домолинк и firewall

Здесь разговариваем о Софте и работнике его Харде
Аватара пользователя
POISON
Сообщения: 12074
Зарегистрирован: 08 дек 2003, 13:50
Благодарил (а): 0
Поблагодарили: 276 раз

Сообщение POISON »

Как я уже неоднократно упоминал в ветке про нашего славного ADSL-провайдера, беспокоили меня частые самопроизвольные реконнекты (по нескольку раз в час бывало). Пока однажды я не отключил свой firewall Comodo да и забыл включить обратно. Произошло интересное - связь перестала рваться. Наблюдал этот феномен на протяжение нескольких дней - не рвётся и всё тут. "Ни единорго разрыва" © при отключённоом файерволе. Правда, только с родными домолинковскими DNS (с другими рвёт).

Есть два вопроса:
1. (теоретический) А как это вообще?
2. (практический) Каким фаером пользоваться?
Последний раз редактировалось POISON 20 дек 2008, 19:33, всего редактировалось 1 раз.
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

1) Надо полагать, что это проблемы самого Comodo. Потому как соединение домолинковское работает по PPPoE, т.е. по ethernet, а это уровень ниже, чем файрвол в состоянии контролировать.

2) IPFW :-)
Георгий
Сообщения: 5327
Зарегистрирован: 22 ноя 2003, 05:33
Откуда: Смоленск, Кловка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Георгий »

at_hacker писал(а):Цитата(at_hacker @ 21.12.2008, 22:40) 1) Надо полагать, что это проблемы самого Comodo. Потому как соединение домолинковское работает по PPPoE, т.е. по ethernet, а это уровень ниже, чем файрвол в состоянии контролировать.
если модем в режиме моста и клиент коннектится из виндов, то крайний здесь конечно файрвол и ничего удивительного и необъяснимого нет.
если же модем в режиме роутера, то это другой случай и объяснение придумать уже сложнее (но можно).

да и файрволы разные бывают, такие что на низких уровнях работают, на там с фильтрацией по MAC-адресам например. Но что такое Comodo и на каких уровнях он умеет работать - не знаю, т.к. не пользуюсь виндовыми файрволами.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
Аватара пользователя
POISON
Сообщения: 12074
Зарегистрирован: 08 дек 2003, 13:50
Благодарил (а): 0
Поблагодарили: 276 раз

Сообщение POISON »

Цитатаесли же модем в режиме роутера[/quote]
а именно так оно и есть.

ЦитатаIPFW :-)[/quote]
)))
Последний раз редактировалось POISON 21 дек 2008, 23:48, всего редактировалось 1 раз.
Георгий
Сообщения: 5327
Зарегистрирован: 22 ноя 2003, 05:33
Откуда: Смоленск, Кловка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Георгий »

POISON писал(а):Цитата(POISON @ 21.12.2008, 23:47) а именно так оно и есть.
)))
ну тогда уместен вопрос:
а как узнаешь что это были реконнекты?
Логи модема читал или просто "подвиласло соединение, закачки там, браузер страничку не открывал"?
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
Георгий
Сообщения: 5327
Зарегистрирован: 22 ноя 2003, 05:33
Откуда: Смоленск, Кловка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Георгий »

ну и конечно же стоит попробовать провести проверку: включить файрвол и убедиться, что реконнекты снова появились. Потом отключить и убедиться, что они исчезли.

А то может просто качество линии улучшилось (или там на АТС что-то подправили) и связь рваться перестала независимо от того включен файрвол или выключен.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
Аватара пользователя
POISON
Сообщения: 12074
Зарегистрирован: 08 дек 2003, 13:50
Благодарил (а): 0
Поблагодарили: 276 раз

Сообщение POISON »

Цитатаа как узнаешь что это были реконнекты?[/quote]
иконка соединения в трее сигнализирует. ну и страницы не открываются, аська со скайпом отваливаются. если чего качал с рапиды, то из-за сменившегося айпи, продолжать закачку невозможно.

Цитатану и конечно же стоит попробовать провести проверку: включить файрвол и убедиться, что реконнекты снова появились. Потом отключить и убедиться, что они исчезли.[/quote]
проверял, убеждался. говорю же, несколько дней наблюдал до создания топика.
Георгий
Сообщения: 5327
Зарегистрирован: 22 ноя 2003, 05:33
Откуда: Смоленск, Кловка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Георгий »

POISON писал(а):Цитата(POISON @ 22.12.2008, 0:10) иконка соединения в трее сигнализирует. ну и страницы не открываются, аська со скайпом отваливаются. если чего качал с рапиды, то из-за сменившегося айпи, продолжать закачку невозможно.
проверял, убеждался. говорю же, несколько дней наблюдал до создания топика.
это не тот критерий по которому следует делать вывод о реконнектах
или смотри логи модема или в статистике на сайте провайдера раскладку по сессиям. Там вроде бы указано когда ты коннектился и дисконнектился.
но это скорее всего не реконнекты модема, а глюки программы.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
Аватара пользователя
POISON
Сообщения: 12074
Зарегистрирован: 08 дек 2003, 13:50
Благодарил (а): 0
Поблагодарили: 276 раз

Сообщение POISON »

Цитатано это скорее всего не реконнекты модема, а глюки программы.[/quote]
как тогда IP адрес менялся?
Георгий
Сообщения: 5327
Зарегистрирован: 22 ноя 2003, 05:33
Откуда: Смоленск, Кловка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Георгий »

POISON писал(а):Цитата(POISON @ 22.12.2008, 0:20) как тогда IP адрес менялся?
где менялся?
на компьютере или в модеме?
и как ты об этом узнавал?
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
Аватара пользователя
POISON
Сообщения: 12074
Зарегистрирован: 08 дек 2003, 13:50
Благодарил (а): 0
Поблагодарили: 276 раз

Сообщение POISON »

Цитатаи как ты об этом узнавал?[/quote]
качал что-либо с рапиды - разрыв связи - восстановление - продолжение закачки невозможно - 2ip.ru - новый IP

и просто из любопытства смотрел айпишник, ждал до реконнекта, снова смотрел, адрес новый.



кстати, гда в акорпе логи смотреть? у меня в system log почему-то только записи за 16 декабря.
Последний раз редактировалось POISON 22 дек 2008, 00:39, всего редактировалось 1 раз.
Георгий
Сообщения: 5327
Зарегистрирован: 22 ноя 2003, 05:33
Откуда: Смоленск, Кловка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Георгий »

где логи смотреть не знаю, где-то по менюшкам модема надо лазить, где-то в Status или как-то так.
а 16 декабря - это может быть вообще неправильная дата, может это не 2008 года, а другого - в прошлом. Просто модем стартует с датой которая в прошивке залита и если ты не обноваляешься из интернета, то время в модеме будет с момента загрузки идти и не соответстсоввать текущему времени.

Ну если действительно реконнекты из-за файрвола, то сразу так и не понятно чем это может быть вызвано.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
John_Williams
Сообщения: 883
Зарегистрирован: 06 сен 2008, 14:57
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение John_Williams »

проверь качество линии, если меньще 10db на SNR Margin DOWNSTREAM , ковыряй линию, особенно проседает при закачке на пиковой скорости!Следи в статусе модема за вот этими параметрами HEC Errors:OCD Errors: они должны быть по нулям в лучшем случае.
https://letyshops.com/soc/sh-1?r=556182 -Лучший кешбек, быстрый вывод!
Аватара пользователя
TAndrew
Сообщения: 7014
Зарегистрирован: 06 апр 2005, 18:56
Настоящее имя: zengarden
Откуда: Смоленск
Благодарил (а): 65 раз
Поблагодарили: 69 раз
Контактная информация:

Сообщение TAndrew »

А файрволл в роутере не заменит ли Комодо?
е-зычник
John_Williams
Сообщения: 883
Зарегистрирован: 06 сен 2008, 14:57
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение John_Williams »

а почему нет, он даже системных ресурсов не кушает=)
Последний раз редактировалось John_Williams 23 дек 2008, 20:58, всего редактировалось 1 раз.
https://letyshops.com/soc/sh-1?r=556182 -Лучший кешбек, быстрый вывод!
Аватара пользователя
POISON
Сообщения: 12074
Зарегистрирован: 08 дек 2003, 13:50
Благодарил (а): 0
Поблагодарили: 276 раз

Сообщение POISON »

TAndrew писал(а):Цитата(TAndrew @ 23.12.2008, 18:37) А файрволл в роутере не заменит ли Комодо?
а как им рулить?
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

Георгий писал(а):Цитата(Георгий @ 21.12.2008, 23:11) да и файрволы разные бывают, такие что на низких уровнях работают, на там с фильтрацией по MAC-адресам например. Но что такое Comodo и на каких уровнях он умеет работать - не знаю, т.к. не пользуюсь виндовыми файрволами.
Comodo -- простенький бесплатный файрвол. Фильтрация по MAC-адресам ещё не означает работу на уровне ethernet :-)
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

POISON, через веб-интерфейс, вестимо :-) В укропах система прописывания правил туповатая, конечно, но в принципе, осознаваемая в должной степени, чтобы им порулить :-) Тем более, что вообще-то там ничего даже трогать не надо, достаточно поставить галку "Firewall", и всё. Телодвижения потребуеются, если тебе надо порт наружу пробросить, например, но судя по тому, что у тебя серый IP, тебе вроде как и незачем это делать. Так что ставь галку Firewall в настройках модема и наслаждайся жизнью :-)
Георгий
Сообщения: 5327
Зарегистрирован: 22 ноя 2003, 05:33
Откуда: Смоленск, Кловка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Георгий »

Модемный файрвол защитит от внешних атак.
А если словишь трояна и он начнет щемиться наружу, то модемный файрвол не спасет, а программный хотя бы предупредит о том, что процесс полез наружу.
Я сам сижу со стандартным виндовым файрволом. Ну и модем в режиме роутера. В принципе этого достаточно. Если лазать по порносайтам не собираешься - то и не подцепишь ничего.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

Георгий писал(а):Цитата(Георгий @ 24.12.2008, 2:28) Модемный файрвол защитит от внешних атак.
А если словишь трояна и он начнет щемиться наружу, то модемный файрвол не спасет, а программный хотя бы предупредит о том, что процесс полез наружу.
Я сам сижу со стандартным виндовым файрволом. Ну и модем в режиме роутера. В принципе этого достаточно. Если лазать по порносайтам не собираешься - то и не подцепишь ничего.
Если процесс, который щеманётся наружу, будет IE, то никакой файрвол даже не пискнет :-)
Аватара пользователя
POISON
Сообщения: 12074
Зарегистрирован: 08 дек 2003, 13:50
Благодарил (а): 0
Поблагодарили: 276 раз

Сообщение POISON »

Цитатадостаточно поставить галку "Firewall", и всё.[/quote]
оно так с самого начала


ЦитатаА если словишь трояна и он начнет щемиться наружу, то модемный файрвол не спасет, а программный хотя бы предупредит о том, что процесс полез наружу.[/quote]
так я Comodo и юзал


Цитатасижу со стандартным виндовым файрволом. Ну и модем в режиме роутера. В принципе этого достаточно.[/quote]
ну и хорошо. тоже сейчас такая схема.
Ответить Пред. темаСлед. тема