Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Deerfield VisNetic Firewall 2.0

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20

Открыть новую тему     Написать ответ в эту тему

dosya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
похоже, что программой никто не занимается, раз такие хилые фиксы выходят раз в сто лет

Всего записей: 738 | Зарегистр. 27-02-2003 | Отправлено: 23:37 15-12-2004
serggl2003

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dosya
ты просто не следишь за топиком - беты выходят достаточно регулярно
 
кстати, на 8Signs версия лежит 2.25
неужели в визнетике напортачили, что пришлось 2.26 выпускать?

Всего записей: 3136 | Зарегистр. 28-02-2003 | Отправлено: 23:59 15-12-2004
pazdak

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serggl2003
Цитата:
кстати, на 8Signs версия лежит 2.25  
неужели в визнетике напортачили, что пришлось 2.26 выпускать?

Я тоже так подумал, когда увидел это, если конечно верить этому:
Цитата:
По поводу Visnetic-версии точно сказать не могу, т.к. из-за чуть более раннего выхода 8Signs тестирую ее.

dzoleg
Цитата:
И еще раз повторяю (в варезнике точно говорил), не ставьте 8signs - ставьте Visnetic.
Извиняюсь но это высказывание было вызвано именно тем, что в тот момент для Visnetic был кейген, а для 8sign нет? Или еще какие причины были для такого утверждения?
 
TROL
Цитата:
У тебя есть конкретные предложения по улучшению проги? Тогда напиши производителям. Интерестно что они тебе скажут.
А по Вашему, что прога действительно достигла совершенства?
Я как давний поклонник Conseal, могу сказать, что может быть как средство защиты Visnetic хорош, но что-то проанализировать в логах, это просто песня, т.е. со времен Conseal там мало чего изменилось, а точнее практически осталось в зародыше.
Хотя бы элементарный фильтр сделали бы для начала...
Для Conseal была по крайней мере сторонняя утилитка по анализу лога, а для Visnetic ничего?
 
dosya
Цитата:
похоже, что программой никто не занимается, раз такие хилые фиксы выходят раз в сто лет

У меня тоже складывается впечатление, что разработчики уходят в down и изредка выходя из него вспоминают про свое детище, а может просто квалификацию потеряли?

Всего записей: 381 | Зарегистр. 13-02-2003 | Отправлено: 16:04 17-12-2004 | Исправлено: pazdak, 16:06 17-12-2004
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dosya

Цитата:
похоже, что программой никто не занимается, раз такие хилые фиксы выходят раз в сто лет

или достаточно сабильный код.
serggl2003

Цитата:
кстати, на 8Signs версия лежит 2.25  
неужели в визнетике напортачили, что пришлось 2.26 выпускать?

не занимаецца deerfield написанием визнетика. она просто продает готовый продукт. разработкой 8Signs Firewall  и VisNetic Firewall занимаецца одна контора - 8Signs
pazdak

Цитата:
Извиняюсь но это высказывание было вызвано именно тем, что в тот момент для Visnetic был кейген, а для 8sign нет? Или еще какие причины были для такого утверждения?

насколько я знаю, на визнетик давно есть кейген, а на 8сайн я фстречал только серийники. так что рекомендации даны исхотя только из этого соображения

Цитата:
А по Вашему, что прога действительно достигла совершенства?

конечно нет. логи ... к ним нужн просто привыкнуть хотя я бы тоже не отказался от нормального просмотрщика. но долгожданного апликейшн детекта , имхо, фсетаки не будет. у этого файера узконаправленная сфера применения

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 17:09 17-12-2004 | Исправлено: AntiBIOtic, 17:12 17-12-2004
dosya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как я писал прога не достигла совершенства. попробуйте с двумя сетевками поработать.  
Во-вторых при всем стабильном коде, защита vpn-клиента нестабильна. Кроме того, они позиционируют продукт как серверный, а мне нужен десктопный, с application detect. Это там не будет никогда, а на нет - суда нет

Всего записей: 738 | Зарегистр. 27-02-2003 | Отправлено: 05:56 18-12-2004
serggl2003

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну вот и на 8Signs появилась 2.26
список изменений аналогичен ессно

Всего записей: 3136 | Зарегистр. 28-02-2003 | Отправлено: 08:36 18-12-2004
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
или достаточно сабильный код.
Именно.  

Цитата:
Хотя бы элементарный фильтр сделали бы для начала...  
- Об этом и я думал, но малая требовательность к месту и ресурсам значит больше, чем дополнительные навески. А то, что эта приблуда при ошибке может повесить или убить всю стенку - вообще неприемлемо.  

Цитата:
апликейшн детекта , имхо, фсетаки не будет. у этого файера узконаправленная сфера применения
Угу.  

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 20:22 18-12-2004
creeper



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стандартные Rules, предлагаемые по-умолчанию, достаточны в плане безопасности или же их нужно донастраивать ( я имею ввиду файлы StandardDialupRules.RLS и т.д., лежащие в папочке Visnetica)? Если да, то как?

