Настройка Agnitum Outpost Pro - Страница 16 - Forum 3Dnews Tech
Вернуться   Forum 3Dnews Tech > Софт > Программное обеспечение > Информационная безопасность, защита от вирусов
Вход через: 

Ответ Создать новую тему
 
Опции темы Опции просмотра
Старый 25.05.2007, 15:56   [включить плавающее окно]   Вверх   #376
AlPer
Мужской Общительный
 
Регистрация: 11.11.2005
вопросик по работе данного фаера с VMware.
в VMware создал сервак под Win2003 а на нем залепил две сетвухи одну из которых сделал
бриджом. если отключаю фаер - инет есть. Если включаю фаер - пинги идут на любой сайт
а браузер ничего не показывает. когда смотрю на сетевую активность в фаере то он указывает мне
дословно.....

n/a TCP 83.149.209.17 1653 194.83.0.50 HTTP Блокировать транзитные пакеты ИСХ БЛОКИРОВАНО

ну и что мне теперь делать....видимо мне надо писать рпавило а тогда для какого приложения?
поогите плиз...чо-то туплю я.....
AlPer вне форума  
Ответить с цитированием
Старый 26.05.2007, 09:54   [включить плавающее окно]   Вверх   #377
Rackot
Мужской Администратор
 
Аватар для Rackot
 
Регистрация: 06.02.2003
Адрес: Moscow
Разреши транзитные пакеты или сделай внутреннюю сеть доверенной
Rackot вне форума  
Ответить с цитированием
Старый 28.05.2007, 09:42   [включить плавающее окно]   Вверх   #378
AlPer
Мужской Общительный
 
Регистрация: 11.11.2005
Будь добреньким! Подскажи как разрешить транзитные пакеты........я искал-искал....не смог найти
AlPer вне форума  
Ответить с цитированием
Старый 28.05.2007, 13:49   [включить плавающее окно]   Вверх   #379
Rackot
Мужской Администратор
 
Аватар для Rackot
 
Регистрация: 06.02.2003
Адрес: Moscow
Options\System\Global Rules\создаешь или изменяешь нужное тебе правило\(пункт 2) and where the derection is ... and packet type is ...
Rackot вне форума  
Ответить с цитированием
Старый 28.05.2007, 15:19   [включить плавающее окно]   Вверх   #380
AlPer
Мужской Общительный
 
Регистрация: 11.11.2005
получилось но не все......какой он имеет в виду номер порта когда пишет - DNS порт.......номер то какой писать? (потому что HTTP - это 80 - это то хоть я понимаю)

AlPer добавил :

53?
AlPer вне форума  
Ответить с цитированием
Старый 28.05.2007, 17:01   [включить плавающее окно]   Вверх   #381
Rackot
Мужской Администратор
 
Аватар для Rackot
 
Регистрация: 06.02.2003
Адрес: Moscow
да
Rackot вне форума  
Ответить с цитированием
Старый 08.06.2007, 16:54   [включить плавающее окно]   Вверх   #382
AlPer
Мужской Общительный
 
Регистрация: 11.11.2005
Будьте добры. Подскажите. Я настроил Outpost так что захожу на любую машину (ОС Win XP Pro - удаленный рабочий стол) и в локалке и инете. Каким образом я должен настроить Outpost - чтобы на меня заходили только определенные айпи адреса.
Спасибо.
AlPer вне форума  
Ответить с цитированием
Старый 18.06.2007, 08:45   [включить плавающее окно]   Вверх   #383
Rackot
Мужской Администратор
 
Аватар для Rackot
 
Регистрация: 06.02.2003
Адрес: Moscow
Создать правило:
Нужный тебе протокол
Inbound
Remote adresses: "определенный айпи"
Remote ports: нужные тебе порты (можно и не указывать)
Local ports: нужные тебе порты
Allow
Rackot вне форума  
Ответить с цитированием
Старый 01.05.2008, 10:20   [включить плавающее окно]   Вверх   #384
Mongol
Мужской Новенький
 
Регистрация: 01.05.2008

Подскажите где эта функция реализована в Outpost 2008 v6?

И почему в 4й(4.0.1025.700) версии для Браузеров не создаются правила?
Mongol вне форума  
Ответить с цитированием
Старый 30.04.2010, 18:06   [включить плавающее окно]   Вверх   #385
komsomolets
Мужской Начинающий
 
Аватар для komsomolets
 
Регистрация: 19.04.2008
Адрес: Украина
Такая ситуация: при конвертировании видео программой SUPER © вылазит сообщение о блокировке измененного процесса кодека. Как мне сделать, чтобы фаервол больше не спрашивал это, не отключая работу самого фаервола?
Миниатюры
ffmeg.jpg  
__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19"
komsomolets вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 30.04.2010, 21:08   [включить плавающее окно]   Вверх   #386
WestGott
Мужской Умудрённый
 
Аватар для WestGott
 
Регистрация: 09.02.2005
Адрес: Небытие
komsomolets
В версии 6 Отрубить в настройках Локальную безопасность.

Добавлено через 9 минут

Если версия Outpost 4, отрубить Anti-Leak и Контроль компонентов

Параметры -> Приложения
Нажать кнопку "Anti-Leak"
Убрать галочку "Включить контроль Anti-Leak"
Нажать кнопку "OK"

Нажать кнопку "Компоненты"
В появившимся окне выбрать уровень контроля компонентов - отключён
Нажать кнопку "OK"

Нажать кнопку "OK"
__________________
Нормальные герои всегда идут в обход. (c) Бармалей

Последний раз редактировалось WestGott; 30.04.2010 в 21:31.
WestGott вне форума  
Ответить с цитированием
Старый 23.07.2010, 20:31   [включить плавающее окно]   Вверх   #387
komsomolets
Мужской Начинающий
 
Аватар для komsomolets
 
Регистрация: 19.04.2008
Адрес: Украина
Возникли вопросы с Outpost Firewall Pro 7.
Как поставил 7-ку винду, при загрузке постоянно всплывает сообщение с разными портами. Что делать?
В сетевой настроено только TCPv4, так как в XP был только один вариант.

__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19"
komsomolets вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.07.2010, 21:21   [включить плавающее окно]   Вверх   #388
WestGott
Мужской Умудрённый
 
Аватар для WestGott
 
Регистрация: 09.02.2005
Адрес: Небытие
komsomolets
Вариант I - найти службу/ службы которые занимаются прослушиванием этих портов и отключить их.

Вариант II - не пользоваться режимом обучения, а сразу перевести политику в режим блокировать.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей
WestGott вне форума  
Ответить с цитированием
Старый 24.07.2010, 15:15   [включить плавающее окно]   Вверх   #389
komsomolets
Мужской Начинающий
 
Аватар для komsomolets
 
Регистрация: 19.04.2008
Адрес: Украина
WestGott
спасибо! второй, более простой вариант, помог!
__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19"
komsomolets вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 28.07.2010, 10:41   [включить плавающее окно]   Вверх   #390
Rackot
Мужской Администратор
 
Аватар для Rackot
 
Регистрация: 06.02.2003
Адрес: Moscow
это IPv6 "бушует" снятие галочки привязки не отключает его полностью.
Rackot вне форума  
Ответить с цитированием
Старый 11.08.2010, 20:26   [включить плавающее окно]   Вверх   #391
komsomolets
Мужской Начинающий
 
Аватар для komsomolets
 
Регистрация: 19.04.2008
Адрес: Украина
Народ, часто вылетает интернет, т.е. разрыв связи и при этом в фаерволле вижу такую картину, не пойму почему ай пи "атакующего" такой 192.168.1.1?
__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19"
komsomolets вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 11.08.2010, 22:55   [включить плавающее окно]   Вверх   #392
WestGott
Мужской Умудрённый
 
Аватар для WestGott
 
Регистрация: 09.02.2005
Адрес: Небытие
komsomolets
А интернет какой?
Обычно адрес 192.168.1.1 имеет ADSL-модем подключаемый к компу по Ethernet.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей
WestGott вне форума  
Ответить с цитированием
Старый 13.08.2010, 22:14   [включить плавающее окно]   Вверх   #393
Rackot
Мужской Администратор
 
Аватар для Rackot
 
Регистрация: 06.02.2003
Адрес: Moscow
Если 192.168.1.1 твой шлюз, то блокирование его, естественно, рушит интернет подключение. Либо заносить в траст, либо настраивать фиксируемые типы атак.
Rackot вне форума  
Ответить с цитированием
Старый 30.08.2010, 20:02   [включить плавающее окно]   Вверх   #394
komsomolets
Мужской Начинающий
 
Аватар для komsomolets
 
Регистрация: 19.04.2008
Адрес: Украина
У меня ADSL-модем, подключенный, только через свитч на 2 компа (оба домашних).
Еще в компе 2 сетевухи, это не может влиять? Та, через которую работаю на PC1 идет через IP:192.168.1.3; основной шлюз:192.168.1.1
__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19"
komsomolets вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 30.08.2010, 22:03   [включить плавающее окно]   Вверх   #395
WestGott
Мужской Умудрённый
 
Аватар для WestGott
 
Регистрация: 09.02.2005
Адрес: Небытие
Цитата (komsomolets) »
У меня ADSL-модем, подключенный, только через свитч на 2 компа (оба домашних).
Еще в компе 2 сетевухи, это не может влиять? Та, через которую работаю на PC1 идет через IP:192.168.1.3; основной шлюз:192.168.1.1
komsomolets
Что-то не совсем понятно.
Структура сети какая?

Вариант №1:
Код:
   ADSL-модем
        |
   +--Свитч--+
   |         |
Комп №1   Комп №2
Вариант №2:
Код:
   ADSL-модем
        |
        | (1-я сетевая)
     Комп №1
        | (2-я сетевая)
        |
      Свитч
        |
      Комп №2
Из написанного тобой, вроде как вытекает вариант №1, тогда зачем в компе вторая сетевая карта и куда она подключена?

Ну а вообще 192.168.1.1 и есть адрес твоего ADSL-модема (шлюза).
А за атаки возможно принимается работа его DHCP-сервера.
Попробуй отрубить DHCP-сервер на ADSL-модеме, если у тебя ip-адреса на компах прописаны статически, то тебе DHCP-сервер не нужен.

P.S. 7-й версией Outpost остался недоволен, она упорно не хотела пробрасывать пакеты NAT, при том что я подкинул рабочую конфигу от версии 6.7.3, где эти пакеты успешно пробрасывались.
Поэтому сейчас юзаю версию 6.7.3, она более отлаженная, чем 7.0.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей

Последний раз редактировалось WestGott; 30.08.2010 в 22:07.
WestGott вне форума  
Ответить с цитированием
Старый 21.10.2010, 17:33   [включить плавающее окно]   Вверх   #396
komsomolets
Мужской Начинающий
 
Аватар для komsomolets
 
Регистрация: 19.04.2008
Адрес: Украина
WestGott, вариант первый! ИП-адрес динамический. Как настроить этот фаерволл не пойму, у меня при включении возникает 2 запроса IPv6 и какой то порт.
__________________
ASUS P5K Premium, C2DE8400@3.6, Corsair Dominator XMS2 DDRII 2x1Gb(1066MHz), MSI GTX 460 Cyclone 1GB, Hitachi 500Gb, CoolerMaster M620, Raidmax X-Force, Sams 19"
komsomolets вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 21.10.2010, 19:07   [включить плавающее окно]   Вверх   #397
WestGott
Мужской Умудрённый
 
Аватар для WestGott
 
Регистрация: 09.02.2005
Адрес: Небытие
komsomolets
Если на компах IP-адреса раздаются DHCP-Сервером модема, то нужно настроить правила для разрешения прохождения пакетов необходимых для работы DHCP, либо забить статические IP-дреса на компах.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей
WestGott вне форума  
Ответить с цитированием
Ответ Создать новую тему


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 22:25. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot