Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall v6.6.0.5666 RC 1  
 
Version: 6.6.0.5666 - March 12, 2009  
OC: Windows 2000/XP/2003/Vista/2008  
Интерфейс: Русский / Multilanguage  
Размер: 37.81 Mb / 38.02 Mb / 14.73 Mb  
Лекарство: есть  
 
Kerio WinRoute Firewall v6.6.0.5666 RC 1 (32-bit)  
Зеркала:  
http://letitbit.net/download/f4a1e8556709/kerio-kwf-whql-6.6.0-r1-5666-win32.exe.html  
http://spam_detected/ru/files/1k8fcodmb  
 
Kerio WinRoute Firewall v6.6.0.5666 RC 1 (64-bit)  
Зеркала:  
http://letitbit.net/download/9401b4752232/kerio-kwf-whql-6.6.0-r1-5666-win64.exe.html  
http://spam_detected/ru/files/ksi6h4ej7  
 
WinRoute Administration Console v6.6.0.5666 RC 1 (32-bit)  
http://letitbit.net/download/05c351872682/kerio-kwf-admin-6.6.0-r1-5666-win32.exe.html  
http://spam_detected/ru/files/uwddcbph7  
 
Kerio Products KeyGen:  
http://spam_detected/ru/files/2vmfq66fw  
http://www.easy-share.com/1904003157/Kerio.Products.KeyGen.rar  
 
сам не тестировал, так что строго не судите....может кому и пригодится

Всего записей: 1859 | Зарегистр. 28-07-2007 | Отправлено: 20:27 31-03-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dddimmm
1) зачем заливать KWF куда-то ещё, если он прекрасно доступен для скачивания с офсайта? К тому же нормальный релиз 5729, а не кандидат.  
2) ключеделам тут не место, ищи варезник.

Всего записей: 701 | Зарегистр. 14-11-2003 | Отправлено: 21:26 31-03-2009 | Исправлено: AlOne, 21:28 31-03-2009
protel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите в чем дело . Клиент Kerio VPN резко стал выдавать следующее  
Ошибка(167) : Невозможно организовать туннелирование данных ( возможно заблокирован трафик UPD )  
 
 
ничего такого я вроде не делал, как исправить это ??? Брандмауэр отключать пробовал.  
Please , help !

Всего записей: 54 | Зарегистр. 22-10-2008 | Отправлено: 23:26 31-03-2009
GufinHalyGaly



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как грамотно настроить входящий/исходящий трафик для интерфейса смотрящего в интернет, какие службы надо обязательно закрыть. В сети стандартный набор сервисов, плюс пара банк клиентов. Сейчас получил внешний ip, и остался с интернетом один на один =)  хотелось бы как то обезопасится .

Всего записей: 126 | Зарегистр. 17-07-2006 | Отправлено: 17:14 01-04-2009 | Исправлено: GufinHalyGaly, 17:16 01-04-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GufinHalyGaly

Цитата:
Подскажите как грамотно настроить входящий/исходящий трафик

Закрыть всё! И открывать только по необходимости.
protel

Цитата:
Ошибка(167) : Невозможно организовать туннелирование данных ( возможно заблокирован трафик UPD )

Поставь логирование VPN и посмотри где валит соединение.
AlOne

Цитата:
зачем заливать KWF куда-то ещё, если он прекрасно доступен для скачивания с офсайта? К тому же нормальный релиз 5729, а не кандидат.  

А он сцуко заработать решил - да ещё и блин и приписал типа:

Цитата:
сам не тестировал, так что строго не судите....может кому и пригодится

Это "+" надо...
 
 
Добавлено:
Добавил в шапку линку на бета секцию сайта kerio

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 19:01 01-04-2009
MaxTI



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновил сервер и VPN клиента до версии 6.6.0.5729, и заметил одну неприятную для меня особенность: новый клиент не хочет добавлять шлюз, если он на KWF (интерфейсы/VPN-сервер/дополнительно/пользовательские маршруты) прописан как шлюз по умолчанию, т.е. 0.0.0.0 mask 0.0.0.0, любые другие воспринимает и добавляет в таблицу роутинга на локальной машине. Причем, предыдущий клиент 6.5 при работе с новым сервером все делает нормально, добавляя в таблицу маршрут по умолчанию с метрикой 1. Непонятно, то ли это баг клиента, то ли сознательный шаг разработчика?
В списке изменений новой версии находим:

Цитата:
+ VPN client now uses primary IP address on VPN adapter (improved Network Neighborhood browsing)

Старый клиент создавал подключение с двумя динамическими IP: один из виртуальной подсети (вида 10.0.0.0/24), второй - назначенный системой (169.254.60.0/24). Пакет по умолчанию шел по второму интерфейсу и на сервере принимался VPN-сервером (имеющему тоже два подобных IP), теперь пакет по умолчанию идет на интерфейс реальной сетевой карты и, соответственно на KWF пролетает мимо VPN-сервера. От такого дела не срабатывает правило, разрешающее пакеты с VPN-сервера. Получается, либо оставаться на старой версии клиента, либо ждать исправлений, если это конечно баг, что в общем то сомнительно..

Всего записей: 20 | Зарегистр. 01-10-2005 | Отправлено: 23:01 01-04-2009 | Исправлено: MaxTI, 23:03 01-04-2009
vol2hv



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Не работает аутентификация в KFW через Active Directory/Kerbiros.
 
Включены опции
Всегда требовать аутентификации польз. при доступе к веб – страницам
Включить автоматическое выполнение аутентификации пользователя веб – обозревателями
Bключить ayтeнтификaцию в Active Directory / Kerberos .
 
Параметры связи с AD настроены. Регистрация через веб – интерфейс на доменных учетных записях проходит. Работает автоматическая регистрация пользователей из локальной базы пользователей работает по IP адресам. А вот аутентификация через Active Directory не катит как с IP адресами так и без оных.
Где искать бяку? Когда происходит аутентификация пользователей в KFW при входе в систему или при первом вызове браузера? Возможна ли автоматическая аутентификация через AD при обращении к службам отличным от HTTP.
 
Заранее благодарен Владимир.

Всего записей: 61 | Зарегистр. 21-11-2007 | Отправлено: 09:27 02-04-2009
malix76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, случилась такая необходимость дома установил инет от 2х провайдеров,
первый уже был по тел. проводам идет dsl модем в режиме маршрутизатора на нем поднят ppoe, втыкнул в комп сетевку и завел инет от другого провайдера по витой паре, дает локалку и через pptp инет. вообщем цель такая через первого провайдера доступ нужен в нескольким сайтам и нескольким айпишникам на них висят местные развлекательные порталы и игрухи, вообщем оплата копейки. Со второго провайдера нужно все остальное кроме адресов что заходят с первого провайдера, что плохо зайти на адреса провайдера 1 можно и от 2 провайдера но трафик тарифицируется по максимуму, тоесть нужны запретительные меры, я не большой специалист, немного почитал на форуме и решил установить керио (версия 6.5.2)все нормально работает инет настроил локалка от втрого провайдера, все отлично но не получается настроить необходимые правила для перечисленного выше, очень нуждаюсь в помощи приходится каждый раз оключать то одну то другую сетевку, устал. Если можно поподробнее как правильно написать правила в политиках, просто они не работают если в источнике стоит сетевой интерфейс 1 или 2 сетевой платы, а начинают работать когда источник firewall,но тогда работает самое верхнее правило а нижнее нет. как осуществить свою мечту и можно ли вообще это сделать, 2 дня помучился ничего не получилось.

Всего записей: 11 | Зарегистр. 27-10-2007 | Отправлено: 12:33 02-04-2009
Skull09



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет ребяты выручайте беда прямотаки какаято вобщем Керио 6.6.0 да предидущие ставил тоже самое вобщем ставлю керио запуская смотрю в подключения и вижу что используется правило трафик межсетевого экрана какаято хрень лезет кучей подключений на один апишнег потом на другой машину изсканил в дольи поперек всякими интивирями не чего нет ...может с керио какой глюк а ???

Всего записей: 13 | Зарегистр. 13-03-2008 | Отправлено: 08:29 03-04-2009
Fenimor



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день Всеем!
 
Такая проблема.  
Люкалка на фирме, стоит керио 6.5.2 - у всех клиентов все намана. Но...
На одном клиенте стоит винда х64 ХР.
Интернет нормально работает пока не включаешь торрент-клиент.
Сразу после этого соединение начинает тормозить - точнее сам торрент качает нормально, а вот странички открываются с большой задержкой.
Вот такое соединение без торрента    
Такое соединение при включенном торренте    
Странички конечно открываются, но с большими ожиданиями (
Пробовал разные настройки торента. В керио все разрешили, ограничения поснимали. Не помогло. (
На других компах с 32-х битной виндой все намана.
Раньше стоял прокси Юзергейт, такого косяка небыло (
Помогите разобраться.

Всего записей: 175 | Зарегистр. 16-02-2005 | Отправлено: 10:59 03-04-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fenimor
В консоли - Дополнительные параметры - Настройки безопасности - увеличь (значительно) параметр Ограничение числа подключений.
Либо уменьшай количество подключений в настройках торрента. Захлебывается, похоже.
 
Skull09
Хочешь помощи - выучи язык (без применения допубертатного сленга). Я, к примеру, более одной строки того ... что ты накрапал, не читал. Думаю, другие, уважающие себя, взрослые люди поступят так же (и правильно сделают!) Превращаете сеть в помойку и отхожее место, чесное слово...

Всего записей: 4437 | Зарегистр. 08-06-2003 | Отправлено: 16:28 03-04-2009
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vol2hv

Цитата:
Параметры связи с AD настроены. Регистрация через веб – интерфейс на доменных учетных записях проходит. Работает автоматическая регистрация пользователей из локальной базы пользователей работает по IP адресам. А вот аутентификация через Active Directory не катит как с IP адресами так и без оных. Где искать бяку?

Configuration -> Advanced Options -> Web Interface / SSL-VPN
в поле WinRoute server name: впиши имя компьютера со шлюзом, без указания домена. Если например комп со шлюзом зовется sluz.domen.com то впиши shluz

Цитата:
 Когда происходит аутентификация пользователей в KFW при входе в систему или при первом вызове браузера?  

При первом вызове браузера.

Цитата:
Возможна ли автоматическая аутентификация через AD при обращении к службам отличным от HTTP.  

Нет
 
 
Добавлено:
malix76
winroute для твоей мечты не помошник. Настраивается это маршрутами, можно пользоватся стандартными возможостями винды (kerio всего лишь обрамит эти вещи в графическую оболочку).  
Пришли ответ команды route print и заодно ipconfig /all
И ip адреса тех сайтов и серваков с гульками на которые ты хочешь ходить через первого провайдера

Всего записей: 197 | Зарегистр. 03-03-2006 | Отправлено: 16:50 03-04-2009
malix76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro
 
 
 
 
оо
а как картинку то вставить
маршруты руками писать умереть можно
 
Добавлено:
я имел ввиду если переписывать те данные что вывелись с помощью этих команд
это очень долго, можно ли как то вставить картинку, я не нашел как.

Всего записей: 11 | Зарегистр. 27-10-2007 | Отправлено: 17:38 03-04-2009
Urshallak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа знатоки! Прошу консультации по общей настройке Керио и по правилам, ибо на вдумчивое чтение мануалов у меня осталось мало времени, а с налету я не разобрался.
То есть, у меня несколько вопросов по Керио вообще, и по моей ситуации в частности.
Итак - что есть.
 
Есть филиал на 12 машин, простая рабочая группа, подсеть 192.168.1.0/24. Есть роутер с адресом 192.168.1.1, через который филиал выходит в интернет и соединяется с головным офисом. Есть админская машина с одной сетевой картой, которая подключена в общий хаб. Адрес машины 192.168.1.90.
 
