IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Сети (http://www.imho.ws/forumdisplay.php?f=145)
-   -   WinRoute - все вопросы и ответы здесь (http://www.imho.ws/showthread.php?t=4943)

samds 19.01.2005 16:56

я не знаю как отрубить протокол-инспектор :blush:

Отрубается не сразу, долго коннектится, потом пишет: Your server has unexpectedly terminated the connection. Possible causes for this include server problems, network problems, or a long period of inactivity. Account: 'pop.bk.ru', Server: 'pop.bk.ru', Protocol: POP3, Port: 110, Secure(SSL): No, Error Number: 0x800CCC0F
в Винруте обновились только:
alert log:
[19/Jan/2005 16:39:53] CONNLIMIT connlimit="600" hostip="0.0.0.0" hostname="ALEX" time="Wed Jan 19 16:39:53 2005" username="Alex"
warning log:
[19/Jan/2005 16:40:05] (3003) Connection limit of 600 connections reached for firewall host.

Cartman 19.01.2005 17:24

Вложений: 1
Ага, точно инспектор глючит. Смотри атач.
В этом месте поставь (none).

Sash 19.01.2005 23:44

У меня проблема с настройкой почты для машин в локалке. Провёл в офис xDSL модемное соединение. На проксине поставил 6.0.9 версию. Интернет есть, а в аутлуке при проверке учётной записи находит smtp и pop3 серваки, но не может сделать logon на поп3 и не может отослать проверочное сообщение. Подскажите, в чём может быть проблема?

many thanxs ahead of time...

Sash 20.01.2005 01:08

Подправил настройки и добавил NAT. Теперь почта доходит, но при отправке сообщения, оно тутже возвращается со следующим объяснением от Sytem Administrator:

550 "Invalid domain or IP given in HELO/EHLO"

В чём проблема? ПОМОГИТЕ

Cartman 20.01.2005 09:17

Что в нате? Все сервисы или нет?
Сделай скрин трафик полиси.

Sash 20.01.2005 10:12

Напишу по памяти. В Service стоят следующие: dns, http, https, ftp, imap, pop3, smtp, telnet
В source стоит LAN карта и Firewall, в destination стоит мой xDSL модем.
В Action стоит птичка, в Translation nat включен.
В Inspector стоит default

Cartman 20.01.2005 10:25

Sash, может опять же инспектор глючит. Попробуй отрубить. На 6.0.8 ты уже второй жалуешься. У меня на 6.0.6 все работает нормально.

Sash 23.01.2005 20:03

Migel M. Volos Разобрался с SMTP. Оказалось местный провайдер не позволял отправлять почту, если не делаешь dialup на его сервер. Подключил mail.ru через smtp и всё заработало, при этом инспектор не отключал.

У меня вот какой вопрос: как проверить правильность работы nod32 плагина на керио. Поставил антивирь, отключил IMON, прикрутил плагин и всё вроде бы нормально. Когда проверил возможность скачиывания вируса на
http://www.eicar.org/anti_virus_test_file.htm
то файл скачался без проблем. Выходит, что плагин не работает как должен? Может надо указать путь к dll в закладке Antivirus-Options?
Какие идеи?

Cartman 23.01.2005 20:11

Sash, плугин как я полагаю скачан и проинсталирован?
Может просто нод на эту фишку не реагирует?

Есть желание - могу для проверки пару писем с вирями заслать. Закидывай мыло в привет.

samds 24.01.2005 13:36

Traffic Policy
 
Вложений: 3
Привет ALL, у меня пара вопросов касающихся Traffic Policy в Winroute 6.0.8
По идее Local Traffic должен выглядеть примерно как на scr1, но при таких настройках с сервера в сеть не зайти, вернее зайти, но ооочень долго, если поставить в Destination Any scr2, то вроде все нормально, правда я не уверен что это правильно с точки зрения безопасности, да и при перезагрузке сервера иногда не достучаться до Winroute…
Короче все хорошо работает только если поставить Any Any Any :)
И еще вопрос. На сервере стоит ftp и http, как правильно разрешить к ним доступ из инета, попробовал как на scr3, не получилось :( опять же все работает только с Any Any Any

Cartman 24.01.2005 16:18

samds, Для того чтобы сетка быстрее работала перенеси правило локального трафика на верх.
Правила для http и ftp серверов можно натроить визардом. Можно конечно и ручками, на сейчас не на работе, как что точно называется не скажу.
Примерно так, Соурс - твой выход в инет, дестанейшен - фаирвол, в посленей колонке первая галка No transfer (по моему), вторая Transfer to IP. Там Ip твоей машины с серверами.
А, да и еще протокол. Можно порты указать 80 и 21, а можно и сервисы.
Если не получится - пиши, завтра буду на работе - скажу точно.

samds 24.01.2005 16:56

http и ftp сделал визардом, похоже получилось, правило локального трафика перенес наверх, вроде тоже заработало. Спасибо! :yees:

igor20000 27.01.2005 10:59

Не могу установить Winroute. Говорит, что должен сначала удалить Wingate. А его нет давно. Вроде все, связанное с Wingate удалил не помогло. Переустановил Wingate и сразу удалил - не помогло. HELP :(

Cartman 27.01.2005 11:08

igor20000
Почисти реестр от всего где есть слово Wingate.

igor20000 27.01.2005 11:28

Удалил все, что можно удалить, только 2 ссылки Строковый параметр DeviceDesc со значением Wingate NDIS Hook Driver не удаляется А Winroute все о своем:
A software conflict was detected. Please uninstall WinGate first. Setup will be
aborted now. :(

Semchevsky 27.01.2005 13:48

Есть такой вопрос: какие порты нужно открыть, чтобы через ICQ можно было отправлять файлы? Может здесь уже и проскакивал такой вопрос, но я не нашел.

