راهنمایی درباره حل مشکل با kerio control
سلام دوستان
بنده چند وقتی هست به مشکلی در شبکه داخلیمون برخورد کردم که خواستم واسه حلش از شما اساتید مشورت بگیرم
ما در شبکه خودمون از نرم افزار داروخانه استفاده میکنیم که از سرویس api تامین اجتماعی استفاده میکنه ولی گهگاهی کریو کنترل جلوی استفاده از سرویس رو میگیره و خطا میده (باز کردن آدرسها از طریق مرورگر مشکلی نداره) ، بنده از طریق active connection لیست آدرس های مورد استفاده تامین رو پیدا کردم و به ترافیک رول اضافه کردم ، مدتی جواب داد ولی بازهم خطا برگشت !! تنها راهی که میشه بدون مشکل از این سرویس api استفاده کرد اینه که از طریق ترافیک رول دسترسی کامل به اون کلاینت بدم ! کلاینت رو در شرایط مختلف هم تست کردم حتی قطع فایروال ویندوز ولی تاثیری نداشت ...
تمام کانکشن ها و آدرسهایی که زمان استفاده از سرویس api مورد استفاده قرار میگیره رو از طریق active connection پیدا کردم و داخل رول اضافه کردم ولی بازهم تاثیری نداشت ....
زمانی هم که دسترسی کامل به کلاینت داده میشه(از طریق ترافیک رول) دسترسی به صفحه لاگین کریو کنترل برای یوزر مورد نظر ممکن نیست و زمان فراخوانی صفحه لاگین خطای timed out میده
ممنون میشم راهنمایی بفرمایید که چطور میشه کاری کرد تا بدون اعطای دسترسی کامل به کلاینت بشه از سرویس api نرم افزار مورد نظر استفاده کرد ...
سپاس
4 پاسخ
منظورم اینه :
تعداد کانکشن های کاربر زیاد نمیشه و قطع شه ؟
ضمنا چه دسترسی از کاربران می گیرید که اگه بهشون تو rule بدید ، مشکل حل میشه ؟
مقادیر این بخش در تنظیمات به همین صورت دیفالت هست و تغییری داده نشده
بله تعداد کانکشن های کاربر بعضی مواقع به ۱۰_۱۵ مورد هم میرسه و بعد چند ثانیه قطع میشن ... آیپی ها هم یه سریشون خارجی ناشناس هست و الباقی هم مربوط به سرویس api نرم افزار تحت شبکه
بنده زمانی که برای کلاینت ترافیک رول مبدا آیپی مورد نظر ، مقصد any میزنم با translation nat balancing per host که اکشن allow هست
سرویس بدون مشکل استفاده میشه
البته همین الان هیچ رولی روی کلاینت ها فعال نیست ولی یهویی سرویس مورد نظر توی نرم افزار خطا میده و به محض این رول رو فعال میکنم مشکل حل میشه ....
کانکشن های فعال کلاینت رو زمان استفاده از نرم افزار چک کردم ، بارها و بارها....
آدرسهایی که مرتبط با تامین اجتماعی هستن مشخصه و یک سری آدرسهای تعریف شده ست و در ترافیک رول هم تعریف کردم و تعدادی آدرسهای آیپی ایرانی هم هست ولی تقریبا نزدیک به نصف کانکشن های فعال ، آیپی ها و آدرسهای مرتبط با ویندوز و یک سری آدرسهای خارج کشور هست ...
البته زمان استفاده از نرم افزار تعدادی کانکشن های 8.8.8.8 هم فعال میشه ...
مشکلی با تعداد کانکشن های فعال کلاینت ندارید ؟ تنظیمات رو چک کنید.