![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - KERIO WinRoute |
|
Kerio - KERIO WinRoute
|
Новый участник Сообщения: 16 |
А вот вопрос:
Имеется 2000 Win котроллер домена на котором крутится WinRouter PRO (KERIO). И все вроде бы работает , и инет, и почтоа ходит, Но вот проблемма на клиентских машинах все конектится гораздо медленне чем на сервере, а при открытии 2 разных страниц на 2 компах сыпятся ошибки "ошибка ДНС эксплойера...". Может есть какие тонкости настройки winrouter'а и виндового сервера? И еще должна ли при этом быть запущена служба маршрутизации и удаленного доступа? И еще как его заставить обновлять страницы в кэшэ, т.е. что бы при активизации открытия страницы на клиентской машине он не потсовывал неделбной давности (не нарвится нажимать обновить). Вообщем, как настроить чтобы все работало и по возможности быстро через диал-ап (56кбит) и если несколь человек что-то открывают чтобы не было этих ошибок Спасибо skulida@mail.ru |
|
Отправлено: 23:40, 14-02-2003 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать Допустим у себя на машине я смогу это сделать. Но, только как - ведь все от прова назначается динамически. А что в этом случае нужно прописать в DNS у Client?
Сетка в I-net так и не может выйти(из под XP - тоже). В политиках на NIC - разрешил все. на RAS *- исходящие = любые входящие TCP ,UDP 53 *и все больше 1024 - на остальное поставил Drop. Просмотр Debug log'a показал, что Client потыкается по указанным DNS - пошлют его везде и все - молчок. Себя что- ли сервером назначать? Но на что, все-таки принудительный forwading назначать - на имя RAS что ли? * Насчет тормозов: Почему подобые соединения не тормозят обычный коннект. Сам процесс маршрутизации разве не кушает ресурсы? [s]Исправлено: DeepProg, 19:10 30-01-2004[/s] |
Отправлено: 17:24, 30-01-2004 | #131 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать А вот еще нюанс:
Я могу ошибаться *в интерпретации, но в About Application... version=1.2.4.14 - это просто старый WinRoute или очень старый WinRoute? Я накнулся на инфу(официальную), сообщающую, что XP не будет поддерживаться вплоть до 5-й версии. Существует способ попытаться подключить неподдреживаемую платформу с помощью ключа реестра, но только спасет ли это положение? [s]Исправлено: DeepProg, 22:25 30-01-2004[/s] |
Отправлено: 22:23, 30-01-2004 | #132 |
![]() admin Сообщения: 1450
|
Профиль | Отправить PM | Цитировать провайдер выделяет тебе один и тотже днс (свой собственный). и именно его и нужно прописать в форвардинге. на клиентах поставь шлюз - свой ip и в порядке просмотра dns - свой же ip укажи первым.
маршрутиризация немного отжирает. но не от канала. по поводу версии: если не ошибся - то это совсем древность. у меня щас стоит Kerio WinRoute Firewall 5.1.9. Поройся по Кряковарезу. там есть. |
Отправлено: 01:47, 31-01-2004 | #133 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать Наверное, все-таки, ошибся: winRoute при запуске в своем *Log'e пишет *4.1 и драйвер 3.1 built 17 - это не совсем древность
Хотя народ говорил, что удавалось заставить работать без доп. настроек версию 4.2, думаю, что эта тоже может, если захочет. Я так и не понял, почему возникает такая ситуация: на интерфейсе RAS включаешь NAT - не могу выйти в Internet(речь о моей машине, где WinRoute и установлен), не разрывая коннекта, выключаю NAT - Выход есть. DNS forwarding назначается на Server IP из Dial-up connection Status'a? При просмотре лога я нашел еще один адрес(назовем его R_DNS), на котороый перенапрявляются запросы DNS от меня - пробовал ставить форвардинг на него, потому что это больше всего похоже на правду, хотя бы в сравнении в Server IP. result=nil Еще о маршрутах хождения запросов DNS(RAS NAT is OFF) - они идут так(построчно из лога): LAN client->My static LAN IP My dynamic Dial-up IP-> My static LAN IP и так несколько раз - на мой взгляд, к LAN Client ответы просто не приходят, при этом все транзакции по NIC разрешены. Отсюда эрго: WinRoute DNS forwarding DOES NOT WORK!!!! Когда я(машина с WinRoute) пытаюсь открыть страницу DNS запрос идет так: My dynamic Dial-up IP->R_DNS все - далее идет пересылка TCP пакетов и страница нормально грузится! Если RAS NAT is ON - у меня ничего не грузится, а у LAN Client'a и подавно - DNS запросы опять идут только ко мне и с Client и с My Dynamic Dial-up IP. Отсюда эрго: WinRoute DNS forwarding DOES NOT WORK!!!! Важно: RAS NAT OFF устанавливалось галкой Exclude this computer from NAT! В обоих вариантах NAT для NIC отключен полностью. Пробовал прописать R_DNS у себя и у Client * result=0. *- ответы не достигают Client'a Неужто все из-за несовместимости платформы и софтины? Тогда дилемма: upgrade or proxy? defence терять не хотелось бы... |
Отправлено: 14:54, 01-02-2004 | #134 |
![]() admin Сообщения: 1450
|
Профиль | Отправить PM | Цитировать попробуем по порядку
![]() версия: действительно не древность. хотя мне не очень приглянулась. не заморачиваясь взял последний - поставил, все работает сразу после установки (модно было и не ковыряться там руками) о доступе в Internet с локала: в политиках (Traffi Policy) для DialUp создано две политики - NAT (из сети на диалап + NAT on) и Firewall (с локальной машины на диалап + NAT off). именно в таком порядке. в св-вах сети порядок просотра dns не включен. ну и само собой нужные протоколы должны юыть прописаны на выход. чтоб узнать какой dns назначил сервер в консоли набери для XP ipconfig /all (там строки будут - "DNS Servers" ![]() то, что DNS запросы зацикливаюся - это похоже ты сам ссылаешься в dns на себя (св-ва tpc/ip). а по поводу дилемы... попробуй обновить WinRoute [s]Исправлено: Vich, 12:08 2-02-2004[/s] |
Отправлено: 12:07, 02-02-2004 | #135 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать DNS
сервер прова: я нашел правильно - это тот самый R_DNS. На машине-сервере в DNS прописаны только адреса провайдера большой LAN и провайдера моего Dial-up'a(этот идет как preffered). Цитата:
Traffic policy... Это *пока еще 4.1 - так что есть только
Цитата:
Цитата:
Цитата:
|
||||
Отправлено: 05:18, 03-02-2004 | #136 |
![]() admin Сообщения: 1450
|
Профиль | Отправить PM | Цитировать Цитата:
где прописаны эти вты. если в св-вах NIC -> tpc/ip то dns от dialup совершенно лишний там. при дозвоне он выдается dialup интерфейсу. нет, не у меня так настроено. я делал просто.. |
|
Отправлено: 10:10, 03-02-2004 | #137 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Ты так и не ответил правильно ли я понял смысл фразы Цитата:
Цитата:
Я так и не проверил работу сети, так что придется подождать. Но касательно Advanced NAT настройка выполнена верно?(то что пускает меня - хорошо, но это не значит, что будет пускать LAN_Client'a) |
||||
Отправлено: 04:27, 04-02-2004 | #138 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать Vich А как тебе то, что при Dial-up'e для моей машины ipconfig /all: Default gateway: My_Dynamic IP - не это ли есть причина зацикливания запросов DNS, надо попробовать вырубить, ух, скорее бы до сети добраться...
[s]Исправлено: DeepProg, 6:56 4-02-2004[/s] |
Отправлено: 06:45, 04-02-2004 | #139 |
![]() Guest |
Всех с праздничком!!
И прошу помочь. Возникла проблемка с winroute. В факе ничего не нашел про это. Значит есть сервер win2000 adv srv eng. На нем стоял winroute. Одна карта смотрела в инет, вторая в локалку. Был поднят НАТ. Все работало на ура! Но недавно сетевой карте, смотрящей в инет сделали uninstall, после повторной установки оной в winroute появился третий сетевой интерфейс с ip 0.0.0.0 Я удалил лишний и все осталось как положено: на инете НАТ, на локалке нет. Но инет на компах не пашет. Пингуя яндекс, к примеру, пишет: обмен пакетами с www.yandex.ru [213.180.194.129] превышен интервал ожидания Сносил винрут, ставил заново, сносил сетевую ставил заново. Не могу понять в чем дело, ничего не помогает:-(( Помогите разобраться! |
Отправлено: 11:33, 23-02-2004 | #140 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Firewall - Kerio Winroute Firewall 6 | Vad5 | Защита компьютерных систем | 83 | 28-05-2010 16:51 | |
Kerio - Kerio.WinRoute | dmz | Сетевые технологии | 1 | 28-04-2009 16:55 | |
Firewall - Kerio WinRoute Firewall | vertall | Сетевые технологии | 1 | 22-07-2008 18:05 | |
Kerio WinRoute + torrent | NordWest | Сетевые технологии | 1 | 05-09-2007 22:49 | |
Kerio WinRoute | mdma | Хочу все знать | 4 | 13-04-2004 14:34 |
|