Plague 27.01.2005 14:52

Цитата:

igor20000:
только 2 ссылки Строковый параметр DeviceDesc со значением Wingate NDIS Hook Driver не удаляется
потому и не ставится. поищи и удали службу вингейта. очень хорошо это умеют делать (удалять службы) плагин "Services" для Total Commander и DameWare Utilites все имеется в соседнем разделе ;)

igor20000 27.01.2005 14:57

А что встроенным CTRL+ALT+DEL + Процессы никак нельзя удалить? Да и как называется служба?
А то так-то нехочется качать+устанавливать+разбираться + неизвестный итог Total Commander/

Cartman 27.01.2005 15:04

igor20000, напиши полностью ветку где оно сидит.
Процес ты не увидишь, потому что он вроде не как сервис, а как драйвер запускается. Насколько я понимаю.

И Plague однозначно прав, DameWare в этом (и не только в этом) плане рулит. :)

Semchevsky, а ты посмотри че за порт он пользует каким нибудь снифером или аутпостом. Но думается, что он скорее всего динамический.

Plague 27.01.2005 15:05

не путай процессы и службы. процесс Таск менеждером ты может и удалишь (хотя, далеко не факт) но если он остался как служба, он при перезагрузке появится вновь. а если ты к тому времеи уже успеешь поставить Винроут, то с 90%ной гарантией - они подерутся и ты получишь синий экран.
> Да и как называется служба?
ищи. я не телепат. но в названии и описании наверняка что-нидь будет про вингейт.
> нехочется качать+устанавливать+разбираться + неизвестный итог Total Commander
тогда сиди на вингейте :biggrin:

igor20000 27.01.2005 16:02

Аш в трех местах прописалась зараза ControlSet001, ControlSet002 и ControlSet с идентичными параметрами и не удаляется редиска

Например:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_QBIKHKXP\0000]
"Service"="QbikHkXP"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="Wingate NDIS Hook Driver"
"Capabilities"=dword:00000000
"Driver"="{8ECC055D-047F-11D1-A537-0000F8753ED1}\\0038"

oXyd 27.01.2005 22:56

igor20000
Для начала, заходишь в менеджер устройств, Вид, показать скрытые устройства. Приглядись внимательнее, должно быть что-то с wingate. Удали это устройство.
Потом открываешь regedit, правой кнопкой на соответствующую ветку, потом Permissions, поставь галочку на полный доступ для своего аккаунта и попробуй удалить эту ветку.

igor20000 28.01.2005 12:32

УРАА все получилось!
Сделал так, как сказал Oxyd (спасибо ему большое) - все равно не пускает + удалил все ветки QbikHkXP и аллилуя заработело-перегрузка :( синий экран.
Понятно конфликт с Agnitum firewall. А удалять не охота, т.к куча хороших настроек сделано.
Если отключу сервис Agnitum временно без удаления смогу ли я полноценно протестировать Winroute?

Cartman 28.01.2005 12:41

igor20000, ставь сервис аутпоста в режим Отключено. И будет тебе счастье.

igor20000 28.01.2005 13:02

Цитата:

Сообщение от Migel M. Volos
igor20000, ставь сервис аутпоста в режим Отключено. И будет тебе счастье.

Ты имееш ввиду режим бездействия или не загружать при запуске?

... даа. кстати оба способа все равно не работают...

... синевааа.......

... может где глянуть список несовместимых программ.

... хорошо, что с DameWare NT Utilities не пришлось качать и разбираться

счастье есть, оно не может не есть :)

felinolog 28.01.2005 13:31

Поставил русский Server2003 Standart, Kerio Winroute Firewall 6.0.9 в упор не видит VPN соединение, при созданиии правил визардом не даёт выбрать DialUP подключение... ессно соединение не может сконектица. На английской версии 2003 сервера всё работало. Как это дело пофиксить ??

Cartman 28.01.2005 14:00

igor20000, подробнее. Когда загружается комп в синий экран вылетает или когда сервис винроута запускаешь. Короче распиши последовательность.

felinolog, возможно баг с русским именем подключения. Как оно у тебя называется?

igor20000 28.01.2005 14:08

Цитата:

Migel M. Volos:
igor20000, подробнее. Когда загружается комп в синий экран вылетает или когда сервис винроута запускаешь. Короче распиши последовательность.
Когда загружается комп :)

... после установки....

Cartman 28.01.2005 14:23

igor20000, поставь у обоих сервисов режим запуска вручную.
После загрузки проверь, не запустился ли случайно аутпост, потом запускай винроут.

И нет ли у тебя там других фаерволов?

felinolog 28.01.2005 14:27

[B]Migel M. Volos[B]
По английски называется, "VPN" :)

Cartman 28.01.2005 14:38

felinolog, тогда я ниче не понял. При чем здесь VPN и диал-ап подключение?

igor20000 28.01.2005 16:40

Цитата:

Migel M. Volos:
igor20000, поставь у обоих сервисов режим запуска вручную.
После загрузки проверь, не запустился ли случайно аутпост, потом запускай винроут.
Для этого надо запустить компьютер после установки Winroute...
Цитата:

Migel M. Volos:
И нет ли у тебя там других фаерволов?
Родной Windows- отключен
Итог - 0 :(

Cartman 28.01.2005 16:45

Цитата:

igor20000:
Для этого надо запустить компьютер после установки Winroute
В сейф моде запустится. Ни винроут ни аутпост в нем не стартуют.

felinolog 28.01.2005 18:14

Вложений: 1
Migel M. Volos
Вообщем при создании правил керио считает моё VPN соединение как диалап, и всё работает... Работает даже в ХР русской. Но не в 2003 серваке блин....

Второй пункт в этой менюшке залочен.

Cartman 28.01.2005 18:33

felinolog, честно говоря я в VPN не силен. Т.е. ты говоришь, что у тебя не подсвечен второй пункт, это который про Dial-Up? И не будет, если на компе не прописано ни одного такого соединения.
Я попробовал создать правила визардом, но VPN в диал-ап соединениях нет.

И еще, не знаю может вопрос глупый, а не стоит ли у тебя на этот сервере VPS сервера от микрософта?

ЗЫ. Может я не правильно твой вопрос понял? Объясни подробнее и проясни моменты в которых что-то не получается.

felinolog 29.01.2005 17:39

Migel M. Volos
VPS сервера нету. Вообщем по порядку. :) Инет у меня по VPN, имеются 3 сетевых подключения: 1) Моя локальная сеть, 2) Сеть провайдера через ADSL модем, 3) Само VPN подключение. Сеть прова нужна только для доступа в инет, никаких там рабочих групп нет, доменов тем более... :biggrin:
Ставлю керио, при создании правил он спрашивает тип подключения к инету, если выбрать первый пункт "Ethernet, DSL, cable modem" то он предлагает выбор сетевого интерфейса через который идёт доступ в инет, это моя сеть "192.168.0.0" или адреса сети провадера, типа "177.134.65.43"
Естественно выбираю сеть прова, но так как сам VPN коннект идёт на другой IP, например 30.1.1.1, то ессно керио не даёт ему никуда выйти.

Так вот если выбрать в самом начале пункт Dial-UP (modem, ISDN, PPPoE) то керио видит моё VPN соединение, и всё работает. Работет в ХР русской, в Server2003 Eng, но перестало работать в 2003 русском. :confused: Самое западло что сервак достал лицензионный, а тут такая хрень. :ржать:

leshiy_odessa 29.01.2005 17:49

Цитата:

felinolog:
Вообщем при создании правил керио считает моё VPN соединение как диалап, и всё работает... Работает даже в ХР русской. Но не в 2003 серваке блин....
У меня работает. :confused:


Цитата:

Migel M. Volos:
Я попробовал создать правила визардом, но VPN в диал-ап соединениях нет.
F1 - VPN :)

Чтобы создать подключение виртуальной частной сети (VPN)
Откройте компонент Сетевые подключения.
В группе Типичные сетевые задачи щелкните ссылку Создать новое подключение и затем нажмите кнопку Далее.
Выберите вариант Подключить к сети на рабочем месте и нажмите кнопку Далее.
Установите переключатель в положение Подключение к виртуальной частной сети, нажмите кнопку Далее и следуйте указаниям мастера.

felinolog 29.01.2005 19:11

leshiy_odessa
В 2003 русском работает ?!!

bilder 29.01.2005 22:29

Пингани для начала VPN-сервер (IP скажет пров), ес пинг идет, знатца роут до него нормальный. Далее: я делал просто правила firewall -> VPN-сервер и наоборот. Два сервака так работают, полет нормальный.

samds 31.01.2005 13:49

Winroute 6.0.8 & eDonkey2000
 
Привет ALL! Еще одна проблема с Winroute 6.0.8, не понимаю как подружить его с eDonkey2000 Pro v1.0, в NAT добавил сервис eDonkey, порты стоят правильные (in range 4661-4664) eDonkey использует 4662. конектится только сеть eDonkey2000 а к Overnet не хочет, пару раз как-то случайно приконектилась, когда destination port менять пробовал в сервисе, но потом опять заглох… Короче очень странно себя ведет :idontnow:
Еще алерты пишет что Peer-to-peer network client detected и все такое...


Часовой пояс GMT +4, время: 21:30.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.