Настроить Outpost Firewall Pro 2008
не могу выпустить машину в инет
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Типовая бага для аутпоста. В некоторых невыясненных случаях он таки да, блокирует соединения, находясь в режиме обучения, а иногда даже и в режиме разрешения. Особенно с VPN там грабли были. Надо переписывать стандартное правило для VPN, оно, насколько я помню, разрешает исходящие VPN-соединения, а не входящие. Правда, это во 2-ой и 3-ей версии было, чо там в 2008, я не знаю. Могу по сходной цене глянуть сам
- Смотрящий в Пустоту
- Сообщения: 466
- Зарегистрирован: 05 авг 2004, 12:17
- Откуда: С другого края жизни…
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Смотрящий в Пустоту, если ICS, то это проблема не шлюза по умолчанию, а проблема аутпоста. Аутпост -- не серверный файрвол, и при наличии на закрываемой машине NAT'а хоть в каком-то виде аутпосту на некоторых правилах сносит крышу. Например, он не может закрыть транзитный трафик, идущий на указанные порты. Может, 2008 уже этому научился, а 3-ий и 4-ый точно не умели. Я как-то не слежу больше за Outpost'ом, теперь IPFW рулит
- Смотрящий в Пустоту
- Сообщения: 466
- Зарегистрирован: 05 авг 2004, 12:17
- Откуда: С другого края жизни…
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Смотрящий в Пустоту, как ты собрался фильтровать транзитный трафик с других машин и привязывать его к приложениям?
Ждущая в Тени, попроще, наверное, ничего и нету Как выпустить -- я и говорю, поставить прокси, HTTP и SOCKS-прокси хватит для большинства применений, юзергейт тот же. 2.8 версия относительно стабильна, если там кэш HTTP не включать. Если включать, то он падает периодически.
Либо поставить аппаратный маршрутизатор какой-нибудь дешёвый, типа D-link 604, он вроде как умеет даже по PPTP интернет подключать и раздавать потом в сеть.
Ждущая в Тени, попроще, наверное, ничего и нету Как выпустить -- я и говорю, поставить прокси, HTTP и SOCKS-прокси хватит для большинства применений, юзергейт тот же. 2.8 версия относительно стабильна, если там кэш HTTP не включать. Если включать, то он падает периодически.
Либо поставить аппаратный маршрутизатор какой-нибудь дешёвый, типа D-link 604, он вроде как умеет даже по PPTP интернет подключать и раздавать потом в сеть.
- Смотрящий в Пустоту
- Сообщения: 466
- Зарегистрирован: 05 авг 2004, 12:17
- Откуда: С другого края жизни…
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Может он имел ввиду под приложением то что в д-линках так обзывается. Ну там HTTP, SMTP, POP3?at_hacker писал(а):Цитата(at_hacker @ 11.2.2008, 0:57) Смотрящий в Пустоту, если трафик идёт ТРАНЗИТОМ, с другого компа, как ты его привяжешь к приложению?
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
- Смотрящий в Пустоту
- Сообщения: 466
- Зарегистрирован: 05 авг 2004, 12:17
- Откуда: С другого края жизни…
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Вопрос как я понимаю стоит в защите 2х компьютеров в сети. Если мы ставим KWR то с компьютера шлюза лучше вобще в инет не ходить. На все остальные компы в сети ставится тот же оутпост. В KWR запрещается вес трафик firewall <-> интернет. Поэтому imho kwr и не подходит.
Последний раз редактировалось Смотрящий в Пустоту 11 фев 2008, 08:40, всего редактировалось 1 раз.