Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
я вот не знаток pf ты задачу давай ка опиши красиво, чтобы тебя могли понять другие люди. от куда куда и что конкретно надо разрешить, а главное для чего.
 
xRunGer
 
твои задачи можно решить следующим образом*
 
1)настроить различные скорости по 3м подсетям (ну допустим мой пров, моя страна, ру + уа)    
 
это что значит, тебе надо определить пропускную способность при доступе к каким-то внешним ресурсам или для каких внутренних хостов, если первое то делаешь три правила трафика каждое соответствует конкретно "подсети" из твоей хотелки, затем в правилах управления полосой делаешь три правила в типе трафика указывая привязку соответствующего правила СУПП правилу трафика KControl. если второе, то примерно так же меняется только "источник" в правилах трафика
 
2)дополнительно порезать скорость п2п (а не просто запретить)  
 
делаешь правило СУПП для типа трафика p2p и ставишь ограничение какие нужны
 
3)ограничить по скорости загрузку больших данных (не из этих 3х подсетей) динамически - те чтобы скорость по мере скачивания снижалась    
 
это возможно только статически, за "передачу большого объёма данных" принимается 200кб переданые в течении 5 секунд, эти значения можно изменять только напрямую в конфиге, параметры:
LDTThreshold и LDTTimeout соответственно, короче это не тоже самое что ты предполагаешь, т.е. клиент может скачать в итоге 2 гига.
 
 
!Так же надо понимать что правила СУПП применяются к трафику только один раз, т.е. если трафик начал "ограничиваться" как p2p трафик то ограничение по правилу трафика или по данным большого объёма на него уже не накладываются, так что надо шевелить мозгами и подбирать очерёдность правил СУПП под себя индивидуально(правила обрабатываются как и всегда сверху-вниз)  
 
*правила управления полосой пропускания работают ТОЛЬКО для NAT

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:02 01-10-2012 | Исправлено: Tihon_one, 18:04 01-10-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
я вот не знаток pf ты задачу давай ка опиши красиво, чтобы тебя могли понять другие люди. от куда куда и что конкретно надо разрешить, а главное для чего.  

 
Я изучил pf за пол дня. Kerio я изучаю пятый год. Видимо, керио круче, раз к нему сложнее подступиться.
 
dariusii

Цитата:
идея - пустить пакетусы на порт 3389 vpn клиента онли. пустить на порт 3389 пакеты, но только на опр. интерфейс.  

 
я ее и так и сяк уже обрисовал.
 
progmike

Цитата:
Логика простейшая:  
 
откуда (из интернет-интерфейса) - куда (firewall - т.к. назначение пакетов - это адрес стенки) - что (rdp или любой свободный порт) - разрешить - MAP (трансляция на нужный хост:порт)  

 
такой задачи не стояло и я это написал.
 
полагаю, что нужно сделать вот как:
"vpn интерфейс" <> firewall <> "rdp" <> allow
 
ну, вот и разобрались. сейчас попробую.
 
Добавлено:
объяснять скринами ситуацию - жесть.
почти как у Алксниса.
Только, прошу не показыаать текстовые варианты конфигов керио. меня его и такого уже хватило.
 
сорри.
 
снова начались проблемы с самим vpn клиентом. 769 ошибка.
отключил, включил керио - ошибка пропала. Но, это хорошо, я рядом с компом, где керио.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 18:57 01-10-2012 | Исправлено: dariusii, 19:20 01-10-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
ты можешь писать нормально, без всяких там пакетусов и т.п., что значит пустить пакеты только на VPN клиента? какого? зачем? этот клиент в качестве шлюза по умолчанию использует KControl, если не, то не надо пинать на кривость продукта, а лишь на нехватку знаний по маршрутизации.
 
напиши таким образом, извини просто тебя понять крайне сложно, вернее то, что ты пишешь,
 
задача:
 
разрешить "то-то", проходить от "туда-то" "туда-то", для решения "того-то".
 
то что в кавычках замени своими данными. и допиши ровным текстом желаемые нюансы.
 

