Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
так а сейчас как работает то?

А незнаю :) скажем Укртелеком таким образом без настроек никогда не работал... Надо обязательно выставить 1/32... да я уже писал что этот модем не попадался :o

Опубликовано (изменено)

продолжаем эксперимент.немного понадлюдал за статистикой и заметил что вроде они меняется на настрйках 8/35. решил попробовать через них настроить роутер.

 

после перезапуска на модеме загорелась красная лампочка, предположительно свидетельство того что соединение через роут состоялась. а в статистике напротив настройки появилась зеленая галочка. даже какие то адреса появились. НО! . . . но выхода в инет НЕТУ!

 

меня это уже бесит. ну если подключется через мост, почему не подключается через роут?

post-6211-1262811884_thumb.png

Изменено пользователем kos1nus
Опубликовано
продолжаем эксперимент.немного понадлюдал за статистикой и заметил что вроде они меняется на настрйках 8/35. решил попробовать через них настроить роутер.

 

после перезапуска на модеме загорелась красная лампочка, предположительно свидетельство того что соединение через роут состоялась. а в статистике напротив настройки появилась зеленая галочка. даже какие то адреса появились. НО! . . . но выхода в инет НЕТУ!

 

меня это уже бесит. ну если подключется через мост, почему не подключается через роут?

Посмотри в настройках NAT и Firewall нужно включить. Также попробуй попинговать какой либо внешний адрес из модема там должна быть такая функция. Я бы все-же попробовал выставить 1/50 если это действительно провайдерские настройки и еще посмотри может VCI/VPI у тебя в авто режиме, тогда отключи его.

Опубликовано (изменено)
скажем Укртелеком таким образом без настроек никогда не работал... Надо обязательно выставить 1/32... да я уже писал что этот модем не попадался

Надо выставлять те значения, которые укажет провайдер.

 

Что такое vpi и vci (рассчитано на людей, способных воспринять это; топикстартер может не особо зачитываться :)):

 

Дело в том, что между dslam-ом на АТС и "модемами" абонентов используется протокол канального уровня ATM. ATM для соединения создает виртуальные каналы (virtual circuits), по которым и "возит" данные. Для идентификации этих каналов (их может быть несколько) используется пара значений VPI/VCI, где VPI (virtual path identifier) — идентификатор виртуального пути, a VCI (virtual call identifier) — идентификатор виртуального канала. На "модеме" абонента и на порту dslam-а эти значения должны совпадать.

Изменено пользователем Roman Merkushin
Опубликовано
Надо выставлять те значения, которые укажет провайдер
это я понял. но я писал выше что настройки, которые в инструкции двухлетней давности, не прописаны. однако все работает. в инструкции 1/50, а на скрине видно что инет работает с совсем с другими настройками. значит помимо тех что в инструкции (1/50) есть еще какие то. как узнать какие? ради эксперимента взял и настроил по другим настройкам. и о чудо - он подключился, но без выхода в инет.

 

просто позвонить в ТП и спросить я не могу. потому что у моего провайдера снова проблемы и тысячи разгневанных пользователей звонят в надежде что им исправят лаги. короче у них либо занято, либо никто трубку не берет.

 

Я бы все-же попробовал выставить 1/50 если это действительно провайдерские настройки
да с этими настройками работает. но очень плохо - все вылетает и не грузится довольно туго. симптомы я описал с самого начала. вот и начал искать может быть с другими настройками будет работать лучше.
Опубликовано

Может всё же попробовать на 1/50 с MTU поэкспериментировать , а так же с DNS . А параметры линии не смотрел?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • -Александр-
      Автор -Александр-
      Coreport.txreport.txtreport.txttllectionLog-2025.08.08-09.22.zip
    • Олег Андрианов
      Автор Олег Андрианов
      Добрый день!
      Уже вторую неделю бьюсь с  настройкой связки KSC и KES под Astra Linux. Основная проблема обновление баз с KSC - оно отказывается идти.
      Есть изолированная сеть с  ~20 компьютеров. Домена, DNS, интернета - нет. На одном из компьютеров (работает под Astra Linux Воронеж) установлены две сетевые карты.  Одна смотрит внутрь этой сети, другая имеет доступ в интернет. На этом же компьютере установлен KSC. Задача - получать обновления из интернета и распространять их на компьютеры  (тоже работают под ASTRA Linux внутри изолированной сети.
      Все настройки проверены и перепроверены многократно. Коннект с агентами есть. Данные сервер с рабочих станций получает. Обновление не идёт.
      Внутри этой сети есть старый комп с Windows 10 и  KES. Переключил агента на KSC под Astra Linux - обновления пошли
      На компьютере где установлен KSC также установлен KES и также отказывается обновляться.
      На всех АРМ стоит ASTRA Linux 1.7 в версии Воронеж.
      Готов предоставить любые дополнительные данные.
      Не понимаю в какую сторону смотреть.

       
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • dexter
      Автор dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


×
×
  • Создать...