dinoz Цитата: Это как? Программы на одной, а спрашивать на другой? А как файервол узнает какая программа на другом компьютере запрашивает соединение?
Ты просто не понял.
Когда мой прокси-программа ломится в сеть, то JPF естественно это видит и спрашивает правило на это действие.
Однако если некая программа (на том же компьютере что и прокси) зайдёт через localhost(127.0.0.1)/порт прокси (то есть через сам прокси), то JPF естественно ничего не спросит. Для него в сеть ходит сам прокси, а localhost всем открыт.
Напомню, что у меня в таблице Process Atack всё разрешено, а в корне таблицы приложений первым правилом стоит "Принять" "все" "Доступ к сети".
Добавлено: dinoz Я так понимаю что в какой-то из таблиц необходимо создать правило, которое бы спрашивало при попытке доступа через localhost на определённый порт (порт прокси). Весь localhost ведь нельзя запрещать, надо обязательно указывать конкретный порт?
Посоветуй где и как именно это правило лучше разместить.
А потом, необходимо в Ask User создать отдельную таблицу с правилом разрешения для localhost/порт прокси. И посылать на эту таблицу выбранные программы которые будут туда ломиться в соответствии с первым правилом (спрашивать при попытке доступа)?
----------
Думаю не будет иметь значение, если вместо localhost(127.0.0.1) у кого-то задан доступ допустим через 192.168.1.7 (который является адресом машины и самого прокси и программы-клиента которая им пользуется)?
И нет ли некоего более универсального решения, чтобы не приходилось задавать конкретный порт и возможно даже не приходилось задавать адрес?
Ещё раз искренняя благодарность за то что ты мне помогаешь.
Добавлено: Цитата: Я вообще вырубил его из автозагрузки (при dialup_e), загрузил-выгрузил когда хочешь.
Мне это не подходит. И я уже не знаю, что делать с этими перезагрузками!
Добавлено: Искал что такое Stateful Inspection.
Много размытых описаний. Нашёл такое более-менее конкретное, но тоже неясное.
--------------
Свойство "Контроль состояния пакета" (Stateful Inspection) включает так называемый динамический режим для свойства "Mirrored".
Если свойство "Stateful Inspection" включено, то обратные пакеты будут попадать в правило только при наличии предварительного "прямого" попадания в правило.
Если свойство "Stateful Inspection" выключено, то наличие "прямых" попаданий в правило не требуется для проверки на "обратное попадание".
Свойство "Stateful Inspection" полезно для построения файрволльных правил.
--------------
И что мне с этим делать?
Везде пишется что это правило "очень хорошо" и "должно быть"...
А уменя работает только если оно выключено (если это оно)...