imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 31.08.2006, 11:40     # 1261
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
I_M_ZOOL, а с чего ты взял, что это винроут?
Проверь HTTP Policy, там по дефолту есть правило разрешения на Windows Update, возможно вместо разрешения у тебя там Drop стоит.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 08.09.2006, 01:42     # 1262
IT.DUMBASS
Guest
 
Сообщения: n/a

TO I_M_ZOOL

Угу Сталкивался и еще сталкиваюсь - проблема в следующем все сайты где используется HTTPS +SSL (а именно всякие сертификаты и т.д)
Дропаются 100% причем в сторону сервера запрос уходит, а клиент ответа так дождаться и не может.

Пытаюсь разобраться с портмапингом.
Включал сервис через прокси прова все пучком.
HTTP Policy - тоже кучу разрешений писал...

Тут дело в другом - не могу словить - запрос отправляется через 443 порт а какой должен для обратки слушаться? Читал ман по SSL и TCP - там не нашел этих ответов

TO Cartman,

Тут рулесы для Виндовс апдейт то причем?
 
Старый 08.09.2006, 09:39     # 1263
I_M_ZOOL
Newbie
 
Регистрация: 01.09.2004
Сообщения: 17

I_M_ZOOL Косячил раньше, старается исправиться
IT.DUMBASS

Именно так и есть. Запрос уходит, ответа нет. Причем дропается по default rule. Порты видно в фильтре. Причем они все время разные для каждого сайта. Я открывал ВСЕ порты абсолютно. Не помогает. Не знаю уже в какую сторону думать.
I_M_ZOOL вне форума  
Старый 08.09.2006, 11:44     # 1264
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
IT.DUMBASS:
Тут рулесы для Виндовс апдейт то причем?
Как при чем? Ведь оно не работает. Лично я всегда меняю в правиле про обновление kerio с alow на drop. По понятным я думаю причинам.

I_M_ZOOL, попробуй обновить винроут в каких то из первых версий 6-ки и правда были проблемы с SSL. Сейчас я их не наблюдаю.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 08.09.2006, 16:58     # 1265
IT.DUMBASS
Guest
 
Сообщения: n/a

Цитата:
Cartman:
Лично я всегда меняю в правиле про обновление kerio с alow на drop.
Нет - не в них дело, я сразу же внес его в полиси с аллоу.

Цитата:
Cartman:
I_M_ZOOL, попробуй обновить винроут в каких то из первых версий 6-ки и правда были проблемы с SSL. Сейчас я их не наблюдаю.
Да я уже думал на этим - но качал вроде с руборда последнюю пару дней назад - если не секрет у тебя что за версия?

ЗЫ: Это происходит со всеми протоколами где присутсвует SSL я уже задолбался Порт мапинг не помогает. Фуф танцы с бубном.

PS: Версия то с чем страдаю это 6.2.2

Последний раз редактировалось IT.DUMBASS; 08.09.2006 в 17:16.
 
Старый 08.09.2006, 17:12     # 1266
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
IT.DUMBASS:
если не секрет у тебя что за версия?
У меня не совсем последняя, но не из первых, а именно 6.2.0 patch 1
Винду не обновляю но на sweb.ru на админку с SSL захожу без проблем.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 08.09.2006, 17:26     # 1267
IT.DUMBASS
Guest
 
Сообщения: n/a

Цитата:
Сообщение от Cartman
У меня не совсем последняя, но не из первых, а именно 6.2.0 patch 1
Винду не обновляю но на sweb.ru на админку с SSL захожу без проблем.
Хммм..
Я озадачен...
Я на сервер свой захожу и любого клиента тоже вижу (Remotely +SSL сертификаты) но вот получить ответ из вне не могу причем как-то выборочно. Причем с ИМАП тоже такая же трабла.

Может Как-то пересекаются с сертификатами SSL от VPN кериовского .
Я вроде отключил его.

Плиз кинь схематично рулез на свой имап - может я туплю.
 
Старый 08.09.2006, 18:20     # 1268
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
IT.DUMBASS, для нормальной работы винроута у меня обычно хватает стандартных настроек и правил, созданных Wizard-ом. Остальное - это уже заморочки связанные с ослом, удаленным доступом и прочей фигни. Ты можешь проверить, локально то все работает? И опиши как у тебя вообще инет раздается. Операционка какая на винроуте?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 08.09.2006, 18:55     # 1269
IT.DUMBASS
Guest
 
Сообщения: n/a

Цитата:
Сообщение от Cartman
[B]Ты можешь проверить, локально то все работает? И опиши как у тебя вообще инет раздается. Операционка какая на винроуте?
Локально то Все пучком работает.
Я тут кажись нашел кое-что сейчас буду проверять, блин туплю надо было сразу там читать.


Цитата:
HTTPS Problem [message #36940] Sat, 17 June 2006 14:01
fghotbi
Messages: 3
Registered: November 2005
Location: Iran


Hi there,
I can't connect to SSL secured sites from my workstations, but I can from winroute. anybody has exprience in this regards?

Sincerely,
Report message to a moderator



Re: HTTPS Problem [message #36943] Sat, 17 June 2006 17:46
winkelman
Messages: 955
Registered: May 2005
Location: Amsterdam, The Netherland...

What are the Traffic Policies of KWF? Is HTTPS traffic allowed? Please provide more info... "it doesn't work" is not enough.
Report message to a moderator



Re: HTTPS Problem [message #36944] Sat, 17 June 2006 18:35
fghotbi
Messages: 3
Registered: November 2005
Location: Iran


ofcourse it allowed, my NAT and firewall rule to internet connection is set to any services.
Report message to a moderator



Re: HTTPS Problem [message #36946] Sat, 17 June 2006 21:14
Kerio_pedobry
Messages: 107
Registered: November 2003
Kerio Technologies


fghotbi wrote on Sat, 17 June 2006 14:01

Hi there,
I can't connect to SSL secured sites from my workstations, but I can from winroute. anybody has exprience in this regards?

Sincerely,



Try to lower MTU setting on your workstation. See http://forums.kerio.com/index.php?t=msg&goto=33620


--------------------------------------------------------------------------------
Petr Dobry
Technical Support Manager
Kerio Technologies
http://support.kerio.com
Report message to a moderator



Re: HTTPS Problem [message #36969] Mon, 19 June 2006 17:32
Kerio_ktrumbull
Messages: 381
Registered: November 2005
Location: Santa Clara

I replied to your ticket.

I believe the issue is with the Windows Firewall. Set the service to Disabled, then restart Windows.


--------------------------------------------------------------------------
Kevin Trumbull
Kerio Technical Support Team Leader
 
Старый 08.09.2006, 21:47     # 1270
KakA
Member
 
Аватар для KakA
 
Регистрация: 08.11.2005
Сообщения: 200

KakA Нимб уже пробиваетсяKakA Нимб уже пробивается
перведите суть для нерусских о чём разговор и какие выводы
__________________
Преведы лучше не в приват а в репутацию
KakA вне форума  
Старый 11.09.2006, 10:22     # 1271
I_M_ZOOL
Newbie
 
Регистрация: 01.09.2004
Сообщения: 17

I_M_ZOOL Косячил раньше, старается исправиться
Вот что у меня происходит в фильтре, когда я ломлюсь на виндовсапдейт:


[11/Sep/2006 09:27:20] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.17.154:4651 -> 82.207.61.156:135, flags: SYN , seq:2878479055 ack:0, win:65535, tcplen:0
[11/Sep/2006 09:27:26] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.17.154:4651 -> 82.207.61.156:135, flags: SYN , seq:2878479055 ack:0, win:65535, tcplen:0
[11/Sep/2006 09:27:53] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:UDP, len:404, ip/port:204.16.208.114:57803 -> 82.207.61.156:1026, udplen:376
[11/Sep/2006 09:27:53] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:UDP, len:404, ip/port:204.16.208.114:57803 -> 82.207.61.156:1027, udplen:376
[11/Sep/2006 09:27:55] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.9.44:2529 -> 82.207.61.156:445, flags: SYN , seq:832044728 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:28:01] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.9.44:2529 -> 82.207.61.156:445, flags: SYN , seq:832044728 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:28:04] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.92.68:4096 -> 82.207.61.156:135, flags: SYN , seq:4157535493 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:28:04] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.34.178:3725 -> 82.207.61.156:445, flags: SYN , seq:2591230768 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:28:10] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.34.178:3725 -> 82.207.61.156:445, flags: SYN , seq:2591230768 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:28:17] DROP "Default traffic rule" packet from emko, proto:UDP, len:76, ip/port:192.168.50.1:123 -> 207.46.130.100:123, udplen:48
[11/Sep/2006 09:28:17] DROP "Default traffic rule" packet from emko, proto:UDP, len:76, ip/port:192.168.50.1:123 -> 207.46.232.189:123, udplen:48
[11/Sep/2006 09:28:57] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.15.96:1157 -> 82.207.61.156:445, flags: SYN , seq:2251702856 ack:0, win:64800, tcplen:0
[11/Sep/2006 09:29:00] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.15.96:1157 -> 82.207.61.156:445, flags: SYN , seq:2251702856 ack:0, win:64800, tcplen:0
[11/Sep/2006 09:29:11] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.34.178:3105 -> 82.207.61.156:445, flags: SYN , seq:2757351461 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:29:13] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:TCP, len:48, ip/port:82.207.34.178:3105 -> 82.207.61.156:445, flags: SYN , seq:2757351461 ack:0, win:8760, tcplen:0
[11/Sep/2006 09:29:34] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:UDP, len:404, ip/port:204.16.208.167:34831 -> 82.207.61.156:1026, udplen:376
[11/Sep/2006 09:29:34] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:UDP, len:404, ip/port:204.16.208.167:34831 -> 82.207.61.156:1027, udplen:376
[11/Sep/2006 09:29:34] DROP "Default traffic rule" packet from adsl ukrtelecom, proto:UDP, len:404, ip/port:204.16.208.167:34834 -> 82.207.61.156:1026, udplen:376

Почему оно рубит по дефолт рул? Для машины же разрешен любой сервис и порт. Каким образом тут дефолт рул срабатывает?
I_M_ZOOL вне форума  
Старый 11.09.2006, 10:23     # 1272
KakA
Member
 
Аватар для KakA
 
Регистрация: 08.11.2005
Сообщения: 200

KakA Нимб уже пробиваетсяKakA Нимб уже пробивается
сделай плиз скрин твоих правил
глянем хоть что там настроено
__________________
Преведы лучше не в приват а в репутацию
KakA вне форума  
Старый 11.09.2006, 10:24     # 1273
I_M_ZOOL
Newbie
 
Регистрация: 01.09.2004
Сообщения: 17

I_M_ZOOL Косячил раньше, старается исправиться
ВИНДОВЫЙ ФАЕРВОЛ ОТКЛЮЧЕН (служба запрещена)
I_M_ZOOL вне форума  
Старый 12.09.2006, 10:33     # 1274
KakA
Member
 
Аватар для KakA
 
Регистрация: 08.11.2005
Сообщения: 200

KakA Нимб уже пробиваетсяKakA Нимб уже пробивается
2 I_M_ZOOL



вот правило которое якобы запрещает виновские апдейты пропускать

http://ex.imho.ws/upcent/index.php?a...date_kerio.JPG
попробуйте посмотреть их
__________________
Преведы лучше не в приват а в репутацию
KakA вне форума  
Старый 12.09.2006, 11:47     # 1275
I_M_ZOOL
Newbie
 
Регистрация: 01.09.2004
Сообщения: 17

I_M_ZOOL Косячил раньше, старается исправиться
2 KakA

В том то и дело что разрешено это правило
I_M_ZOOL вне форума  
Старый 12.09.2006, 12:05     # 1276
KakA
Member
 
Аватар для KakA
 
Регистрация: 08.11.2005
Сообщения: 200

KakA Нимб уже пробиваетсяKakA Нимб уже пробивается
дальше нужен снимок твоих правил маршрутизации
там бум искать ошибку
у меня ещё была с симантеком проблема
он скачивал 13 метров а потом как замирал и больше не в какую
оказалось стоит ограничение на сессию
__________________
Преведы лучше не в приват а в репутацию
KakA вне форума  
Старый 25.09.2006, 20:53     # 1277
Alucard
Newbie
 
Регистрация: 17.09.2006
Сообщения: 19

Alucard Нуль без палочки
не работает под 2003 сервером ктонибуть может помочь или подсказать
Alucard вне форума  
Старый 25.09.2006, 21:02     # 1278
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Alucard, что значит не работает? Не работает роутинг или сервис?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 25.09.2006, 21:09     # 1279
KakA
Member
 
Аватар для KakA
 
Регистрация: 08.11.2005
Сообщения: 200

KakA Нимб уже пробиваетсяKakA Нимб уже пробивается
Цитата:
Alucard:
не работает под 2003 сервером ктонибуть может помочь или подсказать
случаем не x64 ? просто с этой системой у меня была проблемма.
__________________
Преведы лучше не в приват а в репутацию
KakA вне форума  
Старый 26.09.2006, 09:59     # 1280
I_M_ZOOL
Newbie
 
Регистрация: 01.09.2004
Сообщения: 17

I_M_ZOOL Косячил раньше, старается исправиться
у меня как раз под 2003 работает. А в чем проблема?
Для начала проверь не включена ли у тебя служба виндового фаервола.
Windows firewall/ ICS называется. Отключи ее.
I_M_ZOOL вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 01:11.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.