Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - [Архив] Agnitum Outpost Firewall

Закрытая тема
Настройки темы

Старожил


Сообщения: 180
Благодарности: 0

Профиль | Отправить PM | Цитировать


aESThete, спаисбо.
да, это действительно вирус еще и обновления ни у нортона, ни у антивир хр не качаются неужели из-за вируса?

-------
Don't worry! Be happy!


Отправлено: 16:57, 12-05-2005 | #71


Старожил


Сообщения: 268
Благодарности: 21

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 1.JPG
(17.2 Kb, 12 просмотров)

В OutPost фаерволе(версия 2.7) при создании правил для приложений можно указатать диапозон IP адресов действия данного правила, но дело в том что там не явно указывается первый и последний IP адресс диапозона, а IP и маска подсети. Как при помощи IP и маски указать этот диапозон?
Например я хочу указать вот такой диапозон 192.168.0.10 - 192.168.0.85. В нашей сети используются IP адресса от 192.168.0.0 до 192.168.0.255. Маска нашей подсети 255.255.255.0.

Отправлено: 18:28, 18-06-2005 | #72



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


Solitude
Цитата:
там не явно указывается первый и последний IP адресс диапозона, а IP и маска подсети.
Не совсем так. Там можноуказывать диапазон используя маску подсети (в 2.1 такой возможностиеще не было, про 2.5 и 2.6 - не помню) . Однако старый вариант с указанием начального и конечного адреса никуда не исчез. Попробуй, должно работать...

-------
Будь проще...


Отправлено: 00:23, 19-06-2005 | #73


Аватара для Aragorn

Старожил


Сообщения: 174
Благодарности: 3

Профиль | Отправить PM | Цитировать


У меня тоже вопрос: как в Outpost'е отключить подтверждение на закрытие его (Outpost'а)? Версия, если что, 2.7.485.5401

-------
Помните: стреляйте в людей, а не в лошадей. Мертвая лошадь - это укрытие, живая - источник паники и увечий. (c) Малкольм Рэйнолдс, Firefly.


Отправлено: 00:53, 19-06-2005 | #74


Старожил


Сообщения: 268
Благодарности: 21

Профиль | Отправить PM | Цитировать


Greyman
Цитата:
Однако старый вариант с указанием начального и конечного адреса никуда не исчез
Нет, нет там такой возможности. Там можно либо указать имя домена либо конкретный IP адрес, либо диапозон IP адресов, используяю IP адрес и маску подсети !! А вариант с начальным и конечныс IP адрессом не имеется.
Скриншот я в прошлом посте прикреплял!

Отправлено: 01:46, 19-06-2005 | #75


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


Solitude
Цитата:
Нет, нет там такой возможности.
Сам придумал?
Цитата:
либо диапозон IP адресов, используяю IP адрес и маску подсети
Ага... Одно уточнение - здесь после запятой пропущено норечие, и оно не "только", а "в том числе".
Цитата:
вариант с начальным и конечныс IP адрессом не имеется.
Цитата я:
Однако старый вариант с указанием начального и конечного адреса никуда не исчез. Попробуй, должно работать...
Цитата:
Скриншот я в прошлом посте прикреплял!
Вот это правильно, чем больше информации, тем лучше... Однако прислушиваться к советам все же стоит.

Хинт: Всегда есть хелпы, руководства и форум разработчика. Если не устраивает "неофициальный" ответ, то всегда можно обратиться к производителю..., если ты честно купил продукт.

Не за что. Всегда рад помочь...

-------
Будь проще...


Отправлено: 12:00, 19-06-2005 | #76


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


Solitude
Приношу свои извинения, "посыпаю голову пеплом". Оказывается у низ была проблема в работе ПСЭ с частичными диапазонами адресов, заданных в виде начального и конечного IP-адреса:
http://outpostfirewall.com/forum/showthread.php?t=7280

На форуме есть посвященный этому топик:
http://outpostfirewall.com/forum/showthread.php?t=13897

Ссылки по теме:
http://www.webopedia.com/TERM/S/subnet_mask.html
http://www.subnetmask.info/

Так что теперь диапазоны можно задавать только с испоьзованием масок подсетей. А т. к. они бинарные и сети делятся на диапазоны, кратные степени 2, то диапазон, в общем случае, придется прописывать как несколько диапазонов с масками (пример приведен у них в топике).

Еще раз прошу прощения за дезу. Ошибку с неправильным вычислением пар базовый_адрес-маска они решили слишком кординально - просто убрав возможность задавать непрерывный частичный диапазон, оставив только возможность задавать диапазон с помощью масок подсетей. Теперь вместо автоматической работы программы они все переложили на бедного юзверя... ИМХО идиоты, особенно с учетом совместимости с ранее созданными правилам с использованием частичных диапазонов...

-------
Будь проще...


Отправлено: 12:11, 20-06-2005 | #77


Старожил


Сообщения: 268
Благодарности: 21

Профиль | Отправить PM | Цитировать


Greyman
Спасибо!! Но к сожалению у меня с англиским трудно .....
Ну все равно спасибо.

Отправлено: 12:57, 20-06-2005 | #78


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


Solitude
Ну все идет из теории деления масками. Исходя из того, что хосты группируются по количеству кратному степени 2-ки, то это группа может содержать 1, 2, 4, 8, 16, 32, 64, 128 и 256 хостов (для сети класса С, для других группы м/б и больше). В зависимости от кол-ва хостов будет и маска (соответственно - 255, 254, 252, 248, 240, 224, 192, 128, 0). Соответственно полный диапазон адресов разделяется на группы в количестве зависящем от кол-ва хостов в группе. Базовый адрес каждой группы кратен (2^n), где n - степень 2-ки, используемая в маске.

Это я попытался своими словами обрисовать. ИМХО д/б статьи и на русском, но щас под рукой нет. Проще на примере рассмотреть...

Пусть необходимо задать диапазон:
195.123.234.13-195.123.234.67

Теперь делим весь диапазон начиная с самой крупной маски и смотрим пересечение с группами. При полном пересечении одной из групп текущей маски с адресами диапазона, записываем для данного пересечения пару "базовыйадрес-маска", и повторяем прощедуру для групп с меньшей степенью, не учитывая адреса с уже найденной парой. Процедура повторяется, пока весь искомый диапазон не будет записан в виде пар "базовыйадрес-маска". Рассмотрим пример:
Шаг 1. Записываем группы для количества кратного степни 8: 195.123.234.0-195.123.234.255 - полного пересечения нет.
Шаг 2. -"- 7: 195.123.234.0-195.123.234.127,... - -"-.
Шаг 3. -"- 6: ...0-...63, ...64-...127,... - -"-.
Шаг 4. -"- 5: ...0-...31, ...32-...63, ..64-...95,... - есть полное пересечение во 2-ой группе. Запоминаем пару - 195.123.234.32-255.255.255.224.
Шаг 5. -"- 4: ...0-...15, ...16-...31, ..64-...79,... - есть полное пересечение во 2-ой группе. Запоминаем пару - 195.123.234.16-255.255.255.240.
Шаг 6. -"- 3: ..., ...8-...15, ...64-...71,... - есть полное пересечение во 2-ой группе. Запоминаем пару - 195.123.234.64-255.255.255.248.
Шаг 7. -"- 2: ..., ...12-15, ...64-...67,... - есть полное пересечение во 2-ей группе. Запоминаем пару - 195.123.234.64-255.255.255.252.
Шаг 8. -"- 1: ..., ...12-...13, ...14-...15 - есть полное пересечение во 2-ей группе. Запоминаем пару - 195.123.234.14-255.255.255.254.
Шаг 9. Запоминаем последнюю пару - 195.123.234.13-255.255.255.255 (или простой адрес).

В итоге диапазон 195.123.234.13-195.123.234.67 трансформируются в несколько пар с масками:
195.123.234.13-255.255.255.255
195.123.234.14-255.255.255.254
195.123.234.64-255.255.255.248
195.123.234.16-255.255.255.240
195.123.234.32-255.255.255.224 - всего 5-ть пар. Соответственно каждую пару крупной круппы можно представить как две пары на одну спетень меншей группы...

Авось разберешся (при условии, что я нигде не напортачил...). Удачи!

-------
Будь проще...


Отправлено: 17:03, 20-06-2005 | #79


Старожил


Сообщения: 268
Благодарности: 21

Профиль | Отправить PM | Цитировать


Greyman
Спасибо, ща буду разбиратся...

Отправлено: 01:05, 22-06-2005 | #80



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - [Архив] Agnitum Outpost Firewall

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Firewall - Agnitum Outpost Firewall 2009 kyler Защита компьютерных систем 67 31-05-2010 15:27
Firewall - Agnitum Outpost Firewall 4.0 Noel Защита компьютерных систем 15 11-04-2010 23:02
Firewall - Agnitum Outpost Firewall 2008 nikush Защита компьютерных систем 7 22-01-2009 10:31
Firewall - [Архив] Agnitum Outpost Firewall Greyman Защита компьютерных систем 73 07-10-2008 13:04
Agnitum Outpost Firewall Guest Сетевые технологии 2 08-04-2004 18:21




 
Переход