WIGF
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Lesovik, пакеты в обе стороны ходят, а направление соединения определяется по первому пакету, т.е. для открытия страниц в браузере нам надо разрешить только исходящие TCP на 80-й порт, ибо мы первый пакет посылаем (инициируем соединение). Поэтому лучше в привязке к персональным фаерволам писать "соединения", а то можно не понять друг друга (сам когда-то не так написал в другой теме и потом спорил, пока не понял, что употреблял пакеты в смысле соединения ). Цитата: Кстати, а как же тогда если указывается правило для "Входящие/Исходящие"? Там указывается адрес назначения - для входящих или исходящих? | Такие комплексные правила следует применять только в случае, если в качестве адресов отправителя и получателя используются одни и те же адреса (например, любые адреса), а при использовании ещё и портов по ним также стоит прописывать только одни и те же порты, иначе лучше разбивать правила на 2: для исходящих соединений и для входящих. Если же прописать в отправителе и получателе разные данные, то комплексное правило может работать не так, как вы его задумывали. | Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:21 18-04-2010 | Исправлено: WIGF, 10:25 18-04-2010 |
|