Настройки сетевых карт рабочих машин:
Адрес: 192.168.1.100 (для примера)
Маска: 255.255.255.0
Шлюз:  192.168.1.90
DNS:    192.168.1.90
 
Настройка сетевой карты админской машины:
Адрес: 192.168.1.90
Маска: 255.255.255.0
Шлюз:  192.168.1.1
DNS выданы провайдером
 
В головном офисе подсеть 192.168.3.0/24, но два сервера - терминальный/файловый и домен-контроллер - имеют дополнительные адреса во 2-й подсети, для доступа к ним из филиала. В головном офисе стоит провайдерский же роутер с адресом 192.168.2.1, который туннелируется провайдером на роутер 192.168.1.1. Интернет головной офис получает от другого провайдера. На ДК прописан маршрут, который указывает, что подсеть 1.0 лежит за адресом 2.1
 
В филиале локальная аська имеет адресом сервера адрес домен-контроллера - 2.3, в клиенте Цитрикса прописан адрес файл-сервера 2.2
 
Что нужно сделать: дать интернет на рабочие станции, учитывать его и обрубать по достижении лимита и - дать нелимитированный доступ терминалам на Цитриксе и локальной аське к серверам в головном офисе. Нужно так же, чтобы была возможность из головного офиса управлять рабочими станциями посредством Радмина.
 
Теперь пойдут вопросы:
1) насколько корректна вообще конфигурация Керио на одной сетевой карте?
2) имеет или не имеет смысл включать непрозрачный прокси (точнее, я не знаю, в какой конфигурации будет все  это работать)?
3) как настроить пользователей так, чтобы для выхода в интернет им не нужно было вводить логинов-паролей? Я правильно понимаю, что для этого в настройках пользователя надо указать его логин/пароль на вход в машину, IP машины и лимит трафика?
4) как сделать так, чтобы трафик по протоколу ICQ и Citrix не учитывался?
5) за админской машиной работает под обыкновенным пользователем человек. Как сделать так, чтобы учитывался его трафик?
6) в настройке правил - для стандартных протоколов HTTP, DNS, POP и т.д. - нужно ли указывать NAT?
7) на рабочих станциях стоят антивирусы, обновляющиеся из интернета. Чтобы их трафик не учитывался - достаточно ли будет указать им адрес прокси 1.90 и пользователя Admin (который в керио создается по умолчанию при установке)?
8) как избавиться от неаутентифицированного пользователя в статистике? Что означает, когда он есть?
9) вопрос по логике создания правил вообще (я уже читал мануалы, но в голове не устоялось): что нужно указывать как источник, а что - как назначение? На примере правила для Радмина, чтобы из головного офиса к машинам в филиале подцепляться. Нужно ли описывать сетевые группы (например, "офис" - 192.168.2.0/24, "филиал" - 192.168.1.0/24) для создания каких-то правил? Когда имеет смысл указывать источником или назначением Firewall, а когда - сетевую карту? Короче, тут у меня много неясностей.
 
Прошу прощения за такую простыню текста, но у меня уже кипит возмущенный разум и простое воскуривание мануалов уже не помогает. Самое главное - нет уверенности в том, что я правильно все делаю. Потому - не сердитесь, что я, возможно, какие-то очень простые вещи спрашиваю или что-то важное упускаю, правда - голова уже не варит.
 

Всего записей: 5 | Зарегистр. 03-04-2009 | Отправлено: 20:34 03-04-2009
rapperr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ICQ настроена через прокси или напрямую ?  

 
Через прокси, так уж получается. Как только порт 5190 открыть, остальное зарезать, канал тонкий.
 
 
 
 

Всего записей: 35 | Зарегистр. 17-12-2003 | Отправлено: 23:28 03-04-2009 | Исправлено: rapperr, 23:31 03-04-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Urshallak

Цитата:
1) насколько корректна вообще конфигурация Керио на одной сетевой карте?

напрочь некорректна
(непонятно какие задачи поставлены  

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 23:58 03-04-2009
John_Doe_72

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
build 5172 установлен на сервере под Windows 2003 с поднятым RRAS. Farby - отработал, SSG - помог ему... Без Winroute клиенты в сети получают трафик в полном объёме, а с включенным Winroute трафик ограничивается (в том числе на сервере) на уровне примерно 10 кб/с. "Ограничение полосы пропускания" отключено.
 
Подскажите, пожалуйста, куда копать?

Всего записей: 188 | Зарегистр. 23-07-2005 | Отправлено: 01:37 04-04-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Urshallak

Цитата:
1) насколько корректна вообще конфигурация Керио на одной сетевой карте?  

Стремится к 0

Цитата:
3) как настроить пользователе
Цитата:
6) в настройке правил - для стандартных протоколов HTTP, DNS, POP и т.д. - нужно ли указывать NAT?  

й так, чтобы для выхода в интернет им не нужно было вводить логинов-паролей? Я правильно понимаю, что для этого в настройках пользователя надо указать его логин/пароль на вход в машину, IP машины и лимит трафика?  

NTLM рулит... Либо IP авторизация.

Цитата:
4) как сделать так, чтобы трафик по протоколу ICQ и Citrix не учитывался?  

Убрать логирование пакетов и отключить протокол инспектор.

Цитата:
5) за админской машиной работает под обыкновенным пользователем человек. Как сделать так, чтобы учитывался его трафик?  

Ну так всё зависит от настройки в 3 вопросе.

Цитата:
6) в настройке правил - для стандартных протоколов HTTP, DNS, POP и т.д. - нужно ли указывать NAT?  

А что "натить" будешь?

Цитата:
7) на рабочих станциях стоят антивирусы, обновляющиеся из интернета. Чтобы их трафик не учитывался - достаточно ли будет указать им адрес прокси 1.90 и пользователя Admin (который в керио создается по умолчанию при установке)?  

Угу только как раз админ и получит в результате весь объём трафика в статистику.

Цитата:
8) как избавиться от неаутентифицированного пользователя в статистике? Что означает, когда он есть?  

В твоём случае никак. Если есть трафик который не надо учитывать то соответственно такй трафик записывается на не автоизованного пользователя.

Цитата:
9) вопрос по логике создания правил вообще ...

При одной сетевой карте, логики нет...
John_Doe_72

Цитата:
Подскажите, пожалуйста, куда копать?

Мисье знает толк в извращениях...  
Ты для пущей остроты ощущений помимо RRAS поставь ещё WinGAte и TrafficInspector, а потом задавай вопрос по поводу пропускной способности каналов, да и работоспособности вообще. Да и главное что бы это одновременно работало...  


----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 10:16 04-04-2009
Urshallak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza, ок. В пятницу попробовал сделать правильно. Поставил вторую сетевую карту, назначил ей адрес 192.168.110.2, соединил ее напрямую с роутером, которому админ провайдера поменял адрес с 1.1 на 110.1, соответственно шлюз указал тот же - 110.1
На сетевой, смотрящей во внутреннюю сеть, убрал шлюз и ДНСы.
Переставил Керио, создал правила визардом - и столкнулся с совсем непонятной для себя ситуацией - при работающем Керио с админской машины не пингуется никакой внешний адрес, ни  две машины с головного офиса из подсети 2.0 Если Керио остановить - все пингуется. Под конец битвы удалил все правила, кроме стандартного ICMP, поставил ему any в источник и назначение, протокол ping - внешние адреса пинговались, подсеть 2.0 - не пинговалась. Сломал себе мозг, пытаясь выяснить причину - так и не понял. Стоплю Керио - пинги ходят куда надо, поднимаю - не ходят. И это при наличии правила, разрешающего все вообще для пингов. Машину перезагружал, логи не понял вообще - при простукивании внешнего адреса в конце строки есть цифры типа 140/90/140, при простукивании адреса 192.168.2.2 - 4/0/4 - и нифига не понятно, почему.
 
Как только наладится нормальная связь со второй подсетью - снова станут актуальны почти все вопросы из моего первого поста, осталось только узнать, что я делаю не так.
 

Всего записей: 5 | Зарегистр. 03-04-2009 | Отправлено: 13:58 04-04-2009 | Исправлено: Urshallak, 14:18 04-04-2009
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MaxTI
Да заметил тоже самое что и у Вас. Ну так что не побороли эту проблему со шлюзом?

Всего записей: 429 | Зарегистр. 18-05-2004 | Отправлено: 16:17 04-04-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru