IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Сети (http://www.imho.ws/forumdisplay.php?f=145)
-   -   WinRoute - все вопросы и ответы здесь (http://www.imho.ws/showthread.php?t=4943)

Borland 15.08.2006 12:02

911Turbo
KWF недвусысленно намекает, что он нелицензионный.
Извещает, что Твой IP записан.
Предлагает обратиться в службу поддержки.
И блокирует нафиг весь интернет.
Цитата:

911Turbo:
При этом обновление выключенно.
Цитата:

911Turbo:
when the program tried
to download an update from Kerio's server
Видимо, не совсем выключено, раз пытается обновиться...
Решение: купить лицензию и забыть про такие проблемы.

Mozart_mcs 16.08.2006 14:16

много прочитал... ничего так и не нашел..
как всегда плохо читал..

Вопрос в следующем.
Есть кое-где в Интернете VPN сервер, я знаю его IP ,login & pass. А также порты, через которые происходит соединения PPTP & GRE
Что мне нужно, какие правила прописать, чтобы пользователи локальной сети, находящиеся за Винрутом, смогли бы подключаться к удаленному VPN серверу?

ах да... чуть не забыл... на серваке 2 сетевухи... одна из них к DSL модему подключена. Вторая смотрит в локалку.

kommunPan 18.08.2006 16:28

Стоит KWF 6.1.2-603 немогу подключить к нему антивирус NOD32, выдает ошибку подключения. Подскажите как настроить?

Cartman 18.08.2006 16:38

kommunPan, кинул ссылку на плагин тебе в приват.

Mozart_mcs 18.08.2006 16:39

Залезь на сайт NOD - глянь там должна быть инсталяшка под керио...

А на мой вопрос так и не найден ответ??

LorDHawK 18.08.2006 16:44

Kerio Winroute Firewall и почтовый клиент
 
Есть машина с 2мя сетевухами, одна на инет ADSL вторая внутренняя сеть
на ней висить Kerio Winroute Firewall
с клиентов всё необходимое работает инет, ася, скайп

The BAT почты с клиентов не забирает, не пожет соединиться с сервером.
Кто подружил БАТ с этим чудом поделитесь что нужно сделать, какие правила создать.
Пробовал через порт-маппинг, не хочет, после простого UserGate где порт-маппинг настраивается как 2 пальца об асфальт в керио что-то это сильно наворочено.

Cartman 18.08.2006 16:46

Mozart_mcs, т.е. тебе туннель не нужен? Просто чтоб юзера могли к нему подключаться, так?
Если да - то просто добавь порт на котором работет тот сервер в правила NAT и Firewall Traffic.

Mozart_mcs 18.08.2006 17:01

Вложений: 2
Все добавлено - и .... не работает :( (смотреть рис. 1)
При попытке VPN подключение создать - сразу ошибка... причем даже не пытается коннектиться - ошибка выдается через долю секунд (на 2ом прикрепл. файле)
Может - роуты прописать нужно??

Сдается мне, что из локалки просто не видны внешние IP адреса - как это сделать, что добавить?

Cartman 18.08.2006 17:13

Mozart_mcs, че то не увидел я там где у тебя VPN.
Попробуй для начала в портах all выставить, если заработает - значит все таки не тот порт прописал.

Mozart_mcs 18.08.2006 17:29

Сказали, что нужен GRE и PPTP ...
А какой порт еще используется? тем более в настройках VPN соединения указано PPTP порт использовать.

Керио VPN это я так понимаю не то?

3 правило с низу вообще удалил, так как это был мой бред сумашедшего.. ;)

Выставил Any/Any - таже фигня, не помагает....


Кстати - с тачки, на которой стоит фаервол - все работает.. только при этом у всех пропадает Инет.. т.е. - как только происходит VPN соединение - сразу же Инет перестает во всей сетке работать..

Еще раз, у сервака 2 сетевухи, на них 2 разных IP адреса и маски подсети - может из-за этого??

Сосист 19.08.2006 02:12

какие системные требования последней версии?

Cartman 21.08.2006 11:49

Сосист, зависит от количества пользователя и размера кэша.
Но вообще версии 5 и 6 реально более ресурсоемкие чем версии 4.х.х.

Mozart_mcs 21.08.2006 17:41

УРЯЯЯЯ!!! Заработало.... Тупая моя голова в соединении локалки шлюз забыла прописать...

Cartman 21.08.2006 18:26

Ммммм.... Да и не надо его там прописывать, если у тебя правила правильно прописаны... А в NAT у тебя в Source чего это All прописан?
Почему не Local Area?
Кстати, а не на XP ли у тебя винроут стоит ? Если да - то севетую в НАТе в Translation вместо дефолтного интерфейса указывать именно карту, которая у тебя в инет смотрит.

Mozart_mcs 23.08.2006 14:26

Цитата:

Сообщение от Cartman
А в NAT у тебя в Source чего это All прописан?
Почему не Local Area?
Кстати, а не на XP ли у тебя винроут стоит ? Если да - то севетую в НАТе в Translation вместо дефолтного интерфейса указывать именно карту, которая у тебя в инет смотрит.

1) Потому что не всем пользователям в Интернет разрешено.
(некоторые IP адрес меняют, и тогда не работают квоты), короче - чтобы запретить всем, кто в список пользователям не входит.
2) Win 2003 Server.
3) Internet - это я так и назвал карту, которая в инет смотрит, или ?! я просто переименовал local area connection 2 в "Internet"

Cartman 23.08.2006 16:07

1. Создай запрещающее правило и поставь его выше правила NAT.
2. Зер гут :)
3. Об этом я догадался, я говорил не о Destanation, а о Translation и именно там надо выбирать интерфейс который смотрит в инет, в твоем случае Internet.
Точнее в твоей случае этого делать не обязательно. На Win2k все отлично и так работает.

Mozart_mcs 23.08.2006 16:36

Ок - но вот, если у меня описаны юзеры по IP адресам - все они входят в группу All - я их ставлю на NAT - соответственно другие уже не могут юзать. не совсем понимаю как можно запрещающим правилом сделать тоже самое... Т..е. сейчас у меня все работает именно так, как мне нужно.

Cartman 23.08.2006 17:47

Mozart_mcs, если работает (тем более если работает как надо) - кончно не надо ничего трогать.

KakA 28.08.2006 18:19

гденидь есть хелп как пользоваться керио впн ?

I_M_ZOOL 31.08.2006 11:36

кто сталкивался с такой проблемой, керио дропает конекшены с сайтом windows update и еще некоторые которые работают по протоколу https/
В правилах я разрешил все порты, все сервисы и направления, один фиг.
Подскажите что делать.

Cartman 31.08.2006 11:40

I_M_ZOOL, а с чего ты взял, что это винроут?
Проверь HTTP Policy, там по дефолту есть правило разрешения на Windows Update, возможно вместо разрешения у тебя там Drop стоит.

IT.DUMBASS 08.09.2006 01:42

TO I_M_ZOOL

Угу Сталкивался и еще сталкиваюсь - проблема в следующем все сайты где используется HTTPS +SSL (а именно всякие сертификаты и т.д)
Дропаются 100% причем в сторону сервера запрос уходит, а клиент ответа так дождаться и не может.

Пытаюсь разобраться с портмапингом.
Включал сервис через прокси прова все пучком.
HTTP Policy - тоже кучу разрешений писал...

Тут дело в другом - не могу словить - запрос отправляется через 443 порт а какой должен для обратки слушаться? Читал ман по SSL и TCP - там не нашел этих ответов

TO Cartman,

Тут рулесы для Виндовс апдейт то причем?

I_M_ZOOL 08.09.2006 09:39

IT.DUMBASS

Именно так и есть. Запрос уходит, ответа нет. Причем дропается по default rule. Порты видно в фильтре. Причем они все время разные для каждого сайта. Я открывал ВСЕ порты абсолютно. Не помогает. Не знаю уже в какую сторону думать.

Cartman 08.09.2006 11:44

Цитата:

IT.DUMBASS:
Тут рулесы для Виндовс апдейт то причем?
Как при чем? Ведь оно не работает. Лично я всегда меняю в правиле про обновление kerio с alow на drop. По понятным я думаю причинам. ;)

I_M_ZOOL, попробуй обновить винроут в каких то из первых версий 6-ки и правда были проблемы с SSL. Сейчас я их не наблюдаю.

IT.DUMBASS 08.09.2006 16:58

Цитата:

Cartman:
Лично я всегда меняю в правиле про обновление kerio с alow на drop.
Нет - не в них дело, я сразу же внес его в полиси с аллоу.

