Форум Краматорська

Краматорськ та світ навколо нас => Компьютеры, мобилки, софт, Интернет, провайдеры => Тема розпочата: karLos від 10 Березень 2008, 21:44:41

Назва: Настройка почты и Kerio WinRoute Firewall
Відправлено: karLos від 10 Березень 2008, 21:44:41
Собственно, проблема в следующем:

Есть два компьютера, в одном из них две сетевых карты. Одна смотрит в инет, другая во второй компьютер. На том компьютере, где 2 карты, установлен Kerio WinRoute Firewall.
Правила следующие:

ICMP                 firewall -> any                                      "ping"                                                          PERMIT
NAT                  Сетевая карта 2  -> Сетевая карта 1     DNS,FTP,HTTP,HTTPS,ICQ,Telnet,Pop3,smtp   PERMIT  NAT SETTING = Translate to IP address of outgoing inteface
Local traffic        Firewall -> Сетевая карта 2                    ANY                                                            PERMIT
Firewall traffic     Firewall -> Сетевая карта 1                    DNS,FTP,HTTP,HTTPS,ICQ,Telnet,Pop3,smtp   PERMIT
Ident                Сетевая карта 1 -> Firewall                    Ident                                                           Deny
Default rule       ANY -> ANY                                         ANY                                                             Drop

Инет и аська работает везде. Почта (pop3/smtp) не работает НИГДЕ :(
То, что ручки из... понятно :) Но может кто чего толкового подскажет :)
Отправленный на: Марта 10, 2008, 21:40:50
В логах есть вот это :(
DENY "Firewall traffic" packet to Сетевая карта 1, proto:TCP, len:48, ip/port:10.*.*.*,:4221 -> 195.189.226.175:110, flags: SYN , seq:288962500 ack:0, win:65535, tcplen:0
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: masters від 10 Березень 2008, 22:33:06
Открой порты 25 и 110.

Из лога я понял, что 110 порт у тебя закрыт.

Пропиши их отдельно просто, а то хз что Керио вместо POP3 и SMTP подставляет. Судя по логам вместо POP3 точно не 110 порт.

Если почта на GMAIL, там другие порты надо открывать.
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: karLos від 10 Березень 2008, 22:46:47
Не помогает. Открыл 110 порт.
DENY "Firewall Traffic" packet to Сетевая карта 1, proto:TCP, len:48, ip/port:10.*.*.*:1824 -> 195.189.226.175:110, flags: SYN , seq:45870115 ack:0, win:65535, tcplen:0
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: jimbobimbo від 11 Березень 2008, 06:18:03
А можно вопрос? На какой операционке всё это происходит? Винда? Если XP, то на фига нужен Kerio, если у неё есть встроенный Internet Connection Sharing + Firewall?
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: V.V. від 11 Березень 2008, 08:41:07
А можно вопрос? На какой операционке всё это происходит? Винда? Если XP, то на фига нужен Kerio, если у неё есть встроенный Internet Connection Sharing + Firewall?
"Использование занавески не заменяет дверь" -> Internet Connection Sharing + Firewal  - весьма иллюзорная защита. :(
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: горобець від 11 Березень 2008, 09:57:07
а керио винраут ну просто танковая броня, так?
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Gaijin від 11 Березень 2008, 10:15:19
Насколько я помню, то единственное что не было "пробито" - это Cisco ASA.

p.s. А вот WinRoute я бы с ICS даже не сравнивал - ибо ICS ацтой полный.
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: горобець від 11 Березень 2008, 10:21:00
угу, то для тебя он ацтой, а люди почту пропустить не могут...
 
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Gaijin від 11 Березень 2008, 10:54:55
угу, то для тебя он ацтой, а люди почту пропустить не могут...
Ну так не ICS-ом же... - люди знают что он ацтой...
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: vlad-ofset від 11 Березень 2008, 10:57:54
А почему в Локал трафик написано
Local traffic        Firewall -> Сетевая карта 2                    ANY                                                            PERMIT
а не
Local traffic        Firewall -> Сетевая карта 2                    ANY                                                            PERMIT
                        Сетевая карта 2 -> Firewall 

Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: karLos від 11 Березень 2008, 11:03:45
Э... Так и есть. Это я ошибся когда переносил на форум. Конечно, и от Сетевая карта 2 к Firewall тоже разрешено.
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: vlad-ofset від 11 Березень 2008, 11:10:02
А еще такой вопрос, инет валится прямо на сетевую (Датасвит)? безо всяких PPPoE, VPN?
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: karLos від 11 Березень 2008, 11:11:20
Да, напрямую. Сетевая карта 1 смотрит прямо туда.
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: jimbobimbo від 11 Березень 2008, 14:18:00
А можно вопрос? На какой операционке всё это происходит? Винда? Если XP, то на фига нужен Kerio, если у неё есть встроенный Internet Connection Sharing + Firewall?
"Использование занавески не заменяет дверь" -> Internet Connection Sharing + Firewal  - весьма иллюзорная защита. :(

Во-первых, ICS -- это не "защита", а раздача трафика по сети. Во-вторых, что с виндовым файрволлом не так? Который год пользуюсь и проблем не знаю.
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: sav від 11 Березень 2008, 14:23:09
Name                      Source     Destination         Service

Local Traffic              Firewall    Firewall               Any  
                              Comp1    Comp1

Firewall в инет          Firewall    Inet                   Any

Comp1 в инет          Comp1     Inet                   Any         (NAT)  

При данном наборе правил должно всё работать. Для проверки поставь сервисы Any потом поменяешь.
Если всё равно не заработает отключи Protocol Inspector на 25 и 110 портах.
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: V.V. від 11 Березень 2008, 15:31:25
...

Инет и аська работает везде. Почта (pop3/smtp) не работает НИГДЕ :(

Кстати а по фтп что-нить пробовалось качать(вопрос немного не по теме, но ведь и проблема порой может быть не там, где с завидным упорством ищут :good:)
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: masters від 11 Березень 2008, 15:54:21
Открой все порты изнутри, должно заработать!
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: ShprotX від 11 Березень 2008, 16:43:13
что с виндовым файрволлом не так? Который год пользуюсь и проблем не знаю.
Наверное, проблема не в файрволле, а в несвоевременной установке обновлений безопасности.

Насколько я помню, то единственное что не было "пробито" - это Cisco ASA.
Дайте, пожалуйста, ссылочку на серьезные уязвимости в netfilter/iptables.
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: karLos від 11 Березень 2008, 18:12:42
Цитувати
Кстати а по фтп что-нить пробовалось качать
FTP работает без проблем :(
Отправленный на: Марта 11, 2008, 17:45:36
To sav
Спасибо за помошь, отключил Протокол Инспектор при своих правилах для 110 и 25 портов. Все заработало.

Только вот теперь объясните мне, пожалуйста, в чем грабли :) Что делает Протокол Инспектор?
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: sav від 12 Березень 2008, 08:21:44
To KARLOS

Относительно Protocol Inspector подробно можно здесь почитать http://www.redline-software.com/rus/support/docs/winroute/ch09s03.php
а вобще грабли раньше были при работе с FTP через НАТ, в новых билдах с FTP всё нормально, зато SMTP/POP3 глючит ... могу предположить
у вас стоит KWF 6.4.1 build 3519
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: горобець від 12 Березень 2008, 10:07:12
не пользую керию уже лет пять, да вообще всегда с подозрением относился к этой софтине. нелюбовь возникла после того как это чудо после "триального" периода заблокировало ВСЕ интерфейсы - с какого бы икса??? ну вякни, не работай, но нафига блокировать ВСЕ?
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: karLos від 12 Березень 2008, 10:31:50
Цитувати
могу предположить у вас стоит KWF 6.4.1 build 3519
KWF 6.0.8.

Цитувати
нелюбовь возникла после того как это чудо после "триального" периода заблокировало ВСЕ интерфейсы
:)
А как по мне, так логично, что заблокировал все. Если бы просто перестал работать - то открыл бы свободный доступ, что повлекло бы за собой нарушение безопасности. А так - забрало опустил и УСЁ :)
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: sav від 12 Березень 2008, 10:54:00
Древненькая таки версия 6.0.8  :) а на счёт таки блокирования всего по окончанию триального периода, помоему логичней некуда .... да и проблема ли найти crack. В теперешних триалах ничего не блокируется, скорость только ограничена 4 Кб/с. Под винду лучше и удобней KWF ничё не знаю ...
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: горобець від 12 Березень 2008, 11:00:13
А как по мне, так логично, что заблокировал все. Если бы просто перестал работать - то открыл бы свободный доступ, что повлекло бы за собой нарушение безопасности. А так - забрало опустил и УСЁ :)

то вообще-то дело админа РЕШАТЬ что открывать а что нет, а не какой-то сраной софтины.
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Gaijin від 12 Березень 2008, 13:32:16
To KARLOS
Относительно Protocol Inspector подробно можно здесь почитать http://www.redline-software.com/rus/support/docs/winroute/ch09s03.php
а вобще грабли раньше были при работе с FTP через НАТ, в новых билдах с FTP всё нормально, зато SMTP/POP3 глючит ... могу предположить
у вас стоит KWF 6.4.1 build 3519
Ну это они satefull firewall проэмулировать пытаются - коннекшн треккер, двумя словами...
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: ShprotX від 12 Березень 2008, 19:39:37
то вообще-то дело админа РЕШАТЬ что открывать а что нет, а не какой-то сраной софтины.

"I don't want to let you see the contents of this file, even if it's in your computer, I don't want to let you copy part of this file, even if it's in your computer, I'm not going to print this file for you because I don't like you" © Richard M. Stallman.
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: горобець від 12 Березень 2008, 20:00:37
забыл добавить - то было давно когда был еще WinRoute, а не Kerio WinRoute Firewall. и блокировать на свое усмотрение не позволял титул - его дело раутить.
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Deep від 12 Березень 2008, 20:04:12
Блин ну если все уж так далеко зашло, то есть же ipfw портированный под вынь, никто ведь лучше файрвола не придумал. Вот только настраивать - гимор, зато когда работает - праздник...

ЗЫ ну, понеслась...
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Gaijin від 12 Березень 2008, 20:58:58
... никто ведь лучше файрвола не придумал...
Да ты че? :)
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Deep від 12 Березень 2008, 21:00:23
Да ты че? :)
Ага. Добавлю: бесплатного.
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Gaijin від 12 Березень 2008, 21:03:08
Да ты че? :)
Ага. Добавлю: бесплатного.
Да ты че?! :)
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Deep від 12 Березень 2008, 21:03:54
Да ты че? :)
Ага. Добавлю: бесплатного.
Да ты че?! :)
Не, ну я тоже вечером употребляю, но не в таких же количествах!! ;-))
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: горобець від 12 Березень 2008, 21:06:01
файрволы?  :lol:
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Deep від 12 Березень 2008, 21:07:41
файрволы?  :lol:
Дома? Та ни в жисть! В основном алкоголесодержащие напитки ))
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: горобець від 12 Березень 2008, 21:27:20
ну что за жисть - что ни тема все возвращается к одному и тому же!  :D
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Deep від 12 Березень 2008, 21:32:21
Та мне теперь еще и страшно, Ёсомоно после двух "Да ты че?" затих, видать готовит нечто фундаментальное  :D
Судя по его подписи я крепко попал  :lol:
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: горобець від 12 Березень 2008, 21:35:00
блондинко?  :shock:

 :D
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Deep від 12 Березень 2008, 21:36:42
Да нет, просто он шарит круче, мне все лень было ковыряться...
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Gaijin від 12 Березень 2008, 21:43:45
Расслабся... :) - просто твое безапелляционное утверждения улыбнуло, дважды...
Назва: Re: Настройка почты и Kerio WinRoute Firewall
Відправлено: Deep від 13 Березень 2008, 07:34:03
Фух. Ночью плохо спал, ты что так пугать  :swoon: