Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mTxDruG
на сертификэйшн.ру тут недавно форум читал, так там высказывание было, что винда ОС для домохозяеек. Знай галочки проставляй и кнопочки жми.
Вот я уже начиаю соглашаться с этим.
понятие "маршрутизация" о чем нибудь говорит ? может книжки надо почитать ?
 
тебе же ответили уже

Цитата:
Править routing table  


Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 09:08 15-11-2003
Reducer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати у кого были проблемы с тем, что слетал пароль админа, то могу сказать, что если в пароле указывать только цифры то всё будет работать нормально...

Всего записей: 5 | Зарегистр. 03-11-2003 | Отправлено: 20:50 15-11-2003
mTxDruG



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2BigAdmin:
 
какой ты умный. А если файрволл и почтовый сервак стоят на одной машине.
 
может свяжешься суппортом моего VPN оператора - они не знают как решить эту проблему. Помог бы им...

Всего записей: 40 | Зарегистр. 12-01-2003 | Отправлено: 23:43 15-11-2003
Reducer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня почему то Через НАТ не идут покеты от таких сервисов как pop3,smtp, icq. В подключениях я вижу что все http запросы идут через НАТ, а вот все остальное не хочет идти..., хотя в Traffic Policy в service указно any, хотя я ничего в самих Services не менял... Подскажите граждане что я не так сделал

Всего записей: 5 | Зарегистр. 03-11-2003 | Отправлено: 02:03 16-11-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2mTxDruG
 

Цитата:
А если файрволл и почтовый сервак стоят на одной машине.

сорри, не понял смысла этого высказывания. Ну и что, что на одной ?
 
Вобщем так.....в мдемоне
setup->primary domain configuration
Domain IP и рядом чекбокс bind listening sockets to this IP only
галка стоит ?

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 10:12 16-11-2003
mTxDruG



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2BigAdmin & All Other WinRoute Proffesionals:
 

 
Вопрос по этой проблеме я встретил на куче других форумов - и нигде не было варианта решения Видно вокруг одни домохозяйки
 
Проблема собственно в том что запросы на Mdaemon приходят на "землянной интерфейс". А ответы от него уходят через VPN. В результате удаленный сервер принимая ответ видит что ip не тот и отбрасывает пакеты. Через некотрое время наступает timeout и удаленный сервер разрывает соединение. О чем и сообщает Mdaemon. Так что галочка в Mdaemone вряд ли поможет, тем более ее я поробовал чуть ли не в первую очередь.
 
Проблема в том чтобы на SMTP пакеты ответ шел по земле, а остальные через VPN. Можно ли делать роутинг не на основании адреса, а основе протокола?
 
Хотя у меня есть подозрение что грабли все таки возникли благодаря VPN оператору. С помощью анализатора пакетов и логов удалось выяснить вот что:
 
При входящем запросе на SMTP-соединение Mdaemon отвечает ему через VPN. Тут же приходит ответ от VPN-сервера ICMP пакетом: Destination Unreacheable. Что это значит? Глюк на VPN-сервере? В результате многочасового общения по аське с одним из админов VPN-оператора окончательный ответ мне дали "Ну не знаю..."
 
А не говорю что я там супер пупер проффесионал в сетях (скорее наоборот - вообще-то я програмер, а админ сети я так сказать по совместительству), но думаю за неделю другую я бы как то нашел выход. Но все проблема в том что мне выделено времени на восстановление нормальной работы максимум неделя... Это МАКСИМУМ, а лучше еще быстрее.
 
Именно поэтому я и обратился с кучей вопросов по WinRoute на нескольких форумах.
 
Кстати теперь я на себе ощутил народную мудрость - "лучшее враг хорошего". Два года стоял ISA Server через прокси все работало. Но кое-что меня в нем не устраивало. Вот решил перейти на WinRoute. В результате за два дня спал 4-5 часов... Уже думаю вернуться опять на ISA+прокси.
 
Кстати вот еще одна проблема с WinRoute с которой я столкнулся. У нас компьютерный клуб - соответственно в основном у нас в сети ходят Counter-Strike, Quake и т.п. После установки WinRoute некотрые игры стали конкретно тормозить. Например в контре раньше пинг в среднем был 10 - сейчас зашкаливает за 40. Раньше Казаки шли без проблем сейчас максимум 4 человека, если больше тормозит не по детски
 
Сразу говорю что на внешних интерфейсах "Клиент сетей Microsoft" и "Клиент доступа к файлам отключен".
 
Вот такое послание вам проффесионалы от ламера Если кто поможет БОЛЬШОЕ СПАСИБО.

Всего записей: 40 | Зарегистр. 12-01-2003 | Отправлено: 16:26 16-11-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
All Other WinRoute Proffesionals

сарказм это хорошо....
только вот винрут тут не совсем виноват. Просто в конкретном случае он является инструментом. Точно так же на его месте могла оказаться любая другая прога. В том числе и ИСА
 

Цитата:
Так что галочка в Mdaemone вряд ли поможет

дело в том что прописав "земляной" айпишник и привязав мдемон только к этому айпишнику, мдемон вообще не должен соваться и отвечать на других нтерфейсах.
 

Цитата:
делать роутинг не на основании адреса, а основе протокола?  

мде........ТАК НЕ БЫВАЕТ.
в винруте можно закрыть протоколы или порты на определенном интерфейсе.
 

Цитата:
При входящем запросе на SMTP-соединение Mdaemon отвечает ему через VPN. Тут же приходит ответ от VPN-сервера ICMP пакетом: Destination Unreacheable. Что это значит?

ответ на смтп пакет исмп пакетом !? Это как это !!??!?!?!?!
Destination Unreacheable это значит что заданная сеть недоступна. То есть твой шлюз на ВПН соединении не знает об этой сети.
 
Касаемо игр....серваки игровые в локалке ? Или "снаружи" ?

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 20:41 16-11-2003
lek



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BigAdmin

Цитата:
Цитата:
делать роутинг не на основании адреса, а основе протокола?  
 
мде........ТАК НЕ БЫВАЕТ.
 

iproute2

Цитата:
Маршрутизация может производиться не только в зависимости от адреса получателя,
но и по адресу источника, IP протокола и транспортного протокола.

и вот

Цитата:
 - Маршрутизировать по портам, адресам, MAC-адресу, TOS, времени дня, и даже по имени пользователя;


Всего записей: 230 | Зарегистр. 28-12-2002 | Отправлено: 22:07 16-11-2003
mTxDruG



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2lek:
 
КРУТО!!!! Но к сожалению у меня win2k... Хотя только ради этих двух программулин стоит перейти на unix...
 
В принципе на данный момент для меня этот вопрос закрыт - вернулся на ISA+прокси. Нету времени разбираться Всем спасибо за помощь...
 
P.S.: у меня уже давно в планах сделать роутер под Unix. Главная проблема в КАТАСТРОФИЧЕСКОЙ нехватке времени Может кто-то даст линк на программу добавляющую к суткам хотя бы еще 5-10 часов

Всего записей: 40 | Зарегистр. 12-01-2003 | Отправлено: 23:23 16-11-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не доконца выразил свою мысль.
Конечно же имел ввиду виндовый роутинг в чистом виде (без дополнительных программлулин)
ну да фиг сним, с рутингом.
Только что вот взял и специально попробовал. Поставил мдемон, повесил его на определенный айпишник, сделал привязку ТОЛЬКО к этому айпи.  
По другим адресам он в принципе не отвечает после этого.

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 08:00 17-11-2003
mTxDruG



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так он и отвечает на земляной интерфейс. Только отвечает через VPN. Т.е. ответ инкапсулирован в VPN-пакете. Как я понимаю этот пакет разбирается на VPN-сервере и дальше отправляется по назначению.
 

Цитата:
ответ на смтп пакет исмп пакетом !? Это как это !!??!?!?!?!  

 
Я ж написал что отвечает VPN-сервер, а не почтовый сервер.
 

Цитата:
Destination Unreacheable это значит что заданная сеть недоступна. То есть твой шлюз на ВПН соединении не знает об этой сети.

 
Я знаю что значит Destination Unreacheable Но так он отвечает на любой запрос. Т.е. он получается вообще никаких сетей в случае SMTP не знает Поэтому я и думаю что дело в VPN-операторе.
 
Но судя по всему они не могут (или скорее не хотят решать эту проблему). Хотя может я и не прав и дело не в них...
 
Поэтому я и хочу получить квалифицированй совет - чтобы их потом если что носом ткнуть.

Всего записей: 40 | Зарегистр. 12-01-2003 | Отправлено: 13:23 17-11-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ок.....
можно таблицу рутинга посмотреть ?

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 15:39 17-11-2003
mTxDruG



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не могу - я вернулся к ISA+прокси.
 
Да и времени нету этим заниматься...
 
Если буду возвращаться к VPN'у - то уже после как того как сервак под Linux поставлю. А там как я понял таких проблем нету...

Всего записей: 40 | Зарегистр. 12-01-2003 | Отправлено: 00:18 19-11-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как так не могу....ну и что что вернулся к иса
таблица рутинга никуда не денется, хоть иса, хоть винрут, да хоть линух

Цитата:
А там как я понял таких проблем нету...

проблемы есть везде.  
Вот слетит где-нибудь в исе галочка, или в линухе в конфиге пробел появится
и все....приехали.
Если не знать и не понимать, что куда и зачем ходит, то сложившуюся проблему решить бывает сложно (не принимай слишком близко на свой счет )
 
А то что ИСА корректно работает в твоем случае......так я почти уверен, что какие-то ее дефолтные настройки просто пришлись кстати к твоей ситуации

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 07:33 19-11-2003
mTxDruG



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да понятно что не в иса дело - главное в фразе "ISA+прокси" слово прокси...
 

Цитата:
Если не знать и не понимать, что куда и зачем ходит, то сложившуюся проблему решить бывает сложно (не принимай слишком близко на свой счет )

 
Сарказм... Это хорошо
 
Я ж говорю для меня все упирается в нехватку времени. Понятно что если настроить винрут то все и на нем будет ок. Но на это надо время. Я для себя лишний раз понял - что если что-то работает то пусть себе и работает... Я просто надеялся на то что как раз по дефолту в винруте все и заработает. А в иса у меня не совсем все по дефолту. В нем тоже надо ручками работать (ну и головой тоже конечно ). Просто я с ним работал два года и знаю довольно неплохо многие его приколы и глюки (Первое правило программирования - в любой программе есть ошибки ).
 
Понятно что если дупло то тебе что иса что винроут что линукс.
 
Я не такое дерево как кажусь тебе Во всяком случае ни разу не имея дела с линуксом вообще за 5 часов я установил настроил линукс на нем apache+mysql+cs+quake+pvpgn+fsgs. Причем по ходу достваив и настроив к цс кучу модов.
 
Правда со всеми этими серверами я имел очень плотное знакомство под win.
 
P.S.: а главной причиной возврата на иса была не проблема с VPN, а скорее непонятные глюки с встроенным прокси винрута. С которыми мне тоже не было ни желания ни времени разбираться. Как я понял для него это известная проблема пришедшая с версий 5. И кроме того непонятное возрастание пинга во внутренней сети.
 
P.S.S.: кстати в иса с прокси все отлично
 
P.S.S.S.: я если пишу, то уже на пол страницы
 
Добавлено
Ссылочка по теме http://www.securitylab.ru/41352.html.

Всего записей: 40 | Зарегистр. 12-01-2003 | Отправлено: 00:38 21-11-2003
Vudr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто знает случаи взлома сабжевой стенки ?
И если есть где можно глянуть....

Всего записей: 153 | Зарегистр. 19-04-2003 | Отправлено: 20:58 03-12-2003
LaVas_ki

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так как же сделать что бы пинги и почта заработала?
че вы все молчите?
я уже не первый спрашиваю
 
Добавлено
люди ну объяните чтоль по людски!
ну что надо сделать что бы я с диал апа подключившись к WR можно было без прокси в инете лазить и почту собирать с yandex к примеру ну и там всякие KAZы работали бы, вес вечер бъюсь - нифига не получается!!!
и правил наделал всяких разрешающих
и ни фига - тока через прокси по http
остальное ваще мертвое все((((((((

Всего записей: 1465 | Зарегистр. 03-08-2003 | Отправлено: 00:24 13-12-2003
lek



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LaVas_ki
давай разбираться...

Цитата:
тока через прокси по http  

винроут не может прозрачно проксировать - значит у тебя в браузере явно прописан прокси. так?
винроут помню смутно, но там в рамках твоей задачи должен быть выключён нат на модемном интерфейсе, а вклчюён - на внешнем. как с этим?
у меня если что-то не получается с сетью - запускаю tcpdump (вот для винды) и смотрю, что происходит.
если хочешь, скинь мне конфигурацию твоего роутера в мыло (но тогда свистни в пм - я мыло проверяю раз в неделю ), обсудим. или здесь напиши.

Всего записей: 230 | Зарегистр. 28-12-2002 | Отправлено: 11:28 13-12-2003
naPmu3aH



Из лесу вышел
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lek

Цитата:
винроут не может прозрачно проксировать - значит у тебя в браузере явно прописан прокси. так?

Kerio Winroute Firewall как раз таки может


----------
Ну і хто тебе кликав, чому ти прийшла, Стара проститутка, сука-війна? Хто тобі платить за наші тіла? Скільки ще тобі треба, яка їх ціна?

Всего записей: 4643 | Зарегистр. 30-10-2001 | Отправлено: 11:58 13-12-2003
LaVas_ki

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо
я новичок в этом (не мой профиль вообще)
но пришлось заняться
настроил нат (журналы всякие начитался)
теперь все работает как надо!
 
скажите а можно ли пользователю квоту заделать
что б он в день не больше 10 мб к примеру качал
и еще там в настройках http фильтры слов есть
как их выключить или они всегда ON?
никаких галочек не нашел
 
Добавлено
форбибиден вордс
называется, вообще как это работает
у меня все варез-сайты открываются
хотя weight уменьшил до 10

Всего записей: 1465 | Зарегистр. 03-08-2003 | Отправлено: 23:10 18-12-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru