Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Deerfield VisNetic Firewall 2.0

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20

Открыть новую тему     Написать ответ в эту тему

bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но все равно ничего не проходит, любой FTP вываливается с ошибкой  
- А какие-нить задерживаемые пакеты показывает? Типа что что-то не пропускает?  

Цитата:
Но... После переустановки, просто поверх, он вдруг снова все стал писать, просто чудеса какие-то...  
/офф - бывает, у меня вдруг усб флешка перестала опознаваться ни с того ни с сего, еще раз поверх дрова кинул - пошла /

Всего записей: 16260 | Зарегистр. 13-02-2003 | Отправлено: 17:27 20-01-2005
pazdak

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
Короче проблема оказалась с Микросовтовским NAT (служба RRAS), вот он то и стал глючить после установки Visnetic, приходится службу RRAS постоянно перестартовать, т.к. через определенный промежуток времени через NAT не работает FTP (WWW работает нормально), рестарт RRAS все решает.
 
Да уж, что-то Visnetic меня понемножку разочаровывает, на сайте разработчиков есть такое высказывание:
"Является 8sing/Visnetic последователем Conseal? Решайте сами."
Так вот я могу сказать, однозначно, что НЕТ.
...если только схожей убогостью.

Всего записей: 376 | Зарегистр. 13-02-2003 | Отправлено: 18:11 21-01-2005
loat



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у меня вопрос. сейчас стоит 8signs Firewall и apache_2.0.52-win32-x86-no_ssl.msi
вот создаю правило
allow My address [80] --> All addresses [1024-65535] (F)
и никто не может зайти на мою страничку. когда я выключаю файрвол или ставлю в режим "allow all traffed" то все замечательно работает. в логах не нахожу ничего когда кто то коннектиться.

Всего записей: 89 | Зарегистр. 24-01-2005 | Отправлено: 06:01 24-01-2005 | Исправлено: loat, 06:02 24-01-2005
Alechko

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ты разрешил твоему компу подключаться по 80 порту к внешнему миру.
А нужно разрешить ВХОДЯЩЕЕ соединение к порту 80 т.е вот так
 
allow My address [80] <-- All addresses [1024-65535] (F)
 
                       Удачи

Всего записей: 47 | Зарегистр. 06-09-2003 | Отправлено: 23:34 24-01-2005
loat



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
расскажите пожалуйста что такое "block incoming connections" и "block incoming fragments" и в чем собственно разница (если можно то пожалуйста на примере.
спасибо.

Всего записей: 89 | Зарегистр. 24-01-2005 | Отправлено: 06:48 25-01-2005
loat



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
еще я понял чтобы было вот так -  <--  
нужно нажать "block outgoing packet"
так вот я не пойму. если я сервер и буду блокировать свои же исходящие сообщения как ко мне зайдут!!!
и я не до конца пойму как создаються правила на TCP соединения (к примеру когда создаешь UDP правило можно выбрать in или out или in&out , а в TCP такого нет, приходиться использовать "block outgoing packet" и "block incomming packet" чтобы создавать правила.  
 
пожалуйста обьясните мне если я что то не так понял или дайте пожалуйста какой нить хелп. а то в стандартном хелпе не очень все ясно.
 

Всего записей: 89 | Зарегистр. 24-01-2005 | Отправлено: 18:06 25-01-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в логах не нахожу ничего когда кто то коннектиться.  
- Все правила (вне зависимости, разрешающие или запрещающие) отметь в лог. Тогда вживую будешь всю активность видеть, а не только часть.  
 

Цитата:
вот создаю правило  
allow My address [80] --> All addresses [1024-65535] (F)  
- исправь правило: залезь в закладку restrictions и сними галку с блока входящих соединений. тогда в обе стороны будет.  

Цитата:
(к примеру когда создаешь UDP правило можно выбрать in или out или in&out , а в TCP такого нет, приходиться использовать "block outgoing packet" и "block incomming packet" чтобы создавать правила.  
- А какая разница? Монопенисуально, что так, что эдак создавать.  

Цитата:
"block incoming fragments"  
фрагменты пакетов (без распознаваемого заголовка), опознаются как "неизвестный пакет". Вот их и резать.  

Всего записей: 16260 | Зарегистр. 13-02-2003 | Отправлено: 19:29 25-01-2005
loat



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а может кто нибуть рассказать в каких правилах можно ставить "block incoming fragments"  а в каких нельзя.

Всего записей: 89 | Зарегистр. 24-01-2005 | Отправлено: 16:02 26-01-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
loat
Ставь во всех блокирующих. А опитмально (согласно хелпу и дефолтным установкам) - во всех. Можешь, конечно, так пропустить пару-тройку нужных пакетов, но в ТСР/IP протоколе есть проверка, так что, будет повторять пересылку, пока не получишь.

Всего записей: 16260 | Зарегистр. 13-02-2003 | Отправлено: 23:09 26-01-2005
loat



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bredonosec
 
 

Цитата:
Ставь во всех блокирующих

 
"block incoming fragments" появляеться только в разрешаюших правилах

Всего записей: 89 | Зарегистр. 24-01-2005 | Отправлено: 03:58 27-01-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"block incoming fragments" появляеться только в разрешаюших правилах  
- И оставляй их там, не убирай.  

Всего записей: 16260 | Зарегистр. 13-02-2003 | Отправлено: 00:52 28-01-2005
loat



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у меня вопрос почему когда я создаю правило на закрытие какого-нибудь порта, он по идее должен быть закрыт. Но когда я в этом файрволе открываю вкладку "Ports" у меня показан что этот порт открыт.
 
например:
правило - Block My address [139] <-> All addresses [1024-65535]  
должен блокироваться этот порт, но
во вкладке Ports - TCP 139 c:\windows\system32  
 
он получаеться открыт ???

Всего записей: 89 | Зарегистр. 24-01-2005 | Отправлено: 15:30 28-01-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
когда я в этом файрволе открываю вкладку "Ports"  
- Какая версия стенки?  
 У меня такой вкладки нет.  
Или по-другому как-то зовется, может?  

Всего записей: 16260 | Зарегистр. 13-02-2003 | Отправлено: 21:46 28-01-2005
loat



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у меня 2.26
но у меня 8signs firewall
я читал что по идее это одно и тоже, только иконки в трее разные.
вкладка рядом с вкладками - Tarpit, connections, ban list, log

Всего записей: 89 | Зарегистр. 24-01-2005 | Отправлено: 23:05 28-01-2005
naPmu3aH



Из лесу вышел
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
loat

Цитата:
правило - Block My address [139] <-> All addresses [1024-65535]  
должен блокироваться этот порт, но  
во вкладке Ports - TCP 139 c:\windows\system32  
он получаеться открыт ???

1) На закладке ports тебе показываются открытые порты и программы, которые эти порты слушают
2) файрвол закрывает тебе доступ к порту из вне через конкретный интерфейс.  
 
Т.е. с внешней стороны он будет закрыт, но это не значит, что программа не будет его слушать или не будет доступа к этому порту с локальной машины (если ты и это не закроешь правилом)


----------
Ну і хто тебе кликав, чому ти прийшла, Стара проститутка, сука-війна? Хто тобі платить за наші тіла? Скільки ще тобі треба, яка їх ціна?

Всего записей: 4642 | Зарегистр. 30-10-2001 | Отправлено: 23:41 28-01-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вкладка рядом с вкладками - Tarpit, connections, ban list, log
Ясно, пора мне обновляться (уже годик не менял, всё на 2,2 первой сборки сижу)  

Всего записей: 16260 | Зарегистр. 13-02-2003 | Отправлено: 02:05 29-01-2005
slashuz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм, это так задуманно или глюка? стоит 2.26, поставил чтобы в выключенном состоянии блокировал все. Захожу под собой, все ок, все работает, после меня работет мой братишка, у него другой профиль. Так вот когда я выхожу из своего профиля файрвол выгружается, и потом больше автоматом не загружается, те братишка сидит без инета.  
 
Как его так настроить чтобы он с запуска системы висел постоянно, не выгружаясь?

Всего записей: 112 | Зарегистр. 24-01-2003 | Отправлено: 21:32 18-02-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как его так настроить чтобы он с запуска системы висел постоянно, не выгружаясь?
- А может, изначально под админом заинсталлить? Чтоб его записи сидели не в ветках реестра Hkey_current_user , а в ветке Hkey_local_machine..  
 С ХР мало работал, но вроде как там еще можно чего-то добиться, добавляя проги в раздел стартап папки all users (типа в любой профиль загружает)  

Всего записей: 16260 | Зарегистр. 13-02-2003 | Отправлено: 11:08 19-02-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заметил интересный глюк: некоторые ИП адреса из банлиста сбрасывает, правда они вскоре снова там появляются (снизу) благодаря автобану..
 Ни у кого такого не было?

Всего записей: 16260 | Зарегистр. 13-02-2003 | Отправлено: 10:26 13-03-2005
Kopyloff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, помогите с настройкой фаера (visnetic 2.26). Фаер стоит на серваке (win2000Server). Поднят nat виндозовскими средствами (RRAS). Две сетевухи (инет и локалка). Доступ до прова происходит с помощью vpn. Для локальной сетевухи разрешен полный доступ, для vpn адаптера (он в фаере определился как диалап адаптер) прописаны правила. Проблема в том что с сервака инет робит, а вот с локальных машин нет, причем пинги с них до удаленных узлов ходят. Причем если в правилах отключить block incoming fragments, а в configuration - use stateful inspection, то все работает. Но как я понял, при таких настройках теряется большая часть "прелестей" этого фаера. На серваке также стоит tmeter3.25 (используется драйвер winpcap 3.0). Есть ли какие-нибудь соображения?

Всего записей: 2 | Зарегистр. 02-06-2005 | Отправлено: 09:05 02-06-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20

Компьютерный форум Ru.Board » Компьютеры » Программы » Deerfield VisNetic Firewall 2.0


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru