Ru-Board.club
← Вернуться в раздел «Программы»

» ZoneAlarm (-Antivirus, -Pro, -Security Suite, пр.)

Автор: acnevulgaris
Дата сообщения: 02.02.2008 01:31
Uilkinson
The latest ZoneAlarm Internet Security Suite release is 7.0.462.000
Поможет, если комп не хуже PIV/512MB.
Автор: Intermarine
Дата сообщения: 03.02.2008 15:12
Добрый день!
Давно пользуюсь Security Suite, но раньше был один комп и все настройки были по максимуму. Сейчас хадо добавить в сеть ноут.
Конфигурация такая: АДСЛ-модем>свич>комп+ноут.
Что назначить для сетки - интернетзон или траст и с каким уровнем безопасности чтобы компы видели друг друга, ну и, ессно, не в ущерб безопасности?
Нужно ли создавать какиенить правила, или есть какие другие тонкости.
Спасибо.
Автор: HDD
Дата сообщения: 03.02.2008 16:18
Intermarine
Для сетки естественно Trust. И установи в Zone, что компьютер твой как шлюз используется.
Автор: acnevulgaris
Дата сообщения: 03.02.2008 16:46
Intermarine
1. Какую "New Network" ZA находит при подключении сетевого кабеля?
2. По каким IP ты заходиш в web-интерфейс управления:
А. АДСЛ-модема?
Б. свитча?
3. В каком режиме работает АДСЛ-модем: бридж (pure bridge), или роутер (router)?
4. Включены и если да, то где (АДСЛ-модем, свитч) DHCP Server, DNS, Default Gateway?
5. Как прописано получение DHCP, DNS, Gateway, IP на компах: указаны явно или получаются автоматически?
Автор: walch
Дата сообщения: 03.02.2008 17:11
У кого как работает антиспам у меня нет
Автор: acnevulgaris
Дата сообщения: 03.02.2008 18:17
walch
На английской winXPsp2 в Outlook Express 6.00.xxx (тоже английский) junk_e-mail_filter_toolbar интегрировался успешно.

На английской winXPsp2 в Outlook 11.xxx (русский) junk_e-mail_filter_toolbar интегрировался успешно.

В Outlook Express как-то там типа работает.
Даже иногда в папку ZoneAlarm Junk Mail некоторые письма сбрасывает.

Outlook не пользуюсь.
Автор: walch
Дата сообщения: 03.02.2008 19:25
acnevulgaris
Очень похоже что на русской винде антиспам работать не будет
Автор: acnevulgaris
Дата сообщения: 03.02.2008 19:35
walch
С winXPsp2 не эксперементировал.
Но когда-то для ZASS 6.xx установка на русские Win98SE/WinME английских IE6sp1+OE6sp1 помогала активизировать Junk Mail.
Автор: Intermarine
Дата сообщения: 04.02.2008 15:38

Цитата:
Intermarine
1. Какую "New Network" ZA находит при подключении сетевого кабеля?
2. По каким IP ты заходиш в web-интерфейс управления:
А. АДСЛ-модема?
Б. свитча?
3. В каком режиме работает АДСЛ-модем: бридж (pure bridge), или роутер (router)?
4. Включены и если да, то где (АДСЛ-модем, свитч) DHCP Server, DNS, Default Gateway?
5. Как прописано получение DHCP, DNS, Gateway, IP на компах: указаны явно или получаются автоматически?


1. какие параметры сети я должен указать?
2. А. 192.168.1.1
Б. неуправляемый
3. роутер
4. DHCP Server на модеме, DNSом указан модем
5. автоматически
Автор: acnevulgaris
Дата сообщения: 04.02.2008 15:57
ZASS Firewall > Zones:

Код:
Name IP Address/Site Entry Type Zone
New Network 192.168.1.0/255.255.255.0 Nework Internet
ADSL_router 192.168.1.1 IP Address Trusted
pc_1 192.168.1.2 IP Address Trusted
pc_2 192.168.1.3 IP Address Trusted
Автор: Intermarine
Дата сообщения: 04.02.2008 16:09

Цитата:
ZASS Firewall > Zones:

Код:
Name IP Address/Site Entry Type Zone
New Network 192.168.1.0/255.255.255.0 Nework Internet
ADSL_router 192.168.1.1 IP Address Trusted
pc_1 192.168.1.2 IP Address Trusted
pc_2 192.168.1.3 IP Address Trusted


А может тогда лучше добавлять компы по имени?
А то сегодня pc_1 включили первым и он получил первый айпи из выделенного диапазона, а завтра включили вторым...
И в таком случае получается что собственный айпи явно указан, может это избыточно?
Или всё таки по ip?
Автор: SoulWar
Дата сообщения: 04.02.2008 16:58
Конечно если ip динамически изменяемые надо брать имя машины, потому как правильно заметил:

Цитата:
сегодня pc_1 включили первым и он получил первый айпи из выделенного диапазона, а завтра включили вторым
Автор: acnevulgaris
Дата сообщения: 04.02.2008 17:02
Intermarine
Я забыл, у меня на модеме включен Static DHCP Server: выдача IP привязана к MAC-адресам сетевых карт.
Тогда:
Код:
Name IP Address/Site Entry Type Zone
New Network 192.168.1.0/255.255.255.0 Network Internet
ADSL_router 192.168.1.1 IP Address Trusted
My home network 192.168.1.2-192.168.1.3 IP Range Trusted
Автор: Intermarine
Дата сообщения: 04.02.2008 19:27
2 SoulWar, acnevulgaris

Спасибо

Автор: Silvas
Дата сообщения: 05.02.2008 21:53
Помогите советом, а то не пойму - шо творится. Настало такое время что пришлось переустановить систему. Ставлю на чисто установленую винду Zone Alarm Security ( пробовал и 6 и 7 версии ставить), при перегрузке компа виснет на слове ПРИВЕТСТВИЕ и всё, дальше ни гугу. В безопасном режиме загружаюсь, удаляю, всё нормально - комп загружается. До этого всё работало нормально.Поставил фаер 5.5.094 от Зоны - прошло, комп загрузился, но только ставлю с антивирусом - опять происходит полная ж*па. Всё повторяется снова. А мне без антивируса никак. Каким советом порадуете братцы?
проц:AMD Athlon 2000+
Win XP SP2 ru
Автор: acnevulgaris
Дата сообщения: 05.02.2008 22:45
Silvas
Возможная причина - настройки ZA OSFirewall блокируют работу winlogon.exe, userinit.exe, logonui.exe.

???:
1. В Program > Custom > OSFirewall > Enable OSFirewall птичка стоит?
Если да, то какие настройки (в Program Control > Programs) для winlogon.exe, userinit.exe, logonui.exe?
2. Релиз ZASS 7.xx был последним ?
Автор: Silvas
Дата сообщения: 05.02.2008 23:23
Я так и ничего не понял. Накатил сверху на ЗА-5.5.094 ЗА-7.0.362 с антивирем, и загрузился, шас работает всё нормально.
Автор: Silvas
Дата сообщения: 08.02.2008 08:11
Хех, и шо вы думаете? - я успокоился? Снёс всё, почистил хорошенько и снова решился, поставил зону с антивирем 6.5.737. Она конешно после установки попросила запуска и жёсткий перегруз, после которого опять знакомый экран ПРИВЕТСТВИЯ... Пошёл по F8 в безопасный, оттуда запустил ZA и поотключал всё что можно.
acnevulgaris
все твои советы тщательно исполнил но опять встретил знакомый экран, всё решилось когда вырубил загрузку с видой.
Загрузившись нормально запустил зону и настроил под себя. в автомат не рискнул тицнуть,так и запускаю по надобности, когда лезу в инет. Да и при первом запуске обновиться антивирем не вышло, написал ошибка обновления. Пришлось обратно по F8 лезть сюда:C:\WINDOWS\Internet Logs, а потом сюда:C:\WINDOWS\system32\ZoneLabs\Update и всё сносить,снова перегруз, настройки по новому и обновление прошло нормально.

P.S.
прочитал недавно в инете(не помню уже где именно), что в 6-х версиях разрабами по умолчанию в Program Control всё вырублено. Мож потому и траблы такие пошли.
Автор: acnevulgaris
Дата сообщения: 08.02.2008 14:12
Silvas
О том, что представляет из себя билд 6.5.737 в разделе Release Histories на официальном сайте я не нашел.
На форуме ZoneAlarm User Forum ответа я тоже не нашел, но заметил, что на разного рода проблемы с этим билдом народ на форуме жалуется.
Также на форуме ZoneAlarm User Forum писали о лазейке (о чем здесь написано я лишь могу догадываться, но, чувствую, что по этой теме) в билде 6.5.737, для закрытия которой ZA не выпустила patch или update, а рекомендовала сделать upgrade на последнюю версию.

Не будет тебе щастья с этим билдом.
Ставь последнюю из 7.хх версию.
Автор: Silvas
Дата сообщения: 09.02.2008 09:08

Цитата:
Не будет тебе щастья с этим билдом.
Ставь последнюю из 7.хх версию.

так и сделал(чистую установку), наконец встала без проблем.
Автор: helloil
Дата сообщения: 10.02.2008 15:35
Еще раз про сеть и ADSL. У меня роутер на 192.168.1.1 и компы в домашней сети на 192.168.1.2-255.

Фаервол-Зоны назначаем:

Internet 192.168.1.0/255.255.255.0 Network Internet
Loopback Adapter 127.0.0.1 IP Adress Internet
MyNetwork 192.168.1.2-192.168.1.255 IP Range Trusted
ADSL 192.168.1.1 IP Adress Internet

Internet Zone включен в High, Trusted в Low.

1. На компы сети все равно не пускает (при выключении ZA пускает).
2. Создаю на компе сервер Warpath. Другие его не видят, хотя для процесса Access и Server стоят галочки.
3. Что еще настроить чтоб с инета ко мне не зашли, но в сети и игры играли и общие папки были?
4. КАК приложениям РАЗРЕШИТЬ лезть на все адреса КРОМЕ 192.168.1.1???
Автор: acnevulgaris
Дата сообщения: 10.02.2008 19:39
1.
Цитата:
На компы сети все равно не пускает
Loopback Adapter 127.0.0.1 (оно же localhost) должен быть в Trusted. Многие продукты от MS (в т. ч. и сама ОС) без доступа к нему нормально работать не смогут.

2+3

Цитата:
Создаю на компе сервер Warpath. Другие его не видят
Возможно виновен заблокированный Loopback Adapter ...

Чтобы играли только компы с Trusted сети:
Program control > Programs: программа_которая_запускает_игровой_сервер
Trust Level |||
Access Trusted V
Access Internet X
Server Trusted V
Server Internet X
Send Mail X

Firewall > Main > Advanced: General Settings
Block trusted servers [ ]
Block Internet servers [ ]

Для полного и окончательного успокоения:
Создать ДВА правила для программы_которая_запускает_игровой_сервер:
1-м правилом нужно разрешить обмен пакетами между:
My Computеr и компьютерам из LAN, которым можно подключаться и играть.
2-м правилом нужно запретить обмен пакетами между: My Computеr, Trusted Zone, Internet Zone.

Как это сделать:
1. Заходим в Program Control -> программа_которая_запускает_игровой_сервер -> Options -> Expert Rules - > Add
Дальше заполняем форму для первого правила:
1.1 Rank не трогаем, он должем оставаться равным "1" (это ВАЖНО!!!)
1.2 State оставляем на "Enabled"
1.3 Action оставляем на "Allow" (это ВАЖНО!!!)
1.4 Track меняем на "None"
1.5 Protocol оставляем на "Any"
1.6 Time оставляем на "Any"
1.7 Name любое, например, "LAN Game Community"
1.8 Source
1.8.1 Modify -> Add Location -> My Computеr
1.8.2 Modify -> Add Location -> IP Address
или
Modify -> Add Location -> IP Range
Сдесь записать определенный набор ip-адресов, которым можно подключаться и играть:
в IP Address можно записать один адрес
в IP Range можно записать диапазон адресов (от адресаХ - до адресаУ)
1.8.3 Modify -> Add Location -> IP Address
Description любое, например, "Loopback adapter"
В IP Address вписываем "127.0.0.1"
1.9.1 Destination
записать один к одному все то, что записано в Source.
1.9.2 OK

2. Add
Дальше заполняем форму для второго правила:
2.1 Rank не трогаем, он должем оставаться равным "2" (это ВАЖНО!!!)
2.2 State оставляем на "Enabled"
2.3 Action меняем на "Block" (это ВАЖНО!!!)
2.4 Track меняем на "None"
2.5 Protocol оставляем на "Any"
2.6 Time оставляем на "Any"
2.7 Name любое, например, "internet"
2.8 Source
2.8.1 Modify -> Add Location -> My Computеr
2.8.2 Modify -> Add Location -> Trusted Zone
2.8.3 Modify -> Add Location -> Internet Zone
2.9.1 Destination
записать один к одному все то, что записано в Source.
2.9.2 OK
3.1 OK


4. 192.168.1.1 для компов твоей локалки одновременно является и Default gateway, и DNServer, и DHCPserver, или как? Зачем тогда его блокировать?

???
Цитата:
192.168.1.2-192.168.1.255
в твоей локалке 255 компов?
Автор: helloil
Дата сообщения: 11.02.2008 17:23

Цитата:
в твоей локалке 255 компов?


Нет, смотрю в будующее с оптимизмом!!!
Огромное спасибо, сейчас буду пробовать.

Добавлено:

Цитата:
192.168.1.1 для компов твоей локалки одновременно является и Default gateway, и DNServer, и DHCPserver, или как? Зачем тогда его блокировать?


Чтобы та же игрушка лезла только на локальные хосты, и не лезла в инет.
Автор: ONO
Дата сообщения: 18.02.2008 23:31
удалил сообщение
Автор: roland13
Дата сообщения: 19.02.2008 13:24
Эксперты помогите!

Имеется XP и ZoneAlarm Pro 7.0.462 все работает через корпоративний прокси порт 3128 с логином и паролем). Программы выходят в интернет без проблем. Однако обновление баз анти-спая нет. При попытке запустить обновление в ручном режиме получаю сообщение

http responce code said error('http://upd.zonelabs.com/zonealarm//catalog.zip')

Предидущие версии обновлялись в автоматическом режиме.

При установке нигде не требовало ввода логина и пароля для прокси. Может в этом проблема? И как ее решить?

Или я имею чисто варезную проблему
Автор: HDD
Дата сообщения: 19.02.2008 18:11
roland13
Версия для печати поиск. Вопрос подымался.
Автор: Ramaloke
Дата сообщения: 03.03.2008 13:19
Вот такая вот ситуация:
- прокси-сервер с 2 сетевухами.
-- 1 сетевая - интернет (10.16.7.0)
-- 2 сетевая - локалка (192.168.0.0)
- ПО:
-- radmin 3.0
-- VNC
-- SquidNT
-- NOD 32

Проблема: время от времени ZA орубает мне доступ к компу через radmin, VNC. А также блокирует прокси-сервер (Сквид). как следствие: в сети нету инета, и нету доступа к компу. Время от времени расчехляется коннект к компу и появляется инет, нопотом снова он отрубается.

Настройки примерно следующие:
локалка: 192.168.0.0/255.255.255.0 - trusted
инет: 10.16.7.0/255.255.255.0 - internet
DNS: 91.90.*.* - trusted (ставил internet, но он заблочил и инет пропал, решил в доверенную зону поместить)
почтовый сервер - IP почтовика - trusted

Уровень зоны Internet - High
Уровень зоны Trusted - Medium

Уровень контроля программ - High/Medium (на высоком уровне много вопросов выскакивает, хотя на Medium тоже достаточно - часто вылетает радмин из-за этого, потмоу что выскакивает запрос на службы svchost, smss, ping и т.д.)

По программам:
Radmin - полное доверие и полный доступ всех модулей (наверное инет графу надо заблочить)
VNC - полное доверие и полный доступ всех модулей (наверное инет графу надо заблочить)
Squid - доступ спрашивать (Ask), но вообще allow (по зонам не настраивал).

Спайвару отключил, антивирь NOD стоит, на него разрешение поставил.

И вот тут самое интересное: делаю бекап конфига. Но время от ремени запрос на те или иные службы снова возникает (в связи с этим понизил уровень доступа программ до Medium).
И потом начинаются приколы: отключается доступ к этой машине чреез радмина или
Автор: aleksdem2
Дата сообщения: 04.03.2008 10:33
Версия ZonAlarm Pro 7.0.462.000, Windows XP русская. Все названия папок, служб, программ на русском языке в программе отображаются в виде крякозябликов. Так и должно быть или как-то можно поправить? Подскажите, пожалуйста.
Автор: HDD
Дата сообщения: 04.03.2008 13:58
aleksdem2
Да исправить страницу с 1251 на 1250.
Автор: aleksdem2
Дата сообщения: 04.03.2008 14:39
HDD
Спасибо, помогло.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061

Предыдущая тема: FFormat


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.