Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 163 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimitr1s
Ответный OFF: в КИСе, imho, все сделано по принципу - СЮДА_НЕ_ЛЕЗЬ_ЭТО НЕ_ТРОГАЙ_МЫ_ЛУЧШЕ_ЗНАЕМ_ЧТО_ТЕБЕ_НАДО
 
А Джетика в настройках да, легка... когда разберешься и в идеологию въедешь

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 16:16 25-09-2008
VN8

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
Легкий по весу - да

Бережное отношение к системным ресурсам и подразумевал. С настройками тут как раз всё не просто, по крайней мере, для меня.
 
Dimitr1s

Цитата:
В новом KIS'е сделали проще некуда, "Автоматический режим", ткнул кнопку и всё "настроено".  
Сам читал, юзверь пишет им в саппорт: "Установил KIS, пока изучал интерфейс, обновились все продукты от Adobe, на пол "гектара" и слетели реги ибо варёз, а трафик очень дорог, как же так?" Ему отвечают: "Нормально всё, так и задумано, не разбираетесь в продукте, не клевещите."

На это ещё в предрелизные времена многие жаловались, но разрабы сказали, что, мол, идите все лесом, у нас свой взгляд на самый правильный фаер: зачем ограничивать приложения, которые обычно безобидны.
 

Цитата:
Хотя можно и как угодно, но лучше, во избежании бардака, сетевые правила и таблицы, разместить в "Сетевой активности" и проследить что бы правила не пересекались (правильно расположить, не нужные и дубли удалить).

Хм, а на кой тогда таблица приложений? Кстати, в какой таблице лучше блокировать отдельные порты?
Спасибо всем за науку, пойду дальше разбираться.

Всего записей: 72 | Зарегистр. 28-05-2005 | Отправлено: 16:39 25-09-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VN8

Цитата:
Хм, а на кой тогда таблица приложений?

В Джетике можно пойти разными путями, в том и прелесть, но если только начали осваивать, лучше пойти самым лёгким, я бы посоветовал так:
Таблицу Сеть и таблицу Таблица IP не трогаем (по умолчанию).
Таблица Приложение - Вычищаем всё лишнее оставляем так:
   
Таблица Спросить пользователя - поступаем аналогично:
   
Доступ в сеть и Косвенный доступ в сеть - соответственно наполняем правилами по запросу, без необходимости в этих таблицах, ни чего не режем (если естественно программа не вызывает явных подозрений), как и в таблицах Контроль процессов и Контрольные суммы.
Все сетевые правила и таблицы, сосредотачиваем в таблице Сетевая активность, составляем (о чём выше был разговор), каждому приложению свою таблицу и обязательно прописываем к ней полный путь, тогда проблем будет меньше (или вообще не будет).
Выглядеть должно примерно так:
   
Там же размещаем общие правила типа - Открыть порт для соединений, Открыть порт для пакетов (UDP), тут опять же можно расположить ещё таблицы: Выше общих правил таблицы (приложения в них) не смогут их (общие правила) использовать (это если надо совсем зарезать, включая "прослушку" портов). А дальше проявите фантазию, сами уже .

Цитата:
в какой таблице лучше блокировать отдельные порты?  

Смотря какие, если для всех таблиц (типа IP TV, через мультикаст и т.п.), то в Таблице IP, для приложений в ихних же таблицах (учитывая, что срабатывает правило, которое выше). Вообщем так где то.
PS Будете делать отдельные таблицы, следите (пока не будете абсолютно уверены), что бы они заканчивались как на фотке в низу, и обязательно для каждого правила полный путь к exe'шнику. В итоге, получите вопросы именно по этому приложению и авто-создание правил именно в этой таблице. Как пример таблица для лиса:
   

Всего записей: 1658 | Зарегистр. 02-07-2006 | Отправлено: 17:28 25-09-2008 | Исправлено: Dimitr1s, 17:46 25-09-2008
TeeHa1F



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
Сколько всего полезного, может FAQ или help для usera сделаете (вместе с XenoZ
)? По тихоньку и в шапку... а то тяжко собирать со всех страниц по нитке. Помница начал осваивать jetico (в начале года), да забросил из-за дел насущьных. Щас опять берусь =)

Всего записей: 414 | Зарегистр. 09-01-2006 | Отправлено: 23:40 25-09-2008
VN8

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
accept='1' ask='0' - Application filter: network communications -> bypass  
accept='0' ask='1' - Application filter: network communications -> learning mode  
accept='0' ask='0' - Application filter: network communications -> stop learning

Да уже всяко препробовал - не выходит ни чего. Можно либо "bypass" выставить, либо при отметке одного из чекбоксов learning mode/stop learning, они отмечаются оба автоматом, как на картинке. С чекбоксами в самой таблице вроде впорядке всё.
 
Dimitr1s
После переноса правил для приложений в таблицу сетевой активности и зачистки лишнего, как Вы и советовали, пациент пошёл на поправку: полтергейсты из логера исчезли, теперь там всё, вроде, предельно корректно выводится. Спасибо. Однако вдруг появилась какая-то локальная активность, которой ранее, до изменения настроек заметно не было, и без которой теперь ни одно веб-приложение в сеть выйти не может, а один раз и вовсе дисконнект приключился. Пришлось создать в таблице сетевой активности 3 общих правила без указания приложений:
 
Действие Протокол Событие Локальный адрес Удалённый адрес Удалённый порт    
разрешить TCP/IP откр. порт для пакетов (UDP) 0.0.0.0 0.0.0.0 0        
разрешить TCP/IP откр. порт для пакетов (UDP) 127.0.0.1 0.0.0.0 0        
разрешить TCP/IP исходящее соединение 127.0.0.1 127.0.0.1 -

 
Если их не создать, то каждое выходящее в сеть приложение начинает слать эти локальные запросы от своего имени. Правильнее конечно было бы писать эти разрешения для каждого приложения в отдельности, но пока ограничился глобальным разрешением. Каспер чтоли опять? Dimitr1s, если не втягость, распишите, пожалуйста, тут свои правила для Каспера в Джетике. Меня интерересуют только правила, касающиеся работы касперовского прокси, как персональные для avp.exe, так и глобальные.
 
P.S. Поправлюсь. После экспериментов было установлено, что реально необходимо для веб приложений только одно первое глобальное правило "0.0.0.0-0.0.0.0-0", остальными двумя можно пренебречь.

Всего записей: 72 | Зарегистр. 28-05-2005 | Отправлено: 00:33 26-09-2008 | Исправлено: VN8, 01:20 26-09-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TeeHa1F

Цитата:
...может FAQ или help для usera сделаете...

Дело в том, что всё что здесь написано - исключительно ИМХО. Сами разработчики, не горят желанием сделать нормальный FAQ, кроме старого (2007 год) хелпа, найти из официального, что то проблематично, включая и их оф. форум. Количество оф.информации стремится к нулю.
VN8

Цитата:
После экспериментов было установлено, что реально необходимо для веб приложений только одно первое глобальное правило "0.0.0.0-0.0.0.0-0"

Не мудрено, что всё работает , т.к. 0.0.0.0-0.0.0.0-0 означает любой локальный адрес-любой удалённый адрес-любой удалённый порт. Все три правила удалить.
Исправлено: Пардон не заметил сразу, отвлёкся, что правило с нулями откр. порт для пакетов (UDP). В этом общем правиле можно ни чего не указывать в качестве адресов/портов, а также создать ещё одно общее разрешающее открыть порт для соединений, то же можно ни чего не указывать. Без этих правил ни чего работать не будет: первое разрешает открывать порты на прослушку по UDP, второе по TCP. (указывать что то безсмысленно, т.к. почти всегда идёт всё_на_всё).  
Очень не хотелось бы писать FAQ, для продуктов ихней лаборатории... Поэтому в общих чертах, постараюсь попроще:
KAV работает как локальный прокси, правда с небольшими отличиями, слушает 1110 порт (начиная с KAV 7.0.0.3** добавили ещё 19780 и начались проблемы в связках со сторонними фаерами), ещё раз посоветую поставить версию KAV 7.0.0.125, в ней этих проблем нет. Так вот, для более менее сносной работы с версиями выше *.125, в реестр надо добавить "костыль" в ветке HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP8\profiles\TrafficMonitor\settings найти параметр UseKavsend и изменить его значение на 1, НО! при изменении любой настройки KAV, "костыль" слетает и необходимы или перезапуск KAV, или перезагрузка.
Для "общения" приложений с avp.exe, через System, создадим правило в самом верху таблицы Сетевая активность:
Действие Протокол Событие Приложение Локальный адрес Удалённый адрес Удалённый порт    
разрешить TCP/IP Исходящее соединение System (без пути естественно) 127.0.0.1 127.0.0.1 1110, 19780

Так же для System надо всё разрешить в Контрольных суммах (контрольная сумма будет 0000000000000000000000000000000000000000 ) и разрешить Доступ в сеть (пути прописывать не надо, да и не получится, ибо по сути папка).
Теперь для avp.exe (создадим отдельную таблицу):
Для получения пакетов от System создадим правило:
Действие Протокол Событие Приложение Удалённый адрес Локальный порт    
разрешить TCP/IP Входящее соединение Путь...\avp.exe 127.0.0.1 1110, 19780

Следующим правилом, запретить другую активность на эти порты:
Действие Протокол Событие Приложение Локальный порт    
запретить TCP/IP  Входящее соединение Путь...\avp.exe 1110, 19780

Таким образом, слушающие порты avp.exe станут невидимы снаружи.
Ну а дальше стандартный набор правил, для всего, что у Вас через него будет ходить (какие порты отмечены в KAV -> Настройка -> Контроль трафика -> Настройка портов...)
У меня задействованы все доступные, в этом случае таблица для avp.exe будет выглядеть так примерно:
   
Последним запрещающим правилом, режем UDP активность, она ему ни к чему.
 
При установке/переустановке, KAV обязательно ставить первым.  
 
PS У меня KAV 2009, в данный момент нет, возможно могут появиться какие то дополнительные запросы, но больших отличий быть не должно.
 

Всего записей: 1658 | Зарегистр. 02-07-2006 | Отправлено: 03:15 26-09-2008 | Исправлено: Dimitr1s, 04:03 26-09-2008
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VN8
Цитата:
Да уже всяко препробовал - не выходит ни чего.

Так всяко и не надо Поставь переключатель в положение bypass и смотри в таблице: флажки должны быть сняты. Затем в таблице поставь флажок ask и перегрузи машину. В таблице accept должно быть самым первым правилом, ask - предпоследним (перед системным continue), возможно, что это критично.
 
Появится время и желание, - настучу в саппорт по этому багу

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 08:48 26-09-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
Появится время и желание, - настучу в саппорт по этому багу  

Решил то же с флагами поиграться . Удалось достичь такого эффекта:
   

VN8
Попробуй: выгрузи Джетику, открой в C:\Program Files\Jetico\Jetico Personal Firewall\Config файл настроек: jpfconfig.xml (желательно чем-нибудь получше блокнота), найди строку начинающуюся так: <rule type="7" action="ask" name="Доступ в сеть"...> (... - там значения идут). Удали аккуратненько только её одну (стоку целиком от < до > ), вместо неё вставь такую: <rule type="7" action="ask" name="Доступ в сеть" log="1">
По идее должно стать по умолчанию:
 

Всего записей: 1658 | Зарегистр. 02-07-2006 | Отправлено: 11:06 26-09-2008
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimitr1s
Как я понял, режим флажка указывается строчкой ниже:

Код:
<rule type="7" action="ask" name="Network Activity" log="3">
<control id="5" state="0x2" />

0x1 - bypass
0x2 - learning mode
??? - stop learning
Про третье положение не скажу, нет у меня такого в настройках, хотя, судя по логике, должно быть 0x4.
 
Добавлено:
При твоем эффекте в параметре state должно было быть 0x5
 
Исправлено:
Похоже, увлекся...

Код:
<table id="11" name="Network Activity" action="continue">
<rule type="7" action="accept" name="" flags="0x1">
<control id="5" state="0x1" />
...
<rule type="7" action="ask" name="Network Activity" log="3">
<control id="5" state="0x2" />

Т.е., судя по всему, должно быть соответствие:
action="accept" и state="0x1"
action="ask" и state="0x2"


----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 12:03 26-09-2008 | Исправлено: XenoZ, 12:45 26-09-2008
VN8

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошедшей ночью Джетико был взят приступом и измором (по крайней мере, мне в это хочется верить), советы Dimitr1s и более аккуратная работа руками спасла отца русской демократии . Решил я вернуться к истокам и начать с нуля. С помощью мастера конфигурации была восстановленна исходная нетронутая грязными ламерскими руками конфигурация, которая затем была подвергнута аккуратному, вдумчивому редактированию без всяких размахиваний шашкой на право и налево. Как ни странно, но у меня вроде всё вышло . В журнале порядок, левых запросов, о которых я писал в прошлом своём посте, не наблюдаются, приложения ходят в сеть, даже правила для Каспера у меня вышли практически такие же как у Dimitr1s, за исключением мелких нюансов, некоторые из которых, возможно, имеют место быть из-за разности версий Каспера у нас.
По-поводу двойного чекбокса не угадал никто . Всё дело оказалость в неприметной на первый взгляд неактивной таблице "Allow everything", в которой содержится одно единственное правило с действием "разрешить" по умолчанию без каких-либо параметров. В первый раз я эту таблицу без задней мысли удалил вместе с другими ненужными мне предустановленными шаблонами, как оказалось зря.
Ещё раз всем спасибо, особенно Dimitr1s .

Всего записей: 72 | Зарегистр. 28-05-2005 | Отправлено: 12:33 26-09-2008
TeeHa1F



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s

Цитата:
Дело в том, что всё что здесь написано - исключительно ИМХО...

Эм, немного не понял смысл ИМХО:
1. ИМХО для того кому пишете, тоесть частный случай настройки jetico
или
2. ИМХО для вас, тоесть то как вы видете, думаете как правильно надо (желательно, но не факт что именно так) настраивать.
Хотя я понимаю настраивать тут можно как душе угодно, главное не загнать "себя" и программу в угол...
 
Добавлено:
Да и попутно, хотелось бы уточнить как правильно сбросить все настройки jetico? Чтобы далее воспользоваться конфигуратором... (тут есть пару идей, но хотелось бы сразу определиться).

Всего записей: 414 | Зарегистр. 09-01-2006 | Отправлено: 12:37 26-09-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Нет, по идее, при изменении флагов должны меняться значения после:
<rule type="7" action="ask" name="Сетевая активность" log="1"flags="0x1">
flags="0x1" - bypass
без флага - learning mode
??? - stop learning  
Stop learning как раз и не выставляется, из-за баги этой сборки.
Но в принципе, внимание можно и не обращать, правила всё равно имеют высший приоритет, а это какой то баг гуя. То есть если в таблице выставлено:
   
то и будет режим stop learning и т.д., не зависимо что отображается в Политике.
За что я люблю Джетику, в ней все баги не критичные .
TeeHa1F
Под ИМХО, понимается что мне кажется что так лучше, а может я и не прав, почитать никакие оф.спецификации негде.

Цитата:
как правильно сбросить все настройки jetico?

Очень просто, удалить файл jpfconfig.xml (и на всякий случай jpfconfig.xml.bak), при выключенной Джетике, из C:\Program Files\Jetico\Jetico Personal Firewall\Config и запустить Configuration Wizard.

Всего записей: 1658 | Зарегистр. 02-07-2006 | Отправлено: 12:51 26-09-2008 | Исправлено: Dimitr1s, 13:06 26-09-2008
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimitr1s
Возможно и так, что за параметр flags - не разбирался. Хотя статус контрола указывается именно в параметре state:

Код:
<control id="5" name="Application filter: network communications">
<state name="bypass" />
<state name="learning mode" />
<state name="stop learning" />
</control>
...
<table id="11" name="Network Activity" action="continue">
<rule type="7" action="accept" name="" flags="0x1">
<control id="5" state="0x1" />
...
<rule type="7" action="ask" name="Network Activity" log="3">
<control id="5" state="0x2" />

к тому же у меня для правила ask параметра flags нет...
 
А в общем - баг налицо, к тому же еще и косяк из-за удаления таблицы "Allow everything". Некритично конечно, но неприятно... И нелогично как-то, разрешать настройки режима из 2-х разных мест...

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 13:15 26-09-2008
Sagus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В первой Джетике возможно заблокировать одним правилом и входящие, и исходящие соединения к определённому IP?

Всего записей: 293 | Зарегистр. 14-12-2006 | Отправлено: 19:32 26-09-2008
igor20

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не могу понять что за пакеты у меня блокируются джетикой.
Создал таблицу для utorrenta
accept    TCP/IP    receive datagram        26881    
accept    TCP/IP    inbound connect             6881    
accept    TCP/IP    outbound connect    1024-65535    
В модеме пробросил порт 26881
Торрент работает как надо, но иногда в логе появляются записи
 
2008-09-26 07:54:55    reject    IP Table (Block All not Processed Protocol Packets)    48    TCP    incoming packet    10.152.210.140    192.168.1.50    4960    26881    TTL: 125; TOS:  0; ID: ED9D; Don't fragment; TCP flags: SYN ; TCP Seq: 6C95E3F4    
2008-09-26 02:30:03    reject    IP Table (Block All not Processed Protocol Packets)    40    TCP    outgoing packet    192.168.1.50    10.152.55.52    26881    3743    TTL: 128; TOS:  0; ID: A72D; TCP flags: RST ; TCP Seq: B696CC3E    
 
Если в ip table разрешить работу по этим портам в работе торрента имхо ничего не меняется, но все таки интересно что это за пакеты.
Может быть надо где-то включить  stateful inspection? И где необходимо использовать  stateful inspection?

Всего записей: 18 | Зарегистр. 08-12-2005 | Отправлено: 20:18 26-09-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sagus

Цитата:
...заблокировать одним правилом и входящие, и исходящие соединения к определённому IP?

Можно:
Действие Описание Адрес источника Целевой адрес    
Отклонить заблокировать одним правилом вписать   "определённый IP" вписать   "определённый IP"

Исправил: Не может так работать.
igor20

Цитата:
но все таки интересно что это за пакеты.
 
TCP искать: флаг SYN, флаг RST.

Цитата:
Если в ip table разрешить работу по этим портам в работе торрента имхо ничего не меняется

Если всё работает, зачем создавать лишние правила, да ещё в IP Table!

Цитата:
Может быть надо где-то включить  stateful inspection?

По умолчанию, Stateful Inspection включена и в правилах таблицы Network и в IP Table.

Всего записей: 1658 | Зарегистр. 02-07-2006 | Отправлено: 03:12 27-09-2008 | Исправлено: Dimitr1s, 23:41 30-09-2008
igor20

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавлено:
Dimitr1s

Цитата:
TCP искать: флаг SYN, флаг RST.

Спасибо, почитаю.

Цитата:
Если всё работает, зачем создавать лишние правила, да ещё в IP Table!  

Качается и раздается нормально, но значек состояния соединения желтый, хотя тест порта проходит нормально.
А в ip table лучше не создавать правила и сделать свою таблицу? Или ключевое слово "лишние"?
А если для этих пакетов создать правила именно для флагов syn и rst?

Цитата:
По умолчанию, Stateful Inspection включена и в правилах таблицы Network и в IP Table.

Есть такое. И получается что эти пакеты не подходят под него.

Всего записей: 18 | Зарегистр. 08-12-2005 | Отправлено: 08:55 27-09-2008 | Исправлено: igor20, 14:33 27-09-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor20

Цитата:
А в ip table лучше не создавать правила и сделать свою таблицу?

Так Вы же пишите, что уже создали таблицу для uTorrent'a, в ней и создавать для этого приложения.
Цитата:
Или ключевое слово "лишние"?
У Вас в таблице для  уже создано правило для uTorrent: accept    TCP/IP    outbound connect    1024-65535, то что Вы создаёте в IP Table по этим логам - дубляж.
Цитата:
Есть такое. И эти пакеты не проходят через это правило.  
Stateful Inspection режет не ожидаемые пакеты, под это могут попасть и отдельные (не все) пакеты из имеющихся правил если Stateful "посчитает" что они не правильны или не нужны. Посмотрите по логам, если основная часть пакетов по правилу проходит, а режутся отдельные то всё нормально так и должно быть.
Другой вопрос, если Stateful режет абсолютно все пакеты, по созданному в таблице правилу, тогда да, нужно создавать отдельное правило в IP Table и расположить желательно выше правил Stateful. Но судя по тому что Вы пишите:
Цитата:
хотя все качается и раздается нормально и тест порта проходит.
проблем нет.
По теме: если интересно про Технологию Stateful Inspection
 

Всего записей: 1658 | Зарегистр. 02-07-2006 | Отправлено: 10:23 27-09-2008
VN8

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ковыряюсь в Джетике где-то уже день четвёртый, и приходит осознание, что Джетика - это ВЕЩЬ. Я уже готов уплатить за него нажитое непосильным трудом.
Однако, журналу не хватает, ИМХО, гибкого фильтра как в Аутпосте, текущая его реализация через уровень логирования да ещё и через отдельное окно, вызываемое из главного меню, опять же ИМХО, не очень кошерна. XenoZ, я так понял, ты с разрабами время от времени переписываешься, у них там в планах не стоит прикрутить к логеру вменяемой фильтрации?
Не встречал ли кто-нибудь в сети какие-либо шпаргалки или рекомендации по допустимым типам скрытых процессов для конкретных приложений и системных служб. А то уж очень не хочется настраивать фильтр контроля процессов методом научного тыка, т.к. я вот лично практически понятия не имею без какого разрешения данная софтина/сервис может без ущерба для себя и окружающих работать, а без какого нет. Проще, ИМХО, сразу прописать вручную все допуски и разрешения для наиболее распространённых программ и сервисов.

Всего записей: 72 | Зарегистр. 28-05-2005 | Отправлено: 11:41 27-09-2008
igor20

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s

Цитата:
Так Вы же пишите, что уже создали таблицу для uTorrent'a, в ней и создавать для этого приложения.

Да, но эти пакеты не попадают в эту таблицу, а блокируются IP Table (Block All not Processed Protocol Packets). Т.е. после фильтров Stateful Inspection. Вот меня и заинтересовало, что пакеты идут на порт торрента, но не обрабатываются его таблицей.

Цитата:
По теме: если интересно про Технологию Stateful Inspection  

Спасибо, обязательно посмотрю.
 
ps извиняюсь за дублирующиеся сообщения

Всего записей: 18 | Зарегистр. 08-12-2005 | Отправлено: 11:47 27-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru