Перейти к содержимому


Фото
- - - - -

Настройка firewall


  • Please log in to reply
214 ответов в этой теме

#181 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 060 Сообщений:

Отправлено 05 Февраль 2013 - 23:54

Inngrid, вы бы попробовали сбросить все правила и поставить режим обучения, чтобы правила автоматически создавались. По умолчанию довольно много автоправил создастся, и интернет будет работать. А уж затем сменить режим работы, подправить правила - всегда можно.



#182 Inngrid

Inngrid

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 06 Февраль 2013 - 00:00

maxic, изначально был режим обучения, и в этом случае такой же результат был. К тому же интуитивно непонятно, каким родительским процессам разрешать доступ, а каким запрещать.

Поэтому сбросила все правила и перешла в интерактивный, чтобы всё разрешить. Не помогло.


Сообщение было изменено Inngrid: 06 Февраль 2013 - 00:01


#183 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Февраль 2013 - 13:01

maxic, изначально был режим обучения, и в этом случае такой же результат был. К тому же интуитивно непонятно, каким родительским процессам разрешать доступ, а каким запрещать.

Поэтому сбросила все правила и перешла в интерактивный, чтобы всё разрешить. Не помогло.

М... А какой смысл ставить файер, если потом установить режим "разрешать всё"? Я правильно понял, что в режиме обучения интернета не было? Если не было, то рассказывайте, что у вас за сеть, как выходите в интернет. Насчет родительских процессов. Рекомендую скачать Process Explorer, посмотреть в нем дерево процессов и на основании этого делать выводы.


С уважением,
Борис А. Чертенко aka Borka.

#184 Inngrid

Inngrid

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 06 Февраль 2013 - 18:35

Borka, да вот в том и дело, что тогда смысл файервола пропадает.

ДА, в режиме обучения при включённом брандмауэре даже подключение по локальной сети не происходит - невозможно получить IP-адрес. Исправление соединения невозможно. Если же отключить брандмауэр, то после исправления сразу же назначается IP-адрес. 

 

Сеть - проводной интернет билайн, По умолчанию при запуске ОС включается подключение по локальной сети. Для выхода в глобальную сеть нужно подключиться по логину-паролю.

 

В  Process Explorer смотрела, там для основной массы программ родительским является explorer.exe.

Даже если поставить ему правило разрешить всё, всё равно зависимые от него программы (браузеры, аська, скайп, торренты и т.п.) к интернету подключиться не могут.

 

Но есть ещё и такие процессы, как svchost.exe, alg.exe, lsass.exe и некоторые другие, про которые я не знаю, какие правила им стоит задать, нужны ли они для доступа в интернет. В режиме обучения Брандмауэр их определяет как неизвестные и предлагает мне самой определять, разрешить им доступ или блокировать.


Сообщение было изменено Inngrid: 06 Февраль 2013 - 18:37


#185 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 06 Февраль 2013 - 18:44

svchost.exe само собой разрешить надо.



#186 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 06 Февраль 2013 - 18:48

Вот у меня какие забиты.

Прикрепленные файлы:

  • Прикрепленный файл  b.PNG   3,44К   0 Скачано раз
  • Прикрепленный файл  a.PNG   5,23К   0 Скачано раз


#187 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Февраль 2013 - 18:55

ДА, в режиме обучения при включённом брандмауэре даже подключение по локальной сети не происходит - невозможно получить IP-адрес. Исправление соединения невозможно. Если же отключить брандмауэр, то после исправления сразу же назначается IP-адрес. 

Э... Собственно, это причина. Обратитесь в Суппорт. Возможно, есть какие-то тонкости подключения в Вашем случае.


С уважением,
Борис А. Чертенко aka Borka.

#188 Inngrid

Inngrid

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 06 Февраль 2013 - 18:57

Borka, вот как! Спасибо. Сейчас напишу.

А нет, не выйдет.

Пользователи бесплатных продуктов для читателей ИТ-журналов могут получить поддержку в течение срока действия серийного номера только через форум и библиотеку частых вопросов.


Сообщение было изменено Inngrid: 06 Февраль 2013 - 18:59


#189 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 06 Февраль 2013 - 19:55

Запросите демо-ключ :)
Почтовый сервер Eserv тоже работает с Dr.Web

#190 Inngrid

Inngrid

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 06 Февраль 2013 - 20:16

pig, а как это поможет? По нему всё равно предупреждение выше выходит.



#191 lazarevee

lazarevee

    Guru

  • Posters
  • 4 800 Сообщений:

Отправлено 06 Февраль 2013 - 20:49

Inngrid, Что в свойствах подключения ? Ваш IP есть ? Отключить соединение-включить. (win+r - cmd - ipconfig /all)


Сообщение было изменено lazarev.ee: 06 Февраль 2013 - 20:53

Сиюминутное Ригпа бессущностно и ясно.

 


#192 Inngrid

Inngrid

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 06 Февраль 2013 - 21:42

lazarev.ee, нет, ошибка получения IP. Он у меня динамический, назначается заново при каждом подключении к сети.



#193 lazarevee

lazarevee

    Guru

  • Posters
  • 4 800 Сообщений:

Отправлено 06 Февраль 2013 - 22:17

Но есть ещё и такие процессы, как svchost.exe, alg.exe, lsass.exe и некоторые другие, про которые я не знаю, какие правила им стоит задать, нужны ли они для доступа в интернет. В режиме обучения Брандмауэр их определяет как неизвестные и предлагает мне самой определять, разрешить им доступ или блокировать.

Что вы уже заблокировали ? Лучше почитать, поучить, а потом уже создавать правила. Это системные процессы и их трогать чревато последствиями.


Сиюминутное Ригпа бессущностно и ясно.

 


#194 Inngrid

Inngrid

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 06 Февраль 2013 - 22:37

lazarev.ee, подскажите, пожалуйста, где об этом можно почитать?

Руководство по настройке брандмауэра этих сведений не содержит. Гугл вчера мучила разными вариантами запросов, но видимо всё не то спрашивала.

Из родительских процессов я ничего не заблокировала (кроме сервера лицензий для переводческой программы Trados, вряд ли оно может оказать влияние на получение сетевой картой IP-адреса?), просто для некоторых правил ещё не создала.

Разрешила следующие (см. скриншот)

Прикрепленный файл  parents.png   14,73К   1 Скачано раз

 



#195 lazarevee

lazarevee

    Guru

  • Posters
  • 4 800 Сообщений:

Отправлено 06 Февраль 2013 - 23:06

подскажите, пожалуйста, где об этом можно почитать?

https://training.drweb.com/users/

 

Если не может получить IP - ставите в интерфесах на свой адаптер Allow All - переподключаетесь - сеть должна работать. Даже при таких настройках есть варианты создания правил. А насколько вам это нужно ?


Сиюминутное Ригпа бессущностно и ясно.

 


#196 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 07 Февраль 2013 - 00:30


подскажите, пожалуйста, где об этом можно почитать?

 
https://training.drweb.com/users/
 
Если не может получить IP - ставите в интерфесах на свой адаптер Allow All - переподключаетесь - сеть должна работать. Даже при таких настройках есть варианты создания правил. А насколько вам это нужно ?


ЕМНИП, в самом начале было сказано, что и Allow All не помогало.

Inngrid, может, и тут что-то поменялось, но вроде бы в прошлом году по дему-ключу техподдержка работала. Если не пускает - выберите "не являюсь". Моё IMHO - надо в техподдержку всё-таки пробиться, случай особый, разработчикам надо обратную связь получить.
Почтовый сервер Eserv тоже работает с Dr.Web

#197 Inngrid

Inngrid

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 07 Февраль 2013 - 18:44

Если не может получить IP - ставите в интерфесах на свой адаптер Allow All - переподключаетесь - сеть должна работать.

 

Тем не менее не работает.

 

pig, попробую. Не подскажете, как демо-ключ получить? Я искала по сайту, есть только скачать демо-версию, но выходит на скачивание тот же файл, что я качала по журнальному варианту. Если же получить ключевой файл по серийному номеру, который мне выдали к журнальному варианту, то по нему к техподдержке тоже не допускают.


Сообщение было изменено Inngrid: 07 Февраль 2013 - 18:46


#198 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 07 Февраль 2013 - 18:52

Если не может получить IP - ставите в интерфесах на свой адаптер Allow All - переподключаетесь - сеть должна работать.

 

Тем не менее не работает.

 

pig, попробую. Не подскажете, как демо-ключ получить? Я искала по сайту, есть только скачать демо-версию, но выходит на скачивание тот же файл, что я качала по журнальному варианту. Если же получить ключевой файл по серийному номеру, который мне выдали к журнальному варианту, то по нему к техподдержке тоже не допускают.

Правой кнопой на паука который в трее и заходите в Менеджер лицензий, получить через интернет и дальше Демо ключ.

Прикрепленные файлы:

  • Прикрепленный файл  1.PNG   67,64К   0 Скачано раз

Сообщение было изменено lw12: 07 Февраль 2013 - 18:57


#199 lazarevee

lazarevee

    Guru

  • Posters
  • 4 800 Сообщений:

Отправлено 07 Февраль 2013 - 19:05

Да вы всё в ТП... Может здесь посмотрим ? Инcтрументы - мастер отчётов и на rghost.ru , ссылку на файл тут.


Сообщение было изменено lazarev.ee: 07 Февраль 2013 - 19:06

Сиюминутное Ригпа бессущностно и ясно.

 


#200 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 07 Февраль 2013 - 19:10

Да вы всё в ТП... Может здесь посмотрим ? Инcтрументы - мастер отчётов и на rghost.ru , ссылку на файл тут.

Есть кто не хочет распространять конф. инфу.