----------
Пока выбьешься в люди, растеряешь все человеческое.

Всего записей: 782 | Зарегистр. 29-07-2002 | Отправлено: 00:35 24-12-2004
naPmu3aH



Из лесу вышел
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
creeper

Цитата:
или же их нужно донастраивать ( я имею ввиду файлы StandardDialupRules.RLS и т.д., лежащие в папочке Visnetica)?  

Если будешь использовать только общие сервисы разрешенные этими правилами, то вполне...
 
А так: меню Rules ->New... и вперед!  

----------
Ну і хто тебе кликав, чому ти прийшла, Стара проститутка, сука-війна? Хто тобі платить за наші тіла? Скільки ще тобі треба, яка їх ціна?

Всего записей: 4644 | Зарегистр. 30-10-2001 | Отправлено: 02:19 24-12-2004
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А так: меню Rules ->New... и вперед!  
- А некоторые можно и прикрыть.. Как излишне добрые. Как например, одно правило на most internet access (TCP) - Зажирно, имхо. И еще некоторые, по ситуации.
И еще есть такое меню как Network adapter - configuration. Тож посмотри, что там.  
 
 А вообще, самое лучшее - понять как прога работает. для чего прочесть хелп. Благо он совсем небольшой и доходчиво изложенный, что можно за один вечер целиком с практикой (пробами) его осилить.

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 04:59 24-12-2004
naPmu3aH



Из лесу вышел
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
Как излишне добрые. Как например, одно правило на most internet access (TCP) - Зажирно, имхо

Ну по мне так это нормально - пускать все что больше 1024...  
Хотя оно естественно стоит у меня последним после правил со stop/ban на всякие атаки (типа RPC exploit) и т.п.
Ну а больше я ничего такого "доброго" больше и не нашел

----------
Ну і хто тебе кликав, чому ти прийшла, Стара проститутка, сука-війна? Хто тобі платить за наші тіла? Скільки ще тобі треба, яка їх ціна?

Всего записей: 4644 | Зарегистр. 30-10-2001 | Отправлено: 11:25 24-12-2004
creeper



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Понятненько. Спасибо за советы, сажусь читать help
 
PS Сразу появился вопрос: в хелпе говорится про 2 версии Visnetic'a Workstation и Server, как узнать какая стоит у меня? В About вроде ничего такого не написано...

----------
Пока выбьешься в люди, растеряешь все человеческое.

Всего записей: 782 | Зарегистр. 29-07-2002 | Отправлено: 01:20 25-12-2004
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в хелпе говорится про 2 версии Visnetic'a Workstation и Server
- Ребят, а хоть иногда, для разнообразия вы будете читать в теме не только 2 последних поста? А?  
post
Вроде темка совсем маленькая, чтоб прочесть за раз.  
naPmu3aH

Цитата:
Ну а больше я ничего такого "доброго" больше и не нашел
- Наверно, ты напрямую в инет выходишь, без локальной сети Поэтому 113 и 137-138 тебе неактуальны

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 22:46 25-12-2004
Eugen3d



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поставил сабж - нужен только для блокировки по MAC-адресам (Для остального юзаю ZoneAlarm). Вопрос - можно ли что-бы VisNetic пропускал все пакеты, кроме тех, что с определенных MAC?
Сам попробывал - если включаешь фильтр, то блокируется абсолютно все пакеты кроме тех, что разрешены правилами. А можно сделать так, что бы проходили любые пакеты кроме тех, что запрещены правилами?
Простите за каламбур

Всего записей: 1105 | Зарегистр. 28-02-2003 | Отправлено: 20:12 07-01-2005
ARCHI



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поясните что есть MAC-пакеты и как с ними работать?

Всего записей: 145 | Зарегистр. 11-01-2004 | Отправлено: 09:46 08-01-2005
Eugen3d



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ARCHI
 

Цитата:
поясните что есть MAC-пакеты...

 
Любой посланный пакет содержит в себе помимо IP-адреса отправителя его MAC-адрес сетевой карты. MAC-адрес для каждой сетевой карты уникальный и присваивается производителем.
Можно фильтровать входящие (проходящие) пакеты не только по IP (который очень легко сменить), а и по MAC (который тоже можно сменить, но не так просто, как IP).
 

Цитата:
... и как с ними работать?

 
Узнаешь МАК адрес компьютера (смотри help), создаешь MAC-группу (Rules-MAC groups), куда вписываешь МАК-адреса. А затем создаешь правило в Ethernet-зоне, где вписываешь либо определенный МАК, либо выбираешь созданную группу.
Затем во вкладке Actionы выбераешь, что делать с такими пакетами - Block или Allow. Третий варинат - это Trust, предназначен для совместной работы с TCP/UDP/ICMP правилами (там в закладке Restrictions есть галочка Must be from a trusted MAC-adress). То есть, если включен Trust, то данные пакеты становятся "Trusted" и подходят всем правилам, в которых включена опция Must be from a trusted MAC-adress.
 
Надеюсь, понятно обяснил

Всего записей: 1105 | Зарегистр. 28-02-2003 | Отправлено: 19:03 08-01-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eugen3d

Цитата:
Вопрос - можно ли что-бы VisNetic пропускал все пакеты, кроме тех, что с определенных MAC?  
- Выставляешь в правилах, что блокировать, потом идешь в конфигурацию ->advanced и снимаешь галки "block" со всех правил. Тогда получишь, что не совпадающие ни с одним правилом пакеты по дефолту будут пропускаться.  
//хотя такой шаг считаю опасным в смысле безопасности//
 

Цитата:
поясните что есть MAC-пакеты и как с ними работать?
- В общем случае, к МАС пакетам относят те, что не иметют ТСР или UDP или ARP заголовка. Если вопрос относится к настройкам стены, то это блокирование по МАС-адресу (ака железному адресу сетевого интерфейса - лан-карты) того или иного компа. Действует, разумеется в пределах подсети (ака локалки), бо дальше все пакеты выходят через гейт и соответственно, все, пришедшие извне, имеют МАС адрес того самого гейта. То есть, избирательный их блок по МАСу невозможен.  
 Способ создания правила - жмешь "rules"-> MAC adress -> правой кликаешь на поле -> New rule -> Filtering -> вставляешь в окошко "remote adress" нужный номер, потом в Actions -> block (или allow, если сильно ему доверяешь). Да, в первой закладке - General" введи название правила, которое будет отображаться в поле правил. Необязательно, но намного удобнее, чем потом по номерам пытаться вспомнить, что там за правил с полсотни набралось  

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 01:58 11-01-2005
admin911



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите ПЛЗ!
Стою я летом, в лыжи обутый...
Стоит на серваке (Win2k3, две сетевухи, одна локалка, другая инет) Wingate, Mdaemon, соответственно фаер на вингейте. подумал... (черт меня дернул! И решил поставить Фаер посерьезней... Скачал с Виснетика полседний фаер.. ставлю..Встал. НО!
Куда делись мои сетевушки???? Мдаемон, бедолага, говорить что вААААЩе стартовать не могет, т. к. в системе НЕТ сетевых карт, необходимых ему для работы!
В Вингейте чуть понятней ситуация... В Адвансете смотрю, там кроме локальной заглушки, вообще сетевух нет!  
После сноса стенки, усе нормализовалось, карточки кто-то вернул на место
В настройках Стенки, пробывал указывать, что на инетовской карте у меня майл-сервер, прокся и т. д. Пофиг! после перезагрузки - НЕТ Сетевух!
В логах Стенки идут постоянные неизвестные пакеты по сетевухе, смотрящей в инет! ПЛИЗ! ХЕЛП! что за чудеса?
 
Добавлено:
ДА и доку по ентому зверю найти бы где? Хотя,  говорят, что нет.. .ну а вдруг и кого завалялась? да еще и на русском??

Всего записей: 103 | Зарегистр. 09-11-2002 | Отправлено: 20:53 17-01-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В логах Стенки идут постоянные неизвестные пакеты по сетевухе, смотрящей в инет!  
- Жмакни по этому пакету правой, открой, почитай. Можешь сохранить как текстовый. Погляди на какой порт и с какого, на какой адрес идут. Проверь порты своего софта, того же гейта или демона - может, к ним стучится. Или они куда-то, а их стенка не пускает  

Цитата:
Куда делись мои сетевушки????  
- Попробуй жмакнуть правым на значке Network adapter и в вывалившемся контекстном меню жмакнуть Run configuration wizard.
 Он поддерживает несколько адаптеров (сетевух). Кроме того, на каждом возможен свой набор правил. Где в меню можно добавить не нашел, но подобной проблемы и не замечал никогда.. Если девайс installed & enabled, работает и система его видит, то и стена видит. Если задисейблить, то конечно, нет.... но как понимаю, не тот случай..  

Цитата:
ДА и доку по ентому зверю найти бы где?  
- А чем хелп встроенный не нравится? Стена ж простая как топорик и хелпа с головой хватает  

Цитата:
да еще и на русском??
- С этим сложнее, вроде пока не слышал, чтоб кто-то перевод просил.. не говоря о том, чтоб сделал.

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 21:16 17-01-2005
dosya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admin911
именно из-за этого глюка с двумя сетевками я и ушел с сабжа. поскольку он иногда не перехватывает интерфейсы, он не может для них выполнить свои правила и срабатывает дефолтный block all.  
Имхо, с двумя сетевками лучше тини.

Всего записей: 738 | Зарегистр. 27-02-2003 | Отправлено: 22:43 17-01-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20

Компьютерный форум Ru.Board » Компьютеры » Программы » Deerfield VisNetic Firewall 2.0


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru