parovoZZ
Цитата:
Цитата:
Цитата:
сколько у него служб запускаетсяОдна
Цитата:
+ ещё, наверное, GUI?Да, только GUI - не служба...
сколько у него служб запускаетсяОдна
+ ещё, наверное, GUI?Да, только GUI - не служба...
Меня смущает, что в тестах двойка не на первых местах, а теста третьей нема.
насколько помню...Поправочка:
запрещающее (ие) - в самом низу, и после разрешающие уже не работают.
берётся самое верхнее, сравнивается с пакетом, если не подходит <...> - берётся следующее... и так далее пока не дойдёт до нижнего...
Теоретически правила внутри группы (т.е. для одного приложения) должны обрабатываться в таком порядке:
1. Запрещающие
2. Разрешающие
3. Запрос
дк вот, когда блокирование http сверху, то арекс не может взять последнюю версию из инета, а когда блокировать http снизу, то прекрасно получает.
для ФТП...В шапке: Network Control...
...(для приложения - по образу и подобию...)
DNS Server:
ALLOW UDP OUT FROM IP ZONE:[Internet Zone] TO IP DNS_server WHERE SOURCE PORT IS 1024-4999 AND DESTINATION PORT IS 53
...
FTP Client:
ALLOW TCP OUT FROM IP ZONE:[Internet Zone] TO IP FTP_server WHERE SOURCE PORT IS 1024-4999 AND DESTINATION PORT IS 21
ALLOW TCP IN FROM IP FTP_server TO IP ZONE:[Internet Zone] WHERE SOURCE PORT IS 20 AND DESTINATION PORT IS 1024-4999
...
Tor - это Torrent?
Tor проситься на разные адреса и порты
А как ты их двигал?
у нас фтп какой-кривой... высылает лист из порта уровя эда 30ти - 50ти тысячНу почему же кривой? Всё нормально, так и должно быть (для пассив. режима) - условие здесь 1023<num_src_port<65536, иначе говоря, диапазон портов - 1024~65535. Это относится и к твоим клиентам - они будут запрашивать соединения через рандомные сокеты на портах из этого же диапазона. И DNS это в полной мере касается... Говорю потому, что где-то в шапке есть ссылка на типовые (но слегка устаревшие) правила для "Network Control" - так вот, ограничение номера порта для исходящего соединения в 5000 было на каких то допотопных осях (кажется - Win9x), а на современных Win и Nix это (кроме некоторых специфических служб) - 65535...
кликаю два раза на правло в application monitor, потом нажимаю ОК. Правило передвигается вверх (или вниз, иногда)...Так я, конечно, не развлекался - особых проблем с правилами д/приложений не возникало, но если это действительно так, то попахивает очередным багом в 2.4...
шапке есть ссылка на типовые (но слегка устаревшие) правила для "Network Control"Возможно, но у меня еще ни одна прога не просила порт выше 5000, исключая конечно ftp в пассивном режиме и qip при обмене файлами. Так зачем давать больше, чем необходимо? А на пару-тройку исключений можно и отдельные правила слепить. (сугубо IMHO )
у меня еще ни одна прога не просила порт выше 5000Проги порты не просят - они просят сокеты. Сокеты им выделяет OS. И если речь идёт об исх. TCP и UDP соединениях - локальный порт для сокета ось назначает рандомно с номером из диапазона 49152~65535, а при отсутствии свободного (что трудно представить) уже из 1024~49151. Правда, это касается только обычного сетевого ПО - браузеры, даунлоадеры, локальные прокси, и т.п... Убедиться можно просто - создай глобальное правило (а на всякий случай - и для браузера и, если используешь - для лок. прокси), где заблокировны исх. TCP с локальных портов 5001~65535, да попробуй побродить по нету... Но перед этим посмотри в реестре - нет ли у тебя в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters параметра MaxUserPort? По-умолчанию - его быть не должно, но его могла создать какая-нить самодурная прога...
в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters параметра MaxUserPortНет такого!
создай глобальное правило (а на всякий случай - и для браузера<...>где заблокировны исх. TCP с локальных портов 5001~65535Сделал оба. Лок. прокси нет.
в каком месте нета надо бродить?На твой выбор... А лог покажешь?
способа настройки возникло ощущение дежа вю
Кто пробовал, напишите впечатления от современной версии.
вин2003 ее сп2, ну по месяцу конечно он не работа, но сутки нормально проживает
Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768
Предыдущая тема: Строгий папа