kesic
Про подправила я знаю. Вот как выглядит Application Blocked Zone:
====================
Действие Описание Запись в лог Протокол Событие
Отклонить Blocked Zone отключено все все
Продолжить Default action
====================
Но ведь первой строкой там стоит "Отклонить всё". Как же пакеты двигаются дальше?
Может быть из Root-a пакеты попадают в "Aplication Table", а потом сразу в "Ask User"?
Про подправила я знаю. Вот как выглядит Application Blocked Zone:
====================
Действие Описание Запись в лог Протокол Событие
Отклонить Blocked Zone отключено все все
Продолжить Default action
====================
Но ведь первой строкой там стоит "Отклонить всё". Как же пакеты двигаются дальше?
Может быть из Root-a пакеты попадают в "Aplication Table", а потом сразу в "Ask User"?


А какую-нибудь считалку трафика типа BWMeter прикрутить не пробовали? И ещё: вдруг провайдер считает 1 Мб = 1000 Кб, тогда выйдет больше, хотя всё же не настолько... Ещё есть исходящий трафик, от него служебная информация в сторону клиента тоже считается как входящий, а Jetico может её не учитывать.
Если разобраться рулить безопасностью можно с помощью него страшно эффективно. Но вот что странно у меня происходит. Настроил несколько правил для него, перезагружаюсь. Сабж падает в трей и начинает мониторить проги/пакеты. Когда надо пропускает, когда надо задерживает, когда надо вопросы задает. Т.е. полный ажур. Проходит минут 30 такого ажура и Jetico полностью перекрывает всю сетевую активность. Т.е. такое впечатление, что он сам переходит на Security policy "Block all". При этом я, разумеется, никаких полиси не менял и вообще никаких изменений в конфигурацию не вносил. Выгружаю сабж из памяти - все OK сеть опять работает. Загружаю по новой(без перезагрузки) - снова все срезается. И новый 30-и минутный ажур возникает только после перезагрузки(!!). Потом(после очередных 30-и мин.) опять срезает и все по новой. Что за напасть?