![]() |
[включить плавающее окно] Вверх #376 |
![]() Регистрация: 11.11.2005
|
вопросик по работе данного фаера с VMware.
в VMware создал сервак под Win2003 а на нем залепил две сетвухи одну из которых сделал бриджом. если отключаю фаер - инет есть. Если включаю фаер - пинги идут на любой сайт а браузер ничего не показывает. когда смотрю на сетевую активность в фаере то он указывает мне дословно..... n/a TCP 83.149.209.17 1653 194.83.0.50 HTTP Блокировать транзитные пакеты ИСХ БЛОКИРОВАНО ну и что мне теперь делать....видимо мне надо писать рпавило а тогда для какого приложения? поогите плиз...чо-то туплю я..... |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #377 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Разреши транзитные пакеты или сделай внутреннюю сеть доверенной
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #378 |
![]() Регистрация: 11.11.2005
|
Будь добреньким! Подскажи как разрешить транзитные пакеты........я искал-искал....не смог найти
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #379 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Options\System\Global Rules\создаешь или изменяешь нужное тебе правило\(пункт 2) and where the derection is ... and packet type is ...
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #380 |
![]() Регистрация: 11.11.2005
|
получилось но не все......какой он имеет в виду номер порта когда пишет - DNS порт.......номер то какой писать? (потому что HTTP - это 80 - это то хоть я понимаю)
AlPer добавил : 53? |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #381 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
да
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #382 |
![]() Регистрация: 11.11.2005
|
Будьте добры. Подскажите. Я настроил Outpost так что захожу на любую машину (ОС Win XP Pro - удаленный рабочий стол) и в локалке и инете. Каким образом я должен настроить Outpost - чтобы на меня заходили только определенные айпи адреса.
Спасибо. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #383 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Создать правило:
Нужный тебе протокол Inbound Remote adresses: "определенный айпи" Remote ports: нужные тебе порты (можно и не указывать) Local ports: нужные тебе порты Allow |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #384 |
![]() Регистрация: 01.05.2008
|
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #385 |
![]() Регистрация: 19.04.2008
Адрес: Украина
|
Такая ситуация: при конвертировании видео программой SUPER © вылазит сообщение о блокировке измененного процесса кодека. Как мне сделать, чтобы фаервол больше не спрашивал это, не отключая работу самого фаервола?
__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19" |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #386 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
komsomolets
В версии 6 Отрубить в настройках Локальную безопасность. Добавлено через 9 минут Если версия Outpost 4, отрубить Anti-Leak и Контроль компонентов Параметры -> Приложения Нажать кнопку "Anti-Leak" Убрать галочку "Включить контроль Anti-Leak" Нажать кнопку "OK" Нажать кнопку "Компоненты" В появившимся окне выбрать уровень контроля компонентов - отключён Нажать кнопку "OK" Нажать кнопку "OK"
__________________
Нормальные герои всегда идут в обход. (c) Бармалей Последний раз редактировалось WestGott; 30.04.2010 в 21:31. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #387 |
![]() Регистрация: 19.04.2008
Адрес: Украина
|
Возникли вопросы с Outpost Firewall Pro 7.
Как поставил 7-ку винду, при загрузке постоянно всплывает сообщение с разными портами. Что делать? В сетевой настроено только TCPv4, так как в XP был только один вариант. ![]()
__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19" |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #388 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
komsomolets
Вариант I - найти службу/ службы которые занимаются прослушиванием этих портов и отключить их. Вариант II - не пользоваться режимом обучения, а сразу перевести политику в режим блокировать.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #389 |
![]() Регистрация: 19.04.2008
Адрес: Украина
|
WestGott
спасибо! второй, более простой вариант, помог!
__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19" |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #390 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
это IPv6 "бушует" снятие галочки привязки не отключает его полностью.
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #391 |
![]() Регистрация: 19.04.2008
Адрес: Украина
|
Народ, часто вылетает интернет, т.е. разрыв связи и при этом в фаерволле вижу такую картину, не пойму почему ай пи "атакующего" такой 192.168.1.1?
![]()
__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19" |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #392 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
komsomolets
А интернет какой? Обычно адрес 192.168.1.1 имеет ADSL-модем подключаемый к компу по Ethernet.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #393 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Если 192.168.1.1 твой шлюз, то блокирование его, естественно, рушит интернет подключение. Либо заносить в траст, либо настраивать фиксируемые типы атак.
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #394 |
![]() Регистрация: 19.04.2008
Адрес: Украина
|
У меня ADSL-модем, подключенный, только через свитч на 2 компа (оба домашних).
Еще в компе 2 сетевухи, это не может влиять? Та, через которую работаю на PC1 идет через IP:192.168.1.3; основной шлюз:192.168.1.1
__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19" |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #395 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
Цитата
(komsomolets) »
У меня ADSL-модем, подключенный, только через свитч на 2 компа (оба домашних).
Еще в компе 2 сетевухи, это не может влиять? Та, через которую работаю на PC1 идет через IP:192.168.1.3; основной шлюз:192.168.1.1 Что-то не совсем понятно. Структура сети какая? Вариант №1: Код:
ADSL-модем | +--Свитч--+ | | Комп №1 Комп №2 Код:
ADSL-модем | | (1-я сетевая) Комп №1 | (2-я сетевая) | Свитч | Комп №2 Ну а вообще 192.168.1.1 и есть адрес твоего ADSL-модема (шлюза). А за атаки возможно принимается работа его DHCP-сервера. Попробуй отрубить DHCP-сервер на ADSL-модеме, если у тебя ip-адреса на компах прописаны статически, то тебе DHCP-сервер не нужен. P.S. 7-й версией Outpost остался недоволен, она упорно не хотела пробрасывать пакеты NAT, при том что я подкинул рабочую конфигу от версии 6.7.3, где эти пакеты успешно пробрасывались. Поэтому сейчас юзаю версию 6.7.3, она более отлаженная, чем 7.0.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей Последний раз редактировалось WestGott; 30.08.2010 в 22:07. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #396 |
![]() Регистрация: 19.04.2008
Адрес: Украина
|
WestGott, вариант первый! ИП-адрес динамический. Как настроить этот фаерволл не пойму, у меня при включении возникает 2 запроса IPv6 и какой то порт.
__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19" |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #397 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
komsomolets
Если на компах IP-адреса раздаются DHCP-Сервером модема, то нужно настроить правила для разрешения прохождения пакетов необходимых для работы DHCP, либо забить статические IP-дреса на компах.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей |
![]() |
![]() |