Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблемы с KWF / 21 сообщений из 21, страница 1 из 1
28.04.2004, 12:33
    #32500345
Masnev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Начну с самого начала! Установил на сервер KWF все настроил и все нормально работало. Потом Керио начал сам выключаться периодически, примерно раз в сутки. Теперь все пошло еще дальше, перестала работать аська, а теперь и мыло.
Проверяю настройки и вижу... В правилах указано, что по попу на такой то айпи есть разрешение, а при запросе по попу в фильтре пишется, что этот запрос, по этому же правилу он отфильтрован.
Если начинаю что-либо перенастраивать закрывается вообще все кроме 80 порта!
Помогите плиз разобраться
...
Рейтинг: 0 / 0
28.04.2004, 13:21
    #32500514
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Кроме Керио еще какие-нибудь файрволы стоят?
...
Рейтинг: 0 / 0
28.04.2004, 16:31
    #32501133
Masnev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Нет! Стоит только резалка картинок (Проксимитрон)
...
Рейтинг: 0 / 0
28.04.2004, 16:37
    #32501151
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
ОК. Версия какая? Не триал?
...
Рейтинг: 0 / 0
29.04.2004, 13:05
    #32502483
Masnev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Версия 5.1.7 взломанная!
...
Рейтинг: 0 / 0
29.04.2004, 14:19
    #32502695
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Хорошо
Я бы для начала предложил просканировать комп антивирусом (на всякий), полностью удалить винрута и заново установить его. Потому как возможно он сам просто глючит...
...
Рейтинг: 0 / 0
30.04.2004, 13:36
    #32504468
Маснев
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Эти варианты пробовал! Антивирь стоит КАВ. Удалял Керио и ставил 5.1.10, не помогло... Открыт был только 80 порт и все! Не знаю что делать даже!
...
Рейтинг: 0 / 0
06.05.2004, 13:31
    #32509029
Маснев
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Янис есть предложения?
...
Рейтинг: 0 / 0
06.05.2004, 13:34
    #32509040
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Пока нет, спрашивал у знакомых гуру - тоже нет. Используются в разных местах версии от 5.1.2 до 5.1.10 - без проблем, в Инете я тоже ничего пока не нашел :-(
Но продолжаю искать ради спортивного интереса...
...
Рейтинг: 0 / 0
06.05.2004, 14:11
    #32509149
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Кстати, чуть не забыл...
При выключенном проксимитроне все так же не работает?
Если да, то пора шамана с бубнами звать :-)))
...
Рейтинг: 0 / 0
11.05.2004, 13:59
    #32513115
Маснев
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Появилась интересная особенность! Когда включаешь клиентскую машину и заходишь в и-нет(проходишь авторизацию), то в течении нескольких минут ася может подконектиться! Но если ты ее выключишь а захочешь заново включить то нечего не выйдет.
Я пробовал ставить 2 и 10 версию... Не помогло!(
Сейчас проксимитрон вообще выключен!
...
Рейтинг: 0 / 0
18.05.2004, 12:49
    #32521964
Masnev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Есть новые идеи?
...
Рейтинг: 0 / 0
18.05.2004, 13:39
    #32522115
AL@Work
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
авторКогда включаешь клиентскую машину и заходишь в и-нет(проходишь авторизацию), то в течении нескольких минут ася может подконектиться! Но если ты ее выключишь а захочешь заново включить то нечего не выйдет.

какую такую авторизацию ? отключи ее и включи чистый NAT
просто тупо первым правилом разреши всю внутреннюю сеть NATить наружу
и включи лог, посмотри чего там
...
Рейтинг: 0 / 0
20.05.2004, 12:21
    #32525740
Маснев
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
К сожалению авторизация мне необходима для подсчета трафика на каждого пользователя!
Попробовал отключить авторизацию и включить НАТ, не помогло!
...
Рейтинг: 0 / 0
20.05.2004, 12:28
    #32525762
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Процитируй ВСЕ правила _по порядку_ плз...
...
Рейтинг: 0 / 0
20.05.2004, 20:01
    #32527090
Pashkan
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
стоит у меня 5.7.10 (пачнутый)
включен НАТ, без авторизации.
Трафик анализирую на Internet Access Monitor 2.3 pro (ломанной естессно)
там видно все.
проблем с выключением никогда не было.

зато есть другая проблема:
при включенном кешировании не работают скрипты на trast.net - сайт прибалтийского банка, поєтому не возможно там авторизироваться.
на других сайтах пока с этим не сталкивался. Настройка правил исключения кеша не помогает.

З.Ы.
а сетывые карты и оперативу пертыкать/менять не пробовал?
...
Рейтинг: 0 / 0
26.05.2004, 11:17
    #32534021
Маснев
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Можно так процитировать?


<list name="TrafficRules">
<listitem>
<variable name="Order">1</variable>
<variable name="Enabled">1</variable>
<variable name="Color">5</variable>
<variable name="Name">ICMP траффик</variable>
<variable name="Description">Разрешить исходящий ICMP траффик - ping, traceroute, и прочие.</variable>
<variable name="Src">Firewall</variable>
<variable name="Dst"></variable>
<variable name="Proxy"></variable>
<variable name="Service">"Ping"</variable>
<variable name="ValidTime"></variable>
<variable name="Action">Permit</variable>
<variable name="SNAT"></variable>
<variable name="DNAT"></variable>
</listitem>
<listitem>
<variable name="Order">2</variable>
<variable name="Enabled">1</variable>
<variable name="Color">0</variable>
<variable name="Name">ICQ</variable>
<variable name="Description"></variable>
<variable name="Src"></variable>
<variable name="Dst"></variable>
<variable name="Proxy"></variable>
<variable name="Service">"ICQ"</variable>
<variable name="ValidTime"></variable>
<variable name="Action">permit</variable>
<variable name="SNAT"></variable>
<variable name="DNAT"></variable>
</listitem>
<listitem>
<variable name="Order">3</variable>
<variable name="Enabled">1</variable>
<variable name="Color">0</variable>
<variable name="Name">time</variable>
<variable name="Description"></variable>
<variable name="Src">80.237.243.167 80.237.243.163 Firewall iface:"LOCAL" 81.176.67.90</variable>
<variable name="Dst">80.237.243.167 80.237.243.163 Firewall iface:"LOCAL" 81.176.67.90</variable>
<variable name="Proxy"></variable>
<variable name="Service">tcp:4003 udp:8181 tcp:8181 tcp:4002</variable>
<variable name="ValidTime"></variable>
<variable name="Action">permit</variable>
<variable name="SNAT"></variable>
<variable name="DNAT"></variable>
</listitem>
<listitem>
<variable name="Order">4</variable>
<variable name="Enabled">1</variable>
<variable name="Color">0</variable>
<variable name="Name">Open to Internet</variable>
<variable name="Description"></variable>
<variable name="Src">iface:"INTERNET"</variable>
<variable name="Dst">Firewall</variable>
<variable name="Proxy"></variable>
<variable name="Service">"DNS" "HTTP"</variable>
<variable name="ValidTime"></variable>
<variable name="Action">permit,logpkt,logconn</variable>
<variable name="SNAT"></variable>
<variable name="DNAT"></variable>
</listitem>
<listitem>
<variable name="Order">5</variable>
<variable name="Enabled">1</variable>
<variable name="Color">0</variable>
<variable name="Name">Close to Internet</variable>
<variable name="Description"></variable>
<variable name="Src">iface:"INTERNET"</variable>
<variable name="Dst">Firewall</variable>
<variable name="Proxy"></variable>
<variable name="Service">udp:1-1023 tcp:1-1023</variable>
<variable name="ValidTime"></variable>
<variable name="Action">drop,logpkt</variable>
<variable name="SNAT"></variable>
<variable name="DNAT"></variable>
</listitem>
<listitem>
<variable name="Order">6</variable>
<variable name="Enabled">1</variable>
<variable name="Color">7</variable>
<variable name="Name">Internet Block</variable>
<variable name="Description"></variable>
<variable name="Src">192.168.0.10-192.168.0.255</variable>
<variable name="Dst">Firewall</variable>
<variable name="Proxy"></variable>
<variable name="Service">"HTTP Proxy"</variable>
<variable name="ValidTime"></variable>
<variable name="Action">drop,logpkt</variable>
<variable name="SNAT"></variable>
<variable name="DNAT"></variable>
</listitem>
<listitem>
<variable name="Order">7</variable>
<variable name="Enabled">1</variable>
<variable name="Color">2</variable>
<variable name="Name">Local Traffic</variable>
<variable name="Description">Enables local traffic between firewall and local networks.</variable>
<variable name="Src">212.176.17.2 Firewall iface:"LOCAL"</variable>
<variable name="Dst">212.176.17.2 Firewall iface:"LOCAL"</variable>
<variable name="Proxy"></variable>
<variable name="Service"></variable>
<variable name="ValidTime"></variable>
<variable name="Action">Permit</variable>
<variable name="SNAT"></variable>
<variable name="DNAT"></variable>
</listitem>
<listitem>
<variable name="Order">8</variable>
<variable name="Enabled">1</variable>
<variable name="Color">0</variable>
<variable name="Name">New rule</variable>
<variable name="Description"></variable>
<variable name="Src">192.168.0.5</variable>
<variable name="Dst"></variable>
<variable name="Proxy"></variable>
<variable name="Service"></variable>
<variable name="ValidTime"></variable>
<variable name="Action">permit</variable>
<variable name="SNAT">auto</variable>
<variable name="DNAT"></variable>
</listitem>
<listitem>
<variable name="Order">9</variable>
<variable name="Enabled">1</variable>
<variable name="Color">0</variable>
<variable name="Name">New rule</variable>
<variable name="Description"></variable>
<variable name="Src">212.176.17.2</variable>
<variable name="Dst">Firewall</variable>
<variable name="Proxy"></variable>
<variable name="Service"></variable>
<variable name="ValidTime"></variable>
<variable name="Action">permit,logpkt</variable>
<variable name="SNAT">auto</variable>
<variable name="DNAT"></variable>
</listitem>
<listitem>
<variable name="Order">10</variable>
<variable name="Enabled">1</variable>
<variable name="Color">0</variable>
<variable name="Name">Mail</variable>
<variable name="Description"></variable>
<variable name="Src">213.180.200.7 iface:"LOCAL" 213.180.200.225</variable>
<variable name="Dst">213.180.200.7 iface:"LOCAL"</variable>
<variable name="Proxy"></variable>
<variable name="Service">"SMTP" "POP3"</variable>
<variable name="ValidTime"></variable>
<variable name="Action"></variable>
<variable name="SNAT"></variable>
<variable name="DNAT"></variable>
</listitem>
<listitem>
<variable name="Order">11</variable>
<variable name="Enabled">1</variable>
<variable name="Color">5</variable>
<variable name="Name">Firewall Traffic</variable>
<variable name="Description">Enables communication between firewall and public network.</variable>
<variable name="Src">194.67.23.102 194.67.23.10 iface:"INTERNET" 212.176.17.2 195.34.32.101 Firewall</variable>
<variable name="Dst">194.67.23.102 194.67.23.10 212.176.17.2 195.34.32.101 Firewall iface:"INTERNET"</variable>
<variable name="Proxy"></variable>
<variable name="Service">"ICQ" tcp:5051 tcp:8181 tcp:2802 tcp:4002 tcp:8080 tcp:1400 "HTTPS" "HTTP" "SMTP" "DNS" "POP3"</variable>
<variable name="ValidTime"></variable>
<variable name="Action">Permit,logpkt,logconn</variable>
<variable name="SNAT"></variable>
<variable name="DNAT"></variable>
</listitem>
<listitem>
<variable name="Order">12</variable>
<variable name="Enabled">1</variable>
<variable name="Color">5</variable>
<variable name="Name">NAT</variable>
<variable name="Description">Enables access from local machines to public network using address translation.</variable>
<variable name="Src">192.168.0.1-192.168.0.10</variable>
<variable name="Dst">iface:"INTERNET"</variable>
<variable name="Proxy"></variable>
<variable name="Service">"HTTPS" tcp:14111 tcp:1400 "ICQ" "HTTP" "SMTP" "DNS" "POP3"</variable>
<variable name="ValidTime"></variable>
<variable name="Action">Permit,logpkt,logconn</variable>
<variable name="SNAT">auto</variable>
<variable name="DNAT"></variable>
</listitem>
</list>
...
Рейтинг: 0 / 0
26.05.2004, 11:19
    #32534028
Маснев
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
2Pashkan: В свое время искал крак к Internet Access Monitor 2.3 pro, так и не нашел! Не мог бы дать мне его? masnev@bk.ru
...
Рейтинг: 0 / 0
27.05.2004, 14:42
    #32536850
Маснев
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
И если можно к Керио... Может мой кривой!
...
Рейтинг: 0 / 0
02.06.2004, 17:09
    #32545202
Маснев
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
Янис есть идеи?
...
Рейтинг: 0 / 0
16.06.2004, 11:20
    #32563124
CRUD
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с KWF
выруби нафиг Оранж фильтр он же КОБИОН и все будет путем у керио есть тихий прикол он сам лазит ночью на сайт и стягивает от туда примочки типа если крякнутый он сам себя плошит
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблемы с KWF / 21 сообщений из 21, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]