Ru-Board.club
← Вернуться в раздел «Программы»

» Настройка персональных файерволов (firewall rules)

Автор: Redisych
Дата сообщения: 09.12.2009 14:48
Подскажите, какие требования у Mail.Ru Агент?
Пока открыл порты как стандартному Jabber клиенту, вроде коннектится. Проверить связь не с кем. Надо, чтобы всё работало, в т.ч. голос и видео.
Автор: Chauvinist
Дата сообщения: 10.12.2009 20:30
Redisych

Цитата:
Подскажите, какие требования у Mail.Ru Агент?

Автор: HarDDroN
Дата сообщения: 11.12.2009 15:44
Chauvinist
А насчёт входящих?
Автор: Redisych
Дата сообщения: 11.12.2009 19:45
Chauvinist
Благодарю.
HarDDroN
У меня блапгополучно работает без входящих.

Ещё вопрос.
Приложения проксификаторы-соксификаторы, наподобие Proxifier, FreeCap.
У меня сейчас разрешён только Доступ к сети,всё работает.
Автор: Chauvinist
Дата сообщения: 11.12.2009 21:53
HarDDroN

Цитата:
А насчёт входящих?


Каких входящих? Это вам не пиринговая сеть..
Автор: HarDDroN
Дата сообщения: 12.12.2009 09:04
Chauvinist
Я как настоящий параноик блокирую всё, что не нужно
Поэтому хотел бы блочить агенту все входящие, разрешив только на порт для получения файлов.
Автор: Chauvinist
Дата сообщения: 12.12.2009 13:55
HarDDroN

У меня в глобальных правилах вообще закрыты все входящие, кроме порта торрента и портов локалки..)
Автор: Redisych
Дата сообщения: 13.12.2009 11:14
Интересуют правила для спулера печати spoolsv.exe, учитывая, что принтер должен быть в локальной сети.
Автор: stalker0
Дата сообщения: 13.12.2009 14:49
Такая проблема.
Интернет через кабельный модемы. IP - динамический и меняется довольно часто.
В Outpost постоянно болтается предупреждение о попытке установить входящее соединение другим абонентом провайдера, как выясняется, причем при каждом новом подключении - адрес абонента тоже новый.
Как это лечится?

Outpost Firewall Pro ver. 4.0.971.7030 (584)
win xp3
Автор: Redisych
Дата сообщения: 19.12.2009 18:59
Mail.Ru Агент
Потребовал ещё портов...
Пошёл вызов видео, принять при вышеописанных правилах не удалось. Пришлось пустить
TCP/IP    получение пакетов (UDP)    57050-57053    
TCP/IP    отправка пакетов (UDP)    43330-43333    
Автор: Chauvinist
Дата сообщения: 26.12.2009 12:33
Redisych

Да. И при звонках на телефонные контакты используется диапазон портов 16100 - 17999 UDP..
Автор: HarDDroN
Дата сообщения: 26.12.2009 12:40
Хм, а какие правила для качалок? (У меня Internet Download Manager)
Автор: Chauvinist
Дата сообщения: 26.12.2009 12:48
HarDDroN

Автор: HarDDroN
Дата сообщения: 26.12.2009 13:52
Chauvinist
Спс.
[more=offtopic]А что исправленный перевод комодо не ставите? "Потр Назначения не надоел?[/more]
Автор: Chauvinist
Дата сообщения: 26.12.2009 14:06
HarDDroN

Да как то Комод выпустил за неделю 3 билда и меня тогда достало русик каждый раз кидать..)

Добавлено:

Стоит ли разрешать для браузера kerberos 88 ?
Автор: Redisych
Дата сообщения: 26.12.2009 16:25

Цитата:
а какие правила для качалок?
Я как-то никогда не заморачивался. Включал в таблицу вложенные правила для браузера, FTP клиента и почтовика.
Автор: vitsat
Дата сообщения: 26.12.2009 17:08
kerberos 88 никакой опасности не представляет. Но у меня он разрешён только для foobar2000 (а не для броузера), т.к. задействован для радио, вещаемое нашим провайдером. А через броузер я радио не слушаю.
Автор: Chauvinist
Дата сообщения: 26.12.2009 17:22
vitsat

Точно, браузер поломился на него при просмотре потокового видео..
Автор: Redisych
Дата сообщения: 15.01.2010 08:55
Клиент-банк. Дайте, пожалуйста, расклад.
Автор: TheBarmaley
Дата сообщения: 26.01.2010 16:27
медленно переползли отсюда.. :)
homosap
Цитата:
для ДНС запросов используется (должен использоваться, если я правильно понимаю) только 53 порт
всё верно, но только - для "слушающей" стороны.. :)
а исходящий порт запроса может быть любым.. и не факт, что меньше 41000.. несмотря на шапку.. ;)
т.ч., скорее всего, он у тебя и попадает под "обрезание"..
Автор: homosap
Дата сообщения: 27.01.2010 10:32
хм. не знал. Спасибо за помощь!
Автор: xterm
Дата сообщения: 05.02.2010 00:41
TheBarmaley

Цитата:
несмотря на шапку..

Там внизу есть сносочка про 5000-й порт
Один из сервиспаков для ХР втихаря меняет этот порт на 65... чего-то там. Можно предположить, что следующие версии винды используют сразу второе значение.
Автор: TheBarmaley
Дата сообщения: 09.02.2010 14:31
xterm
Цитата:
Один из сервиспаков для ХР втихаря меняет этот порт на 65... чего-то там
так и я про чё.. он своими "правилами" их и рубит.. ;)
Автор: Jarikk
Дата сообщения: 19.02.2010 11:50
Поставил недавно Windows7, возник вопрос по поводу VPN-подключения. Тип соединения - PPTP. Очень часто при подключении VPN возникают исходящие TCP/IP соединения на <VPNServer IP>:1723 от explorer.exe, dwm.exe, lsass.exe, DkService.exe (стоит Diskeeper). При их блокировке соединение не устанавливается. В ХР такого не было никогда, можно это как объяснить?
Автор: Engaged Clown
Дата сообщения: 19.02.2010 15:57
Jarikk
У меня аналогично с 5357, если заблочить фаером, то соединение устанавливается, но периодически рвется. Соединения инициируются от процесса System.
Автор: biozz13
Дата сообщения: 14.03.2010 23:46
Помогите разобраться журналом блокировок Comodo. Я на всякий случай блокировал эти запросы.
Автор: HarDDroN
Дата сообщения: 15.03.2010 15:48
biozz13

Ты с понятием "превью" знаком?!


Всё нормально, фаервол должен блочить такие запросы.
Автор: biozz13
Дата сообщения: 16.03.2010 13:46
Простите за выкладку безобразно, огромного жыпега.
На самом деле комод меня сам спросил, что сделать. А я ему в ответ "заблокировать".
Значит вы считаете, я правильно сделал. Я понимаю, тот чувак просканил сеть на наличие открытых портов и после уже ломился на них. Причем скриптами. Долбился долго. Дня два. Но не могу понять при чем здесь system.exe?
Наверное мат часть надо доучивать.
Автор: xterm
Дата сообщения: 17.03.2010 03:45
biozz13

Цитата:
не могу понять при чем здесь system.exe

Это не system.exe, это просто слово, которое в данном случае означает, что на этом порту висит системный сервис. Не знаю как это в Висте или Семёрке, но на ХР это просто системная dll, поднятая с помощью svchost.exe

Цитата:
вы считаете, я правильно сделал

Скорее всего да. Но правильнее было бы не давать кому попало сканировать порты системных сервисов, то есть запретить доступ на них с любого адреса, если это возможно.
Автор: HarDDroN
Дата сообщения: 17.03.2010 15:07
biozz13
Я ж тебе сказал, так оно и должно быть -> правильно всё сделал. И вообще, заблочь в GR в комоде входящие на все порты, кроме порта для торрента (если таковым пользуешься или чем-нибудь ещё)

Страницы: 12345678910111213141516171819202122232425262728293031323334353637

Предыдущая тема: Не устанавливается


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.