|
Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!
Здравствуйте, гость ( Вход | Регистрация )
 Сейчас обсуждают
 
| |
|
  |
Firewall / Файерволл, Вопрос-ответ |
|
|
mephisto |
5.8.2008, 21:43
|

ортодоксальный линуксоид
Группа: VIP
Сообщений: 7 724
Регистрация: 17.11.2007
Из: столицы вашей родины
Пользователь №: 10 849

|
Цитата(UncleLean @ 5.8.2008, 20:27)  подскажите как отключить файервол модема ИнтерКросс
Я сильно подозреваю, что вы не там ищете решение проблемы. Если модем настроен в режиме моста, то никакой firewall там не включен. А если модем настроен как шлюз и нужно получить доступ к своему ПК из интернет, то нужно просто настроить NAT, как это делается уже неоднократно писали в раздели "Интернет и сети"
|
|
|
|
4ерт |
6.8.2008, 1:04
|

Братуха
Группа: Пользователи
Сообщений: 5 014
Регистрация: 19.1.2008
Из: Алтай
Пользователь №: 17 458
Репутация: 312

|
Спецы - поясните неразумному, что это? За последние дни хотя бы.) Чьи это IP? Атаки до 10 портов и FRAG_IGMP - что такое?
06.08.2008 0:15:53 90.189.192.12 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (34052) 05.08.2008 23:58:32 90.189.192.12 Атакующий разблокирован 05.08.2008 23:56:11 90.189.192.11 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (42760, 43784) 05.08.2008 23:53:38 90.189.192.12 Подсеть заблокирована на 60 мин. SCAN (50696, 50952, 49928) 05.08.2008 23:53:38 90.189.192.12 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (50696) 05.08.2008 22:55:55 90.189.192.53 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (52485) 05.08.2008 22:35:34 90.189.192.82 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (28932) 05.08.2008 22:28:46 90.189.192.86 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (17156) 05.08.2008 19:51:03 90.189.192.82 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (15364) 05.08.2008 17:38:59 90.189.192.12 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (24841) 05.08.2008 16:25:31 90.189.192.82 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (49678) 05.08.2008 11:46:17 90.189.192.12 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (65033) 04.08.2008 21:29:02 90.189.192.12 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (41476) 04.08.2008 19:03:56 90.189.192.82 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (8459) 04.08.2008 18:47:36 90.189.192.12 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (60936) 04.08.2008 17:02:25 90.189.192.82 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (46857) 04.08.2008 16:40:31 90.189.192.12 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (47877) 04.08.2008 1:46:14 90.189.192.12 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (48653) 03.08.2008 20:44:01 212.94.96.70 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (22276) 03.08.2008 13:06:02 212.94.96.70 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (9223) 03.08.2008 12:06:47 90.189.192.82 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (60676) 03.08.2008 2:34:15 90.189.192.12 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (11526) 03.08.2008 2:16:37 202.111.175.47 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (260) 03.08.2008 2:11:21 117.101.128.129 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (39429) 03.08.2008 2:09:54 195.131.4.164 Атакующий разблокирован 03.08.2008 2:09:44 195.131.4.164 Подсеть заблокирована на 60 мин. FRAG_IGMP 03.08.2008 2:02:48 195.131.4.164 Атакующий разблокирован 03.08.2008 2:00:46 195.131.4.164 Подсеть заблокирована на 60 мин. SCAN (21860, 34051, 34307, 34563, 28418, 61450, 57381, 7956, 16974, 27002) 03.08.2008 2:00:06 58.211.131.123 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (38667) 03.08.2008 1:59:19 195.131.4.164 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (21860) 03.08.2008 1:54:11 195.131.4.164 Атакующий разблокирован 03.08.2008 1:50:44 195.131.4.164 Подсеть заблокирована на 60 мин. SCAN (14340, 35328) 03.08.2008 1:46:02 195.131.4.164 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (256) 03.08.2008 1:39:11 195.131.4.164 Атакующий разблокирован 03.08.2008 1:34:11 195.131.4.164 Узел заблокирован на 5 мин. SCAN (5376, 5888, 20480, 35072) 03.08.2008 0:22:40 202.97.238.196 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (516) 03.08.2008 0:09:28 118.167.129.219 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (14340) 03.08.2008 0:02:56 202.97.238.226 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (516)
|
|
|
|
4ерт |
6.8.2008, 22:39
|

Братуха
Группа: Пользователи
Сообщений: 5 014
Регистрация: 19.1.2008
Из: Алтай
Пользователь №: 17 458
Репутация: 312

|
Цитата(mephisto @ 6.8.2008, 15:23)  Хм, что ты имеешь в виду под словом загрубить. Если это опечатка и имелось в виду зарубить(вырубить), то это очень плохая идея. Трояна схватить таким образом не сложно и будут через тебя спам рассылать, или в глоб ходить...
Нет - если это пустые срабатывания, то может не ставить на максимум защиты? Защищает сейчас оччень хорошо! Или пусть пишет? Проблема у меня есть или нет на сибнет? Думаю, пусть так и останется. Лишняя бухгалтерия - не лишняя. И защита - тоже.))
|
|
|
|
mephisto |
7.8.2008, 0:16
|

ортодоксальный линуксоид
Группа: VIP
Сообщений: 7 724
Регистрация: 17.11.2007
Из: столицы вашей родины
Пользователь №: 10 849

|
Цитата(4ерт @ 6.8.2008, 21:39)  Нет - если это пустые срабатывания, то не ставить на максимум защиты. Защищает сейчас оччень хорошо! Или пусть пишет? Проблема у меня есть или нет на сибнет? Думаю, пусть так и останется. Лишняя бухгалтерия - не лишняя. И защтита - тоже.))
Фаерволл поступает совершенно верно. Но при этом жрёт ресурсы. Приведу абстрактный пример: ты знаешь, что никто к тебе в гости не придёт, и поэтому входная дверь у тебя закрыта - это ситуация, когда все входящие подключения запрещены ты знаешь точно, что никто из знакомых к тебе в ближайшее время не придёт и поэтому ты стоишь у входной двери, которая открыта, и если кто-то подходит к двери ты смотришь на него, если он тебе не знаком, закрываешь перед ним дверь, когда он уходит, ты снова открываешь дверь. - примерно так у тебя работает фаерволл сейчас 
|
|
|
|
Алекс-алхимик |
11.8.2008, 14:30
|

Болтун
Группа: Пользователи
Сообщений: 632
Регистрация: 30.7.2008
Из: Барнаул
Пользователь №: 42 730
Репутация: 25

|
Цитата(mephisto @ 11.8.2008, 12:59)  Если честно, сомневаюсь, что проблема в фаерволле.
Спасибо, и вправду проблема оказалась не в нем, но это я пойду в другую тему.
|
|
|
|
Climacool |
21.10.2008, 19:56
|

МЕГА флудер
Группа: CSKA Fan
Сообщений: 1 405
Регистрация: 2.7.2008
Из: г. Барнаул
Пользователь №: 39 208

|
Цитата(горынычь @ 21.10.2008, 18:51)  скиньте пожалуйста русификатор к COMODO 3.0.25.378
Тебе в другую тему  : http://forum.sibnet.ru/index.php?showtopic=33172
|
|
|
|
D.e.M.o.N. |
22.10.2008, 13:36
|

МЕГА флудер
Группа: Sibnet-club
Сообщений: 1 037
Регистрация: 9.5.2008
Пользователь №: 32 377
Репутация: 150

|
Доброго всем дня, всегда использую вторую версию езета, но теперь перешел на третью, нащл русскую версию, чтоб удобнее настраивать было, но... после установки езета я добавил браузеры и некоторые приложения в зону, из которой мона работать с инетом, все нормльно, кроме одного, DC++ клиент (флайлинк) не может соединиться ни с одним юзером, с меня качать тоже никто не может, зато с хабами все нормаьлно, чат работает, поиск тоже молчит... явно что езет его оганичивает, но он в веть в доверенной зоне... помогите плиз с настройками эзета, чтобы п2п работало... (как я понял ДС клиент рабтает с хабом, а когда дело доходит до скачки то качает напрямую с юзеров, но почему тогда поиск не работает понять немогу. флайлинк натсроен на прямое подключение, порты он вроде сам выбирает... но где то я не прав оказался... ) Помогите плиз!...
|
|
|
|
dima75 |
1.11.2008, 9:32
|

радость в жизни - это когда есть кто-то рядом.
Группа: Sibnet-club
Сообщений: 958
Регистрация: 11.10.2007
Из: Новосибирск
Пользователь №: 7 686
Репутация: 66

|
Цитата(alemtin @ 28.10.2008, 17:55)  Насколько помню, для флая надо в модеме портмаппинг делать. Вроде 30001 и 30002. Точно не скажу.
нет. Для скачивания используется открытый TCP-порт (1234), для поиска используется открытый UDP-порт (1235). И не забудьте, что в фаерволах, таких как Agnitum Outpost, Kaspersky Internet Security, Zone Alarm и т.д. необходимо добавить DC++ в список доверенных приложений или разрешить любую tcp/udp активность.
|
|
|
|
Omvoland |
6.11.2008, 17:17
|

Слишком странный чтобы жить, слишком редкий чтобы сдохнуть.
Группа: Events and facts club
Сообщений: 7 163
Регистрация: 14.11.2007
Пользователь №: 10 511
Репутация: 434

|
Народ, мне по ходу моей работы часто приходится подключать интернет всяким юзверям, они просят поставить им на тачку какой-нибудь файервол. Сам использую аутпост, но эти чайники не смогут и пользоваться, там всё-таки нужно кое-что вручную настраивать (в чём его прелесть). Подскажите какой-нибудь, простенький, чтоб любой дурак им мог пользоваться, не замарачиваясь на создание правил для каждого приложения. Короче, максимальная автоматизация - поставил и зыбыл. Желательно бесплатный.
|
|
|
|
|
  |
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|