Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall

Автор: STEEL
Дата сообщения: 07.06.2003 23:15
Ilich Ramiras

Цитата:
для приложения такого-то (что там за сервак у тебя? фтп? серву.екзе ) протокол тсп, входящие, на локальный порт такой-то, с удаленных адресов таких-то запретить...

А если на всё сразу? Или тут медецина бессильна?
Автор: Pavlenko
Дата сообщения: 08.06.2003 04:47
Ilich Ramiras


Цитата:
а скорее всего ты блокируешь какой-нибудь ICMP от своего прова и он считает тебя уже не в сети


Ты прав, как это убрать?
Автор: Ilich Ramiras
Дата сообщения: 08.06.2003 07:57
STEEL
на все сразу это на что? на все приложения, на все порты, со всех адресов или на все приложения+на все порты+со всех адресов?:))
Pavlenko
создать системное разрешающее правило, пропускающее эти пакеты к тебе от прова. проанализируй логи, найди те строчки с блоком тех самых пакетов, посмотри с какого адреса они идут, как называются, на какой порт к тебе, и разреши к себе входящие с протоколом ип с номером таким-то (названием) с удаленного адреса такого-то на локальный порт такой-то - разрешить... посмотри правила для приложений заодно, не заблокировал ли ты вообще целиком svhost, ему надо дать возможность общаться с провом, с другими не надо, а с провом надо... :))
Автор: STEEL
Дата сообщения: 08.06.2003 08:49
Ilich Ramiras

Цитата:
на все сразу это на что? на все приложения, на все порты, со всех адресов или на все приложения+на все порты+со всех адресов?)


Цитата:
нужно запретить доступ на сервак на нужные мне ip

Автор: Ilich Ramiras
Дата сообщения: 08.06.2003 11:19
STEEL
сильно ответил... повторил для непонятливых, что рация на бронетранспортере, да? ну так я не буду тебе свой ответ копипейстить тогда, ладно?:))
возьми бумажку. напиши, хороший сервак такой-то. нехорошие адреса такие то. напиши правило потом, заглядывая в эту бумажку: все входящие на хороший сервак с нехороших адресов не пущать!!!:))
Автор: neohirurg82
Дата сообщения: 08.06.2003 16:46
Народ а где к ней достать документацию на русском??
Автор: Widok
Дата сообщения: 08.06.2003 17:06
neohirurg82
а шапку не почитать?!
Цитата:
Руководство пользователя (v1.0, 2001 год)

Автор: AntiBIOtic
Дата сообщения: 08.06.2003 18:03
Widok
<offtop>
красивое количество постов паздравлямс!

<offtop>
Автор: Ilich Ramiras
Дата сообщения: 08.06.2003 18:21
Widok
[offtop]
теперь надо искать 9999, и кто успеет с него сделать скрин - майку в подарок с автогрфом:))
[/offtop]
Автор: Pavlenko
Дата сообщения: 09.06.2003 05:44
Ilich Ramiras

svhost не блокирован. А написано следующее в Заблокированных: Причина -ICMP Traffic, Приложение- n/a, Удаленный адрес - адрес прова, Удаленный порт - получатель недостижим/3, Подключение - исходящее, Протокол -ICMP.
И более ничего нет. Так, что я все же не пойму, кто кому пакеты шлет...

Но факт, остается фактом - Agnitum включен соединение вырубается, если почтовик почту проверяет или там менеджер закачек чего качает -порядок.
Автор: GhostOld
Дата сообщения: 09.06.2003 07:27
Как запретить блокировку транзитных пакетов?
Автор: Ilich Ramiras
Дата сообщения: 09.06.2003 07:56
Pavlenko
создай системное правило, разрешающее эти ICMP в адрес прова... ну сколько можно об одном и том же тебе говорить?:((

Добавлено
GhostOld
оутпостом, никак, если я правильно понял тебя...
Автор: GhostOld
Дата сообщения: 09.06.2003 07:58
Ilich Ramiras
Тоесть получается Оут Пост и НАТ несовместимы?
Автор: Ilich Ramiras
Дата сообщения: 09.06.2003 08:41
GhostOld
оутпост - персональный фаервал, нат - серверная технология... получается несовместимы:))
Автор: GhostOld
Дата сообщения: 09.06.2003 08:51
Ilich Ramiras
Жаль..я думал, что который Про он будет работать при данных условиях
Автор: Ilich Ramiras
Дата сообщения: 10.06.2003 07:00
GhostOld
c нетепением ждем серверную версию, так называемый Corporate Edition:))
Автор: bredonosec
Дата сообщения: 10.06.2003 15:55
navuho
Ilich Ramiras -Спасибо, буду пробовать.
Автор: Psih
Дата сообщения: 10.06.2003 16:31
У кого-нибудь возникала следующая проблема: при запуске аутпоста возникает ошибка следующего типа - "Не удается запустить журнал. Не удается создать новую базу. Пожалуйста переустановите ODBC вер. 3.0."

как с этим бороться ? (ОС win98)
Автор: Vladimir_Zhigulsky
Дата сообщения: 10.06.2003 18:07
Psih
Ну вот! Опять 25!
Почему народ такой ленивый пошел! Пройдись назад на две странички и все узнаешь!
Автор: NSM
Дата сообщения: 12.06.2003 19:47

Цитата:
c нетепением ждем серверную версию


- Точно ... Уже все производители программных фаеров выпустили аля корпорэйт ... А так и Pro вполне достаточно для "безопасной" работы .К тому же все проблемы, что у меня были во втором билде полностью устранены. Всё рулит.
Автор: HighTower
Дата сообщения: 14.06.2003 14:30
Вопрос по правилам: ОП стоит в режиме блокировать всё что не разрешено, надо на одно приложение создать правила так, что резались обращения этого приложения к некоторым адресам, а всё другое разрешалось...
т.е. надо первым добавить правило
TCP
ареса
блокировать

а потом
TCP
разрешать?
Автор: Ilich Ramiras
Дата сообщения: 16.06.2003 07:19
HighTower
если тебе надо обрезать доступ к некоторым адресам, то достаточно первого правила c приоритетом над всеми.
то что ты предложил, немного кривовато, как правило подобную схему используют для организации доступа к избранным адресам, то есть сначала задается правило c разрешением доступа к определенным адресам, а далее общий блок...
Автор: HighTower
Дата сообщения: 16.06.2003 11:09
Ilich Ramiras

Цитата:
если тебе надо обрезать доступ к некоторым адресам, то достаточно первого правила c приоритетом над всеми.

Именно и надо резать доступ к некотоым адресам, но тока _для одной проги_.
т.е. хочешь сказать что в правилах для ЭТОГО приложения просто
TCP
ареса
блокировать
и всё?
экспериментировать не хочу, т.к. прога на эти адреса пытается послать инфу что она нерегестрированная )
Автор: Ilich Ramiras
Дата сообщения: 16.06.2003 11:38
HighTower
да, для этой проги делаешь это запрещающее правило, разрешающее правило для всего сотального необходимо делать, если у тебя нет его. такая картина наблюдается при создании правил ручками для приложений c нуля. если же редактируются правила, созданные пресетами, то разрешающие правила уже имеются, поэтому смысла в создании разрешающего дубля нет...:))
Автор: HighTower
Дата сообщения: 16.06.2003 11:49
Ilich Ramiras
Создавал с нуля ручками... разрешающее правило всё таки требуется, т.к. если стоит тока блокирование адресов и перевезти в режим обучения, то на те на которвые можно вылезает вопрос "а можно ли?"
Автор: Ilich Ramiras
Дата сообщения: 16.06.2003 12:05
HighTower
да, при создании правил c нуля разрешающее правило нужно создать... :))
Автор: PredatorRUS
Дата сообщения: 17.06.2003 16:34
А как в Agnitum Outpost Firewall 2 разрешить транзитные пакеты?
Автор: Ilich Ramiras
Дата сообщения: 17.06.2003 17:07
PredatorRUS
что, прочитать написанное несколькими поставми выше задача сверхинтелектуальная? или не барское дело?:))
Автор: RF
Дата сообщения: 18.06.2003 13:54
Люди помогите советом
как можно заблокировать NetBios для нескольких машин в локалке ??
уж что только непробывал неполучается
поучите меня
Автор: Kamerton
Дата сообщения: 18.06.2003 15:06
Я уже запарился с ним разбираться! прочёл все доки что были у меня. Может кто поможет дельным советом??!?!
Ситуация такая: стоит комп и смотрит в инет и в локалку. Все юзвери хотят в инет через проксу на нём. На этом же компе есть расшаренные папки которыми все пользуются в локалке. Необходимо что бы он абсолютно не обращал внимание на локальные компы и запросы от них. Нужно защитить только со стороны инета. Стоит ADSL модем. Вот и всё. Я пробовал настроить в режиме обучения. Он у меня спросил пару вопросов я разрешил на всегда и всё, запросы от клиентом на расшаренные папки он воспринимает как атаку. Я разрешил подключение на локальные порты всем из локалки и все у кого удалённый адрес как в локалке тоже всё разрешил, но не помогло. Он намертво считает всё атаками. При этом действует как то выборочно. Проверяю обращением со своей машины всё работает, а у других не хочет. Может есть у кого дельные предложения... За раннее благодарен.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Access Folders последняя версия


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.