Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio Personal Firewall и Windows XP

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Открыть новую тему     Написать ответ в эту тему

Crusayder



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Два пути.
1. Описан чуть выше это отключить Интернет-Блокировка-Всплывающие Окна Снять галочку с Блокировать всплывающие.
2. Путь второй проще и лучше идем... Интернет-Исключение и добавляем сайт по маске например *.ya.* добавить и *.yandex.* добавить.
 
Все пользуемся на здоровье.

Всего записей: 9 | Зарегистр. 26-10-2005 | Отправлено: 10:20 01-11-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pashist
Поробуй не запрещать Java,ActiveX и выключи модуль анти-рекламы.

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 12:27 01-11-2005
pashist

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SIMSR  
Crusayder
Спасибо!  Блокировка Java,ActiveX и модуль анти-рекламы отключены. При добавлении ya.ru в список исключений ничего не изменилось. Помогло только полное отключение блокировки всплывающих окон.

Всего записей: 19 | Зарегистр. 05-06-2005 | Отправлено: 20:09 01-11-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pashist

Цитата:
Помогло только полное отключение блокировки всплывающих окон.
Видимо в браузере происходит дублирование и они между собой перехватывают инициативу.
ya.ru убери из списка доверенных. Нечего ему там делать.ИМХО.
 

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 11:52 02-11-2005
Crusayder



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток Алл!
 
Вот решился вопрос задать.... честно прочел топик и знаю что такого вопроса еще не задавали.....
 
А суть вопроса такова.. Есть машина на ней вин ХП СП2 в нем встроеный брандмауэр отключен стоит КПФ 4.2.2 911 работает хорошо далее.... сеть находится в локалке где гуляют до сих пор такие напасти как бласт ссесер ит.д. вообщем вирусы.
Сеть вопроса такова Какие надо запретить порты по какому протаколу что бы вирусы типа DCOM т.е. щемящиеся через нетбиос на компьютер попасть не могли?
 
И еще вопрос... в сети поднят сервер корпаративного сумантека антивируса. Насколько я понял суть работы..... ( на локальном хосте стоит клиент ) сервер оповещает по сети что появилось обновление.... а клиенты потихоньку его тянут... Разрешил клиенту полный доступ на сеть как на входящие так и на исходящие порты не ставил но он почему то категорически не хочет забирать обновление.... хотя второй компьютер свободно это делает.
 
В чем проблемма? какие порты насильно открыть что бы обновление снимать и по какому протаколу
Второе какие порты закрыть дабы никто сунутся не мог?
 
Зарание спасибо.
 
 
P/s/ вопрос еще на последок кто нибудь видел справочник по портам.... ну типа как справчник нормалей сборник правил какие программы используют какие порты и тд..?

Всего записей: 9 | Зарегистр. 26-10-2005 | Отправлено: 00:55 03-11-2005
MoRoZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crusayder
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=11375&start=600#lt
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=2901&start=1200
 
А клиент симантека у тебя управляемый стоит?Твой хост в консоли управления на сервере есть?
 
Порты то можно не сразу закрывать, а по мере попыток коннекта.

Всего записей: 295 | Зарегистр. 10-09-2004 | Отправлено: 10:37 03-11-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crusayder
Как вариант http://img299.imageshack.us/img299/6390/keriorule5se.jpg
Да и еще, для SVCHOST обяз 135TCP под XPSP2.
 
Добавлено.
Как вариант, просто руками прибить диапазон и порты 125-150,445-500,1900,5000.  
Цитата:
 В чем проблемма? какие порты насильно открыть что бы обновление снимать и по какому протаколу  
Посмотри по логам, по каким портам и протоколу идет отлуп, ну соответственно те и разреши, с указанием IP разрешеной машины.

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 12:14 03-11-2005 | Исправлено: SIMSR, 12:22 03-11-2005
Crusayder



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем то у меня правило стоит на вирусы из вне закрыты порты 135 137 139 445 протокол ТСР  
Антивирус у меня стоит не знаю какой управляемый или нет на сервер подключается кто угодно ограничения по хостам нету никакого. Странно это все как то вроде бы и керио везьде одинаковый и системы везьде одни и теже только имена компьютеров разные да айпи и все...... все забирают один ну никак нехочет Вообщем парадокс какой то. За ответы спасибо.

Всего записей: 9 | Зарегистр. 26-10-2005 | Отправлено: 19:12 05-11-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crusayder

Цитата:
системы везьде одни и теже только имена компьютеров разные да айпи и все...... все забирают один ну никак нехочет
Посмотри еще, у тебя что-то не так как у всех.    

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 22:45 06-11-2005
Kuzik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня такая проблема после установки Керио, он после нескольких перегрузок выдает ошибку типа  
"Could not start DB server: socket() failed for udp socket: (0) The operation completed successfully."
 
Керио при этом загружен в память, но в тоже время он не работает.
 
Перепробывал версии от 4.1.3 до 4.2.2
различия лишь между частотой падения программы и длинной сообщения ошибки при загрузке, а именно в версии 4.1.3 выдает такое:
 
"Could not start DB server: socket() failed" =)
 
Система Win Xp SP2
AV - Nod 32

Всего записей: 177 | Зарегистр. 25-04-2002 | Отправлено: 15:16 12-11-2005
Gavdis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А сколько памяти кушает Kerio Personal?

Всего записей: 1050 | Зарегистр. 16-09-2003 | Отправлено: 19:05 12-11-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kuzik
Как вариант добвь всю папку в исключения для NOD. Попробуй без NOD.

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 01:45 13-11-2005
Kuzik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SIMSR
Пока исключил керио из AMON'а и IMON'а, посмотрим что из этого выйдет.
 
Gavdis
Я уже переустановил, так что будем ждать следующего раза.
 
Если я правильно понял, то последние две версии в поломанном состоянии перекрывали все соединения, а вот 4.13 после поломки не перекрывал.

Всего записей: 177 | Зарегистр. 25-04-2002 | Отправлено: 16:26 13-11-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kuzik

Цитата:
 Пока исключил керио из AMON'а и IMON'а, посмотрим что из этого выйдет.  

Лучше, как вариант, вообще убрать из автозагрузки и остановить сервис, который наверняка, по умолчанию, запускается на автомате.

Цитата:
 Если я правильно понял, то последние две версии в поломанном состоянии перекрывали все соединения, а вот 4.13 после поломки не перекрывал.
Просто 413 работает с Win9X, а остальные - старшие- нет. Лучше для XP последную.
 
Gavdis

Цитата:
А сколько памяти кушает Kerio Personal?
Около 22 метров.  

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 20:19 13-11-2005
zhuman

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ветки по Kerio 2.x (2.1.5), похоже, не существует, спрошу здесь:
 
Каким-то образом в kerio 2.1.5 какой-то троянец (или, возможно, прогамма) прописал свой IP как Trusted Address Group (в разделе Allow Other Users to Access My Shared Folders/Printers).
 
Означает ли это, что Kerio 2.1.5 дырявая, и каким образом шпион смог это сделать? Где копать?  
 
Пароля на изменение настроек не стояло, но пункт Enable Remove Administration был выключен.  
 
Что посоветуете? Для меня эта версия Kerio ( 2.1.5) идеальна по размеру и по нагрузке на систему, ничего лишнего. Неужели менять - единственный выход?

Всего записей: 409 | Зарегистр. 18-06-2004 | Отправлено: 01:13 11-12-2005
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhuman
Да, лучше Керио 2 ничего нет и не было. Слишком давно она не обновлялась, поэтому нужно ее менять. На что? - Ответа нет, к сожалению. Сам сижу без персонального файрвола.

Всего записей: 2228 | Зарегистр. 23-09-2004 | Отправлено: 01:51 11-12-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhuman
Так чем не подходит версии 413 для 98 или 4.2.2-911 для XP?

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 22:31 11-12-2005
zhuman

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2ozioso
Пока поставил Look'n'Stop - очень доволен, хотя рановато еще делать выводы.
Субъективно, нагружает систему меньше, чем Kerio 2.x, и, в отличие от последней, отлавливает "детские" (i.e. child) процессы. Неожиданно хорошее впечатление. Но тоже уже с год как, похоже, не обновляется(
 
SIMSR

Цитата:
Так чем не подходит версии 413 для 98 или 4.2.2-911 для XP?

Жадные они больно до ресурсов и всего, т.е. bloatware, или hogware, как это иногда называют.

Всего записей: 409 | Зарегистр. 18-06-2004 | Отправлено: 15:30 12-12-2005 | Исправлено: zhuman, 15:36 12-12-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhuman

Цитата:
Жадные они больно до ресурсов и всего

Ну сударь, вам 22 метра жалко?  

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 01:43 13-12-2005
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhuman
Меня он не устраивает уже потому, что поддерживает только один сетевой интерфейс.

Всего записей: 2228 | Зарегистр. 23-09-2004 | Отправлено: 08:27 13-12-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio Personal Firewall и Windows XP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru