Výsledky 1 až 12 z 12

Téma: Kerio Winroute Firewall a zpomaleni site..

  1. #1
    Senior Member
    Založen
    09.10.2002
    Bydliště
    Praha
    Příspěvky
    1 404
    Vliv
    289

    Standardní Kerio Winroute Firewall a zpomaleni site..

    chtel jsem se zeptat zda s tim ma nekdo zkusenost. na forech na kerio.cz jsem nic k tomuto problemu nenasel a psat se mi tam nechce, pac bych nerad delal zbytecne dalsi registraci..

    konkretne mam Kerio Winroute Firewall 5.19

    takze po nainstalovani programu a naroutovani vseho co je potreba se mi zpomali komunikace - rychlost prenosu dat z jakehokoliv pocitace ve vnitrni siti na server kde je kerio winroute firewall nainstalovan. normalni rychlost prenosu je cca 8000KB/s libovolnym smerem.. po nainstalovani programu na server klesne na 1600-1800KB/s. setkal se nekdo s timto problemem? zna nekdo reseni?

  2. #2

    Standardní Re: Kerio Winroute Firewall a zpomaleni site..

    Citace Původně odeslal Jey
    chtel jsem se zeptat zda s tim ma nekdo zkusenost. na forech na kerio.cz jsem nic k tomuto problemu nenasel a psat se mi tam nechce, pac bych nerad delal zbytecne dalsi registraci..

    konkretne mam Kerio Winroute Firewall 5.19

    takze po nainstalovani programu a naroutovani vseho co je potreba se mi zpomali komunikace - rychlost prenosu dat z jakehokoliv pocitace ve vnitrni siti na server kde je kerio winroute firewall nainstalovan. normalni rychlost prenosu je cca 8000KB/s libovolnym smerem.. po nainstalovani programu na server klesne na 1600-1800KB/s. setkal se nekdo s timto problemem? zna nekdo reseni?
    Rychlejsi pocitac.. kedze vsetka komunikacia prechadza teraz miesto priamo cez firewall layer.
    • Gentoo is the best -> !MDK <- sux
      Intel & Enermax & Tsunami rulez, ATI 9500 NP 128MB [thanx ATI Corp.
      ;-) ], 400 GB fast storage
      19316 3DMarks`01 <> 6047 3DMarks`03

  3. #3
    Senior Member
    Založen
    09.10.2002
    Bydliště
    Praha
    Příspěvky
    1 404
    Vliv
    289

    Standardní

    a nemelo by to byt nahodou jedno. tak ci onak? fakt tomu cos napsal neverim
    muj pocitac je tulen 1200mhz,256mb ram... a server duron 800mhz,128mb ram... si myslim, ze to by snad stihat mohlo.. ne?

  4. #4
    Senior Member
    Založen
    10.10.2002
    Bydliště
    Binary space
    Příspěvky
    567
    Vliv
    274

    Standardní

    Potvrzuju zpomaleni, KWF je silne CPU intenzivni. Na 1G Athlonu se pruchod siti zpomalil o 50% ! Pri kopirovani vytizeni nekdy i na 70%
    Velmi drahý vysokofrekvenční ohřívač okolního vzduchu.

  5. #5

    Standardní

    Citace Původně odeslal Jey
    a nemelo by to byt nahodou jedno. tak ci onak? fakt tomu cos napsal neverim
    muj pocitac je tulen 1200mhz,256mb ram... a server duron 800mhz,128mb ram... si myslim, ze to by snad stihat mohlo.. ne?
    veris ci neveris to je tvoja vec, nemam teraz cas aby som ti vysvetloval na kolko IP packetov sa ti rozdeli kopirovany subor velkosti 10MB a kazdy tento packet musi firewall zhodnotit a nasmerovat.
    na druhej strane nechapem preco si nechavas filtrovat packety na LAN, ale ty vies urcite preco
    • Gentoo is the best -> !MDK <- sux
      Intel & Enermax & Tsunami rulez, ATI 9500 NP 128MB [thanx ATI Corp.
      ;-) ], 400 GB fast storage
      19316 3DMarks`01 <> 6047 3DMarks`03

  6. #6
    Senior Member
    Založen
    09.10.2002
    Bydliště
    Praha
    Příspěvky
    1 404
    Vliv
    289

    Standardní

    Citace Původně odeslal TimeLord
    Citace Původně odeslal Jey
    a nemelo by to byt nahodou jedno. tak ci onak? fakt tomu cos napsal neverim
    muj pocitac je tulen 1200mhz,256mb ram... a server duron 800mhz,128mb ram... si myslim, ze to by snad stihat mohlo.. ne?
    veris ci neveris to je tvoja vec, nemam teraz cas aby som ti vysvetloval na kolko IP packetov sa ti rozdeli kopirovany subor velkosti 10MB a kazdy tento packet musi firewall zhodnotit a nasmerovat.
    na druhej strane nechapem preco si nechavas filtrovat packety na LAN, ale ty vies urcite preco
    filtrovat pakety na lan si davam proto, ze nevim jak je nefiltrovat. pouzil jsem jakz takz default pravidla v winroutě + nejake dalsi, ktere jsem potreboval.. mapovani portu atd. atd.

  7. #7

    Standardní

    Citace Původně odeslal TimeLord
    Citace Původně odeslal Jey
    a nemelo by to byt nahodou jedno. tak ci onak? fakt tomu cos napsal neverim
    muj pocitac je tulen 1200mhz,256mb ram... a server duron 800mhz,128mb ram... si myslim, ze to by snad stihat mohlo.. ne?
    veris ci neveris to je tvoja vec, nemam teraz cas aby som ti vysvetloval na kolko IP packetov sa ti rozdeli kopirovany subor velkosti 10MB a kazdy tento packet musi firewall zhodnotit a nasmerovat.
    na druhej strane nechapem preco si nechavas filtrovat packety na LAN, ale ty vies urcite preco
    Vieris alebo neveris, ale ten software musi byt hrozny shit, ked to na takom stroji nezvladne...
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  8. #8
    Senior Member
    Založen
    09.10.2002
    Bydliště
    Praha
    Příspěvky
    1 404
    Vliv
    289

    Standardní

    Citace Původně odeslal Rainbow
    Citace Původně odeslal TimeLord
    Citace Původně odeslal Jey
    a nemelo by to byt nahodou jedno. tak ci onak? fakt tomu cos napsal neverim
    muj pocitac je tulen 1200mhz,256mb ram... a server duron 800mhz,128mb ram... si myslim, ze to by snad stihat mohlo.. ne?
    veris ci neveris to je tvoja vec, nemam teraz cas aby som ti vysvetloval na kolko IP packetov sa ti rozdeli kopirovany subor velkosti 10MB a kazdy tento packet musi firewall zhodnotit a nasmerovat.
    na druhej strane nechapem preco si nechavas filtrovat packety na LAN, ale ty vies urcite preco
    Vieris alebo neveris, ale ten software musi byt hrozny shit, ked to na takom stroji nezvladne...
    routoval bych na linuchu kdyby nebyly potreba windowsy.
    takze je kerio winroute firewall jedina alternativa.

  9. #9

    Standardní

    Citace Původně odeslal Rainbow
    Citace Původně odeslal TimeLord
    Citace Původně odeslal Jey
    a nemelo by to byt nahodou jedno. tak ci onak? fakt tomu cos napsal neverim
    muj pocitac je tulen 1200mhz,256mb ram... a server duron 800mhz,128mb ram... si myslim, ze to by snad stihat mohlo.. ne?
    veris ci neveris to je tvoja vec, nemam teraz cas aby som ti vysvetloval na kolko IP packetov sa ti rozdeli kopirovany subor velkosti 10MB a kazdy tento packet musi firewall zhodnotit a nasmerovat.
    na druhej strane nechapem preco si nechavas filtrovat packety na LAN, ale ty vies urcite preco
    Vieris alebo neveris, ale ten software musi byt hrozny shit, ked to na takom stroji nezvladne...
    Tottim ja som ho neprogramoval ani ho nepouzivam
    • Gentoo is the best -> !MDK <- sux
      Intel & Enermax & Tsunami rulez, ATI 9500 NP 128MB [thanx ATI Corp.
      ;-) ], 400 GB fast storage
      19316 3DMarks`01 <> 6047 3DMarks`03

  10. #10
    Senior Member
    Založen
    09.10.2002
    Bydliště
    Praha
    Příspěvky
    1 404
    Vliv
    289

    Standardní

    reseni, jak vypnout filtrovani paketu na konkretnim rozhrani. prevzato z anglickych diskusnich for na kerio.com. presne co jsem chtel.

    You can disable the firewall on your LAN nic

    HOWTO:
    Stop Winroute Service
    Go to C:\Program Files\Kerio\WinRoute Firewall
    Open winroute.cfg with a TextEditor
    Search for <list name="Interfaces">
    Look up your Interface there and change <variable name="FirewallExclude">0</variable> to 1 so it would say:
    <variable name="FirewallExclude">1</variable>
    Save the config
    Start Winroute Service

    this should stop the firewall on the interface you put it to 1.

    Warning:
    Winroute will not firewall on that nic anymore so everything can go throug it.

  11. #11

    Standardní

    Zdravím,
    mám tento winroute na Duronu 600, 256MB RAM, winxp a šlape perfektně, žádný zpomalení jsem nezaznamenal.

    Ale teď se něco stalo a nevím co s tím, měl jsem v něm nastavený komunikační pravidla s tím že se některý porty mapovaly na vnitřní IP adresy (např. 192.168.0.5). Všechno fungovalo bezchybně, do ničeho jsem nevrtal a najednou jsem zjistil, že ty porty přestal mapovat, když se podívám tak naslouchá na Inetu jenom na těch portech co jsou otevřený přímo pro Pc kde je WinRoute, ale ty namapovaný dál přestaly prostě jet, nevím co s tím. Nesetkal se s tím někdo?

  12. #12
    Senior Member
    Založen
    09.10.2002
    Bydliště
    Praha
    Příspěvky
    1 404
    Vliv
    289

    Standardní

    Citace Původně odeslal Jedla
    Zdravím,
    mám tento winroute na Duronu 600, 256MB RAM, winxp a šlape perfektně, žádný zpomalení jsem nezaznamenal.

    Ale teď se něco stalo a nevím co s tím, měl jsem v něm nastavený komunikační pravidla s tím že se některý porty mapovaly na vnitřní IP adresy (např. 192.168.0.5). Všechno fungovalo bezchybně, do ničeho jsem nevrtal a najednou jsem zjistil, že ty porty přestal mapovat, když se podívám tak naslouchá na Inetu jenom na těch portech co jsou otevřený přímo pro Pc kde je WinRoute, ale ty namapovaný dál přestaly prostě jet, nevím co s tím. Nesetkal se s tím někdo?
    zkus tahat v lokalni siti neco ze serveru na komp, nebo z lokalniho kompu na server a uvidis, ze to plnou rychlosti nejede. protoze se pakety filtruji i v lokalni siti pres server, a ten .. napr. 100mbit=12MB/s teoreticky maximalne nestiha. to pak chce lepsi hardware nebo vypnou to filtrovani podle navodu vyse jak pisui.

    k tvemu problemu.. zkus diskusni fora na kerio.cz

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •