contrafack
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору dshf21391 Со всеми разобрался почти. Остается правильно настроить сам файрвол(access policy). ну для работы ОС, без каких либо доп программ, какие протоколы/порты лучше разрешить? Я запрещал все и разрешил такие группы протокол , как web, dns, ICMP.. Сейчас тестовом режиме все проверяю. схема такая: интернет > DSL модем(192.168.0.5)>Wan интерфейс chkpnt(192.168.0.6)> Lan1 интерфейс chkpnt(192.168.1.1) > PC (192.168.1.75). Пока такая вот схема, чтоб проверить, настроить. в дальнейшем место DSL модема будет микротик роутер, с 2я активными интернет каналами. Все работает, но в логах очень много мусора блокируется. сбивают с толка, например чтоб найти аномалии, неизвестные подключение.. скрины выпожил, могли бы сказать какие из этих блокированных портов/сервисов надо разрешить? Ну или как быть с хаосом в логах? http://images.vfl.ru/ii/1492412268/fd0765dc/16885244.jpg http://images.vfl.ru/ii/1492412311/f8d0bb54/16885261.jpg http://images.vfl.ru/ii/1492412336/14b7c7dd/16885264.jpg в последнем логе есть запись squid, на это можете не обращать внимание. я вкурсе про него(что, почему, куда). |