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 19:16 01-10-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
1. Разрешить впн клиенту, который был создан визардом винды, ходить в инет, на сервер впн. Оно, как бы работает (убрал впн интерфейс клиента из "интернет" и "доверенно-локальных" интерфейсов), но иногда тупит с ошибкой 769.
Все, у кого хардверный роутер (или попросту штатная стенка винды), такой ошибки не получают. Проблема появляется не всегда и на машине с kerio, но имеется лишь на машине с керио. Экземпляров, где стоит керио - несколько. в разных местах "города".
 
2. Вторую задачу я как бы уже решил.
Разрешить ходить на компьютер с керио, на 3389 порт, но только через vpn интерфейс.
Что бы нельзя было зайти по 3389 порту, просто нарисовав в настройках rdc ип адрес внешней сетевой карточки, а лишь подключившись по впн и нарисовав ип интерфейса клиента впн, где керио. Проще некуда.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 19:29 01-10-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Разрешить впн клиенту, который был создан визардом винды

какой протокол?
 
так у тебя проблема с поднятием тоннеля или с разрешением трафика внутрь тоннеля?
 
Если первое, какое правило создал для разрешения установления связи от брандмауэра на vpn сервер? Если второе, то правило должно включать в себя, в случае только односторонней связи источник_мсэ: назначение_удалённый vpn сервер, службы, разрешить, в случае двусторонней связи источник и назначение будут включать в себя и мсэ и ip vpn сервера.
 
ошибка 769 - нет связи с удалённой точкой
 
показывай какие правила создал для того, чтобы разрешить установление тоннеля.
 
2)
 
источник_любой(из локалки всё равно не смогут подключиться, ведь ты убрал vpn интерфейс и из интернет группы и из доверенных\локальных)
назначение_IP этого интерфейса
служба_RDP
действие_разрешить
 
всё, всё остальное, если у тебя НЕТ правил, где в назначение стоит "ЛЮБОЙ", будет дропаться правилом по умолчанию.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 19:40 01-10-2012 | Исправлено: Tihon_one, 19:42 01-10-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще такой вопрос.
если вывести этот самый керио из строя. флудом, или еще чем - что будет с защитой. захлопнется интерфейс и вообще ничего не пропустит, или же все станет нараспашку.
 
Спасибо.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 19:52 01-10-2012
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii

Цитата:
азрешить впн клиенту, который был создан визардом винды

 
Вы знаете, ветка-то по продукту Kerio Control....
У него (продукта этого) понятие "впн клиент" имеет собственное значение и состоит из сервера впн, встроенного в Kerio Control и впн-клиента Kerio VPN Client
 
Только после Вашего последнего сообщения стало понятно, что "впн клиент" во всех Ваших постах-вопросах имеет совсем другое значение.
 
Соответственно, и советы будут другие )))
 
 
Если я все правильно понял,  принимаем:
 
1. локальная сеть провайдера без выхода в интернет + локальные ресурсы.  интерфейс с серым адресом, например, 10.0.0.2/24   -   интерфейс "prov"
2. впн-подключение провайдера (например, pptp) на адрес сервера впн 10.0.0.254   -   "pptp"
3. локальная сеть с адресами 192.168.0.1/24   -   "local"
 
Интерфейсы распределяются следующим образом:
 
Интернет-интерфейсы:  pptp
Локальные/доверенные: local
Другие: prov
 
Нужно сделать:
 
1. правило трафика на самый верх:
 
firewall - 10.0.0.254 - pptp - разрешить
 
 
2. правила для выхода в интернет:
 
firewall - Интернет - any - разрешить
local - Интернет - any - разрешить - NAT
 
 
3. правила для доступа к локальным ресурсам провайдера:
 
firewall - prov - any - разрешить
local - prov - any - разрешить - NAT
 
4. правила для доступа из интернета к локальным ресурсам
 
pptp - firewall - service(rdp) - разрешить - map local.server:port
 
 
(список сервисов any меняем по своему усмотрению)
 
всё!
 
Если я что-то все же не правильно понял (например, pptp на самом деле подключение к удаленной корпоративной сети, а не провайдерской) - описывайте ситуацию полнее.

