Windows Firewall

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 25 июл 2005, 18:04

подскажите, что-то я не совсем могу осилить этот простой виндовский файрволл. точнее как я понимаю, в нем нет разделения на входящие или исходящие пакеты?
можно добавлять програмулину в список исключений настроить для нее Scope
и вперед!

а кто разбирался с опцией - Add Port, что-то я вот не совсем понял, или просто не получилось у меня!

Где прочесть :)

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 25 июл 2005, 18:13

чего ты хочешь и что за програмуля ?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 26 июл 2005, 06:30

Remy
Чего не понятно?
На исходящие соединения правил нет. При инициализации исходящего соединения, через некоторе время (мне не понятное), вываливается окно с запросом, блокировать или разрешить. Это все что ты можешь делять с исходящими соединениями.
Для входящих соединений необходимо открывать порты для сервисов которые твоя машина будет предоставлять другим. Это можно сделать руками в закладке Exceptions, указав или прогу или порт(ы), либо на закладке Advanced - Local Area Connection - Settings, отметив стандартные сервисы WWW, FTP и т.д.
В хелпе винды все это написано, берешь и читаешь.

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 26 июл 2005, 09:52

slz
сам то читать умеешь?
я писал:
можно добавлять програмулину в список исключений настроить для нее Scope
и вперед!

мне не понятно с опцией Add Port? да и то уже вроде разобрался!

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 26 июл 2005, 09:55

Xenon[BMSTU]
стоит сервак, TM OSCE антиврус, клиенты должны подключаться к нему - так!
так вот у клиентов 12345 порт, на серваке 55555 порт,
добавляю порт в исключения, а у клиентов в мониторе все равно - нет коннекта.

но сейчас все заработало, просто проверка соединения стояла долгая, вот и невидно было, успела сработать мое исключения порта или нет!

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 26 июл 2005, 10:19

у меня на ISA 2004 ничего не стоит кроме него самого и у меня нет проблем
принцип минимализма - никто не отменял, как и принцип разделения серверный ролей - ISA чисто firewall и больше ничего

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9