× Функционирование и эксплуатация Государственной интегрированной информационной системы управления общественными финансами "Электронный бюджет" (ГИИС ЭБ).

KERIO Firewall и Электронный бюджет

23 апр 2019 12:06 #11984 от danmadman
Прошу помощи "бывалых админов" в настройке KERIO, а именно правила для Электронного Бюджета, что еще открыть чтоб работало?

имеется сервак 2008 R2 на нем KERIO раздающий инет по прокси
2 сетевухи, одна смотрит в локалку, другая к провайдеру, посредством VPN подключения устанавливается подключение
itnet33.ru/help/w7-vpn/

«✘Access Denied✘»©®
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 апр 2019 10:21 #12041 от amrv
Попробуйте ip-адреса внешних сайтов казначейства прописать не только в колонке назначения, но и в колонке источник, а доверенные адреса соответственно не только в колонке источники, но и в колонке назначения. Обмен данными двусторонний. У нас так настроено правило для Kerio, все работает!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 апр 2019 10:49 #12044 от danmadman
danmadman ответил в теме KERIO Firewall и Электронный бюджет

amrv пишет: Попробуйте ip-адреса внешних сайтов казначейства прописать не только в колонке назначения, но и в колонке источник, а доверенные адреса соответственно не только в колонке источники, но и в колонке назначения. Обмен данными двусторонний. У нас так настроено правило для Kerio, все работает!


спс, но вроде я так уже пробовал. Еще разок попробую...
IP адреса такие же? Можете скрин своих правил скинуть (для сверки)?

«✘Access Denied✘»©®

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 апр 2019 22:31 - 25 апр 2019 22:33 #12060 от amrv

спс, но вроде я так уже пробовал. Еще разок попробую...
IP адреса такие же? Можете скрин своих правил скинуть (для сверки)?


Да, IP такие же, дополнительно указаны два IP для доступа к криптошлюзу Континент АП местного УФК (см.вложение). Ну и на вложении не видно, но там и в источнике, и в назначении стоит еще crl.roskazna.ru (у Вас отдельным правилом).
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

26 апр 2019 08:28 - 26 апр 2019 08:28 #12064 от danmadman
danmadman ответил в теме KERIO Firewall и Электронный бюджет

amrv пишет:

спс, но вроде я так уже пробовал. Еще разок попробую...
IP адреса такие же? Можете скрин своих правил скинуть (для сверки)?


Да, IP такие же, дополнительно указаны два IP для доступа к криптошлюзу Континент АП местного УФК (см.вложение). Ну и на вложении не видно, но там и в источнике, и в назначении стоит еще crl.roskazna.ru (у Вас отдельным правилом).


заметил такую особенность, что в текстовом значении домена правила не срабатывают, надо прописывать в числовом. Это я про crl.roskazna.ru
Раздача юзверям инета у вас по прокси?

«✘Access Denied✘»©®

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

26 апр 2019 11:00 #12078 от amrv

danmadman пишет:
заметил такую особенность, что в текстовом значении домена правила не срабатывают, надо прописывать в числовом. Это я про crl.roskazna.ru
Раздача юзверям инета у вас по прокси?


Да, раздача идёт через прокси. А насчёт текста - если нормально настроен dns forwarding, то все работает! :)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

26 апр 2019 15:13 #12083 от danmadman
danmadman ответил в теме KERIO Firewall и Электронный бюджет

amrv пишет:

danmadman пишет:
заметил такую особенность, что в текстовом значении домена правила не срабатывают, надо прописывать в числовом. Это я про crl.roskazna.ru
Раздача юзверям инета у вас по прокси?


Да, раздача идёт через прокси. А насчёт текста - если нормально настроен dns forwarding, то все работает! :)


подскажите как?:woohoo:

«✘Access Denied✘»©®

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.