Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Deerfield VisNetic Firewall 2.0

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20

Открыть новую тему     Написать ответ в эту тему

dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
агитатор
 
Почему? Отталкиваться же удобно.
 
Вопрос по block incoming/outgoing connections в опр. правиле открыт.
То, что эта вещь не перекрывает остальные правила - вполне вероятно. Эксперименты это показывают с игрой в приоритеты. Однако, вышеоговоренный эксперимент с теми двумя правилами тоже имеет место быть. Английский читать могу, если ткнуть в место, где что-то нужно прочесть. Если же нужно начинать искать самому, то стопорюсь. Нужно бы найти место в документации по visnetic, где четко и ясно оговорен данный момент.
 
Еще один очень интересный момент. StrongDC, а также dc++ медленно стали качать - ~10 KBps.
Выключаю файрволл (allow all traffic) - то же самое. Удаляю файрволл - скорость около ~300KBps. Ставлю обратно - снова медленная скорость.
снятие галки во всех правилах dc++ "block incoming fragments" не помогает. Думал, это не зависит от того, разрешен весть трафик аль нет - мало ли..
Каждый час война с ним..
жаль, нет русской доки по нему. Английскую и то, пока что не нашел.
 
2 bredonosec
У Вас нет ссылки на документацию по нему?
Буду очень признателен и благодарен, если она у Вас есть и Вы выложите ее.

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 01:41 02-09-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нет ссылки на документацию по нему?  
ничего окромя встроенного хелпа, да тех ссылок, что приводил ранее.
http://forum.ru-board.com/topic.cgi?forum=5&topic=8649&start=300#16
Цитата:
Выключаю файрволл (allow all traffic) - то же самое. Удаляю файрволл - скорость около ~300KBps. Ставлю обратно - снова медленная скорость.
офигеваю..  
Может, криво встал как-то? Или версию сменить? (или приоритет ему какой назначен сверхнизкий.. но по идее это глупо.. ) не придумывается, отчего вообще теоретически такое возможно..  
 

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 03:58 02-09-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Остается свалить на аутглюк файрволл.
выбор невелик. всю ночь проковырялся
достал он меня.
все же, винда не серверная ось. нет золотой середины, имхо.
 
Тема закрыта.

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 19:27 02-09-2006 | Исправлено: dariusii, 21:41 02-09-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
не придумывается, отчего вообще теоретически такое возможно..

А ты почитай внимательно весь топик по этой проблеме.
И вариантов тут всего два (странно, что ты о них не придумывался)
1.Протокол. Ты знаешь, какой использует DC+? (Надеюсь, тебе объяснять про это не надо)
2.Сама винда вместе с груповыми политиками итд.
Посмотри внимательно, на картинку на предудущей странице (И станет еще понятней)
 
Добвлено.
Проверь ПМ.  

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 01:25 03-09-2006 | Исправлено: KUSA, 11:28 04-09-2006
konik



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Любопытный момент обнаружил:  
при миграции с виснетика 22 на 23 появились такие баги:
1. не воспрнинимает такого понятия как "группы". Задаю, напр, группу для днс сервов, впихиваю в правило днс, вижу поток крестиков. Спрашиваю, чего не нравится (why the packet did not match rule №#), получаю суперский ответ:  

Цитата:
Can't see, why the packet did not match. Check to see if the rule was edited after this log message was written.
 
 При том, что вчерась на 22 группы работали отлично, рулсет просто скопированный с предыдущего (благо накопировал их достаточно) и создаваемый заонво для чистоты эксперимента тыркал, результат выше.  
 Вывод - баг новой версии.
2. при указании адреса в виде "сингл" - аналогично. Не понимает сама себя стеночка.  
Приходится выставлять рейндж,- тогда кушает. На предыдущей варианта сингл не имелось, но всё работало, тут же - баг-с...  
 
 Пока вроде всё, что заметил. Если что еще обнаружу и не забуду - сообщу.
 А, ну еще "близость" пакета к правилу довольно странно понимает: как ближайший указывает нечто явно постороннее.

Всего записей: 697 | Зарегистр. 11-12-2004 | Отправлено: 03:34 27-10-2006
Dead_Moroz



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Можно ли этот фаерволл научить работать на ADSL каналах, где подключение идет через PPPoE? То, что он не понимает PPPoE, я знаю, но можно ли его научить - создать свое правило? Никак не могу добиться коннекта, в логах пусто - вообще. Или - "неизвестный протокол", но, если глянуть в... - не помню, как эта штука называется - правой кнопкой по записи в логе и посмотреть содержимое пакета - там видно, что это был пакет с "PPPoE Broadcast" в заголовке.

Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 01:51 29-03-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dead_Moroz
На рисунке надо зайти в Advanced и там снять галки с протоколов GRE и PPP.
Точно извини не помню, но где-то так.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 01:12 30-03-2007
Dead_Moroz



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KUSA
А сетевую карту как настраивать? Которая External интерфейс на скриншоте? "Allow all traffic on this adapter"?

Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 02:21 30-03-2007
Dead_Moroz



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Чего-то не нахожу я там PPP протокол...
Не понимаю я смысла этой кнопки "Advanced" вообще. Сижу сейчас на работе, за виснетиком - подключение по выделенке, так что здесь проблем в настройке не было. Захожу в Configuration > Advanced моей сетевой карты и на вкладке Common Protocols TCP, UDP, ICMP, ARP, RARP - везде стоят галки на "Block". Как оно тогда работает - хз.
 
Кстати, там же, в Configuration > Advanced на вкладке Other protocols есть галка Block и описание, что она делает -  

Цитата:
Actions for packets on this device that are not a recognized protocol. This includes protocols such as PPPoE, IPX and NetBEUI

Ее не надо снимать, случайно?

Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 10:38 30-03-2007 | Исправлено: Dead_Moroz, 10:45 30-03-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dead_Moroz

Цитата:
 Ее не надо снимать, случайно?
Я рад что ты нашел, ее надо снимать,
по дефолту блокируются все другие протоколы.  
Посмотри, возможно придется добавить еще GRE протокол.
Other protocols блокирование других протоколов не IP (могу ошибаться). Поэтому
Цитата:
"неизвестный протокол"

PPPoE можно назвать "производной" от PPP протокола.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 13:00 30-03-2007
Dead_Moroz



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KUSA

Цитата:
PPPoE можно назвать "производной" от PPP протокола.

Тем не менее - PPP в IP Protocols нет, GRE - есть, соответственно, снимать галку с "Block" просто не с чего.
 
И как насчет
Цитата:
Сижу сейчас на работе, за виснетиком - подключение по выделенке, так что здесь проблем в настройке не было. Захожу в Configuration > Advanced моей сетевой карты и на вкладке Common Protocols TCP, UDP, ICMP, ARP, RARP - везде стоят галки на "Block". Как оно тогда работает - хз.  

Ведь не должен же работать интернет так, получается. Но - работает.
 
Кстати, когда уже ничего не мог дома придумать, решил разрешить весь трафик на всех интерфейсах (на физической сетевой карте и PPPoE адаптере), в виснетике включил "Allow all traffic" - все равно законнектиться не смог. После "Shutdown VisNetic Firewall" - тоже. Правда, у меня установлено "When not running" "Block all traffic" = ON.

Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 13:16 30-03-2007 | Исправлено: Dead_Moroz, 13:20 30-03-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dead_Moroz
Когда я сталкивался с подобной проблемой снятие галок с PPPoE, IPX and NetBEUI помогало.
"When not running" "Block all traffic" = ON - это типа если его насильно выгрузить - защита сети. +ПМ

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 15:29 30-03-2007
Cruh



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не подскажите есть на него рус. локализация и/или документация, или фак,  а то мудреная софтина

Всего записей: 426 | Зарегистр. 13-07-2004 | Отправлено: 13:09 08-12-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не подскажите есть на него рус. локализация и/или документация, или фак,  
сомнительно. На оффсайте ничего об этом не пишется.  

Цитата:
а то мудреная софтина  
да в принципе довольно простенькая. Всё в строгой логике.  
(речь веду о 22 версии. С 23, как видно, отдельные глюки имели место)

----------
Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
Пропеллер играет роль вентилятора, он останавливается -пилот потеет
Аськи нету.

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 05:58 09-12-2007
Cruh



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В варезнике у нас есть два топика по сабжу - 1 и 2  
 
какой из них выбрать ?
 

Всего записей: 426 | Зарегистр. 13-07-2004 | Отправлено: 16:53 13-01-2008 | Исправлено: Cruh, 16:55 13-01-2008
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
любой. Это тот же продукт, только названия разные.

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 01:11 15-01-2008
ginnic



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На ПК стоит Visnetic Firewall v2.2.6
При обращении к сайту https://ibank.metcom.ru в логах фаервола появляется сообщение
 
2008/02/20, 12:02:56.952, GMT +0500, 2070, Device 5, Blocked short incoming packet,  
incomplete or malformed TCP header (22 bytes), src=194.186.175.148, dst=xx.xx.xx.xx
 
где dst=xx.xx.xx.xx - адрес моего ПК
 
В результате в браузере сайт не открывается.
Если же полностью выгрузить фаервол, то все работает нормально.
 
Как добавить правило в фаерволе, чтобы разрешить эти пакеты?

Всего записей: 167 | Зарегистр. 24-09-2001 | Отправлено: 10:10 20-02-2008
Iliasla

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ginnic
Проверил, у меня все отлично работает. Сайт открывается по https так что разрешите в файрволле обращение к web-серверам не только по 80 но и по 443 порту.

Всего записей: 125 | Зарегистр. 08-07-2005 | Отправлено: 17:37 06-03-2008
ginnic



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Iliasla
Какая версия фаервола у тебя?

Всего записей: 167 | Зарегистр. 24-09-2001 | Отправлено: 07:27 07-03-2008
Dead_Moroz



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Windows 2000 SP4, VisNetic 3.03. При попытке зайти в "ports" - dfw.exe вызвало ошибку и будет закрыто. В эвент логе - "Служба VisNetic Firewall была неожиданно завершена." Кто-нибудь сталкивался с таким?

Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 13:19 24-06-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20

Компьютерный форум Ru.Board » Компьютеры » Программы » Deerfield VisNetic Firewall 2.0


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru