Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Deerfield VisNetic Firewall 2.0

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20

Открыть новую тему     Написать ответ в эту тему

Topcrust



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
Насколько помню инфу с сайта, это просто админская версия стены.

Читаем Help:

Цитата:
When you connect via Terminal Services to your firewall computer, the VisNetic Firewall tray icon will not be visible.  To administer the firewall, you will need to install the standalone Remote Administration tool on the firewall computer.  This tool will allow you to connect to the firewall on the local machine and administer it via Terminal Services just as if you were able to open the actual user interface.
The standalone Remote Administration tool can be downloaded from the following web page:
http://www.deerfield.com/download/visnetic_firewall/
...бла-бла-бла...

Насколько я понял, vfadminsetup.exe = The standalone Remote Administration tool. А вообще, если Help почитать (а Help, надо признать, просто шикарный ), то другие машины с VisNetic'ом (как с Server версией, так и Work) серверной версией удаленно админить можно:

Цитата:
The VisNetic Firewall Server version includes a remote administration server that allows you to connect to and administer any number of remote VisNetic Firewalls.
...
The VisNetic Firewall Workstation and Server versions both include a remote administration client that allows them to be remotely administered by a VisNetic Firewall Server.
...

Если я ошибаюсь, то поправьте.
 

Цитата:
...у него в автозагрузке чат (порт 8167 - ichat) - идет поиск - кто онлайн. Наглядно?

Ну а чатятся юзеры уже по конкретным IP'ам, которые, естественно, разрешены, так? Тогда, собственно, картина аналогичная моей.
 
Кстати сегодня в логах такую строчку отловил:
2004/02/11, 02:54:18.935, GMT +0300, 2011, Device 1, Blocked outgoing UDP packet (no matching rule), src=217.195.92.66, dst=217.195.65.9, sport=1027, dport=53
 
А вот правило:
UDP rules:
Rule #8: 'Primary DNS'
Allow My Address [1024-5000]  <-> 217.195.65.9 [53]
 
Вопрос, почему пакет был блокирован? Глюк, баг, фича?
 
Еще вопрос, ты дефолтные настройки SYN Flood и Port Scans менял? Scanner'ов банишь?
 
Ну а в остальном, мавроди бы разобрался. Будем считать, что настроил. Спасибо За Помощь.
Судя по времени постов, уж не с работы ли ты по ночам на форум залазишь? А судя по GMT +0100, ты где-то к западу от меня .

Всего записей: 236 | Зарегистр. 05-01-2004 | Отправлено: 05:53 11-02-2004
valhalla



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не нашел в нем маппинг портов. Есть ли он там?

Всего записей: 2917 | Зарегистр. 30-10-2001 | Отправлено: 19:32 11-02-2004
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Topcrust
Цитата:
Читаем Help:  
- Ага, я позже поправися, только не помню ,тут или в варезнике.  

Цитата:
Если я ошибаюсь, то поправьте.  
- да, ты прав, даже без надстройки есть функция дистанционного контроля, view-settings-administration, где ставишь порт/пароль/разрешение на удаленное управление стеной.
 

Цитата:
Ну а чатятся юзеры уже по конкретным IP'ам, которые, естественно, разрешены, так?  
- что у них разрешено, я не знаю, просто стена перехватывает все пакеты, которые носятся по локалке, а из их анализа я делаю выводы.  
 
Цитата:
Вопрос, почему пакет был блокирован? Глюк, баг, фича?  
- В таких случаях кликаешь правым на сторчке, выбираешь find the nearest rule, когда даст его номер, снова правым на строке - why packet did not match rule №..  - и она сама тебе усё скажет за милую душу!  

Цитата:
дефолтные настройки SYN Flood и Port Scans менял?  
- Пробовал менять. И не менять. Особой разницы не заметил. Разве что, скан по дефолту выставлен оптимально - 3 порта. меньше - 2 - будут в банлист падать урлы. ,с которыми работаешь(время от времени ближайшая прокся прова в бан падает, - подожду неск секунд, удаляю. Если через неё сканили - уже им облом, а если нет - тем более нет смысла в бане держать), если больше - 4 - легче упустить сканера..  

Цитата:
Scanner'ов банишь?  
- Обязательно! И не только их. По нескольким пунктам правил предусмотрено 5 лет расстрела (ака бан).  
 Если б еще выяснить, по каким принципам плуги к этой стеночке создавать можно (готовых свободно не ходит) - вааще цены б ей не было!
Цитата:
уж не с работы ли ты по ночам на форум залазишь? А судя по GMT +0100, ты где-то к западу от меня  
- Ночью меньше народа в переполненной локалке (админ врет при подключении новых юзеров, что около 50, а у меня в банлист уже попало >120 локальных. - это на 1М/256К канал). Насчет "западнее" - посмотри "профиль"  
 
Кста, приколись: практически каждую ночь без перерыва идет красивый поток пакетов с одного адреса. Если б эпизодично - ладно уж ,можно на пинги/сканы скинуть, а так - уж очень смахивает на "ложный АРП сервер", или в просторечье АРП спуфинг.  
 
  2004/02/16, 09:43:47
Adapter:Compaq NC3121 Fast Ethernet NIC
Packet was:Blocked
Device 1, Rule 50, Blocked incoming MAC packet, src=00-30-4F-25-D3-74, dst=FF-FF-FF-FF-FF-FF
 
Packet size = 60 bytes
 
- - - - - - Ethernet header - - - - - -
 
Destination:   FF-FF-FF-FF-FF-FF (Broadcast)
Source:        00-30-4F-25-D3-74
Protocol Type: 08-06 (ARP)
 
- - - - - - ARP header - - - - - -
 
Hardware Address Space:  1
Protocol Address Space:  08-00
Hardware Address Length: 6
Protocol Address Length: 4
OpCode:                  1 (ARP request)
Sender Hardware Address: 00-30-4F-25-D3-74
Sender IP Address:       192.168.1.34
Target Hardware Address: 00-00-00-00-00-00
Target IP Address:       192.168.1.102
 
0000:  FF FF FF FF FF FF 00 30 4F 25 D3 74 08 06 00 01   .......0O%Уt....
0010:  08 00 06 04 00 01 00 30 4F 25 D3 74 C0 A8 01 22   .......0O%УtАЁ."
0020:  00 00 00 00 00 00 C0 A8 01 66 20 20 20 20 20 20   ......АЁ.f      
0030:  20 20 20 20 20 20 20 20 20 20 20 20                            
------------------  
2004/02/16, 09:43:49
---------------------
- - - - - - ARP header - - - - - -
 
Hardware Address Space:  1
Protocol Address Space:  08-00
Hardware Address Length: 6
Protocol Address Length: 4
OpCode:                  1 (ARP request)
Sender Hardware Address: 00-30-4F-25-D3-74
Sender IP Address:       192.168.1.34
Target Hardware Address: 00-00-00-00-00-00
Target IP Address:       192.168.1.20
 
0000:  FF FF FF FF FF FF 00 30 4F 25 D3 74 08 06 00 01   .......0O%Уt....
0010:  08 00 06 04 00 01 00 30 4F 25 D3 74 C0 A8 01 22   .......0O%УtАЁ."
0020:  00 00 00 00 00 00 C0 A8 01 14 20 20 20 20 20 20   ......АЁ..      
0030:  20 20 20 20 20 20 20 20 20 20 20 20  
--------------------
2004/02/16, 09:43:49
----------------------
- - - - - - ARP header - - - - - -
 
Hardware Address Space:  1
Protocol Address Space:  08-00
Hardware Address Length: 6
Protocol Address Length: 4
OpCode:                  1 (ARP request)
Sender Hardware Address: 00-30-4F-25-D3-74
Sender IP Address:       192.168.1.34
Target Hardware Address: 00-00-00-00-00-00
Target IP Address:       192.168.1.145
 
0000:  FF FF FF FF FF FF 00 30 4F 25 D3 74 08 06 00 01   .......0O%Уt....
0010:  08 00 06 04 00 01 00 30 4F 25 D3 74 C0 A8 01 22   .......0O%УtАЁ."
0020:  00 00 00 00 00 00 C0 A8 01 91 20 20 20 20 20 20   ......АЁ.‘      
0030:  20 20 20 20 20 20 20 20 20 20 20 20    
---------------------------
2004/02/16, 09:43:51
------------------------
- - - - - - ARP header - - - - - -
 
Hardware Address Space:  1
Protocol Address Space:  08-00
Hardware Address Length: 6
Protocol Address Length: 4
OpCode:                  1 (ARP request)
Sender Hardware Address: 00-30-4F-25-D3-74
Sender IP Address:       192.168.1.34
Target Hardware Address: 00-00-00-00-00-00
Target IP Address:       192.168.1.47
 
0000:  FF FF FF FF FF FF 00 30 4F 25 D3 74 08 06 00 01   .......0O%Уt....
0010:  08 00 06 04 00 01 00 30 4F 25 D3 74 C0 A8 01 22   .......0O%УtАЁ."
0020:  00 00 00 00 00 00 C0 A8 01 2F 20 20 20 20 20 20   ......АЁ./      
0030:  20 20 20 20 20 20 20 20 20 20 20 20          
----------------------------
2004/02/16, 09:43:51
----------------------------
- - - - - - ARP header - - - - - -
 
Hardware Address Space:  1
Protocol Address Space:  08-00
Hardware Address Length: 6
Protocol Address Length: 4
OpCode:                  1 (ARP request)
Sender Hardware Address: 00-30-4F-25-D3-74
Sender IP Address:       192.168.1.34
Target Hardware Address: 00-00-00-00-00-00
Target IP Address:       192.168.1.101
 
0000:  FF FF FF FF FF FF 00 30 4F 25 D3 74 08 06 00 01   .......0O%Уt....
0010:  08 00 06 04 00 01 00 30 4F 25 D3 74 C0 A8 01 22   .......0O%УtАЁ."
0020:  00 00 00 00 00 00 C0 A8 01 65 20 20 20 20 20 20   ......АЁ.e      
0030:  20 20 20 20 20 20 20 20 20 20 20 20      
-----------------
2004/02/16, 09:43:53
--------------------
- - - - - - ARP header - - - - - -
 
Hardware Address Space:  1
Protocol Address Space:  08-00
Hardware Address Length: 6
Protocol Address Length: 4
OpCode:                  1 (ARP request)
Sender Hardware Address: 00-30-4F-25-D3-74
Sender IP Address:       192.168.1.34
Target Hardware Address: 00-00-00-00-00-00
Target IP Address:       192.168.1.102
 
0000:  FF FF FF FF FF FF 00 30 4F 25 D3 74 08 06 00 01   .......0O%Уt....
0010:  08 00 06 04 00 01 00 30 4F 25 D3 74 C0 A8 01 22   .......0O%УtАЁ."
0020:  00 00 00 00 00 00 C0 A8 01 66 20 20 20 20 20 20   ......АЁ.f      
0030:  20 20 20 20 20 20 20 20 20 20 20 20          
-------------------------
2004/02/16, 09:43:54
------------------
- - - - - - ARP header - - - - - -
 
Hardware Address Space:  1
Protocol Address Space:  08-00
Hardware Address Length: 6
Protocol Address Length: 4
OpCode:                  1 (ARP request)
Sender Hardware Address: 00-30-4F-25-D3-74
Sender IP Address:       192.168.1.34
Target Hardware Address: 00-00-00-00-00-00
Target IP Address:       192.168.1.47
 
0000:  FF FF FF FF FF FF 00 30 4F 25 D3 74 08 06 00 01   .......0O%Уt....
0010:  08 00 06 04 00 01 00 30 4F 25 D3 74 C0 A8 01 22   .......0O%УtАЁ."
0020:  00 00 00 00 00 00 C0 A8 01 2F 20 20 20 20 20 20   ......АЁ./      
0030:  20 20 20 20 20 20 20 20 20 20 20 20    
---------------------
2004/02/16, 09:44:03
---------------
- - - - - - ARP header - - - - - -
 
Hardware Address Space:  1
Protocol Address Space:  08-00
Hardware Address Length: 6
Protocol Address Length: 4
OpCode:                  1 (ARP request)
Sender Hardware Address: 00-30-4F-25-D3-74
Sender IP Address:       192.168.1.34
Target Hardware Address: 00-00-00-00-00-00
Target IP Address:       192.168.1.101
 
0000:  FF FF FF FF FF FF 00 30 4F 25 D3 74 08 06 00 01   .......0O%Уt....
0010:  08 00 06 04 00 01 00 30 4F 25 D3 74 C0 A8 01 22   .......0O%УtАЁ."
0020:  00 00 00 00 00 00 C0 A8 01 65 20 20 20 20 20 20   ......АЁ.e      
0030:  20 20 20 20 20 20 20 20 20 20 20 20                            
---------------
/в этой серии меняется только адрес назначения, потому срезал верх пакетов, а так он и другие пакеты пересылает, когда есть что/ картинка лога

 
 сорьки, что долго молчал - в инет не выходил.

----------
Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
Пропеллер играет роль вентилятора, он останавливается -пилот потеет
Аськи нету.

Всего записей: 16306 | Зарегистр. 13-02-2003 | Отправлено: 11:05 16-02-2004 | Исправлено: bredonosec, 11:14 16-02-2004
Topcrust



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
...просто стена перехватывает все пакеты, которые носятся по локалке, а из их анализа я делаю выводы

Т.е. ты не админ, а просто на свою отдельную тачку в локалке поставил VisNetic?

Цитата:
В таких случаях кликаешь правым на сторчке...

Поздяк . Я тут на днях OS переставил, VisNetic на нее, правила импортировал. Вобщем, эта строчка исчезла, а вместе с ней и вот эта пропала, про которую я писАл выше:
2004/02/06, 07:52:52.980, GMT +0300, 2011, Device 1, Blocked outgoing UDP packet (no matching rule), src=217.195.92.16, dst=255.255.255.255, sport=137, dport=137
Теперь только DHCP'шная осталась (67, 68 порты).

Цитата:
Пробовал менять. И не менять.

Я тоже дефолт оставил, только галку банить поставил, а то она по дефолту вырублена (правда, в бан-листе пока никого не видел, хотя блокированных incomming'ов хватает).

Цитата:
По нескольким пунктам правил предусмотрено 5 лет расстрела (ака бан).

Т.е. у тебя кроме разрешающих правил есть еще и запрещающие, по которым банишь? Просто по дефолту VisNetic вроде и так все блокирует (правда не банит, точнее банит, при обнаружении атаки, и то если галку поставить). А можно поподробнее про эти блок-правила?

Цитата:
Если б еще выяснить, по каким принципам плуги к этой стеночке создавать можно...

На офф сайте, я так понимаю, этой инфы нету. Будем надеяться на будущее. Кстати, о выходе новых версий ничего не известно?

Цитата:
Насчет "западнее" - посмотри "профиль"

Так и в подписи, вроде, все видно .

Цитата:
сорьки, что долго молчал - в инет не выходил.

Да я сам тут переснос-переустановку всего затеял, поэтому меня тоже не было, да и и-нет у меня когда как. А тут еще не пойму, то ли форум опять глючит с рассылкой, то ли у меня грабли где-то - nвой пост на мыло не пришел, а уже 2 дня прошло. Совершенно случайно зашел и увидел.

Всего записей: 236 | Зарегистр. 05-01-2004 | Отправлено: 23:27 18-02-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valhalla

Цитата:
Не нашел в нем маппинг портов. Есть ли он там?

it will be in next version

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 19:33 19-02-2004
dmutpu

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объясните, что происходит:
http://www.consealfirewall.com/firewall/conseal.cfm
Конец VisNetic Firewall - да здравствует 8Signs?

Всего записей: 622 | Зарегистр. 25-03-2003 | Отправлено: 12:36 20-02-2004
dzoleg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmutpu
Процитирую самого же себя из Варезника:
 
"Короче, решил я развеять некоторые вопросы и сомнения по-поводу этого фаерволла.  
Могу дать точную информацию, так сказать из первых рук, т.к. являюсь бета-тестером этого продукта и имею тесный контакт с разработчиком.  
Начну с начала:  
Давным-давно, программист по имени Джеймс Грант (James Grant) написал продукт под названием Signal9 ConSeal Firewall. Signal9 - это название созданной им фирмы. Этот фаерволл в свое время, как известно, был довольно популярен, хотя и не лишен недостатков. Далее, его замечает компания McAfee, и покупает этот фаерфолл вместе с его разработчиком. Но у McAfee видимо было свое видение, каким должен быть фаерволл и через некоторое время они решили прекратить развитие этого продукта, в том виде, в каком он был. Такое решение было большим разочарованием для Джеймса Гранта и он уходит из McAfee. В 2001г. он и его два партнера (Linda Cleminshaw и Joan Chandler) создают компанию 8Signs и продолжают развитие полюбившегося многим фаерволла. Но чтобы вывести продажи фаерволла на более высокий уровень, Джеймс с партнерами решают заключить договор с довольно авторитетной сетевой компанией - Deerfield.com. Которая сама не занимается разработкой продуктов, а только является как бы дистрибьютором для других компаний. Видимо у Дирфилда есть два варианта заключения договора (я не в курсе всех подробнестей). Для крупных компаний, таких как Kerio и Qbic(WinGate), Дирфилд является обычным дистрибьютором - т.е Kerio и Qbic продолжают продавать свою продукты под своим именем, а Дирфилд только добавляет им популярности, имея с этого свою долю. А вот для мелких компаний, таких как 8Signs условия совсем другие. Мелкие компании, при заключении договора с Дирфилд, фактически обязаны изменить имя своего продукта, приписав к началу слово "Visnetic" (VISion of the InterNET - девиз компании Дирфилд). Так же эти компании не имеют права самостоятельно продавать свои продукты. На таких условиях и появился Visnetic Firewall. Под маркой Visnetic он вырос до довольно качественного продукта, а истинное его происхождение можно узнать только зайдя в меню "About Visnetic Firewall". Все так бы и продолжалось, если бы Дирфилд не заключил в сентябре 2003 года дистрибьюторский договор с компанией Kerio, на продажу их продукции. Продажи Visnetic Firewall шли не очень хорошо, а тут еще и соседство с возможным конкуррентом. Вследствии всего этого, Джеймс Грант просит Майка Дирфилда (владельца Deerfield.com) пересмотреть договор, и Дирфилд идет ему навстречу, позволив продавать свой продукт еще и под своей собственной маркой. При этом продажи фаерволла через Deerfield.com не прекратились. Так, в Сентябре этого года, и появился 8Signs Firewall. Появился - это громко сказано, т.к. он все это время и существовал, но только под другим именем.  
Если брать отличия 8Signs Firewall от Visnetic Firewall, то их, можно сказать, нет.  Код этих продуктов идентичен на 100%. Различия заключаются только в названии, логотипе и лицензионных кодах. Происходит все так: разрабатывается версия 8Signs Firewall, после чего во второй копии исходных кодов меняются названия и логотипы на Visnetic, меняется программый код, отвечающий за проверку лицензионного кода и компилируется вторая версия программы - для Deerfield.com.  
Из понятных соображений, прямое родство Visnetic Firewall с 8Signs Firewall не афишируется.  
Ну вот вроде и все, что я хотел сказать."

Всего записей: 30 | Зарегистр. 07-09-2003 | Отправлено: 15:17 21-02-2004 | Исправлено: dzoleg, 15:21 21-02-2004
dmutpu

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dzoleg
А почему 8Signs существует как 2.2а, тогда как VisNetic до сих пор 2.2? 2.2а - обновленная версия?

Всего записей: 622 | Зарегистр. 25-03-2003 | Отправлено: 16:03 21-02-2004
dzoleg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmutpu
По поводу Visnetic-версии точно сказать не могу, т.к. из-за чуть более раннего выхода 8Signs тестирую ее. Но мне кажется, что Visnetic 2.2 вышел, когда 8Signs был уже 2.2a и в него вошли последние исправления.

Всего записей: 30 | Зарегистр. 07-09-2003 | Отправлено: 20:45 21-02-2004 | Исправлено: dzoleg, 20:46 21-02-2004
adikk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил 8Signs (я так понимаю, что это тот же VisNetic), сейчас настраиваю. Но может кроме английского хелпа где то есть описание на русском???

Всего записей: 88 | Зарегистр. 13-03-2003 | Отправлено: 21:17 01-03-2004
dzoleg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adikk
Я нигде не встречал.
 
И еще раз повторяю (в варезнике точно говорил), не ставьте 8signs - ставьте Visnetic.
Какой смысл ломать то, для чего существеут кейген?! Тем более, когда это касается вопросов безопасности.
Поставили Visnetic, и юзайте его спокойно. Зачем рисковать, используя кряки?.

Всего записей: 30 | Зарегистр. 07-09-2003 | Отправлено: 22:05 01-03-2004 | Исправлено: dzoleg, 22:06 01-03-2004
adikk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
Там есть и 8signs с ключами.
 
А еще кто нибудь может видел русское описание того или другого???

Всего записей: 88 | Зарегистр. 13-03-2003 | Отправлено: 20:10 02-03-2004
Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dzoleg
adikk
о ключах в Варезнике общаемся!

----------
на форуме редко.Модером не являюсь.Татл обман :)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 00:23 03-03-2004
GreenGremlin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А не подскажете, VisNetic вместе с Outpost работает?
Или какой другой фаер вместе с ним использовать, чтоб за приложениями следил?

Всего записей: 696 | Зарегистр. 19-05-2003 | Отправлено: 07:32 13-03-2004
dzoleg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Visnetic - серверный фаерволл. На сервере нет нужды следить за приложениями.
Если нужно следить, то ставьте персонал и не морочьте себе голову.
 
P.S
А мешать фаеры ни в коем случае нельзя, ибо каждый из них будет пытаться перехватить пакет первым и неизвестно, чем это соперничество обернется. Почти со 100% процентной уверенностью можно сказать, что глюки будут.

Всего записей: 30 | Зарегистр. 07-09-2003 | Отправлено: 03:57 15-03-2004
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreenGremlin

Цитата:
Или какой другой фаер вместе с ним использовать, чтоб за приложениями следил?

ZonеAlarm. по крайней мере у меня нареканий по совместной работе не возникло.
dzoleg

Цитата:
А мешать фаеры ни в коем случае нельзя, ибо каждый из них будет пытаться перехватить пакет первым и неизвестно, чем это соперничество обернется. Почти со 100% процентной уверенностью можно сказать, что глюки будут.

как писал выше, с зоном у визнетика конфликтов не наблюдаецца.. проверено в течении почти года работы. а вот визнетик с сигейтом уживаца не хочет... а жаль.. хотя зачем мне сигейт? для прикладух и зоналарма выше крыши

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 09:51 15-03-2004 | Исправлено: AntiBIOtic, 09:56 15-03-2004
dzoleg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AntiBIOtic

Цитата:
как писал выше, с зоном у визнетика конфликтов не наблюдаецца.. проверено в течении почти года работы. а вот визнетик с сигейтом уживаца не хочет... а жаль.. хотя зачем мне сигейт? для прикладух и зоналарма выше крыши  

 
Еще не факт, что все работает, как надо. Я например не уверен, что будет корректно работать Stateful Inspection или, например, HTTP filter. Тем более, что глючить, еще не значит падать, сообщая об ошибке. Поэтому даже, если визуально все в порядке, еще не факт, что на уровне сетевых протоколов все работает нормально.
Но спорить по этому поводу не буду, посколько тут надо все серьезно проверять, а потом делать какие-то серьезные заявления.

Всего записей: 30 | Зарегистр. 07-09-2003 | Отправлено: 23:32 15-03-2004
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dzoleg

Цитата:
Но спорить по этому поводу не буду, посколько тут надо все серьезно проверять, а потом делать какие-то серьезные заявления.

давай проверим

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 10:43 16-03-2004
dzoleg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AntiBIOtic

Цитата:
давай проверим  

Я проверять не буду........ но мне тут сказали, что у ZoneAlarm есть возможность отключить фильтрацию пакетов, оставив только фильтрацию приложений....... если так, то все должно работать нормально.

Всего записей: 30 | Зарегистр. 07-09-2003 | Отправлено: 20:47 17-03-2004
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dzoleg

Цитата:
но мне тут сказали, что у ZoneAlarm есть возможность отключить фильтрацию пакетов, оставив только фильтрацию приложений.......

гы. это уже обсуждали в топике про лучший файвол есть такая фича в ZA

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 09:50 18-03-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20

Компьютерный форум Ru.Board » Компьютеры » Программы » Deerfield VisNetic Firewall 2.0


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru