Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Как пользоваться фаерволом?

Ответить
Настройки темы
Firewall - Как пользоваться фаерволом?

Старожил


Сообщения: 481
Благодарности: 8

Профиль | Отправить PM | Цитировать


Извините, но не въехал. Судя по настройкам, если мне нужно закрыть доступ к компьютеру для какого-либо сервиса, мне нужно закрывать не свои порты, а удалённые?

Отправлено: 15:47, 26-03-2008

 

Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Давай определимся: файрвол - это тип программ. Корректнее спросить - "как пользоваться файрволом ХХХ". В общем же случае задача подобного рода программ - контроллировать весь входящий и исходящий трафик. В зависимости от продвинутости программы это делается по процессам, по портам, по протоколам, по признаку направления траффика и т.д.
Ну, а по сути вопроса
Цитата RasKolbas:
если мне нужно закрыть доступ к компьютеру для какого-либо сервиса, мне нужно закрывать не свои порты, а удалённые? »
то удаленный порт может быть только дополнительным признаком входящего соединения, по которому ты можешь определять корректность входящего соединения. А закрывать достаточно свои порты.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 17:34, 26-03-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 481
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
Давай определимся: файрвол - это тип программ. Корректнее спросить - "как пользоваться файрволом ХХХ" »
Ну,.. у них же у всех настройки похожие.

Цитата ShaddyR:
удаленный порт может быть только дополнительным признаком входящего соединения, по которому ты можешь определять корректность входящего соединения. А закрывать достаточно свои порты. »
А почему (см. скриншот) в программе Kerio WinRoute Firewall v.6 для закрытия HTTP предлагается запретить соединения с удалённым портом 80, а свои порты все остаются открытые?

http://forum.oszone.net/attachment.p...1&d=1206557599

Последний раз редактировалось RasKolbas, 11-01-2012 в 08:36.


Отправлено: 21:53, 26-03-2008 | #3


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Это вариант блокировки исходящего трафика: закрыть обращения твоих программ к определенным портам других компутеров, но не наоборот.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 11:09, 27-03-2008 | #4


Старожил


Сообщения: 481
Благодарности: 8

Профиль | Отправить PM | Цитировать


Но защиту этот вариант не обеспечивает? А как чтобы обеспечивал?

Отправлено: 11:13, 27-03-2008 | #5


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата RasKolbas:
как чтобы обеспечивал? »
закрыть все локальные порты, которые ты не используешь, по открытым разрешать трафик только известным приложениям - это и есть вкратце работа файрвола

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 11:16, 27-03-2008 | #6


Старожил


Сообщения: 481
Благодарности: 8

Профиль | Отправить PM | Цитировать


А как узнать по каким эти приложения работают? Например, браузер, почтовый клиент, DC-клиент. И самое главное, почему в установках фаервола нет таких настроек?

Отправлено: 11:19, 27-03-2008 | #7


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата RasKolbas:
почему в установках фаервола нет таких настроек? »
откуда ж мне знать - почему в настройках Kerio Winroute v.6 нет таких настроек ? Задай этот вопрос их тех. поддержке. Я ведь уже говорил -
Цитата RasKolbas:
у них же у всех настройки похожие »
похожие - не значит одинаковые, иначе конкуренция в стане файрволов свелась бы к различию в цветовой гамме интерфейса
Другую стенку не пробовал? Тот же Outpost от Agnitum'a?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 11:27, 27-03-2008 | #8


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


firewall по русски - брандмауэр

Kerio Winroute - это не брандмауэр, как таковой, а интегрированный пакет для раздачи интернета пользователям локальной сети.

Отправлено: 13:28, 27-03-2008 | #9


Старожил


Сообщения: 481
Благодарности: 8

Профиль | Отправить PM | Цитировать


Ну установил я Agnitum Outpost и что? Никак не могу понять где тут правила задаются.

А ещё какие фаерволы есть?

Цитата Busla:
Kerio Winroute - это не брандмауэр, как таковой, а интегрированный пакет для раздачи интернета пользователям локальной сети. »
В связи с этим оффтоп: а в Winroute при установке VPN-соединения можно задавать авторизацию только при помощи корневого сертификата, при помощи логин-пароль нельзя?

Последний раз редактировалось RasKolbas, 27-03-2008 в 14:47.


Отправлено: 14:24, 27-03-2008 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Как пользоваться фаерволом?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VertrigoServ - как им пользоваться Ms. Nikson Вебмастеру 4 14-04-2009 00:11
MSFT SQL Server - как пользоваться MDX pva Программирование и базы данных 0 03-02-2009 09:32
как пользоваться LightScribe DeFeGe Оптические приводы 6 14-03-2008 13:45
Как пользоваться Proxy A l e k s e y Хочу все знать 1 02-05-2005 20:33
как пользоваться wget ptt Хочу все знать 4 21-02-2004 01:06




 
Переход