Перейти к содержимому


Фото
- - - - -

Работа firewall и виртуальные машины


  • Please log in to reply
39 ответов в этой теме

#21 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 23 Январь 2018 - 21:23

Выбрали бы вы в пакетнике Allow All и проблем меньше стало бы. Судя по всему, он вам все равно не нужен.



#22 nata16

nata16

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 23 Январь 2018 - 21:36

SergSG

Хотелось бы не потерять ничего из защитных свойств DrWeb для хост-машины.

Выше Eugen Engelhardt писал: 
"Правило Allow All позволяет пропускать все сетевые пакеты (созданные правила не обрабатываются), в отличии от правила по умолчанию Default Rule, где используются предварительно созданные правила для сетевых пакетов, описывающие наиболее часто встречающиеся конфигурации сети и распространенные атаки (используется по умолчанию для всех новых интерфейсов)."

Сообщение было изменено nata16: 23 Январь 2018 - 21:40


#23 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 23 Январь 2018 - 21:58

SergSG

Хотелось бы не потерять ничего из защитных свойств DrWeb для хост-машины.

Выше Eugen Engelhardt писал: 
"Правило Allow All позволяет пропускать все сетевые пакеты (созданные правила не обрабатываются), в отличии от правила по умолчанию Default Rule, где используются предварительно созданные правила для сетевых пакетов, описывающие наиболее часто встречающиеся конфигурации сети и распространенные атаки (используется по умолчанию для всех новых интерфейсов)."

Правила, созданные для приложений, имеют более высокий приоритет и сводят на нет все настройки пакетника. Так что, в реальной жизни вы ничего не потеряете.



#24 nata16

nata16

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 23 Январь 2018 - 22:19

SergSG

К сожалению мне переход на  Allow All надо обосновывать у начальства, которое потом при каких-нибудь чп с информационной безопасностью может припомнить изменения параметров DrWeb



#25 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 23 Январь 2018 - 22:52

SergSG

К сожалению мне переход на  Allow All надо обосновывать у начальства, которое потом при каких-нибудь чп с информационной безопасностью может припомнить изменения параметров DrWeb

В новой версии пакетник по дефолту обещают выключить.

А пока, если есть желание, посмотрите в эту сторону, може поможет

 

Прикрепленный файл  FW.PNG   44,21К   2 Скачано раз



#26 nata16

nata16

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 23 Январь 2018 - 23:47

SergSG

1. Посмотрите, пожалуйста, новое правило, где вначале выбранное udp заменилось на Authentication

111png_8842897_29107619.jpg   

2 . Список правил с отмеченным новым выглядит так

222png_3701597_29107655.jpg

3. Интернет не виден ни из хостовой машины, ни из виртуальной машины, если использовать это новое Default Rule (оставлял только одно новое правило или включал все правила). Если установить Allow All, то интернет работает.

Укажите, если не трудно, на ошибки. Заранее спасибо.



#27 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 24 Январь 2018 - 00:33

SergSG
1. Посмотрите, пожалуйста, новое правило, где вначале выбранное udp заменилось на Authentication
2 . Список правил с отмеченным новым выглядит так
3. Интернет не виден ни из хостовой машины, ни из виртуальной машины, если использовать это новое Default Rule (оставлял только одно новое правило или включал все правила). Если установить Allow All, то интернет работает.
Укажите, если не трудно, на ошибки. Заранее спасибо.

У меня это правило выглядит немного иначе, но поможет ли это для вм, не знаю. Может в ТП знают какие то нюансы.
 
Прикрепленный файл  FW.PNG   23,13К   0 Скачано раз


Сообщение было изменено SergSG: 24 Январь 2018 - 00:35


#28 nata16

nata16

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 24 Январь 2018 - 00:56

SergSG

1. Поправил правило по Вашему образцу. Заметил, что после того как нажму ОК вместо Ethernet появляется Authentication.

333.1516744488.png

2. К сожалению виртуальная машина интернета по-прежнему не видит.

 



#29 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 24 Январь 2018 - 09:13

nata16, речь шла о двух правилах, а не изменять правило GATEWAY.

 

В общем, должно быть два правила:

 

 

Прикрепленные файлы:

  • Прикрепленный файл  GATEWAY.png   65,91К   0 Скачано раз
  • Прикрепленный файл  DHCP.png   72,84К   0 Скачано раз

With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#30 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 24 Январь 2018 - 15:11

nata16, речь шла о двух правилах, а не изменять правило GATEWAY.

 

В общем, должно быть два правила:

У него GATEWAY вообще не было, как я понял.

А если создавать самому, то там комбик "Критерий" себя довольно странно ведет - выбираешь одно, а получаешь другое. Я не раскурил.



#31 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 24 Январь 2018 - 15:23

>1. Поправил правило по Вашему образцу. Заметил, что после того как нажму ОК вместо Ethernet появляется Authentication.

это просто список. это не выбранный элемент, выбранный это то что по + добавлено ниже. в след версии этот момент полностью переделан т.к. не очевиден

Сообщение было изменено Konstantin Yudin: 24 Январь 2018 - 15:23

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#32 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 24 Январь 2018 - 15:33

У него GATEWAY вообще не было, как я понял.

Если не было, то это довольно странно, как вариант создать правило.

А если создавать самому, то там комбик "Критерий" себя довольно странно ведет - выбираешь одно, а получаешь другое.

Если выбирать нужный критерий, то после нажатия на (+) он добавляется ниже, и для выбора поставляется следующий, так как критерий уже выбран.


With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#33 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 24 Январь 2018 - 16:20

 

У него GATEWAY вообще не было, как я понял.

Если не было, то это довольно странно, как вариант создать правило.

842889 Странно. Вот он и пытался его создать.

Может ему проще было бы удалить файер, а потом поставить поновой? Чего то там в пакетнике не чисто.

 

Если выбирать нужный критерий, то после нажатия на (+) он добавляется ниже, и для выбора поставляется следующий, так как критерий уже выбран.

Все равно не понял как сделать, чтоб было то, что выбрал, а не Authentication. :)



#34 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 24 Январь 2018 - 16:39

>Все равно не понял как сделать, чтоб было то, что выбрал, а не Authentication.
никак. этот список не связан с тем что внизу. это просто варианты для добавления
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#35 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 24 Январь 2018 - 16:39

Может ему проще было бы удалить файер, а потом поставить поновой?

Может быть.

Все равно не понял как сделать, чтоб было то, что выбрал, а не Authentication.

Выбрать критерий из списка и нажать значок (+), будет то что выбрал, а то что выше напротив (+) подставится, как писал

это просто список. это не выбранный элемент, выбранный это то что по + добавлено ниже.

With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#36 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 24 Январь 2018 - 19:05

 

Все равно не понял как сделать, чтоб было то, что выбрал, а не Authentication.

Выбрать критерий из списка и нажать значок (+), будет то что выбрал, а то что выше напротив (+) подставится, как писал

 

это просто список. это не выбранный элемент, выбранный это то что по + добавлено ниже.

 

Если честно - Жуть(с).



#37 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 24 Январь 2018 - 19:23

никто не спорит. смотри ES11, там уже по другому.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#38 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 24 Январь 2018 - 19:25

никто не спорит. смотри ES11, там уже по другому.

Там только это по другому или весь файер? :)



#39 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 24 Январь 2018 - 19:28

никто не спорит. смотри ES11, там уже по другому.

Там только это по другому или весь файер? :)

в 11.5 только пакетная часть гуя. иначе эту чудо логику сломаешь мозг повторить в консоли ES11.
там же в ES11 пакетник отключен и в гуи есть параметр для его включения.

Сообщение было изменено Konstantin Yudin: 24 Январь 2018 - 19:28

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#40 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 24 Январь 2018 - 19:33

там же в ES11, полностью завершена архитектура продукта которая пришла на смену росыпи 4-6, в 7 версии. все что было задумано тогда, реализовано и работает. не быстро вышло.
With best regards, Konstantin Yudin
Doctor Web, Ltd.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых