Перейти к содержимому


Фото
- - - - -

Firewall и правила для него!


  • Please log in to reply
36 ответов в этой теме

#1 anton17

anton17

    Member

  • Posters
  • 170 Сообщений:

Отправлено 13 Август 2010 - 17:46

Хотел спросить почему не внесли правила для соединения L2TP Украинского провайдер Beeline!
Приходится в ручную выставлять правила!

Прикрепленные файлы:



#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Август 2010 - 18:08

Хотел спросить почему не внесли правила для соединения L2TP Украинского провайдер Beeline!
Приходится в ручную выставлять правила!

Не очень понятно: "Удаленный порт" - "НЕ равен"? ;)
С уважением,
Борис А. Чертенко aka Borka.

#3 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 13 Август 2010 - 18:09

Хотел спросить почему не внесли правила для соединения L2TP Украинского провайдер Beeline!
Приходится в ручную выставлять правила!

по вашим скринам правила равносильно пропускать все. а правильная правила есть в файерволе. для верности можно сбросить на по умолчанию правила пакетного фильтра.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#4 anton17

anton17

    Member

  • Posters
  • 170 Сообщений:

Отправлено 13 Август 2010 - 18:35

Дело в том что если не создать эти два правила, то соединение не пройдет, придется во время соединения отключать Firewall!
Вот кстати старая тема, на счет этого!
http://forum.drweb.com/index.php?showtopic=292741

#5 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 13 Август 2010 - 18:56

Дело в том что если не создать эти два правила, то соединение не пройдет, придется во время соединения отключать Firewall!

Так почему вы разрешаете все порты кроме этих?

#6 anton17

anton17

    Member

  • Posters
  • 170 Сообщений:

Отправлено 13 Август 2010 - 19:22

Дело в том что если не создать эти два правила, то соединение не пройдет, придется во время соединения отключать Firewall!

Так почему вы разрешаете все порты кроме этих?


Я делал как на снимках, вот и все! Вот здесь http://forum.drweb.com/index.php?showtopic=292741!

#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 13 Август 2010 - 19:24

Дело в том что если не создать эти два правила, то соединение не пройдет, придется во время соединения отключать Firewall!

Так почему вы разрешаете все порты кроме этих?


Я делал как на снимках, вот и все! Вот здесь http://forum.drweb.com/index.php?showtopic=292741!

Вообще, в том топике порты РАВНЫ, а у вас - нет ;)

#8 anton17

anton17

    Member

  • Posters
  • 170 Сообщений:

Отправлено 13 Август 2010 - 19:30

Дело в том что если не создать эти два правила, то соединение не пройдет, придется во время соединения отключать Firewall!

Так почему вы разрешаете все порты кроме этих?


Я делал как на снимках, вот и все! Вот здесь http://forum.drweb.com/index.php?showtopic=292741!

Вообще, в том топике порты РАВНЫ, а у вас - нет ;)


Если равны то не соединится, а если не равны то соединяется!

#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 13 Август 2010 - 19:31

Если равны то не соединится, а если не равны то соединяется!

Сбрасывать правила пробовали?

#10 anton17

anton17

    Member

  • Posters
  • 170 Сообщений:

Отправлено 13 Август 2010 - 19:49

Если равны то не соединится, а если не равны то соединяется!

Сбрасывать правила пробовали?


Пробовал! Выход один пока, отключать Firewall когда идет соединение, а потом включать, так как он не блокирует трафик!
Он блокирует только соединение!
У меня вопрос это у меня получается утечка шла тогда с такими правилами, если я правильно понимаю?
Я их удалил эти два правила 500 и 4500!

#11 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 13 Август 2010 - 19:53

Если равны то не соединится, а если не равны то соединяется!

Сбрасывать правила пробовали?

Пробовал! Выход один пока, отключать Firewall когда идет соединение, а потом включать, так как он не блокирует трафик!
Он блокирует только соединение!
У меня вопрос это у меня получается утечка шла тогда с такими правилами, если я правильно понимаю?
Я их удалил эти два правила 500 и 4500!

Вы просто разрешаете всем и всё.
Но вообще, разбираться надо, какие именно порты требует ваше соединение.

#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Август 2010 - 20:00

Если равны то не соединится, а если не равны то соединяется!

Сбрасывать правила пробовали?

Пробовал! Выход один пока, отключать Firewall когда идет соединение, а потом включать, так как он не блокирует трафик!
Он блокирует только соединение!
У меня вопрос это у меня получается утечка шла тогда с такими правилами, если я правильно понимаю?
Я их удалил эти два правила 500 и 4500!

Вы просто разрешаете всем и всё.
Но вообще, разбираться надо, какие именно порты требует ваше соединение.


С таким логированием файрвола до судного дня можно разбираться.

Сейчас разработчики гадают по скриншотам ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 anton17

anton17

    Member

  • Posters
  • 170 Сообщений:

Отправлено 13 Август 2010 - 20:03

Если равны то не соединится, а если не равны то соединяется!

Сбрасывать правила пробовали?

Пробовал! Выход один пока, отключать Firewall когда идет соединение, а потом включать, так как он не блокирует трафик!
Он блокирует только соединение!
У меня вопрос это у меня получается утечка шла тогда с такими правилами, если я правильно понимаю?
Я их удалил эти два правила 500 и 4500!

Вы просто разрешаете всем и всё.
Но вообще, разбираться надо, какие именно порты требует ваше соединение.


Сейчас гляну!

#14 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 13 Август 2010 - 20:04

С таким логированием файрвола до судного дня можно разбираться.

Сейчас разработчики гадают по скриншотам ;)

Разбирались мы с Алексеем по логам - разобрались.
Временно отключаем все правила, создаем одно разрешающее с логированием, после перезагрузки смотрим в лог что и куда ходит. Скажем так, workaround.
Думаю, в новом драйвере будут положительные подвижки в эту сторону.

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Август 2010 - 20:06

С таким логированием файрвола до судного дня можно разбираться.

Сейчас разработчики гадают по скриншотам ;)

Разбирались мы с Алексеем по логам - разобрались.
Временно отключаем все правила, создаем одно разрешающее с логированием, после перезагрузки смотрим в лог что и куда ходит. Скажем так, workaround.
Думаю, в новом драйвере будут положительные подвижки в эту сторону.

Как? На форуме не вижу ни одного приложенного лога :D

Врете вы все..по скринам гадали :D
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 13 Август 2010 - 20:12

Врете вы все..по скринам гадали ;)

:D
Ан нет! Отрыли благодаря логированию определенные проблемы. Так что всё не зря.

#17 anton17

anton17

    Member

  • Posters
  • 170 Сообщений:

Отправлено 13 Август 2010 - 20:23

Все настройки сбросил, при соединении L2TP вот какие порты просит разрешить!
Фотки портов в архиве!

Прикрепленные файлы:

  • Прикрепленный файл  4.rar   159,34К   39 Скачано раз


#18 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 13 Август 2010 - 20:49

Все настройки сбросил, при соединении L2TP вот какие порты просит разрешить!
Фотки портов в архиве!

О, ну это уже кое-что. Разрешили - пошло соединение?

#19 anton17

anton17

    Member

  • Posters
  • 170 Сообщений:

Отправлено 13 Август 2010 - 21:04

Все настройки сбросил, при соединении L2TP вот какие порты просит разрешить!
Фотки портов в архиве!

О, ну это уже кое-что. Разрешили - пошло соединение?


Да я сейчас на VPN соединении, он блокирует 1701 соединение, даже не спрашивает разрешить или запретить! Блокирует и все!
Весит табличка только идет соединение с tp.beeline.ua, а потом что сервер не ответил!

#20 anton17

anton17

    Member

  • Posters
  • 170 Сообщений:

Отправлено 13 Август 2010 - 21:08

Он блокирует только когда нажимаешь соединиться с инетом!
А когда соединение прошло то я его включаю и он не блокирует трафик!


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых