Ru-Board.club
← Вернуться в раздел «Программы»

» Sygate Personal Firewall

Автор: TXTtxt
Дата сообщения: 04.03.2005 18:13
Кстати, для тестирующих данный файерволл.

Если у Вас на машине запущены какие-либо серверы (веб, почта, чат, etc.), то при любых настройках Сигейта доступ к ним с Вашего же компьютера всегда сохраниться. Даже если бы Вы позапрещали в Advanced Rules и Applications одновременно Ваши серверы и Ваши клиенты, с помощью которых Вы обращаетесь к етим серверам.

Говорю я об етом потому, что, например, с Outpost не так. Там уж если свой Апач запретить, нельзя будет достучаться до него своей же Оперой.
Автор: MNT
Дата сообщения: 18.04.2005 13:30
Поставил этот файрволл из файла pspf5.6b2818_beta.msi на windows 2003 server.

Сейчас этот файрволл находится в Normal mode. Список разрешенных приложений настроен.

Возник такой вопрос : можно ли сделать так, чтобы больше он не задавал вопросов? а по умолчанию просто отрубал неизвестные ему соединения?

А то возникает такая проблема : когда висит окно вопроса, файрволл, похоже, блокирует ранее разрешенные (с помощью advanced rules!) соединения.
Автор: Schmalz
Дата сообщения: 18.04.2005 21:28
MNT
Как то мне сдаётся, что ты сам не знаешь чё ты хочешь или вопрос ставишь не совсем ясно и внятно.

Цитата:
чтобы больше он не задавал вопросов? а по умолчанию просто отрубал неизвестные ему соединения

Неизвестные ему соединения (например какие ?) или соединения которые ставят пока ещё неизвестные ему приложения имеющиеся на компе или чё ещё другое.
Дополненно.
И объясни мне ещё такую вешь. Почему вдруг возникла необходимость что-то разрешать через Аdvanced Рules и почему это "что-то" оказалось запрещённым.
Автор: Loafer
Дата сообщения: 03.05.2005 09:39
новый сигнатуры версии 5.5.3032 - качайте
Автор: bdd
Дата сообщения: 05.05.2005 18:17
поставил сие чуда - всё красиво - всё наглядно ...
но ... разрешил для локальной сетевухи все действия - никаких запретов ...
в итоге сейчас, открывая сетевое окружение, список компов грузица секунд 30-40 ...
а потом по удаленному компу всё летает очень шустро ...

как вылечить ? что подкрутить ?

спасибо

Добавлено:
Schmalz
кста - в адвансед рулезах я тоже правило создавал для сетевухи в локалку ...
потому как по умолчанию никто до меня не мог достучацца по локалке, а вопросов типа "к вам ломяцца, разрешать ?" - не было ... были только в логах следы о запрете ...
Автор: Schmalz
Дата сообщения: 05.05.2005 19:55
bdd
1. Options > Network Neighborhood > Показать свою сетевую карту для локалки и поставить обе галки внизу.
И никакого дополнительного правила не требуется.
2. Options > Security > Enable driver level protection - По умолчанию включена.
Блокирует драйверы протокола доступа к сети. Если драйвер протокола попытается войти в сеть, то будем видеть сообщение о позволении. Если выключенна, то сообщения не будет.
Автор: bdd
Дата сообщения: 06.05.2005 11:07
Schmalz
(с поклоном) - СПАСИБО !!!
вот теперь всё нравицца - всё просто превосходно !

да .. вот еще вопрос - у меня ранее стоял Look&Stop - там была фича, - в логе можно было просто правым кликом добавить новое правило (в случае если под запрет попадало какое-либо действие) - тут такого не нашел - вопрос в чем - только руками дополнительные правила создавать можно ? никакой автоматизации сего процесса нету ? (не для приложений - с приложениями понятно и наглядно всё)

спасибо

Добавлено:
и вот на счет руссификации ? возможно ? каких версий ?
Автор: Schmalz
Дата сообщения: 06.05.2005 16:09
bdd
Не, например через просмоторщик логов сдесь ни чё создавать нельзя.
Дополнительные правила создаются только ручками - на то они и дополнительные (и главные).
Ты должен для начала как-то разложить в голове понятия Действия и Приложения (т.е. Программы). По крайней мере на компе Духи (хорошие или плохие) никаких действий не совершают, а совершают именно Приложения (или ещё иначе Applications).
И если для тебя
Цитата:
с приложениями понятно и наглядно всё
, то и вопросов не должно быть - Options > Applications > Advanced. И каждому конкретно определяем запрещающие или разрешающие действия.
Итак. Действию правило прописать нельзя, но можно кому-то конкретному (своему или чужому) разрешить или запретить какие-то действия.
Автор: Eugenes
Дата сообщения: 05.07.2005 13:35
На Sygate "сижу" уже года 3, если не больше. Пробовал и другие, но не глянулись. Сегодня весь день кувыркаюсь с его сообщением после загрузки/рестарта: "CoCreateInstance error" и кнопка "Ok". Удалял и сетапил сначала, реестр чистил, делал откат к старому реестру (WinXP Rus SP1) - безуспешно. Вроде бы он работает, предупреждает, но раз есть сообщение о какой-то ошибке (Instance - требование, запрос), значит, где-то не так. Ни у кого такого не было?
Автор: Loafer
Дата сообщения: 19.07.2005 14:26
новый сигнатуры версии 5.5.3037 - качайте
Автор: nickddd
Дата сообщения: 29.07.2005 02:19
Одна программа (binkd.exe) блокируется по запрету Anti-Application Hijacking (Options/Security). Что-то я не пойму, эта фигня глобальная? Нигде в Advanced rules не нашел, как это разрешить для одной проги. Или плохо смотрел?
Спасибо.
Автор: nickddd
Дата сообщения: 29.07.2005 18:55
Кажется разобрался. binkd запускается лаунчером, у которого был статус blocked.
Автор: vzbzdnov
Дата сообщения: 31.07.2005 02:41
В связи с нововведениями на WindowsUpdate, активно обсуждаемыми в варезнике, подскажите, пожалуйста, как настроить Advance Role, чтобы заблокировать весь исходящий траффик только для одного IP и по одному порту?
Что-то я нигде не нахожу, куда вводить порт. Блокируются все порты, а надо только один, но по всем протоколам
Спасибо
Автор: nickddd
Дата сообщения: 31.07.2005 05:00
vzbzdnov
Сделай отдельные правила по протоколам. В принципе, насколько я понимаю, одного TCP будет достаточно.
Автор: vzbzdnov
Дата сообщения: 31.07.2005 06:05
nickddd

Цитата:
Сделай отдельные правила по протоколам

Это то понятно, а вот где порт указать? Нету же места для порта
Автор: korn32
Дата сообщения: 31.07.2005 07:10
vzbzdnov
Выбери TCP-протокол на вкладке "Ports and Protocols", тогда порты и появятся.
Автор: vzbzdnov
Дата сообщения: 31.07.2005 18:46
korn32
Спасибо, уже докопался
Автор: tip
Дата сообщения: 09.08.2005 08:35
Народ где можно почитать или подскажите как настроить Sygate.Имеется сетка с реальными ip,нужно из всей сети добавить пару в доверенные,а остальные блокировать.В Аутпосте так не смог.

Добавлено:
И вобсче как унего с надёжностью ?
Автор: RazDray
Дата сообщения: 11.08.2005 11:39
Обновил сигнатуры и начались проблемы с доступом из локалки.
На локальную сетевую карту стоит полный доступ. В Advanced Rules прописал полный доступ с локальных IP (хотя, раньше и без этого всё было нормально).

Блокирование доступа постоянно происходит при попытке открыть Excel'овские файлы и иногда в других (ещё точно не отследил) ситуациях.

Может быть кто-нибудь сталкивался, что это может быть?

Добавлено:
tip
Цитата:
нужно из всей сети добавить пару в доверенные,а остальные блокировать
Через "Advanced Rules"

Цитата:
И вобсче как унего с надёжностью?
Пока не жаловался :)
Автор: tip
Дата сообщения: 11.08.2005 12:40
RazDray

Цитата:
Через "Advanced Rules"

Ага,через сетевое окружение заходит.А Тотал Командер виснет...Пробовал добавить только его в апликатионс и все разрешать,один хрен...
Автор: RazDray
Дата сообщения: 12.08.2005 12:45
tip
Цитата:
А Тотал Командер виснет...
Total Commander вообще как-то по-дурацки с сетью работает. Очень долго подключается, гораздо дольше чем Explorer.
В чём дело - не знаю, возможно он куда-то лезет, куда не надо :)
Автор: yurgenDDD
Дата сообщения: 12.08.2005 16:57
Уважаемые, поясните чайнику различие между Remote и Local портами...
Скажем наиболее известные узвимые порты - 135, 137, 139, 445 - как нужно закрывать, ветку почитал - кто-то пишет Remote, а кто-то Local.
Компик у меня одиноко стоящий, без локальной сети, безопасности хочется...
Спасибо.
Автор: nickddd
Дата сообщения: 12.08.2005 17:11
yurgenDDD

Цитата:
Уважаемые, поясните чайнику различие между Remote и Local портами...

Local - порты твоего компьютера
Remote - порты удаленного компьютера
Автор: yurgenDDD
Дата сообщения: 12.08.2005 18:46
nickddd

Цитата:
Local - порты твоего компьютера
Remote - порты удаленного компьютера


Значит, закрываем только Local?
Автор: nickddd
Дата сообщения: 12.08.2005 19:00
yurgenDDD

Цитата:

Цитата: Local - порты твоего компьютера
Remote - порты удаленного компьютера

Значит, закрываем только Local?
Автор: yurgenDDD
Дата сообщения: 12.08.2005 19:19
nickddd

Цитата:
Да вроде ничего закрывать не надо.

Понял, спасибо. Собственно, спросил только потому, что эта ветка пестрит рекомендациями закрывать отдельным образом вышеуказанные порты.
Автор: nickddd
Дата сообщения: 12.08.2005 19:43
yurgenDDD
У Сигейта кнопочка на панели есть - Security Test. Нажми, попроверяйся.
Автор: tip
Дата сообщения: 13.08.2005 20:31

Цитата:
Total Commander вообще как-то по-дурацки с сетью работает. Очень долго подключается, гораздо дольше чем Explorer.
В чём дело - не знаю, возможно он куда-то лезет, куда не надо

Благодорю.Замечад тормоза и раньше,списывал на глюки фаера...Чтож делать,эксплоером неудобно большое файло таскать...
Автор: RazDray
Дата сообщения: 14.08.2005 08:53
tip
FAR рулит :)
Автор: Loafer
Дата сообщения: 17.08.2005 18:24
новые сигнатуры версии 5.5.3039 - качайте

p/s/
конечно же рулит Total, а не Far

Страницы: 123456789101112131415161718192021222324

Предыдущая тема: NeoTrace Pro 3.25


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.