Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio Personal Firewall и Windows XP

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Открыть новую тему     Написать ответ в эту тему

AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hanuman108

Цитата:
Попробовал сделать dissable firewall....и вспомнил, что желательно сделать Stop Traffic (вроде где-то в описании рекомендовалось). Ну нажал....

Ну, вы меня удивляете! Обратно Enable Firewall сделали-то??? Всё нормально работает с Stop Traffic - всё прекрасно отрубается! Просто внимательнее надо быть.
 

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 22:55 04-10-2006
hanuman108



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, извиняйте! Я и сам уже догадался. Хотел написать, но вы опередили.
Действительно, если файрвол остановлен, то функция Stop Traffic не даёт ничего. Если Firewall Enabled тогда точно останавливает наглухо!
Меня вот что ввело в заблуждение: открываешь панель настройки, а там нормальными английскими буквами написано "Status: Traffic is STOPPED!", причём stopped ярко красным и пакеты летят с бешенной скорость в обе стороны! Зачем тогда это писать. ИМХО, недоработка со стороны разработчика. Могли бы сообщать что-то вроде traffic could not be stoped because firewall is not active now!
 
Ещё с этими включениями-выключениями файрвола есть у меня один неприятный момент. Если файрвол был остановлен, а потом ты его панель вызываешь из system tray, то минут 5 вообще делать ничего невозможено. Т.е. Windows не виснет, но Task MAnager всё это время показывает 100% загрузку. Надо просто дать ему прочавкаться (кофе попить и ничего не трогать ) и тогда все опять работоспособно, можно смотреть графики, установки менять и т.п. Самое смешное, что когда файрвол был включён этого не происходит.
У меня комп P4 1.8G и RAM 512M. Так у всех или это у одного меня так?
 
P.S> Столкнулся с первой программной несовместимостью. Хотел посмотреть DVD через InterVideo WinDVD 6. В результате при запуске проги синий экран, дампование памяти, ребут и проверка дисков. Пробовал и так и сяк - ничего не помогло! Даже все процессы файрвола принудительно через таск менеджер убивал. Всё равно вылетало Наверно конфликт на уровне драйверов. Пришлось WinDVD сносить. А жаль мне она очень нравилась

Всего записей: 77 | Зарегистр. 13-09-2006 | Отправлено: 14:18 05-10-2006
AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hanuman108
Цитата:
Столкнулся с первой программной несовместимостью. Хотел посмотреть DVD через InterVideo WinDVD 6. В результате при запуске проги синий экран, дампование памяти, ребут и проверка дисков. Пробовал и так и сяк - ничего не помогло! Даже все процессы файрвола принудительно через таск менеджер убивал. Всё равно вылетало  Наверно конфликт на уровне драйверов. Пришлось WinDVD сносить. А жаль мне она очень нравилась  

Попробуйте отключить HIPS - если будет работать нормально, тогда внесите WinDVD в исключения для HIPS (и его включите).
По поводу вызова остановленного файрвола из трея - нормально вызывается, но у меня машина помощнее. Несколько моментов: тормозить может попытка инициализации HIPS, попытка преобразования адресов в Обзоре соединений (или в журналах), ...  
В общем, попробуйте поотключать и поэксперементировать.

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 23:23 05-10-2006 | Исправлено: AlexJoker, 23:24 05-10-2006
hanuman108



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуйте отключить HIPS - если будет работать нормально, тогда внесите WinDVD в исключения для HIPS (и его включите).  

HIPS итак был отключен. Не в нём видно дело... Попробую заново проинсталить и крякнуть. Может релиз WinDVD6 был кривой. У них там различатся по built-xxx.

Цитата:
В общем, попробуйте поотключать и поэксперементировать.

Помгите пожалуйста найти место, где в Kerio включается Learning Mode? Я столько тыкался по все проге - нигде не могу найти! Вроде и при инсталяции включал... А не про одну прогу файрвол у меня ничего не запрашивает. Как же правила-то создавать для приложений?

Всего записей: 77 | Зарегистр. 13-09-2006 | Отправлено: 14:18 06-10-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Там есть опция для других приложений - спрашивать если приложение пытается получить доступ в сеть. Поставь знак ? Тогда будет спрашивать. Здесь - картинка и мана.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 11:37 08-10-2006
hanuman108



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да. Спасибо. Разобрался. Я хотел получить вот это http://www.kerio.com/manual/kpf/en/ch05s03.html
Надо оказывается было включить как здесь:
http://www.kerio.com/manual/kpf/en/ch13s01.html
 
А насчёт портов этот самый пакет-фильтр я долгоо искал!
http://www.kerio.com/manual/kpf/en/ch07s02.html
 
Почему нельзя было его как-то по-лучше расположить?! Запрятали так
 
Вообще уже начинает нравиться! Хорошая прога. Только нужно конечно много знаний.
Если бы ещё при вызове систем трея не тормозила, было б вообще супер!

Всего записей: 77 | Зарегистр. 13-09-2006 | Отправлено: 14:32 10-10-2006
rrr777

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прога мне тоже вроде нравится, но возник вопрос  после пользования мною Зон Аларма, что-то  подозрительно мало блокированых атак (у Керио) всего 2 по среднему уровню за месяц!!! у аларма их бы было штук 200 как минимум, Вопрос кто из них пиздит???

Всего записей: 2850 | Зарегистр. 22-12-2005 | Отправлено: 14:58 01-11-2006
tdkrussia39



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь может сказать, что это за попытки входящих соединений?
В логах NIPS никаких записей на этот счет не появляется.
   
Брандмауэр Windows отключен, служба остановлена. Компьютер в сетке не работает.
В момент запроса соединений в интернете работал только DownMaster.
 
Еще вопрос.
Модуль защиты от переполнения буфера у McAfee VSE8.0i конфликтует с аналогичным модулем Kerio, а точнее с Kerio HIPS Driver. Если через Диспетчер устройств я отключу автозагрузку HIPS Driver, это повлияет на работоспособность Firewall-а? В первую очередь - на работу модуля NIPS?
И если выбирать из 2-х защиты от переполнения буфера, то какая предпочтительнее в данной ситуации: McAfee или Kerio, которая еще блокирует инъекцию исполняемого кода.

Всего записей: 1086 | Зарегистр. 18-11-2005 | Отправлено: 18:58 01-11-2006 | Исправлено: tdkrussia39, 19:46 01-11-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rrr777

Цитата:
Вопрос кто из них ....???
Извини, но нажимаю кнопку сообщить модератору.
Это не базар, а форум.
 
tdkrussia39
Не уверен,но попробуй создать правило для KerioGui-block all incoming TCP/UDP all port.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 23:22 01-11-2006 | Исправлено: KUSA, 23:23 01-11-2006
Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rrr777
Цитата:
Вопрос кто из них пиздит???

 
за мат

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 23:47 01-11-2006
tdkrussia39



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
Я на всякий случай KerioGui и так заблокировал.
Не пойму вот что: если это попытка порулить моим компьютером, то почему эта попытка не отражается в логах Kerio.
 
Добавлено:
Ситуация с входящими запросами на KerioGUI немного прояснилась - это скорее всего запросы DNS-серверов. Описание правил нашел в Help-е самого Kerio.

Всего записей: 1086 | Зарегистр. 18-11-2005 | Отправлено: 23:59 01-11-2006
AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tdkrussia39 Всё просто - GUI использует определённый порт, при попытке сканирования компьютера извне идёт запрос на этот порт-->SKPF спрашивает. Можно смело запретить (и нужно) входящие запросы для GUI.
 
rrr777 В другом топике я уже изложил свою мысль по поводу своеобразного изложения вами своих мыслей.
 

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 12:21 02-11-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tdkrussia39

Цитата:
 Ситуация с входящими запросами на KerioGUI немного прояснилась - это скорее всего запросы DNS-серверов.
Не может быть DNS запросов на твои приватные порты.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 19:58 02-11-2006
hanuman108



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у меня почему-то HIPS периодически вырубается. Сам по себе! Заходишь Network Security, а там галочка снята. на NIPS стоит, а на этом снялась, причем сама. И некликабильная совершенно! После перезагрузки компа можно включить. Глюк?

Всего записей: 77 | Зарегистр. 13-09-2006 | Отправлено: 20:37 02-11-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hanuman108

Цитата:
И некликабильная совершенно! После перезагрузки компа можно включить. Глюк?
Да, возможно глюк - кряка. Попробуй без взлома на чистой системе.  

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 20:43 02-11-2006
tdkrussia39



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexJoker,KUSA я все понял. Но почему сканирование не отражается в логе NIPS? Kerio не считает это явной атакой?
 

Цитата:
А у меня почему-то HIPS периодически вырубается.

Наверно конфликтует с чем-то. Кнопка HIPS становится некликабильной после выгрузки Kerio HIPS Driver
 

Всего записей: 1086 | Зарегистр. 18-11-2005 | Отправлено: 21:02 02-11-2006
alexeyap

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята подскажите какую версию поставить что б все работало без глюков, 246 билд без глюков работает???

Всего записей: 25 | Зарегистр. 17-06-2004 | Отправлено: 11:51 03-11-2006
AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexeyap
Последняя 4.3.268 работает без проблем.

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 12:07 03-11-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tdkrussia39

Цитата:
Но почему сканирование не отражается в логе NIPS? Kerio не считает это явной атакой?
А оно было? Поставь утилиту TCP/Ip view и посмотри, реально были-ли эти пакеты реально. Я посетил один из указанных тобой IP   и не нашел там входящих UDP по приватным портам. Может проблема в креке?

Цитата:
 И если выбирать из 2-х защиты от переполнения буфера, то какая предпочтительнее в данной ситуации: McAfee или Kerio, которая еще блокирует инъекцию исполняемого кода.
Защиту KERIO в данном случае не просто выключить, а убить, как сделать - описано несколько страниц назад+не забудь добавить в Mcafee в режим исключения мониторинга (но не сканера!) папку с Kerio ИТД, что еще к нему относится.Это по желанию.  
 
 
alexeyap
Позволю себе в этот раз не согласится с мнением AlexJoker -  и напомнить ему его-же слова
Цитата:
В Sunbelt Software признали наличие бага в SKPF 4.3.268 - будет исправлено в следующем релизе
 и порекомендовать предыдущую версию 422.
 

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 22:56 03-11-2006
AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
Да, согласен. Но это не баг в явном виде (хотя как посмотреть), а недочёт по раздолбайству разработчика - забыли включить систему Alert. Радует, что не забыли включить систему фильтрации.

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 10:56 04-11-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio Personal Firewall и Windows XP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru