Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Касперский не работает через Squid  (Прочитано 10016 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн tdm

  • Автор темы
  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #15 : 20 Марта 2010, 19:24:05 »
я от каспера отказываться не собираюсь, он у меня лицензионный. Поэтому повторю вопрос:

Как заставить KAV обновляться через squid?
При достаточном количестве глаз, все ошибки лежат на поверхности.

mithrusc

  • Гость
Re: Касперский не работает через Squid
« Ответ #16 : 20 Марта 2010, 19:30:34 »
Я не понимаю зачем вы эти правила iptables привели, пишите настроен фаерволл... так как будто это все правила что у вас забиты.
KIS от KAV отличается наличием 'фаерволла' , так что разницы нет... порты открыли? попробуйте сменить политику forward на айцепт.

Оффлайн tdm

  • Автор темы
  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #17 : 20 Марта 2010, 19:35:22 »
Пробовал так
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -P FORWARD ACCEPT

но тогда всё пашет мимо сквида, в том числе и каспер.

И пробовал отменить все правила
iptables -F
iptables -t nat -F

в этом случае каспер не обновляется через сквид.

А несколько портов мне обязательно надо мимо сквида пустить.
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #18 : 20 Марта 2010, 19:38:53 »
Попробуй так. В тех правилах, что ты приводил раньше:
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -P FORWARD DROP
iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p tcp -m multiport --dports 20,21,25,110,3128 -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -i eth1 -p icmp -j ACCEPT
замени на время теста  iptables -P FORWARD DROP на iptables -P FORWARD ACCEPT. Тогда станет понятно, что ему мешает. Сквид или порты закрытые.

Оффлайн Revil

  • Активист
  • *
  • Сообщений: 284
  • Вечный чайник
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #19 : 20 Марта 2010, 19:51:51 »
tdm
в каспере не нужно настраивать прокси....оставить как есть...настроить прокси в IE, а каспер берет настройки с него. у меня на работе стоит прокси squid+ubuntu..с обновлением или активацией каспера нет проблем никаких.
Phenom II x4 955 , Gigabyte 970A-D3, 8Gb Ram, Asus gtx 470 => мне хватает :)

mithrusc

  • Гость
Re: Касперский не работает через Squid
« Ответ #20 : 20 Марта 2010, 20:16:45 »
кстати вот вам правильно подсказывают, это в панели управления - свойствах обозревателя делается

Оффлайн tdm

  • Автор темы
  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #21 : 20 Марта 2010, 20:24:46 »
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -P FORWARD ACCEPT
iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p tcp -m multiport --dports 20,21,25,110,3128 -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -i eth1 -p icmp -j ACCEPT

при таком раскладе каспер обновляется и при этом нет разницы прописан dns в настройках клиента или нет.

iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -P FORWARD DROP
iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p tcp -m multiport --dports 20,21,25,110,3128 -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -i eth1 -p icmp -j ACCEPT

а при таком раскладе каспер не обновляется, но если очистить поле предпочитаемого dns сервера в настройках клиента, то каспер обновляется. А если ещё очистить шлюз, то тоже обновляется. Значит каспер через сквид обновляться может. Но в таком случае почта и ftp не работают.

tdm
в каспере не нужно настраивать прокси....оставить как есть...настроить прокси в IE, а каспер берет настройки с него. у меня на работе стоит прокси squid+ubuntu..с обновлением или активацией каспера нет проблем никаких.
а так у меня не обновляется. выложите свой iptables.
« Последнее редактирование: 20 Марта 2010, 20:32:39 от tdm »
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн Revil

  • Активист
  • *
  • Сообщений: 284
  • Вечный чайник
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #22 : 20 Марта 2010, 20:27:47 »
tdm

Смогу только в понедельник, когда буду на работе.
Phenom II x4 955 , Gigabyte 970A-D3, 8Gb Ram, Asus gtx 470 => мне хватает :)

Оффлайн tdm

  • Автор темы
  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #23 : 20 Марта 2010, 20:37:09 »
Думаю, что iptables надо по другому настраивать...
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #24 : 20 Марта 2010, 20:58:35 »
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -P FORWARD ACCEPT
iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p tcp -m multiport --dports 20,21,25,110,3128 -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -i eth1 -p icmp -j ACCEPT

при таком раскладе каспер обновляется и при этом нет разницы прописан dns в настройках клиента или нет.
Так. Проглядел. Думал, что прокси прозрачный стоит, как у всех. Тогда, так и получается, что каспер болт забивает на прокси при некоторых настройках.

Тогда возможно несколько путей. Это открыть 80 порт на транзит до серверов каспера. Или сделать сквид прозрачным и на него завернуть трафик по 80 порту.

Оффлайн tdm

  • Автор темы
  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #25 : 20 Марта 2010, 21:17:21 »
а при прозрачном прокси ведь нельзя подрезать юзерам скорость, сайты и т.д. и тогда прозрачный не годится.

как сделать транзит 80 порта, но только для серверов обновления каспера?
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #26 : 20 Марта 2010, 21:29:23 »
а при прозрачном прокси ведь нельзя подрезать юзерам скорость, сайты и т.д. и тогда прозрачный не годится.
Я сквиды конечно не держу, но не вижу ни одной преграды, чтоб в прозрачном режиме этого нельзя было сделать.

Пользователь решил продолжить мысль 20 Марта 2010, 21:29:56:
как сделать транзит 80 порта, но только для серверов обновления каспера?
Сначала надо вычислить ip адреса этих серверов.

Оффлайн tdm

  • Автор темы
  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #27 : 20 Марта 2010, 21:34:24 »
.kaspersky-labs.com

может этого хватит вместо ip?
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн roma333

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #28 : 20 Марта 2010, 21:39:05 »
А что показывает трассировка апдейта http://support.kaspersky.ru/ak8/troubleshooting?qid=208637038 ?

Оффлайн tdm

  • Автор темы
  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: Касперский не работает через Squid
« Ответ #29 : 20 Марта 2010, 21:44:06 »
А что показывает трассировка апдейта http://support.kaspersky.ru/ak8/troubleshooting?qid=208637038 ?

спасибо. надо проверить.
При достаточном количестве глаз, все ошибки лежат на поверхности.

 

Страница сгенерирована за 0.061 секунд. Запросов: 23.