WIGF
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору 2 solstice Цитата: в глобальных правилах svchost.exe передвинул на самый верх, а то дефолтное правило Комода все глушило (не запускались многие программы) | Так и должно было быть, потому что все правила проверяются сверху вниз и, соответственно, если сначала стоит запрещающее правило, то какое бы потом разрешающее не стояло, оно (разрешающее) уже не будет действовать, потому что запрещающее раньше сработает. Цитата: Allow TCP/UDP IN/OUT from [Host]:1024..5000 to [DNS]:53 | Здесь достаточно только UDP OUT. Цитата: Allow UDP IN/OUT from [Host]:1024..5000 to [Servers]:123 | Это правило, по идее, должно выглядеть так: Allow UDP OUT from [Host]:123 to [Time Servers]:123 Allow UDP IN from [Time Servers]:123 to [Host]:123 Да и зачем, вообще, это синхронизация времени нужна ? У меня это отключено. Цитата: Allow UDP IN/OUT from [Host]:68 to [DHCP]:67 | У меня вроде стоит 1 правило (точно сказать сейчас не могу, потому что на работе, а тут DHCP не нужно): Allow UDP IN/OUT from Any:67,68 to Any:67,68 Или же 2 правила стоит (отдельно OUT и IN)... Не помню... Цитата: Ask TCP/UDP IN/OUT from [ANY] to [ANY] | А это правило у тебя, наверное, потому что ты выбрал при первоначальной настройке, что используешь P2P ? (я подобными прогами не пользуюсь) Более правильно было бы посмотреть по каким портам работает P2P-приложения и только их открыть на вход, а остальные на вход запретить. А то мало ли когда фаер там что у тебя спросит... может ты спать в этот момент будешь... По исходящим же можно указать конкретные порты получатели, но т.к. при использовании FTP получателем может быть какой угодно порт в диапазоне 1024-65535, то правильнее было бы либо разрешить в Global Rules все исходящие по TCP (простой вариант), либо указать 2 правила: в одном исходящие по TCP на порты 80, 443 и т.д. для всех, а в другом исходящие на порты 1024-65535, но для конкретных FTP-серверов. У меня дома в двойке именно второй вариант. Порты именно TCP, потому что по UDP у меня только DNS идёт. | Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 09:46 28-12-2007 | Исправлено: WIGF, 09:56 28-12-2007 |
|