Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Deerfield VisNetic Firewall 2.0

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20

Открыть новую тему     Написать ответ в эту тему

dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
 
А где можно посмотреть changelog, что это появилось?
Я не нашел такого момента.
Если можно, Пожалуйста подскажите.

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 01:28 28-07-2006 | Исправлено: dariusii, 01:49 28-07-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А где можно посмотреть changelog, что это появилось?  
я не сказал, что появилось )) Я сказал, что насколько знаю, нет. Исключение - если вдруг на новой версии появилось ))
А ссылки - полный список фич http://www.deerfield.com/products/visnetic-firewall/features/fulllist.htm (не вижу там)
 
А чейнджлога сам не вижу.. Ни на сайте, ни среди файлов стенки. Разве что на форумах (на прошлой старнице ссылки) поддержки что-нить такое найдется..

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 05:03 28-07-2006
Others



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никак не могу разобраться, как с помощью виснетика прокидывать порт с одного интерфеса на другой...
Подскажите?

Всего записей: 394 | Зарегистр. 28-06-2002 | Отправлено: 12:48 31-07-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Others
пару посто выше прочесть трудно было?

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 13:15 31-07-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
http://forum.ru-board.com/topic.cgi?forum=5&topic=8649&start=300#19

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 13:16 31-07-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
об этом и говорил (только почему обращение ко мне, не я же задал вопрос, на который отвечено?)

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 13:30 31-07-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
 
ошибся номерком )
 
Думаю, что человек разберется

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 21:09 31-07-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обнаружил странный глюк:  
   
Если кликнуть на значок (войти в правила) - возвращается стандартный светофор. Любое другое окно - вот эта мура... Всякие подозрения бродят...

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 04:10 22-08-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
Ты наверное не обновил версию?    

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 13:34 22-08-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ты наверное не обновил версию?  
Это критично?  

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 01:21 23-08-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
Это критично?  
Не знаю   , но раз есть более новая версия, почему-бы ей не воспльзоваться?    
Мне лично больше нравится 8sign - там цвет меняется+на старенького каспа значок похож.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 10:09 23-08-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мне лично больше нравится 8sign  
их разве уже научились ломать?  
 

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 16:18 23-08-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
А ты поинтерусйся в соответсвующей теме и тебе все откроется.  

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 16:24 23-08-2006 | Исправлено: KUSA, 16:26 23-08-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странная фигня какаято.
StrongDC и другие клиенты снова глючат. не качают контент ни туда ни сюда.
 
Но. все бы ничегою логи визнетика пусты, в этом плане. чисто.
 
Если визнетик открыть полностью, то все отлично. все работает в dc++
 
КАк упралять логами так, что бы поймать этот супор?

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 20:06 25-08-2006
Minoz



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
Поставить галку во всех Rules"ах галку напротив "Лог конекшин" или "лог пакет", а то нет галки, нет записи в логах

Всего записей: 794 | Зарегистр. 22-11-2004 | Отправлено: 21:13 25-08-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Minoz
 
все протоколы, что в "advanced", просматриваются. Лог ведется. Кроме GRE. Он разрешен и лог этого протокола я выключил.
Правил, поставленных в ручную, что либо запрещающих, у меня нет.
Какой смысл вести лог того, что разрешено?
 
Я так понимаю, что все что не разрешено, запрещено в этой стенке и она ведет лог, если для определенного пакета итц правила нет или не снят аудит в опр. типе протокола, за которым она следит. И, получается, что есть такой момент, где стенка что-то блокирует, но лога такой вещи не ведет.
Толк от аудита разрешенных вещей никакой. Я просто увижу, что прошло и все. Доступа же так и не заимею.

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 07:32 26-08-2006
Minoz



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
Ну не знаю... У меня в ТСР в конце стоит "контрольное" правило

Цитата:
my address [all]<->All addres[all] - block

Так что у меня все в лог попадает по любомо. А если нет правила по другому протоколу, то все равно попадает в лог с пометкой (no matching rule). Так что это твой какой то локальный глюк.

Всего записей: 794 | Зарегистр. 22-11-2004 | Отправлено: 12:11 26-08-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Minoz
 

Цитата:
my address [all]<->All addres[all] - block

 
Все заблокировано наглухо. Даже, если создать другие правила разрешений.
 

Цитата:
Так что это твой какой то локальный глюк.

 
читай внимательнее >>
 

Цитата:
.. Если визнетик открыть полностью, то все отлично. все работает в dc++ ..

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 14:25 26-08-2006 | Исправлено: dariusii, 14:32 26-08-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема встретилась не только у меня одного. Все, кто сидит в нашей сетке на этом файрволле, наблюдают эту же картину. доступ по dc++ блокируется, но причина неизвестна. Логов никаких. Можно заблокировать весть трафик и поставить такому правилу низший приоритет с ведением логов (странно. я думал, что визнетик и так это делает. Получается, была огромная дыра, если верить Minoz).
Логов по этому поводу никаких. полная тишина. логи видны совсем по другим вещам. блоки внешних ип, как и раньше, типа "2006/08/27, 00:25:54.671, GMT +0400, 2010, Device 1, Blocked incoming UDP packet (no matching rule), src=24.232.176.197, dst=213.85.177.222, sport=22032, dport=49152".
 
Кто-нибудь может что-то сказать по этому поводу?
 
Сия "локальная вещь" замечена еще у 3х знакомых. Вернее, у всех, кого я знаю, кто использует данный файрволл в нашей сетке.

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 00:27 27-08-2006 | Исправлено: dariusii, 00:28 27-08-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii

Цитата:
Какой смысл вести лог того, что разрешено?  
- Чтоб знать, где проблема: в том, что стена не пускает, или что прога не отправляет. И если стена, то почему - адрес забанен, порт под правило не попал, проч.  
Просто полезно весь траф отслеживать, содержимое пакетов необязательно в лог пихзать
Minoz

Цитата:
У меня в ТСР в конце стоит "контрольное" правило  
 
Цитата:my address [all]<->All addres[all] - block  
- Смысл?  
И так у виснетика есть фича Configuration - advanced - other protocols - block (by default) - блокирование всего не упомянутого в правилах. Можно, конечно, открыть, но будет именно та огромная дыра, о которой упомянул дарюс.
Нахига дублировать?

Цитата:
Blocked incoming UDP packet (no matching rule), src=24.232.176.197, dst=213.85.177.222, sport=22032, dport=49152".  
- Это точно не относится к дс++?  
//повторюсь, с прогой никогда не работал, но привык, что ежели виснетик чего-то не пропускает и регулярно появляются неопознанные пакеты в момент этих непропусканий, то вероятно, они связаны

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 03:09 27-08-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20

Компьютерный форум Ru.Board » Компьютеры » Программы » Deerfield VisNetic Firewall 2.0


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru