим
2 - скорость по выше но есть лимит)))

Работает с ручным распределением каналов тоесть в "Правилах Трафика" таким то пользователям (nat провайдер 2), остальным локальным подкл (nat Провайдер 1)

Возожно ли настроить в керио так что бы при определенном трафике (файлы, мультимедиа) пользователя перебрасывало на 1 провайдер)? тоесть на анлим)
тип трафика можно уловить в Полосе пропускания или же в вебфильтре но от туда нельзя управлять на какое сетевое подключение перебросить(((
Автор: vlary
Дата сообщения: 20.11.2014 15:14
xstaford
Цитата:
Возожно ли настроить в керио так что бы при определенном трафике (файлы, мультимедиа)
Нельзя.
Автор: xstaford
Дата сообщения: 20.11.2014 15:16

Цитата:
Нельзя.

Категорично)) Спасибо
Автор: ShadowDweller
Дата сообщения: 22.11.2014 13:38
Народ, пожалуйста, выручайте. Есть две точки с КК, связанные между собой туннелем. Если я нахожусь внутри периметра, то я вижу всех, кто на обоих концах находится; если же я цепляюсь извне к любому из КК через Kerio VPN Client, то я вижу только тот кусок периметра, к которому цепляюсь. Сверялся с правилами трафика (правило трафика разрешает взаимодействие между VPN-клиентами и туннелями), рылся в настройках интерфейсов на обеих точках (маршрутизация настроена), но так и не понял, что делаю не так. Гугль тоже не даёт внятных ответов (либо я дремучий нуб и не умею искать). Хелп!
Автор: AkeHayc
Дата сообщения: 22.11.2014 15:42
Когда цыпляетесь к первому КК, что дает команда:

Цитата:
tracert <IP хоста второго КК>

Автор: ShadowDweller
Дата сообщения: 22.11.2014 21:08
Отбой, разобрался, как пробрасывать маршруты. Век живи - век учись.
Автор: spetiolizer
Дата сообщения: 26.11.2014 09:53
Установлен Kerio Control 8.4.1 build 2731 пропатченный от GoGs99, пролеченый от Jack0802
Стоит как Hyper-V Virtual Appliance на Windows Server 2012
каждые несколько часов выскакивает

В журнале ошибок ничего нет
что можно сделать?
Автор: trigger
Дата сообщения: 26.11.2014 17:08
Помогите настроить КК. Есть многоранговая сеть разделенная Vlan-ами, между Vlan-ами все маршрутизируется:
192.168.10.0/24 - сервера AD, DNS
192.168.20.0/24 - пользовательская сеть
192.168.30.0/24 - пользовательская сеть
193.124.3.0/24 - сеть DMZ
Установил КК на Hyper-V, добавил в виртуальную машину два сетевых интерфейса которые смотрят в серверную подсеть (Local Interfaces) и в DMZ (Internet Interfaces), номера Vlan указал в свойствах сетевой карты на Hyper-V машине. Ввел КК в домен. В КК настроил Internet Interfaces с указанием шлюза в Интернет и Local Interfaces без указания шлюза. Подскажите, как теперь заставить КК раздавать пользователям Инет, ведь интерфейс смотрящий в локальную сеть без шлюза по умолчанию и не понятно куда пересылать трафик.
Автор: zorgiuz123
Дата сообщения: 26.11.2014 21:39
Всем привет, подскажите пожалуйста целый день голову ломаю, у меня провайдер Юнионлайн у него привязка по mac для раздачи инета, у меня стоит керио 7.4.1 есть основной канал starlink который раздает через маршрутизатор des 3200-10 у него все настройки есть ip mask шлюз и dns, юнионлайн раздает это все автоматом по мак адресу , в самом керио есть виртуальные адаптеры собственно к одному из них и привязываю инет, но ничего в итоге не работает, подскажите правильно думаю подвязать по маку к этому же маршрутизатору des 3200-10 и из него идет 1 провод непосредственно на сервер где установлен керио?
Автор: Crazy2
Дата сообщения: 27.11.2014 01:57
trigger
Хм - так КоКо и есть же шлюз - т.е. нужно шлюз у локальный интерфейсов на Кака настраивать.
По идее на каждый ваш Влан - в КК будет отдельный адаптер виртуальный (логический, проброшенный с хипер-В хоста, т.е. для Керио это выглядит в виде отдельной карты сетевой - каждый влан) остальное все Трафик рулез настраиваем - кому куда чего для чего (На всякий случай - КК с Вланами работает под хипер-В).

Добавлено:
zorgiuz123
ну имхо правильно провод довести до керио - на керио в свойствах сетевой ввести подмену мак адреса на нужный - провайдеровский, объявить его инет интерфейсом.
Автор: bobark
Дата сообщения: 27.11.2014 12:54
Помогите разобраться в следующей проблеме. 2 сети соеденены VPN тоннелем Керио. Пинги ходят в обе стороны и по IP, и по имени. Кроме 1 IP адреса 10.10.10.9 (IP АТС SNR на базе астериск). Причем в своей локальной сети он например с адреса 10.10.10.2 пингуется, а через VPN с 192.168.0.1 нет.
схема сети:


подскажите куда копать.
Автор: obtim
Дата сообщения: 27.11.2014 13:22
bobark
1. Шлюз на АТС какой?
2. На чем умирает трассировка с 192.168.0.1?
Автор: bobark
Дата сообщения: 28.11.2014 06:33
obtim
Большое спасибо за подсказку. На АТС маршрут по умолчанию не верный. Руками создал маршрут все заработало. Но только до перезагрузки АТС. Но это уже другая история....
Автор: zorgiuz123
Дата сообщения: 28.11.2014 16:03
Crazy2
ну имхо правильно провод довести до керио - на керио в свойствах сетевой ввести подмену мак адреса на нужный - провайдеровский, объявить его инет интерфейсом.

А каким образом объявить инет интерфейсом в керио? добавить эту сетевуху в hyperv как интерфейс?
Автор: trigger
Дата сообщения: 02.12.2014 11:48
подскажите контрольную сумму kerio-control-installer-8.4.2-2869.iso, не смогу скачать нормально с оффсайта
Автор: aismatov
Дата сообщения: 02.12.2014 14:16
Подскажите пожалуйста как быть с VPN подключением.

Установлен Керио Контроль (192.168.5.2 / 192.168.1.1) и ВПН Сервер (172.27.х.1) тоже включен, так как интернет подается через модем (192.168.5.1) то на модете открыл порт 4090 и вроде бы как перекинул его на 192.168.5.1:4090 но к VPN с внешки не подключается, хотя с внутренней сети проблем нету! для подключения использую Kerio VPN Client. Что и где мне еще надо прописать чтобы все заработало? Правило на разрешение VPN соединений так же открыто.
Автор: Tihon_one
Дата сообщения: 02.12.2014 15:30
aismatov
пробрось TCP и UDP порт 4090

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117

Предыдущая тема: Права доступа NTFS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.