домолинк и firewall
- POISON
- Сообщения: 12074
- Зарегистрирован: 08 дек 2003, 13:50
- Благодарил (а): 0
- Поблагодарили: 276 раз
Как я уже неоднократно упоминал в ветке про нашего славного ADSL-провайдера, беспокоили меня частые самопроизвольные реконнекты (по нескольку раз в час бывало). Пока однажды я не отключил свой firewall Comodo да и забыл включить обратно. Произошло интересное - связь перестала рваться. Наблюдал этот феномен на протяжение нескольких дней - не рвётся и всё тут. "Ни единорго разрыва" © при отключённоом файерволе. Правда, только с родными домолинковскими DNS (с другими рвёт).
Есть два вопроса:
1. (теоретический) А как это вообще?
2. (практический) Каким фаером пользоваться?
Есть два вопроса:
1. (теоретический) А как это вообще?
2. (практический) Каким фаером пользоваться?
Последний раз редактировалось POISON 20 дек 2008, 19:33, всего редактировалось 1 раз.
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
если модем в режиме моста и клиент коннектится из виндов, то крайний здесь конечно файрвол и ничего удивительного и необъяснимого нет.at_hacker писал(а):Цитата(at_hacker @ 21.12.2008, 22:40) 1) Надо полагать, что это проблемы самого Comodo. Потому как соединение домолинковское работает по PPPoE, т.е. по ethernet, а это уровень ниже, чем файрвол в состоянии контролировать.
если же модем в режиме роутера, то это другой случай и объяснение придумать уже сложнее (но можно).
да и файрволы разные бывают, такие что на низких уровнях работают, на там с фильтрацией по MAC-адресам например. Но что такое Comodo и на каких уровнях он умеет работать - не знаю, т.к. не пользуюсь виндовыми файрволами.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
ну тогда уместен вопрос:POISON писал(а):Цитата(POISON @ 21.12.2008, 23:47) а именно так оно и есть.
)))
а как узнаешь что это были реконнекты?
Логи модема читал или просто "подвиласло соединение, закачки там, браузер страничку не открывал"?
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
ну и конечно же стоит попробовать провести проверку: включить файрвол и убедиться, что реконнекты снова появились. Потом отключить и убедиться, что они исчезли.
А то может просто качество линии улучшилось (или там на АТС что-то подправили) и связь рваться перестала независимо от того включен файрвол или выключен.
А то может просто качество линии улучшилось (или там на АТС что-то подправили) и связь рваться перестала независимо от того включен файрвол или выключен.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
- POISON
- Сообщения: 12074
- Зарегистрирован: 08 дек 2003, 13:50
- Благодарил (а): 0
- Поблагодарили: 276 раз
Цитатаа как узнаешь что это были реконнекты?[/quote]
иконка соединения в трее сигнализирует. ну и страницы не открываются, аська со скайпом отваливаются. если чего качал с рапиды, то из-за сменившегося айпи, продолжать закачку невозможно.
Цитатану и конечно же стоит попробовать провести проверку: включить файрвол и убедиться, что реконнекты снова появились. Потом отключить и убедиться, что они исчезли.[/quote]
проверял, убеждался. говорю же, несколько дней наблюдал до создания топика.
иконка соединения в трее сигнализирует. ну и страницы не открываются, аська со скайпом отваливаются. если чего качал с рапиды, то из-за сменившегося айпи, продолжать закачку невозможно.
Цитатану и конечно же стоит попробовать провести проверку: включить файрвол и убедиться, что реконнекты снова появились. Потом отключить и убедиться, что они исчезли.[/quote]
проверял, убеждался. говорю же, несколько дней наблюдал до создания топика.
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
это не тот критерий по которому следует делать вывод о реконнектахPOISON писал(а):Цитата(POISON @ 22.12.2008, 0:10) иконка соединения в трее сигнализирует. ну и страницы не открываются, аська со скайпом отваливаются. если чего качал с рапиды, то из-за сменившегося айпи, продолжать закачку невозможно.
проверял, убеждался. говорю же, несколько дней наблюдал до создания топика.
или смотри логи модема или в статистике на сайте провайдера раскладку по сессиям. Там вроде бы указано когда ты коннектился и дисконнектился.
но это скорее всего не реконнекты модема, а глюки программы.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
- POISON
- Сообщения: 12074
- Зарегистрирован: 08 дек 2003, 13:50
- Благодарил (а): 0
- Поблагодарили: 276 раз
Цитатаи как ты об этом узнавал?[/quote]
качал что-либо с рапиды - разрыв связи - восстановление - продолжение закачки невозможно - 2ip.ru - новый IP
и просто из любопытства смотрел айпишник, ждал до реконнекта, снова смотрел, адрес новый.
кстати, гда в акорпе логи смотреть? у меня в system log почему-то только записи за 16 декабря.
качал что-либо с рапиды - разрыв связи - восстановление - продолжение закачки невозможно - 2ip.ru - новый IP
и просто из любопытства смотрел айпишник, ждал до реконнекта, снова смотрел, адрес новый.
кстати, гда в акорпе логи смотреть? у меня в system log почему-то только записи за 16 декабря.
Последний раз редактировалось POISON 22 дек 2008, 00:39, всего редактировалось 1 раз.
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
где логи смотреть не знаю, где-то по менюшкам модема надо лазить, где-то в Status или как-то так.
а 16 декабря - это может быть вообще неправильная дата, может это не 2008 года, а другого - в прошлом. Просто модем стартует с датой которая в прошивке залита и если ты не обноваляешься из интернета, то время в модеме будет с момента загрузки идти и не соответстсоввать текущему времени.
Ну если действительно реконнекты из-за файрвола, то сразу так и не понятно чем это может быть вызвано.
а 16 декабря - это может быть вообще неправильная дата, может это не 2008 года, а другого - в прошлом. Просто модем стартует с датой которая в прошивке залита и если ты не обноваляешься из интернета, то время в модеме будет с момента загрузки идти и не соответстсоввать текущему времени.
Ну если действительно реконнекты из-за файрвола, то сразу так и не понятно чем это может быть вызвано.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
-
- Сообщения: 883
- Зарегистрирован: 06 сен 2008, 14:57
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
проверь качество линии, если меньще 10db на SNR Margin DOWNSTREAM , ковыряй линию, особенно проседает при закачке на пиковой скорости!Следи в статусе модема за вот этими параметрами HEC Errors:OCD Errors: они должны быть по нулям в лучшем случае.
https://letyshops.com/soc/sh-1?r=556182 -Лучший кешбек, быстрый вывод!
-
- Сообщения: 883
- Зарегистрирован: 06 сен 2008, 14:57
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
а почему нет, он даже системных ресурсов не кушает=)
Последний раз редактировалось John_Williams 23 дек 2008, 20:58, всего редактировалось 1 раз.
https://letyshops.com/soc/sh-1?r=556182 -Лучший кешбек, быстрый вывод!
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Comodo -- простенький бесплатный файрвол. Фильтрация по MAC-адресам ещё не означает работу на уровне ethernetГеоргий писал(а):Цитата(Георгий @ 21.12.2008, 23:11) да и файрволы разные бывают, такие что на низких уровнях работают, на там с фильтрацией по MAC-адресам например. Но что такое Comodo и на каких уровнях он умеет работать - не знаю, т.к. не пользуюсь виндовыми файрволами.
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
POISON, через веб-интерфейс, вестимо В укропах система прописывания правил туповатая, конечно, но в принципе, осознаваемая в должной степени, чтобы им порулить Тем более, что вообще-то там ничего даже трогать не надо, достаточно поставить галку "Firewall", и всё. Телодвижения потребуеются, если тебе надо порт наружу пробросить, например, но судя по тому, что у тебя серый IP, тебе вроде как и незачем это делать. Так что ставь галку Firewall в настройках модема и наслаждайся жизнью
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Модемный файрвол защитит от внешних атак.
А если словишь трояна и он начнет щемиться наружу, то модемный файрвол не спасет, а программный хотя бы предупредит о том, что процесс полез наружу.
Я сам сижу со стандартным виндовым файрволом. Ну и модем в режиме роутера. В принципе этого достаточно. Если лазать по порносайтам не собираешься - то и не подцепишь ничего.
А если словишь трояна и он начнет щемиться наружу, то модемный файрвол не спасет, а программный хотя бы предупредит о том, что процесс полез наружу.
Я сам сижу со стандартным виндовым файрволом. Ну и модем в режиме роутера. В принципе этого достаточно. Если лазать по порносайтам не собираешься - то и не подцепишь ничего.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Если процесс, который щеманётся наружу, будет IE, то никакой файрвол даже не пискнетГеоргий писал(а):Цитата(Георгий @ 24.12.2008, 2:28) Модемный файрвол защитит от внешних атак.
А если словишь трояна и он начнет щемиться наружу, то модемный файрвол не спасет, а программный хотя бы предупредит о том, что процесс полез наружу.
Я сам сижу со стандартным виндовым файрволом. Ну и модем в режиме роутера. В принципе этого достаточно. Если лазать по порносайтам не собираешься - то и не подцепишь ничего.
- POISON
- Сообщения: 12074
- Зарегистрирован: 08 дек 2003, 13:50
- Благодарил (а): 0
- Поблагодарили: 276 раз
Цитатадостаточно поставить галку "Firewall", и всё.[/quote]
оно так с самого начала
ЦитатаА если словишь трояна и он начнет щемиться наружу, то модемный файрвол не спасет, а программный хотя бы предупредит о том, что процесс полез наружу.[/quote]
так я Comodo и юзал
Цитатасижу со стандартным виндовым файрволом. Ну и модем в режиме роутера. В принципе этого достаточно.[/quote]
ну и хорошо. тоже сейчас такая схема.
оно так с самого начала
ЦитатаА если словишь трояна и он начнет щемиться наружу, то модемный файрвол не спасет, а программный хотя бы предупредит о том, что процесс полез наружу.[/quote]
так я Comodo и юзал
Цитатасижу со стандартным виндовым файрволом. Ну и модем в режиме роутера. В принципе этого достаточно.[/quote]
ну и хорошо. тоже сейчас такая схема.