Цитата:

Cartman:
I_M_ZOOL, попробуй обновить винроут в каких то из первых версий 6-ки и правда были проблемы с SSL. Сейчас я их не наблюдаю.
Да я уже думал на этим - но качал вроде с руборда последнюю пару дней назад - если не секрет у тебя что за версия?

ЗЫ: Это происходит со всеми протоколами где присутсвует SSL я уже задолбался Порт мапинг не помогает. Фуф танцы с бубном.

PS: Версия то с чем страдаю это 6.2.2

Cartman 08.09.2006 17:12

Цитата:

IT.DUMBASS:
если не секрет у тебя что за версия?
У меня не совсем последняя, но не из первых, а именно 6.2.0 patch 1
Винду не обновляю но на sweb.ru на админку с SSL захожу без проблем.

IT.DUMBASS 08.09.2006 17:26

Цитата:

Сообщение от Cartman
У меня не совсем последняя, но не из первых, а именно 6.2.0 patch 1
Винду не обновляю но на sweb.ru на админку с SSL захожу без проблем.

Хммм..
Я озадачен...
Я на сервер свой захожу и любого клиента тоже вижу (Remotely +SSL сертификаты) но вот получить ответ из вне не могу причем как-то выборочно. Причем с ИМАП тоже такая же трабла.

Может Как-то пересекаются с сертификатами SSL от VPN кериовского .
Я вроде отключил его.

Плиз кинь схематично рулез на свой имап - может я туплю.

Cartman 08.09.2006 18:20

IT.DUMBASS, для нормальной работы винроута у меня обычно хватает стандартных настроек и правил, созданных Wizard-ом. Остальное - это уже заморочки связанные с ослом, удаленным доступом и прочей фигни. Ты можешь проверить, локально то все работает? И опиши как у тебя вообще инет раздается. Операционка какая на винроуте?

IT.DUMBASS 08.09.2006 18:55

Цитата:

Сообщение от Cartman
[B]Ты можешь проверить, локально то все работает? И опиши как у тебя вообще инет раздается. Операционка какая на винроуте?

Локально то Все пучком работает.
Я тут кажись нашел кое-что сейчас буду проверять, блин туплю надо было сразу там читать.


Цитата:

HTTPS Problem [message #36940] Sat, 17 June 2006 14:01
fghotbi
Messages: 3
Registered: November 2005
Location: Iran


Hi there,
I can't connect to SSL secured sites from my workstations, but I can from winroute. anybody has exprience in this regards?

Sincerely,
Report message to a moderator



Re: HTTPS Problem [message #36943] Sat, 17 June 2006 17:46
winkelman
Messages: 955
Registered: May 2005
Location: Amsterdam, The Netherland...

What are the Traffic Policies of KWF? Is HTTPS traffic allowed? Please provide more info... "it doesn't work" is not enough.
Report message to a moderator



Re: HTTPS Problem [message #36944] Sat, 17 June 2006 18:35
fghotbi
Messages: 3
Registered: November 2005
Location: Iran


ofcourse it allowed, my NAT and firewall rule to internet connection is set to any services.
Report message to a moderator



Re: HTTPS Problem [message #36946] Sat, 17 June 2006 21:14
Kerio_pedobry
Messages: 107
Registered: November 2003
Kerio Technologies


fghotbi wrote on Sat, 17 June 2006 14:01

Hi there,
I can't connect to SSL secured sites from my workstations, but I can from winroute. anybody has exprience in this regards?

Sincerely,



Try to lower MTU setting on your workstation. See http://forums.kerio.com/index.php?t=msg&goto=33620


--------------------------------------------------------------------------------
Petr Dobry
Technical Support Manager
Kerio Technologies
http://support.kerio.com
Report message to a moderator



Re: HTTPS Problem [message #36969] Mon, 19 June 2006 17:32
Kerio_ktrumbull
Messages: 381
Registered: November 2005
Location: Santa Clara

I replied to your ticket.

I believe the issue is with the Windows Firewall. Set the service to Disabled, then restart Windows.


--------------------------------------------------------------------------
Kevin Trumbull
Kerio Technical Support Team Leader

KakA 08.09.2006 21:47

перведите суть для нерусских о чём разговор и какие выводы

I_M_ZOOL 11.09.2006 10:22

Вот что у меня происходит в фильтре, когда я ломлюсь на виндовсапдейт:


[11/Sep/2006 09:27:20] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.17.154:4651 -> 82.207.61.156:135, flags: SYN , seq:2878479055 ack:0, win:65535, tcplen:0
[11/Sep/2006 09:27:26] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.17.154:4651 -> 82.207.61.156:135, flags: SYN , seq:2878479055 ack:0, win:65535, tcplen:0
[11/Sep/2006 09:27:53] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:UDP, len:404, ip/port:204.16.208.114:57803 -> 82.207.61.156:1026, udplen:376
[11/Sep/2006 09:27:53] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:UDP, len:404, ip/port:204.16.208.114:57803 -> 82.207.61.156:1027, udplen:376
[11/Sep/2006 09:27:55] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.9.44:2529 -> 82.207.61.156:445, flags: SYN , seq:832044728 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:28:01] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.9.44:2529 -> 82.207.61.156:445, flags: SYN , seq:832044728 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:28:04] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.92.68:4096 -> 82.207.61.156:135, flags: SYN , seq:4157535493 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:28:04] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.34.178:3725 -> 82.207.61.156:445, flags: SYN , seq:2591230768 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:28:10] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.34.178:3725 -> 82.207.61.156:445, flags: SYN , seq:2591230768 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:28:17] DROP "Default traffic rule" packet from emko, proto:UDP, len:76, ip/port:192.168.50.1:123 -> 207.46.130.100:123, udplen:48
[11/Sep/2006 09:28:17] DROP "Default traffic rule" packet from emko, proto:UDP, len:76, ip/port:192.168.50.1:123 -> 207.46.232.189:123, udplen:48
[11/Sep/2006 09:28:57] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.15.96:1157 -> 82.207.61.156:445, flags: SYN , seq:2251702856 ack:0, win:64800, tcplen:0
[11/Sep/2006 09:29:00] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.15.96:1157 -> 82.207.61.156:445, flags: SYN , seq:2251702856 ack:0, win:64800, tcplen:0
[11/Sep/2006 09:29:11] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.34.178:3105 -> 82.207.61.156:445, flags: SYN , seq:2757351461 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:29:13] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.34.178:3105 -> 82.207.61.156:445, flags: SYN , seq:2757351461 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:29:34] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:UDP, len:404, ip/port:204.16.208.167:34831 -> 82.207.61.156:1026, udplen:376
[11/Sep/2006 09:29:34] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:UDP, len:404, ip/port:204.16.208.167:34831 -> 82.207.61.156:1027, udplen:376
[11/Sep/2006 09:29:34] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:UDP, len:404, ip/port:204.16.208.167:34834 -> 82.207.61.156:1026, udplen:376

Почему оно рубит по дефолт рул? Для машины же разрешен любой сервис и порт. Каким образом тут дефолт рул срабатывает?

KakA 11.09.2006 10:23

сделай плиз скрин твоих правил
глянем хоть что там настроено

I_M_ZOOL 11.09.2006 10:24

ВИНДОВЫЙ ФАЕРВОЛ ОТКЛЮЧЕН (служба запрещена)

KakA 12.09.2006 10:33

2 I_M_ZOOL



вот правило которое якобы запрещает виновские апдейты пропускать

http://ex.imho.ws/upcent/index.php?a...date_kerio.JPG
попробуйте посмотреть их

I_M_ZOOL 12.09.2006 11:47

2 KakA

В том то и дело что разрешено это правило :(

KakA 12.09.2006 12:05

дальше нужен снимок твоих правил маршрутизации
там бум искать ошибку
у меня ещё была с симантеком проблема
он скачивал 13 метров а потом как замирал и больше не в какую
оказалось стоит ограничение на сессию

Alucard 25.09.2006 20:53

не работает под 2003 сервером ктонибуть может помочь или подсказать

Cartman 25.09.2006 21:02

Alucard, что значит не работает? Не работает роутинг или сервис?

KakA 25.09.2006 21:09

Цитата:

Alucard:
не работает под 2003 сервером ктонибуть может помочь или подсказать
случаем не x64 ? просто с этой системой у меня была проблемма.

I_M_ZOOL 26.09.2006 09:59

у меня как раз под 2003 работает. А в чем проблема?
Для начала проверь не включена ли у тебя служба виндового фаервола.
Windows firewall/ ICS называется. Отключи ее.


Часовой пояс GMT +4, время: 05:02.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.