Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 150 • Страница 4 из 8<  1  2  3  4  5  6  7  8  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 06.09.2004
Откуда: Москва
Тьфу...ща ругаться начну...Причем тут первое правило и NAT??? Разберись, в конце концов, разницу меже FIREWALL, Сетевуха смотрящая в инет, и сетевуха смотрящая в локалку. И вообще. Создай правило с помощью визарда и ДОБАВЬ СЕРВИС "PING" в NAT. А так же настрой правильно авторизацию.

_________________
-=| Не ищи в словах того ответа, которого там нет |=-



Партнер
 

#77
Вот те правила которые сейчас включены в фрайволе, что в них не так? почему не работает NAT?
P.S. правила пересоздал визардом.


 

Member
Статус: Не в сети
Регистрация: 06.09.2004
Откуда: Москва
Тут все правильно. Хм..инет не через прокси, с машины с керио нормально смотрится? Авторизацию проходит нормально, т.е. ты авторизацию делаешь через прокси или через страницу в керио по порту 4080 или 4081 (SSL), перед тем как ломишься в инет?

_________________
-=| Не ищи в словах того ответа, которого там нет |=-


 

С компа на котором керио - адреса с инета пингуются, но страницы не открываются, но раньше перед тем как переустановил виду все работало (возможно потому что я не настраивал internet explorer, а opera пока не поставил)
Авториацию пока не настраивал, по идеи пока не настроил - доступно всем? или это не так?
P.S. Страницы начинают отображатся только если прописать в настройкач браузера - прокси сервера localhost:3128


 

Member
Статус: Не в сети
Регистрация: 06.09.2004
Откуда: Москва
Как раз доступно не всем, а только после авторизации. Так что авторизируйся и все должно заработать ИМХО.

_________________
-=| Не ищи в словах того ответа, которого там нет |=-


 

Поставил авторизацию, захожу на страницу 192.168.0.10:4080 захожу, пишу admin, пароль и все... всеравно ничего не работает пишет при попытке зайти например на google.com
Код:
Connection to server google.com failed (The server is not responding.)


 

Member
Статус: Не в сети
Регистрация: 06.09.2004
Откуда: Москва
Пару литров пива, если ты Москвич и я тебе настрою :-D Ну не может быть там все так сложно :-/

_________________
-=| Не ищи в словах того ответа, которого там нет |=-


 

Вобщем надоело мне заниматся ерундой с этим керио, последнее что я сделал - переустановил более раннюю версию 6.2.0.1328, заместо 6.2.0.1454, настроил NAT, авторизацию заново :abuse: , но ничего не заработало.
Теперь вот установил NAT с помощью Routing and remote access, все работает, но теперь надо сделать какую-нибудь авторизацию и поставить фрайволл.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 02.11.2003
Откуда: Россия,Москва
Ребят тоит задача сделать выборку за 1 месяц по конкретному юзеру, по каким сайтам он лазил...Как это сделать?? Всю голову сломал!!!

_________________
Ego potissimus. Если кто не понял - его проблемы... Правда - и я не допёр... Хотя догадываюсь.Типа на Латыне что то.....


 

Member
Статус: Не в сети
Регистрация: 06.09.2004
Откуда: Москва
PaPa_CaRLO

ProxyInspector for WinRoute и Internet Access Monitor
Два анализатора логов KWF

_________________
-=| Не ищи в словах того ответа, которого там нет |=-


 

Всем доброго времени суток! Помогите решить следующую проблемку. Предыстория: Есть небольшая сетка компов 7 + 1 сервер для выхода в инет (роутер). На серваке (OC WIN2000 pro) стоял WinRoute Pro 4.2.5 - все прекрасно работало (общий доступ в инет и т.д.), но в один прекрасный день все вдруг работать перестало - из локалки доступа в инет через NAT нет, но на серваке в инет можно было выходить без проблем. Причем, если включить прокси в WinRoute и выходить в инет через него, то усе ОК. Подробно разбераться не стал - решил сразу обновить WinRoute до последней версии (6.2.2). Вообщем поставил я этого зверя, настроил Traffic Policity (все как здесь http://www.kerio-rus.ru/ + мануал) и вот незадача инета нет ни в локалке ни на серваке. Отключаешь WinRoute - инет на серваке есть. Чего только не пробовал, так и не смог понять причину всего этого безобразия.
Поставил пока WinProxy - все работает, но хотелось бы все же WinRoute, понадежнее будет. Не откажите в помощи.
P.S.: на серваке также установлен KAV и BWMeter
P.S.S: устроился на работу не давно, разгребать там все, что было понаделано не было времени - придется разгребать теперь :)


 

Member
Статус: Не в сети
Регистрация: 19.10.2005
Откуда: Ростов-на-Дону
скажите, как заставить керио пропускать qip & mIRC???

_________________
ASUS P6T SE/Intel Core i7 930 @ 4.2 Ghz+TT big typhoon/Gigabyte GTX 470 OC'ed @ std/3Х kingston hyperx DDR3 1600 2Gb


 

Member
Статус: Не в сети
Регистрация: 29.06.2003
Откуда: SJ, CA
PARTYzan_fr.USSR писал(а):
скажите, как заставить керио пропускать qip & mIRC???

в traffic policy в firewall traffic и nat добавить сервис IRC (уже есть предустановленное правило, если надо добавить еще порты, то definitions ->services), для qip разрешить сервис icq

_________________
Mundus vult decipi, ergo decipiatur..
FreeBSD 4ever!..


 

Member
Статус: Не в сети
Регистрация: 19.10.2005
Откуда: Ростов-на-Дону
в том то и дело, что эфекта это не дает.

_________________
ASUS P6T SE/Intel Core i7 930 @ 4.2 Ghz+TT big typhoon/Gigabyte GTX 470 OC'ed @ std/3Х kingston hyperx DDR3 1600 2Gb


 

Member
Статус: Не в сети
Регистрация: 06.09.2004
Откуда: Москва
Fr@gm@ker

firewall traffic трогать не надо, только если человек не работает на самом сервере, достаточно только в NAT.

PARTYzan_fr.USSR

Значит изначально что-то неправильно настроено. Первое что приходит в голову, это не прописан шлюз или неправильно настроенный DNS.

_________________
-=| Не ищи в словах того ответа, которого там нет |=-


 

Member
Статус: Не в сети
Регистрация: 19.10.2005
Откуда: Ростов-на-Дону
ура все настроилось. Fr@gm@ker, спасибо, я просто непрочел полностью твой пост.

_________________
ASUS P6T SE/Intel Core i7 930 @ 4.2 Ghz+TT big typhoon/Gigabyte GTX 470 OC'ed @ std/3Х kingston hyperx DDR3 1600 2Gb


 

Member
Статус: Не в сети
Регистрация: 19.12.2004
Откуда: Lviv, UA
2All
1.Как запретить юзверям качать некоторые типы файлов (например - exe, mp3, iso...)?
2.А можно разшарить одну папку для документообмена на фаерволе, но так чтобы она была доступна только из локалки?

_________________
[img]http://durdom.in.ua/third_pary/xbb/images/smiles/sps.gif[/img]Рабів до раю не пускають.


 

Member
Статус: Не в сети
Регистрация: 06.09.2004
Откуда: Москва
/digit[X]

1) Смотри HTTP и FTP Policy
2) Не понял суть вопроса. Поподробнее объясни.

_________________
-=| Не ищи в словах того ответа, которого там нет |=-


 

Member
Статус: Не в сети
Регистрация: 19.12.2004
Откуда: Lviv, UA
2133
1. Разобрался.
2. Нужно разшарить 1 папку для общего доступа внутри сети (для обмена документами), это безопасно (она из интернета будет доступна)? Где это лучше сделать на фаераоле или на другом компе в сети?

_________________
[img]http://durdom.in.ua/third_pary/xbb/images/smiles/sps.gif[/img]Рабів до раю не пускають.


 

Member
Статус: Не в сети
Регистрация: 09.10.2006
Откуда: 59'39N 30'36E
/digit[X] писал(а):
Нужно разшарить 1 папку для общего доступа внутри сети

в смысле внутри твоей сети? можно.
/digit[X] писал(а):
(она из интернета будет доступна)

нет
/digit[X] писал(а):
Где это лучше сделать на фаераоле или на другом компе в сети?

ну это твое дело. если фаер хорошо сконфигурен и ты уверен что его не взломают снаружи - можно на серваке с винроутом.

кстати кто-нить в курсе почему при запущенном керио 6.0.8 не удается установить VPN-соединение с сервака на другую машину в инете, причем PPTP/GRE в траф полиси разрешены?


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 150 • Страница 4 из 8<  1  2  3  4  5  6  7  8  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan