Перейти к содержимому


Фото
- - - - -

Настройка firewall


  • Please log in to reply
214 ответов в этой теме

#201 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 07 Февраль 2013 - 19:18

Есть кто не хочет распространять конф. инфу.

Но на словах точно ничего не понять.. msinfo32.exe - ctrl+s (будет файл nfo) - там минимум, только о системе.


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#202 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 07 Февраль 2013 - 19:25

Панове, вы так хорошо знаете внутреннее устройство файрвола?
Я исхожу из того, что проблема может оказаться достаточно типичной для целой группы пользователей, поэтому надо подключать разработчиков.
Почтовый сервер Eserv тоже работает с Dr.Web

#203 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 07 Февраль 2013 - 19:35

:lol: Я же прошу логи пикапа..Пан Szanowny. Причина скорее всего прозаическая. А разработчики заняты. done


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#204 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 08 Февраль 2013 - 18:00

Из под пользователя выскочило на создание правила

C:\Program Files\GUMF или P циферы не помню, расширение tmp\Update\GoogleUpdate.exe

 

Что могло это быть?

Сам установщик уже занесен и находится тут C:\Program Files\Google\Update\GoogleUpdate.exe

А той папки не нашел.


Сообщение было изменено lw12: 08 Февраль 2013 - 18:01


#205 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 08 Февраль 2013 - 18:47

Нашел точно что было. Удалил нафиг, не понятно все чего то с фраером мне.

Прикрепленные файлы:

  • Прикрепленный файл  4.PNG   5,96К   0 Скачано раз

Сообщение было изменено lw12: 08 Февраль 2013 - 18:47


#206 Inngrid

Inngrid

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Февраль 2013 - 20:40

lw12, а! О! А я не там искала  :D  Спасибо!

Друзья!

Всё разрешилось!

Сегодня доктор создал следующие автоматические правила (почему раньше не создавал, я не поняла), после которых и IP назначился, и все остальные программы вышли в интернет.

 

Прикрепленный файл  svchost.png   8,22К   4 Скачано раз

Прикрепленный файл  lsass.png   3,35К   1 Скачано раз

Всем спасибо, проблема решена!



#207 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 08 Февраль 2013 - 22:07

Я же НЕ прошу логи пикапа..Пан Szanowny. Причина скорее всего прозаическая. А разработчики заняты. done

:angry: исправил...


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#208 Grey_rnd

Grey_rnd

    Newbie

  • Posters
  • 74 Сообщений:

Отправлено 13 Март 2013 - 20:35

Уважаемые спецы подскажите по следующей проблеме:

Являюсь счастливым обладателем  проводного домашнего интернета от Билайн. Проблема в том, что при подключении сетевого штекера к компу не происходит опознание локальной сети вплоть до отключения брандмауэра drweb. Отключив его вручную появляется соединение с локальной сетью Билайн и далее уже возможно подключение к инету.Далее включаю брендмауэр и сеть продолжает работать без проблем.

Подскажите как настроить правила интерфейсов что б не делать лишних движений?

Сейчас у меня в интерфейсах настроенная "матером настройки" от Билайн "толпа" интерфейсов: Прикрепленный файл  5678.png   45,82К   0 Скачано раз

нужны ли они все?

 


Asus x59sl. Windows 7 sp1. Dr. Web SS 10.0


#209 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 13 Март 2013 - 20:46

Grey_rnd, если для SiS191 выбрать Allow All, то ситуация изменится?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#210 Grey_rnd

Grey_rnd

    Newbie

  • Posters
  • 74 Сообщений:

Отправлено 13 Март 2013 - 20:49

2:VVS а как же безопасность в локалке?

Asus x59sl. Windows 7 sp1. Dr. Web SS 10.0


#211 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 13 Март 2013 - 20:56

2:VVS а как же безопасность в локалке?

Я на тему проверить, кто виноват, а не навсегда.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#212 Grey_rnd

Grey_rnd

    Newbie

  • Posters
  • 74 Сообщений:

Отправлено 13 Март 2013 - 21:03


2:VVS а как же безопасность в локалке?

Я на тему проверить, кто виноват, а не навсегда.
 


После приема к SiS191 разрешить все, с локалкой все отлично.

Asus x59sl. Windows 7 sp1. Dr. Web SS 10.0


#213 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 13 Март 2013 - 21:20

 

2:VVS а как же безопасность в локалке?

Я на тему проверить, кто виноват, а не навсегда.

 

После приема к SiS191 разрешить все, с локалкой все отлично.
  1. Верните в исходное состояние.
  2. Вытащите кабель.
  3. Включите ведение лога для файрвола.
  4. Включите кабель.
  5. После воспроизведения проблемы создайте отчёт DrWeb и оформите запрос в ТП. К отчёту приложите файлы с расширением pcap, которые будут созданы у Вас в корне диска C: и отчёт DrWeb.
  6. Желательно потом опубликовать решение проблемы здесь, чтобы другие пользователи были в курсе.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#214 Grey_rnd

Grey_rnd

    Newbie

  • Posters
  • 74 Сообщений:

Отправлено 15 Март 2013 - 13:14

Желательно потом опубликовать решение проблемы здесь, чтобы другие пользователи были в курсе.

Здравствуйте
Вам нужно через инструменты-настройки-восстановление, восстановить все значения по умолчанию (если язык станет английским, то в закладке Language верните его на русский).
После этого откройте настройки Брандмауэра - интерфейсы - настроить - default rule - изменить
Присутствуют ли в списке правил разрешающие правила?
PPPoE-Discovery
PPPoE-Session
Также создайте правило:
Действие: Разрешать пакеты
Направление: Любое
[+]
Протокол: UDP
[...]
Local port Равен 1701
[...]
Remote port Равен 1701
Имя правила "L2TP-1701"
Описание "Окрыть порт 1701 для VPN соединения по протоколу L2TP"
Журналирование: Выключено

Также откройте раздел Приложения, найдите правило для Host Process for Windows Service - Изменить и снимите галочки с пунктов
Block SSDP queries
Block listening on SSDP
нажмите ОК.

В моем случае помогло...

Asus x59sl. Windows 7 sp1. Dr. Web SS 10.0


#215 ds88

ds88

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 29 Апрель 2013 - 11:43

Прошу помощи в решении задачи:

1.  Создать правило на сетевом интерфейсе разрешить подключение к сетям  по маске 

(нескольким сайтам) (браузером) нск.мтс.ру  нск.мегафон.ру  ко всем остальным запретить.

 разрешить подключение к удаленной локальной сети по VPN

 разрешить почту.  

Не понятно на уровне "добавить пакетное правило" ARP Ethernet IPv4.

Какое (правило ПРАВИЛЬНОвыбрать)  для почты  какое для 80  443 порта (браузера)  какое для VPN. 

2.  Скопировать эти правила на несколько др. компьютеров. Есть ли какой нибудь механизм переноса настроек (и или где они хранятся).


Сообщение было изменено ds88: 29 Апрель 2013 - 11:44



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых