Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 163 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnexeR
Конечно понял. Чел говорит о ненастроенной стенке, а я - о настроенной. И ты понял, о чём я, так что не надо язвить

Цитата:
у меня про парочку подобных программ ещё как минимум спросит...

Цитата:
... и ты судорожно пытаешься найти чего надо ...
А у меня почему-то не спрашивает. Я доступ к сети разрешил всем, и давно уже ничего судорожно не ищу. Неужели я допустил смертельную ошибку???
 
Джетико мне нравится тем, что позволяет выставить уровень защиты от паранойи до полного пофигизма. А простые юзвери пусть почитают шапку и пользуют АнтиХакер.

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 14:02 28-02-2006
AnexeR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtLonger

Цитата:
Конечно понял. Чел говорит о ненастроенной стенке, а я - о настроенной. И ты понял, о чём я, так что не надо язвить

 
Больше не буду. Извини.
 

Цитата:
Джетико мне нравится тем, что позволяет выставить уровень защиты от паранойи до полного пофигизма. А простые юзвери пусть почитают шапку и пользуют АнтиХакер.


Всего записей: 133 | Зарегистр. 17-07-2004 | Отправлено: 23:44 28-02-2006
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не могу понять.
Как задать диапазон адресов в правиле?
 
И ещё, почему для System у меня просит входящие соединения в диапазоне адресов 82.207.*.* на локальный порт 445? И ещё svhost.exe иногда на 135 порт?

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 14:34 01-03-2006 | Исправлено: Den_Klimov, 18:26 01-03-2006
dinoz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1.Контроль процессов - функция хорошая, но не необходимая. ИМХО. Здравый смысл помогает обходить опасные случаи, а внедрение через функции ядра, например, он все равно не отловит. На МАСМ.ру есть пример.  
А поскольку Джетико не понимает когда файл просто обновился, этот "фичер" прилично достает, ведь пол-системы через ТСР работает.
Надо просто оценить риск и выбрать уровень неудобства.
 
2."Доступ к сети" это и есть вызов WSASturtup, после чего можно открывать порты, соединяться и т.д. Сама по себе функция ничего не делает, но без нее ни одна другая функция связанная с сокетами работать не будет. Ничего не потеряешь, если разрешишь доступ, а все остальное заблокируешь. А вот программе может быть и не все равно, далеко не все писатели проверяют правильно ли все инициализировано.
 
 
Добавлено:
Den_Klimov

Цитата:
Как задать диапазон адресов в правиле?  

Выбрать не "single port", а "port range"

Всего записей: 163 | Зарегистр. 20-02-2002 | Отправлено: 23:07 01-03-2006
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dinoz
 
Имел в виду диапазон адресов, а не портов.
 
Помогите. У меня вообще сложная ситуация...
Два сетевых интерфейса. Один ведёт в небольшую локальную сеть. Другой к ADSL-модему.
 
Так и не смог пройти через Jetico, при "Оптимальном" режиме. Только в "разрешить всё".
 
Для System у меня просит входящие соединения, как правило в диапазоне адресов 82.207.*.* на локальный порт 445. А для svhost.exe входящие на 135 порт.
 
В доверенной зоне (settings.xml) у меня среди прочего задано было такое по умолчанию - 82.207.123.27/32. Я дополнительно задал 82.207.0.0/16.
 
Не помогло. Приложения не выходят в сеть. Хотя просьбы доступа на 445 и 135 порты с диапазона 82.207.*.* прекратились, но идут с других адресов (реже).
 
Ещё стоит прокси - четвёртый WinRout для кеширования.

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 23:49 01-03-2006 | Исправлено: Den_Klimov, 23:52 01-03-2006
NightHorror



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dinoz

Цитата:
Доступ к сети" это и есть вызов WSASturtup,

Я и не говорил, что это не так. Цитирую

Цитата:
 
Тут уже говорили, что это также попытка запуска приложения, у которого есть какие-либо правила, связанные с сетевой активностью.

Т.е. если ты запускаешь прогу, не использующую сетевые функции, но которая в свою очередь запустит приложение работающее с сетью, то для этой проги также будет выдан запрос на сетевую активность.

Цитата:
 Ничего не потеряешь, если разрешишь доступ, а все остальное заблокируешь.

Не совсем ничего не потеряешь. Если разрешишь всем приложениям доступ в сеть, то начинает проходить один из тестов wallbreaker'a, а именно вызов эксплорера по связке
троян -> cmd.exe -> iexplorer.exe. Заместо iexplorer.exe подставь свой дефолтовый браузер.
ЗЫ: а вообще все это параноя Все фаеры и контроли процессов помогают только от типичных/классических троянов т.к. способов обхода немало в общем -то найдено/придумано.

Всего записей: 1254 | Зарегистр. 08-04-2002 | Отправлено: 00:07 02-03-2006
dinoz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Den_Klimov

Цитата:
Имел в виду диапазон адресов, а не портов.

Сорри, не понял. Такого нет в нем, только сеть/маска, если я помню правильно.

Цитата:
Два сетевых интерфейса. Один ведёт в небольшую локальную сеть. Другой к ADSL-модему

Обычно три: с модемом, например 10.0.0/8, локалка, например 192.168/16 и VPN с провайдером х.х.х.х/32. Что такое 82.207.123.27? Внешний ИП? Статический ли динамический?
Можно разрешить все для сети с модемом.
Что значит "не выходят"? Есть пинг по ИП наружу и на модем?  
А из локалки наружу? Надо посмотреть как шаринг работает. Сайгейт например видит ICS драйвер (ipnat.sys) и можно настроить для него правила.
Не режется ли бродкаст 255.255.255.255?

Цитата:
В доверенной зоне (settings.xml) у меня среди прочего задано было такое по умолчанию - 82.207.123.27/32. Я дополнительно задал 82.207.0.0/16.  

Кстати, в файл конфигурации можно добавлять свои группы, тогда они появляются в списке.
А вообще включи логи и посмотри, чего где режется.
 
NightHorror

Цитата:
Не совсем ничего не потеряешь. Если разрешишь всем приложениям доступ в сеть, то начинает проходить один из тестов wallbreaker'a, а именно вызов эксплорера по связке  
троян -> cmd.exe -> iexplorer.exe.  

Наверное, ты прав.

Всего записей: 163 | Зарегистр. 20-02-2002 | Отправлено: 01:51 02-03-2006
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dinoz

Цитата:
Сорри, не понял. Такого нет в нем, только сеть/маска, если я помню правильно

Это и хотел.
Спасибо, нашёл.
 

Цитата:
Обычно три: с модемом, например 10.0.0/8, локалка, например 192.168/16 и VPN с провайдером х.х.х.х/32. Что такое 82.207.123.27? Внешний ИП? Статический ли динамический?  
Можно разрешить все для сети с модемом.  
Что значит "не выходят"? Есть пинг по ИП наружу и на модем?  
А из локалки наружу? Надо посмотреть как шаринг работает. Сайгейт например видит ICS драйвер (ipnat.sys) и можно настроить для него правила.  
Не режется ли бродкаст 255.255.255.255?

 
И как можно разрешить "все для сети с модемом"?
Не знаю...
А из локалки у меня всегда только через прокси (WinRout четвёртый) можно было. Прямого доступа я никогда не давал.
Не знаю режется или нет. Не знаю как проверить...
 
В файле settings.xml в Trusted Zone находится следующее:
"127.0.0.1"
"192.168.1.0/24"
"127.0.0.0/8"
"82.207.123.27/32"
"82.207.0.0/16"
"82.207.57.99/32"
 
"82.207.0.0/16" долбавил сам через мастер конфигурации. Остальное определилось по умолчанию.
"82.207.57.99/32" определилось при перезагрузке машины (судя по всему). Вчера такого не было.
 
Обнаружил, что хотя у меня "82.207.57.99/32" находится в Trusted Zone, но тем не менее в логах JPF вижу что все пакеты с адреса 82.207.57.99 отклоняются. Почему? А ведь эти пакеты появляются сразу как я начинаю долбиться в сеть любой разрешенной программой.
Пример лога:
02.03.2006 12:57:11.140    отклонить    Block All not Processed IP Packets    48    TCP    исходящий пакет    82.207.57.99    217.73.199.91    45028    80    TTL: 128; TOS:  0; ID: F12F; TCP flags: SYN ; TCP Seq: F7915741    
Дело в этом? И что надо сделать?
 
Машина WinXP Pro SP2 Rus.
На машине такие сетевые соединения, по группам (приведены оригинальные названия групп):
 
   "ЛВС или высокоскоростной интернет"
1. Первая сетевая карточка/соединение - это выход в локальную сеть:
Заданное IP - 192.168.1.7/255.255.255.0 (это вроде как /24 да?)
Кстати, в сети несколько машин со статическими чётко заданными IP.
2. Вторая карточка/соединение - это доступ через сетевой интерфейс к ADSL-модему:
Заданное IP - 192.168.1.12/255.255.255.0
 
   "Высокоскоростное"
1. Соединение самого ADSL-модема:
Тип подключения: "Протокол точка-точка по Ethernet (PPPoE)"
IP-адрес получает автоматически.
(Доп.инфа: знаю, что зашитый в модем IP - 192.168.1.1. Мне пришлось из-за этого отказаться от использования IP 192.168.1.1)
 
   "Удалённый доступ"
1. Обычное диал-ап соединение через обычный внешний COM-модем.
(Старое соединение. Уже не используется.)
 

Цитата:
Кстати, в файл конфигурации можно добавлять свои группы, тогда они появляются в списке.  
А вообще включи логи и посмотри, чего где режется.

Это как "добавлять группы в файл конфингурации"? Ты имеешь в виду не через мастер конфигурации, а как-то иначе?
И какие именно логи нужно включить? Все?
И как включить все? И зачем?

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 12:43 02-03-2006 | Исправлено: Den_Klimov, 14:05 02-03-2006
dinoz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Den_Klimov
1)файл settings.xml можно редактировать вручную, и определить еще зоны.
2)82.х.х.27 и 82.х.х.99 тебе дает провайдер, нет смысла их заносить в конфигурацию, они же меняются.
строка 1 - частный случай 3-ей, а 4 и 6 - 5-ой
3)В таблице Protocols table разреши PPPoE, или чего у тебя там.
4)Логи легко делаются - поле Log level, можно включить у правил, которые делают reject, а можно создать отдельное, только для лога с действием continue.
5)А как модем подключается? Через USB?
6)Не уверен, что давать интерфейсам адреса из одной подсети - хорошая идея. Можно сделать, например, 192.168.0.0/24 и 192.168.1.0/24. А может, и ничего. В любом случае, ты должен различать их. Например отнести их к разным зонам, 192.168.1.1/32 и 192.168.1.0/24 и обрабатывать их в нужном порядке.  
7)Разные конфигурации с АДСЛ модемом
http://www.petri.co.il/adsl_home_network_config.htm
 
Добавлено:
Application table и Protocols table (и как частный случай - System IP table) это разные уровни в системе. Чтобы все работало, оба уровня для конкретных: адреса, порта и программы должны разрешить траффик.

Всего записей: 163 | Зарегистр. 20-02-2002 | Отправлено: 15:55 02-03-2006
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заметил, что у меня при выключении компа не выгружается Jetico. Системе приходиться насильно его убивать.
Кто-нибудь ещё замечал? И как с этим бороться?
 
dinoz
Большое спасибо, что помогаешь. Больше никто даже не отозвался...
Надеюсь что поможешь до конца. Буду очень благодарен.
 

Цитата:
1)файл settings.xml можно редактировать вручную, и определить еще зоны.

В текстовом редакторе?
А смысл... Можно же через мастер задать.
 

Цитата:
2)82.х.х.27 и 82.х.х.99 тебе дает провайдер, нет смысла их заносить в конфигурацию, они же меняются.  
строка 1 - частный случай 3-ей, а 4 и 6 - 5-ой  

 
Это-то я вроде понял... Но я не удалял то что мне автоматом поставило (не мешает). Только добавил "82.207.0.0/16".
И вот тут-то мне и непонятно! Вроде всё разрешил в диапазоне 82.207.*.* а всё равно с этих адресов блокирует!
 

Цитата:
3)В таблице Protocols table разреши PPPoE, или чего у тебя там.

Спасибо за совет.
Нашёл PPPoE даже в двух вариантах. Разрешил оба!
Не помогло. Пакеты с 82.207.*.* по прежнему блокируются.
Что делать?
 

Цитата:
5)А как модем подключается? Через USB?  

Вроде ж писал.
ADSL-модем через сетевую карту.
Диалаповский COM-модем через COM, соответственно.
 
6)Не уверен, что давать интерфейсам адреса из одной подсети - хорошая идея. Можно сделать, например, 192.168.0.0/24 и 192.168.1.0/24. А может, и ничего. В любом случае, ты должен различать их. Например отнести их к разным зонам, 192.168.1.1/32 и 192.168.1.0/24 и обрабатывать их в нужном порядке.
 
Ты прав. Я и сам об этом думал.
Только дай мне пожалуйста расшифровку всех масок /32 /24 /16 /8. Я ещё в кратком их написании не до конца разобрался. Точнее, вроде и разобрался (логически), но просто не до конца уверен...
 

Цитата:
7)Разные конфигурации с АДСЛ модемом  
http://www.petri.co.il/adsl_home_network_config.htm

Небось всё не английском?
Я бы посмотрел, но не могу туда зайти. Страницы не сущестывует уже.

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 16:26 02-03-2006
dinoz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Den_Klimov

Цитата:
В текстовом редакторе?  
А смысл... Можно же через мастер задать

Через мастер можно только добавять/убирать адреса в трастед и блокед зоны. В файле можно добавлять зоны. Чуствуешь разницу?

Цитата:
ADSL-модем через сетевую карту.  

Тогда должно быть 3 интерфейса. По одному на каждую сетевую карту и VPN.
Можешь подробнее описАть?

Цитата:
Я бы посмотрел, но не могу туда зайти. Страницы не сущестывует уже.  

Существует, там вообще много интересного.
 
У тебя Stateful TCP Inspection не выключен случайно?
http://forum.ru-board.com/topic.cgi?forum=5&topic=11193&start=40
Почитай тут сообщения crypt77
 
Добавлено:

Цитата:
Небось всё не английском?  

На английском и на иврите
 
 
Добавлено:

Цитата:
Только дай мне пожалуйста расшифровку всех масок /32 /24 /16 /8.

Это означает количество единичных бит слева:  
х.х.х.х/24 = 11111111.11111111.11111111.00000000 = 255.255.255.0

Всего записей: 163 | Зарегистр. 20-02-2002 | Отправлено: 16:51 02-03-2006 | Исправлено: dinoz, 17:03 02-03-2006
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Провёл следующий эксперимент.
В корне System IP Table первым самым первым я поместил "правило IP-протокол" где на "целевой адрес" 82.207.57.99, любое событие, любой протокол и любой адрес источника, я задал "Принять".
 
Напомню, 82.207.57.99 - это тот IP, который в данный момент, насколько я понимаю, даёт мне провайдер, ), и напомню, что этот IP уже присутствует в файле settings.xml в Trusted Zone... (но доступа тем не менее нет)
 
Самое смешное, что теперь у меня всё работает. Программы стали "в интернет ходить/качать".
 
И что мне делать теперь с этим правилом? Я создал его интуитивно, но не уверен, что "это именно то что нужно".
Я хочу сказать, что создал правило интуитивно, и не совсем понимаю "почему всё работает теперь и не работало раньше"!
Порядок правил имеет значение. Правильно ли я сделал что поместил его в корень таблицы и вообще создал?
 
То ли я совсем отупел то ли трёхдневное недосыпание сказывается, но боюсь "всё, приехали". Я и так не разобрался пока в структуре правил (только с правилами приложений всё понятно), а тут ещё такие непонятки...

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 17:00 02-03-2006
dinoz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У тебя Stateful TCP Inspection не выключен случайно?  
http://forum.ru-board.com/topic.cgi?forum=5&topic=11193&start=40  
Почитай тут сообщения crypt77  

Всего записей: 163 | Зарегистр. 20-02-2002 | Отправлено: 17:04 02-03-2006
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dinoz

Цитата:
Через мастер можно только добавять/убирать адреса в трастед и блокед зоны. В файле можно добавлять зоны. Чуствуешь разницу?  

Чувствую. Но кому это может понадобиться...
 

Цитата:
Тогда должно быть 3 интерфейса. По одному на каждую сетевую карту и VPN.  
Можешь подробнее описАть?

Но я же уже написал (смотри выше). Цитата:

Цитата:
Машина WinXP Pro SP2 Rus.  
На машине такие сетевые соединения, по группам (приведены оригинальные названия групп):  
 
   "ЛВС или высокоскоростной интернет"  
1. Первая сетевая карточка/соединение - это выход в локальную сеть:  
Заданное IP - 192.168.1.7/255.255.255.0 (это вроде как /24 да?)  
Кстати, в сети несколько машин со статическими чётко заданными IP.  
2. Вторая карточка/соединение - это доступ через сетевой интерфейс к ADSL-модему:  
Заданное IP - 192.168.1.12/255.255.255.0  
 
   "Высокоскоростное"  
1. Соединение самого ADSL-модема:  
Тип подключения: "Протокол точка-точка по Ethernet (PPPoE)"  
IP-адрес получает автоматически.  
(Доп.инфа: знаю, что зашитый в модем IP - 192.168.1.1. Мне пришлось из-за этого отказаться от использования IP 192.168.1.1)

 

Цитата:
Существует, там вообще много интересного.

Ты прав, существует. Она каким-то образом в чёрном списке моего прокси оказалась.
 

Цитата:
У тебя Stateful TCP Inspection не выключен случайно?

Проверил. Стоит действие - "Принято".
 

Цитата:
Это означает количество единичных бит слева:  
х.х.х.х/24 = 11111111.11111111.11111111.00000000 = 255.255.255.0

Хитро. Но теперь понятно.
Так и знал, что с двоичной системой как-то связано.
 
Добавлено:
И среди прочего. Если несложно, объясни пожалуйста по поводу правила 82.207.57.99 которое я создал.
Сам то ли совсем запутался, то ли ничего не соображаю уже...

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 17:10 02-03-2006
dinoz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Den_Klimov

Цитата:
Чувствую. Но кому это может понадобиться...

Например:
192.168.1.0/24 - один сегмент локалки
192.168.2.0/24 - другой сегмент
разные зоны, вообще-то
 
Разберись с IP table, у тебя отклоняются TCP пакеты, скорее всего. Включи лог сразу за Stateful TCP Inspection.
Попробуй убрать галку "Protocol specific->Stateful Inspection" внутри этого правила.
 
 
 
Добавлено:
Что написано в Protocols table, в System IP table, и кто из них раньше?

Всего записей: 163 | Зарегистр. 20-02-2002 | Отправлено: 17:20 02-03-2006 | Исправлено: dinoz, 18:46 02-03-2006
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотрел через лампочки как идёт трафик по правилам.
На первый взгляд всё верно. В том плане, что я создал правило протокола на любое событие для протокола PPPoE session (напротив него лампочка загорается). А вот напротив ещё одного правила "PPPoE discovery" не загорается. Но как показал простой эксперимент. Ни фига это не даёт на самом деле.
 
Если эти правила убрать, то ни фига не меняется. Всё равно всё доступно.
Главное моё IP-правило 82.207.57.99

Цитата:
В корне System IP Table первым самым первым я поместил "правило IP-протокол" где на "целевой адрес" 82.207.57.99, любое событие, любой протокол и любой адрес источника, я задал "Принять".

 
С ним работает. Но всё равно ни фига не понимаю...

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 17:30 02-03-2006 | Исправлено: Den_Klimov, 17:33 02-03-2006
dinoz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще раз: перед дефолтным правилом в System IP Table помести правило-лог (action=continue) и посмотри почему записанные пакеты отклонились предыдущими правилами.

Всего записей: 163 | Зарегистр. 20-02-2002 | Отправлено: 18:09 02-03-2006
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dinoz
 
отклонить    Block All not Processed IP Packets    48    TCP    исходящий пакет    82.207.125.64    69.64.46.164    45058    80    TTL: 128; TOS:  0; ID: 9C35; TCP flags: SYN ; TCP Seq: 6D3873A5    
 
Кстати на уровне приложений у меня всё прозрачно.

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 18:46 02-03-2006
dinoz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуй  
1.убрать галки "Protocol specific->Stateful Inspection" внутри правил Stateful TCP Inspection и Stateful UDP Inspection.
2.Отключить правила с reject в таблице System Internet Zone. Что написано в этой таблице?

Всего записей: 163 | Зарегистр. 20-02-2002 | Отправлено: 19:08 02-03-2006
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сейчас уменя так.
Создал два правила в System Internet Zone одно на исходящие, другое такое же на входящие. Для работы с диапазоном постоянно меняющихся IP провайдера (82.207.*.*):
 
"правило IP-протокол" где на "целевой адрес" 82.207.0.0/16, любое событие, любой протокол и любой адрес источника, задал "Принять".  
 
и
 
"правило IP-протокол" где на "адрес источника" 82.207.0.0/16, любое событие, любой протокол и любой целевой адрес, задал "Принять".  
 
Так всё работает на ура, программы работают в инете. Но когда 82.207.0.0/16 я ставил в  файле settings.xml в Trusted Zone, то это ни на что не влияло.
 
Так и не понимаю в чём дело. Может всё-таки кто-нибудь объяснит.
 
Добавлено:
dinoz
Щас попробую.
Кстати у меня русификатор стоит.

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 19:09 02-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru