Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » VMware домен и Kerio Winroute Firewall

Ответить
Настройки темы
VMware домен и Kerio Winroute Firewall

Аватара для sacredboy

Старожил


Сообщения: 360
Благодарности: 12

Профиль | Отправить PM | Цитировать


Бьюсь уже второй день, НО решения найти не получается.
Вобщем есть виртуальный домен состоящий из двух серверов DC и KERIO (на котором собственно висит Winroute Firewall).

ipconfig следующий:
Код: Выделить весь код
DC
ip address - 192.168.0.2
subnet mask - 255.255.255.0
default gateway - 192.158.0.1
primary dns - 192.168.0.2
primary wins - 192.168.0.2

KERIO LAN
ip address - 192.168.0.1
subnet mask - 255.255.255.0
default gateway - 
primary dns - 192.168.0.2
primary wins - 192.168.0.2
Интерфейсы в Kerio Winroute Firewall следующие



Проблема в том что изначально машина KERIO после установки Kerio Winroute Firewall не может подключится к домену, а логи выдают такую ошибку:
Код: Выделить весь код
Ошибка 1053 
Не удалось определить имя пользователя или компьютера. 
(Указанный домен не существует или к нему невозможно подключиться. ). 
Обработка групповой политики прекращена.
Если вырубить службу Kerio из Автоматической загрузки проблема исчезает.

Сначала решил что грабли в политиках. Создал в политиках траффика два правила разрешающих все от машины KERIO в локальную сеть и обратно, НО результата 0. Выходит грабли не в политиках.



Выставил порядок сетевых подключений: 1. LAN 2. Internet
Также не помогло.

Попробовал ковырнуть сетевые карты и сегменты в самом VMware. Сначала для машины KERIO просто добавил вторую сетевую:



Затем добавил второй сегмент, якобы WAN:



Это также ничего не дало.

Что я не так сделал и в какую сторону ковырять дальше?

Отправлено: 12:49, 06-07-2008

 

Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63

Профиль | Отправить PM | Цитировать


sacredboy,

Останови сервис, открой конфиг керио, текстовый файл, и по поиску найди нужный сетевой интерфейс (Керио нету под рукой, так бы точно подсказал). Можешь искать firewall.

Вот, так там, в конфиге, рядом с нужным интерфейсом будет пункт EnableFirewall=1 или DisableFirewall=0, или FirewallEnabled, не помню уж точно, но он там точно есть. Из самого керио (по крайней мере раньше) не отключался. В конфиге правишь, перезапускаешь сервис, вуаля.

в вашем случае, кстати, можно настроить всё и правилами) Попробуйте поставить AllowAll правило первым, думаю, что заработает. А дальше уже потихонечку все отключать начинайте.

-------
Хорошо смеется тот, у кого есть бэкап.
Будьте благодарны людям. Не стесняйтесь давить «Полезное сообщение»


Отправлено: 13:18, 06-07-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sacredboy

Старожил


Сообщения: 360
Благодарности: 12

Профиль | Отправить PM | Цитировать


fantik, не нашел такого параметра в конфиге Керио. Был бы признателен если бы ткнули пальцем.

Насчет порядка правил, те что я создал (на скриншоте) стоят в списке 1-м и 2-м номером, так что грабли точно не в правилах.

Отправлено: 14:10, 06-07-2008 | #3


Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63

Профиль | Отправить PM | Цитировать


sacredboy,
Был бы рад ткнуть пальцем, но давно перешел на хардверные роутеры

Глянь вот здесь http://forum.ixbt.com/post.cgi?id=annc:7:12821

Очень много информации, в том числе и по настройке правил.

Есть еще http://kerio-rus.ru/

-------
Хорошо смеется тот, у кого есть бэкап.
Будьте благодарны людям. Не стесняйтесь давить «Полезное сообщение»

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:35, 06-07-2008 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » VMware домен и Kerio Winroute Firewall

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Firewall - Kerio Winroute Firewall 6 Vad5 Защита компьютерных систем 83 28-05-2010 16:51
Kerio WinRoute Firewall 6.7.1.6399 OSZone Software Новости программного обеспечения 0 03-11-2009 19:30
Firewall - Kerio Winroute Firewall 4 Neon Защита компьютерных систем 81 06-08-2008 14:03
Firewall - Kerio WinRoute Firewall vertall Сетевые технологии 1 22-07-2008 18:05
Kerio WinRoute FireWall делает трафик( Matrox Microsoft Windows NT/2000/2003 5 08-01-2008 18:18




 
Переход