Всего записей: 246 | Зарегистр. 12-03-2006 | Отправлено: 19:53 01-10-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
две темы, вообще-то и я поставил цифры.
 
у вас у всех - привычка все мешать в кашу?
 
правила стандартные, как если бы я визардом создал постоянное подключение.
 
Люди. Умейте читать сообщения до конца и не отрывками. Пожалуйста.
 
Добавлено:

Цитата:
firewall - 10.0.0.254 - pptp - разрешить  

 
А как же оно работает в стандартном наборе? без этого правила.
 
Добавлено:

Цитата:
Только после Вашего последнего сообщения стало понятно, что "впн клиент" во всех Ваших постах-вопросах имеет совсем другое значение.  

 
Да. Тремя страницами выше, я говорил про это. надо было повторить.
Ясное дело, я еще в своем уме, что бы держать впн сервер под виндой, да еще и под керио.
Kerio можно использовать на машинах, когда у клиента нет желания (возможностей) выделять машину для роутера, куда можно было бы поставить Linux, или *BSD, понятное дело.
От керио требуется лишь не мешать нормальной работе и выполнять свои задачи. Просто, нет других решений под виндой (workstation). По вменяемости, керио - самый приближенный к этому слову, а wipfw снова замораживают.  ни наттинг, ни поддержку нормальную x64 архитектур в нем так и не дотянули. Да и, в общем-то, винда на это и не рассчитана. Стоит в офисах и выполняет свои задачи, за роутерами. Это и не обсуждается.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 19:56 01-10-2012 | Исправлено: dariusii, 20:09 01-10-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
что не понравилось-то? то что я циферку 1 не поставил?
к сожалению, твои "ранние" посты читать не удобно(я же не получаю з\п за то, что тебе пытаюсь помочь, так что законно просить взаимного уважения к себе, хотя это конечно хорошо всегда, вне зависимости от денег), касаемо стандартных правил, если так, то я их знаю, а ведь есть те кто этим мастером никогда не пользовались(возвращаемся к вопросу об уважении, всех кто может прочитать сообщения). Следовательно, т.к. ты вынесь интерфейс "vpn" и из группы интернет и доверенные значит что этот интерфейс не фигурирует ни в одно правиле созданном мастером, от сюда вопрос, вы будете отвечать на поставленные вам уточняющие вопросы, или так и будем говорить что вас никто не слушает?
 
Короче что надо, всё таки скрин интерфейсов и правил трафика, это по любому, отмазки рассчитываются как отказ от помощи и посылом куда подальше. Затем всё таки ответ на уточняющие вопросы:
 
"какой протокол vpn используется в описываемом "клиенте"* "
*это не клиент это лишь ras подключение?
 
"так у тебя проблема с поднятием тоннеля или с разрешением трафика внутрь тоннеля?"
 
И по второму пункту, правило подошло? Хотя чего спрашивать, это рабочий вариант не ты первый интересуешься как это можно сделать.
 
Пожалуйста.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 20:07 01-10-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
Несколькими страницами выше, я выкладывал вам "скриншоты". Проблему мы как бы решили. Попросту, она вылезла вновь.
 
 
 
 
 
лог не выкладываю, ибо в данный момент впн подключение происходит без проблем, хоть тресни.
 
Мне стыдно выкладывать скриншоты, просто.
Давно не обменивался информацией о работе сетевых фильтров, выкладывая "скриншоты". Звучит, даже, для меня это дико, если честно.
 
Протокол впн?
открываем визард создания соединения впн и ничего не меняем. забиваем лишь адрес впн сервера и вариант - pptp (не l2tp итд). То есть, оставляем все дефолтные методы подключения (безопасность).
 
при выключенном керио - работает безотказно. с керио - периодами. проверялось в течении месяцев двух трех. каждый день.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 20:16 01-10-2012 | Исправлено: dariusii, 20:27 01-10-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
давай только без ложной скромности, если бы мы все были писателями тогда и читать нас было бы приятно, но чаще, проще и информативней(KControl как раз тот случай) будет выложить графические представление описываемой информации.
 
С правилами всё оукай, кстати, это чисто косметическое замечание, если со стороны интерфейса pptp2 будут пытаться подрубиться к любому другому IP адресу твоего шлюза на 3389, то успешно смогут это сделать, но можешь всё оставить как есть.
 
Если начнёт появляться ошибка с подключением перейди в протокол debug, щёлкните ПКМ по правой части окна, где отображаются сообщения лога, выберите пункт "очистить протокол", повторно щёлкните ПКМ там же, и выберите пункт "сообщения", в открывшемся окне отметьте пункт filtering\packets dropped for some reason если они дропаются модулями контрола то об этом будет сообщено, если и это ничего не покажет, можно включить сбор пакетного дампа, shift+ПКМ по окну сообщений debug, из контекстного меню\дамп вырожения\any\ok генеришь ошибки подключения затем отключаешь сбор дампа удалением занчения any, дамп ляжет \kerio\winroute firewall\pktdump\log.pkt  

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 20:23 01-10-2012 | Исправлено: Tihon_one, 20:24 01-10-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
Если начнёт появляться ошибка с подключением перейди в протокол debug, щёлкните ПКМ по правой части окна, где отображаются сообщения лога, выберите пункт "очистить протокол", повторно щёлкните ПКМ там же, и выберите пункт "сообщения", в открывшемся окне отметьте пункт filtering\packets dropped for some reason если они дропаются модулями контрола то об этом будет сообщено, если и это ничего не покажет, можно включить сбор пакетного дампа, shift+ПКМ по окну сообщений debug, из контекстного меню\дамп вырожения\any\ok генеришь ошибки подключения затем отключаешь сбор дампа удалением занчения any, дамп ляжет \kerio\winroute firewall\pktdump\log.pkt  

 
 да. только как я зайду на керио, находясь в другом городе, когда снова выскочит такой фокус. рубить впн клиента - так его и не будет на сервере подключенным.
ну да ладно.
 
Спасибо, конечно.
 
Блин. Такие клиенты обходятся по времени много дороже, чем строить сервер, с нуля. И ладно бы они цену большую представляли, а людям жаль денег на несчастный роутер за 3, 3.5 рубля.
 
нет. я все понял. еще раз, спасибо. сделаю при случае.
 
Добавлено:

Цитата:
Если начнёт появляться ошибка с подключением перейди в протокол debug, щёлкните ПКМ по правой части окна, где отображаются сообщения лога, выберите пункт "очистить протокол", повторно щёлкните ПКМ там же, и выберите пункт "сообщения", в открывшемся окне отметьте пункт filtering\packets dropped for some reason если они дропаются модулями контрола то об этом будет сообщено

 
вот. появилось.
[01/Oct/2012 20:39:41] {pktdrop} packet dropped: Connection limit for host reached (to Подключение по локальной сети, proto:UDP, len:64, ip/port:192.168.1.63:55163 -> 192.168.1.1:53, udplen:36)
такая ругань выскакивает именно в момент подключения впн клиента.
 
это эксперимент на vmware, где та же картина, иногда.
 
192.168.1.63 - хост с керио.
192.168.1.1 - с впн сервером.
 
в настройках впн клиента забит адрес впн, как имя. но по имени пинг проходит удачно.
 
пока написал это сообщение, попробовал снова подключиться - все прошло без ругани. успешно.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 20:33 01-10-2012 | Исправлено: dariusii, 20:35 01-10-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
попробуем расшифровать:
[01/Oct/2012 20:39:41] {pktdrop} packet dropped: Connection limit for host reached (to Подключение по локальной сети, proto:UDP, len:64, ip/port:192.168.1.63:55163 -> 192.168.1.1:53, udplen:36)
 
пакет заблокирован из-за превышения количество допустимых подключений для хоста (настраивается конфигурация\политика трафика\параметры безопасности\вкладка разное\параметр "ограничение подключений")
 
заблокировался не VPN и ничего связанного с VPN заблокировался доступ от хоста KControl к хосту VPN серверу, а именно к его DNS службе, теперь вопрос, а почему так происходит? А нафига это надо вообще, у твоего VPN сервера разве динамический адрес? - я сомневаюсь в этом, не привязывай себя к ограничениям DNS, в настройках подключения укажи в качестве адреса сервера его IP а не доменное имя, это раз, а два, увеличь или сними полностью ограничение на количество подключений для хоста, в указанном мной ранее пункте конфигурации.
 
Мне вот так кажется, что после ухода от DNS имени и увеличении\отключении ограничения на количество подключений проблема тебя покинет и ты будешь счастлив
 
P.S.>>других-то дропов больше нет?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 23:05 01-10-2012 | Исправлено: Tihon_one, 23:20 01-10-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
Ну, мне проще по имени. нет. не вопрос. раз, керио сказал "надо", значит, надо. под машинами с керио, да и с виндой, понятное дело, ответственного ничего нет. Всю жизнь с именами как-то и ничего.
Но тут - да. благо, статика. пусть вендулеты ходят по ип. судьба у них такая))
 

Цитата:
других-то дропов больше нет?

 
Если и будут, или появятся, лично я не поеду к таким клиентам во второй раз. пусть разгребают свое нищебродство сами. Нет денег на лишний простенький системный блок, или на роутер, не мое это.
 
Какое-то время можно вкладываться в решение проблемы, но не вечно.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 00:36 02-10-2012 | Исправлено: dariusii, 00:45 02-10-2012
inapht

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как создать маску для исходящих подключений, что бы распределить рандомно на два сетевых интерфейса. Типа четные-нечетные. Компьютер один, с керио.
 
Добавлено:
Или может быть появился способ распределения в зависимости от приложения, процесса?

Всего записей: 1633 | Зарегистр. 07-08-2007 | Отправлено: 16:09 04-10-2012 | Исправлено: inapht, 16:12 04-10-2012
webfilter

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Иногда пропадают сообщения!!! Что-то странное происходит с Керио! Пользователь создает в Outlookе сообщение, отправляет. Исходящие, отправка удачная и сообщение переходит в Отправленные. Получатель не получает сообщение. Думаю по не понятной причине керио удаляет его. Протокол инспектор отключен как на POP, так и на SMTP. Где еще смотреть?

Всего записей: 11 | Зарегистр. 18-01-2012 | Отправлено: 07:54 05-10-2012 | Исправлено: webfilter, 07:56 05-10-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
webfilter
Смените ник-и сообщения пропадать не будут...
 
А POP3 то зачем, Вы по этому протоколу отправляете? Научите.
 
Серьезно-создайте отдельное правило для SMTP, включите "регистрация пакетов" и смотрите.
Если этого не хватит - в журнал debug-по правой кнопке мыши - птицу на дропнутые пакеты (можно еще антивирус и SMTP)-наблюдайте и делайте выводы.
 
Но мой "хрустальный шар" подсказывает-Керио здесь не причем...
Руками сделайте http://technet.microsoft.com/ru-ru/library/bb123686.aspx
 

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 10:58 05-10-2012
webfilter

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir
 
Спасибо, конечно за уморительное вступление. Кстати, и вам бы не мешало сменик ник, а то так и заикой можно стать.  
 
Так и не нашел в своем сообщении, где у меня написано, что пользователь отправляет по протоколу POP...
 
Указание на POP, связано с тем, что одно время не приходили сообщения и после отключения Протокол Инспектора, такая проблема исчезла. Надеюсь это вы и без меня знаете, просто аналогия с SMTP.
 
Встроеннго антивируса нет. За ссылку спасибо, но телнет всегда под рукой, а Ваш хрустальный шар явно лжет, выкиньте его в топку!

Всего записей: 11 | Зарегистр. 18-01-2012 | Отправлено: 11:41 05-10-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если сообщение не доходит всем - ройте локально...
Если сообщение не доходит только до одного - возможна масса вариантов.
Например Ваш адрес в блек-листе у этого человека

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 12:06 05-10-2012
webfilter

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все оказалось гораздо проще: порт 587 TLS.

Всего записей: 11 | Зарегистр. 18-01-2012 | Отправлено: 13:48 05-10-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru