Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - KERIO WinRoute

Закрытая тема
Настройки темы
Kerio - KERIO WinRoute

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


А вот вопрос:
Имеется 2000 Win котроллер домена на котором крутится WinRouter PRO (KERIO).
И все вроде бы работает , и инет, и почтоа ходит, Но вот проблемма на клиентских машинах все конектится гораздо медленне чем на сервере, а при открытии 2 разных страниц на 2 компах сыпятся ошибки "ошибка ДНС эксплойера...".

Может есть какие тонкости настройки winrouter'а и виндового сервера?
И еще должна ли при этом быть запущена служба маршрутизации и удаленного доступа?
И еще как его заставить обновлять страницы в кэшэ, т.е. что бы при активизации открытия страницы на клиентской машине он не потсовывал неделбной давности (не нарвится нажимать обновить).
Вообщем, как настроить чтобы все работало и по возможности быстро через диал-ап (56кбит)
и если несколь человек что-то открывают чтобы не было этих ошибок
Спасибо
skulida@mail.ru  
 

Отправлено: 23:40, 14-02-2003

 
MaxKelada


Сообщения: n/a

Профиль | Цитировать


Можно только отключать сетевой интерфейс, но локалку клиенты тогда тоже видеть не будут.

Отправлено: 21:22, 14-08-2003 | #71



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

SunMaxiM


Сообщения: n/a

Профиль | Цитировать


угу 20 и 21
оба переадресовываются
я читал
http://winfaq.com.ru/ubb/Forum3/HTML/005565.html
Тута та же проблема

[s]Исправлено: SunMaxiM, 12:11 15-08-2003[/s]

Отправлено: 11:07, 15-08-2003 | #72


(*.*)


Сообщения: 36554
Благодарности: 6693

Профиль | Сайт | Отправить PM | Цитировать


Перенесу в сети, возможно там подскажут

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 11:15, 15-08-2003 | #73

Vad5


Сообщения: n/a

Профиль | Цитировать


У нас повременная оплата и не маленькая.
Если например кому-то из пользователей понадобилось на пару минут зайти в инет то потом он чтобы отключиться должен сообщить человеку на сервере чтобы тот отключил инет ну это же геморой. Неужели ничего нельзя придумать?

Отправлено: 13:05, 15-08-2003 | #74

SunMaxiM


Сообщения: n/a

Профиль | Цитировать


Докладываю... будем смеяться вместе...
Снес Winroute Поставил WinGate5. WinGate не пошел совсем... WinXP показал синее окошко и капитулировал.
Ставлю обратно winroute, настраваю... Пробуем стукнуться снаружи - не получается. Сильно расстроился, сам в себе разочаровался, пошел слушать музыку.
В какой-то момент опускаю глаза на иконку Serv-U... а она предательски синеет. Смотрю на юзера - внешний...
Что случилось, почему, как - понятия не имею! Пока всё работает...

[s]Исправлено: SunMaxiM, 10:37 18-08-2003[/s]

Отправлено: 09:36, 18-08-2003 | #75



Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Установлен сабж и поднят NAT. В инете я вычитал такую вещь:
Цитата:
The NAT table is limited in its capacity; therefore this configuration is not suggested for services that may receive more than one hundred simultaneous connections.
Иногда у меня бывает что достигается лимит 100 запросов... В журнале ошибок Winroute выдает, *что
Цитата:
NAT: G:0 - host xxx.xxx.xxx.xxx denied: connection limit reached
Как это можно (и возможно ли вообще) отключать более старые соединения? Как выбраться из этой ситуации с этим ПО?

Добавлено:

Я вот щас в логах заметил, что некоторые запросы остаются активными в течении долгого времени, даже если на компьютерах, откуда был послан запрос, уже давно закончен сеанс работы. Надо как то поставить лимит времени на active request... Но как? Может быть это где-нибудь в реестре меняется? Пожалуйста, помогите советом, как закрывать такие соединения....

Отправлено: 12:57, 15-09-2003 | #76


Family Man


Сообщения: 1178
Благодарности: 11

Профиль | Отправить PM | Цитировать


Если честно, я не знаю, как закрывать такие соединения. Но вот, что сказано в FAQ на официальном сайте Kerio по поводу ошибки в вашем error log:
Цитата:
My error log reports NAT:GO 'connection limit reached'. What does it mean and can it be fixed?
WinRoute allocates a maximum of 128 simultaneous connections per host on the network. Some applications, typically those using stateless protocols, will require more than the allowed 128 NAT allocations. It is possible to increase this capacity within the registry under HKLM/software/kerio/winroute. The specific value is called 'natconnlimitperhost'. Before modifying this value make sure to stop the winroute engine or the changes will not take affect. Note also that winroute's entire NAT pool has a capacity of 1600 entries. If necessary you may also increase this value up to 20,000 using the value 'NatTableSize'. It is recommended that you marginally increase these values and monitor the error log to determine a sufficient capacity.
Добавлено:

Вернее сказать, я не знаю как закрывать такие соединения с помощью самого winroute... А по другому можно просто перегрузить сам сервис программы...
Может у кого-нибудь будут другие предложения?..

Отправлено: 14:56, 15-09-2003 | #77



Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вроде я нашел то что искал. в Mics. Options надо изменить значение NAT table default timeout for TCP protocol...
Giorgievich
Спасибо за подсказку...

Отправлено: 18:02, 15-09-2003 | #78



Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Блин...... Ничего не помогает...
Все равно остаются эти active connections, чтоб им..............
В таблице NAT никакого упоминания о них нет... А вот если посмотреть Services в debug log, то выкидывает кучу Active Connections к PROXY и Time у них постоянно увеличивается...
Кеш на прокси у меня вроде настроен правильно... Понятия не имею где копать.............. Как отрубать эти зависшие соединения???



Добавлено:

Цитата:
можно просто перегрузить сам сервис программы
в моем случае это не выход....

Отправлено: 11:32, 17-09-2003 | #79


Family Man


Сообщения: 1178
Благодарности: 11

Профиль | Отправить PM | Цитировать


Zuka
Попробуйте в Security Options пункт On incoming packet that has no entry in the NAT table переключить на drop packet (silent mode). По идее, по истечении времени указанного в NAT table default timeout for TCP соответствующее соединение будет закрыто...

Отправлено: 14:14, 17-09-2003 | #80



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - KERIO WinRoute

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Firewall - Kerio Winroute Firewall 6 Vad5 Защита компьютерных систем 83 28-05-2010 16:51
Kerio - Kerio.WinRoute dmz Сетевые технологии 1 28-04-2009 16:55
Firewall - Kerio WinRoute Firewall vertall Сетевые технологии 1 22-07-2008 18:05
Kerio WinRoute + torrent NordWest Сетевые технологии 1 05-09-2007 22:49
Kerio WinRoute mdma Хочу все знать 4 13-04-2004 14:34




 
Переход