stormlord666
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору 1. А без правила "разрешить все исходящие" IP (для wos) расшарить инет на второй комп никак не получится? Если wos вообще не создавать то все работает без проблем, но как я понял из темы то лучше забить в AR wos с завершающим правилом блокирующим все и тогда нужно прописывать "разрешить все исходящие" IP (для wos) иначе весь идущий во внешнюю сеть трафик с другого компа, блокируется. Получается что я указал в GR входящие со второго компа, потом для svchost тоже самое указал и еще "разрешить все исходящие" IP (для wos) - и только при этом сочетании на втором компе инет появится. Это так и должно быть или есть какой-то более правильный вариант, без использования правила "разрешить все исходящие" IP (для wos)? 2. Как я понял имена хостов комодо принципиально не резолвит и нужно тока айпишники забивать? Пробовал несколько хостов - везде одно и тоже, имени хоста не понимает, как айпишник забьешь так все работает. 3. Если в wos создать правило по которому на входящие исходящие запросы задается вопрос, то в логе появляются сообщение wos "задан вопрос" при этом соединения устанавливаются,хотя никаких вопросов я нигде не наблюдаю, хотя в настройках файрвола стоит "пользовательская политика" и уровень оповещений выставлен на максимум. Вот этот "задан вопрос" - это что вообще имеется ввиду, кто нить в курсе? 4. Что лучше - создать запрещающее правило для сети в GR или засунуть эту сеть в заблокированные? Как грамотнее? Например я хочу мультикаст убить, лучше создать 2 правила в GR - запретить исходящие на мультикаст и входящие с мультикаста или же запихнуть диапазон адресов 224.0.0.0-239.255.255.255 в заблокированные? Разница есть вообще? Заранее спасибо за ответы. |