Перейти к содержимому


Фото
- - - - -

Настройка Брандмауэра dr Web для работы с VPN

VPN

  • Please log in to reply
9 ответов в этой теме

#1 Единорожек

Единорожек

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 27 Февраль 2013 - 09:59

Сегодня пришлось поработать удаленно с домашней машины. Использовал VPN, подключался через CISCO VPN client. Так вот, соединение устанавливается, но дальше подключиться к удаленной машине невозможно - она даже не пингуется. Но стоит отключить брандмауэр dr Web, как все начинает работать, я уже все перепробовал - и "разрешить все" для CISCO VPN client в настройках брандмауэра, и Аllow All на этом сетевом интерфейсе - не помогает: отключаешь брандмауэр dr Web, всё работает. Со включенным встроенным юрандмауэром Windows тоже все работает. Подскажите. какие настройки нужно с делать в брандмауэре dr Web для работы с VPN?


"В моем мире живут только пони, они питаются радугой и какают бабочками!" ("Хортон")


#2 Единорожек

Единорожек

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 27 Февраль 2013 - 10:47

да, dr Web 8.


"В моем мире живут только пони, они питаются радугой и какают бабочками!" ("Хортон")


#3 Diana Lebedeva

Diana Lebedeva

    ССЗБ

  • Members
  • 1 054 Сообщений:

Отправлено 28 Февраль 2013 - 11:11

Вы обращались в службу технической поддержки?

 

необходимы будут pcap-логи: в настройках Dr.Web 8.0 вкладка Основные - Отчет, устанавливаете флаг "Брандмауэр", сохраняете изменения, воспроизводите ситуацию. 

далее собираете отчет с помощью Мастера отчетов (Инструменты - Мастер отчетов). 

и с этими данными https://support.drweb.com/support_wizard/?lng=ru


— Чарли, нам нужно поговорить. Есть проблема.
— Почему ты никогда не говоришь «есть решение»?

#4 Единорожек

Единорожек

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 01 Март 2013 - 12:35

Спасибо, техподдержка помогла. Тему можно закрывать.


Сообщение было изменено Единорожек: 01 Март 2013 - 12:36

"В моем мире живут только пони, они питаются радугой и какают бабочками!" ("Хортон")


#5 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 01 Март 2013 - 12:37

Единорожек, напишите здесь решение, если не сложно.

М.б. кому-нибудь пригодиться.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 Единорожек

Единорожек

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 01 Март 2013 - 16:15

Да решение - создать два правила в пакетном фильтре:

62637e85b133.jpg

 

e0f72d9dd1ab.jpg

Либо выставить на всех интерфейсах "Allow All" - из техподдержки написали, что ничего страшного от этого не будет.


"В моем мире живут только пони, они питаются радугой и какают бабочками!" ("Хортон")


#7 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 01 Март 2013 - 16:25

Спасибо!


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#8 Единорожек

Единорожек

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 01 Март 2013 - 18:22

Да, правило CISCO ESP лучше сделать вот так:

a8dbea2631e7.jpg

 

Потому что по непонятной мне причине при сохранении пакетного правила с критерием SIPP-ESP, этот критерий сбрасывается, и учтанавливается его значение ARP, и соединение по VPN с сервером терминалов пропадает.


"В моем мире живут только пони, они питаются радугой и какают бабочками!" ("Хортон")


#9 Diana Lebedeva

Diana Lebedeva

    ССЗБ

  • Members
  • 1 054 Сообщений:

Отправлено 02 Март 2013 - 21:01

Потому что по непонятной мне причине при сохранении пакетного правила с критерием SIPP-ESP, этот критерий сбрасывается, и учтанавливается его значение ARP, и соединение по VPN с сервером терминалов пропадает.

Ну это как раз понятно, потому что критерий на этом скриншоте не добавлен. С чего бы ему сохраняться =)


— Чарли, нам нужно поговорить. Есть проблема.
— Почему ты никогда не говоришь «есть решение»?

#10 Единорожек

Единорожек

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 03 Март 2013 - 09:59

Потому что по непонятной мне причине при сохранении пакетного правила с критерием SIPP-ESP, этот критерий сбрасывается, и учтанавливается его значение ARP, и соединение по VPN с сервером терминалов пропадает.

 

Ну это как раз понятно, потому что критерий на этом скриншоте не добавлен. С чего бы ему сохраняться =)

А, ясно! Спасибо. Я просто ужасно недогадлив. :blush:


Сообщение было изменено Единорожек: 03 Март 2013 - 10:00

"В моем мире живут только пони, они питаются радугой и какают бабочками!" ("Хортон")




Also tagged with one or more of these keywords: VPN

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых