Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Глюк при расшаривании инета по сети (http://forum.oszone.net/showthread.php?t=108755)

surgutfred 09-06-2008 08:22 821938

Глюк при расшаривании инета по сети
 
Ситуация:
Комп1 - подключение к инету ADSL через USB модем Acorp, стандартными седствами ОС расшаривается по сети инет на компьютер 2.
Инет работает на обоих компах отлично, за одним исключением. На компе1 после расшарки не подключается к ftp серверам, которые спокойно подключались до раздачи. На FTP заходил через FAR. Теперь пишет, что сайт не отвечает. Что интересно, на втором компе так же через FAR эти адреса открываются влет.
У кого какие идеи?

surgutfred 10-06-2008 17:52 823119

Проблема решилась. Оказывается вместе с работающим Outpost, почему то работал виндовый Брандмауэр, хотя я его вроде отрубал когда то. После отключения его в сервисах, FTP сервера стали открываться.

surgutfred 12-06-2008 06:11 824239

Продолжу свой монолог. :)
Проблема не решилась, виндовый Брандмауэр включается сам, когда расшариваешь инет. С ним у меня FTP на первом компе не робит. Если виндовый Брандмауэр отрубить, на втором компе полностью отрубается инет. Как научить виндовый Брандмауэр, что бы позволил FTP?

Petya V4sechkin 12-06-2008 09:11 824272

Цитата:

Цитата surgutfred
Оказывается вместе с работающим Outpost

Поищите там правило для ALG.exe (Application Layer Gateway Service).

surgutfred 18-06-2008 05:54 828790

Цитата:

Цитата Petya V4sechkin
Поищите там правило для ALG.exe »

Дал полные права в Outpost на ALG, добавил в виндовый БМ - FTP все равно не пашет на первом компе, на втором на ура. :(

Dis74 07-01-2009 23:10 1000026

не могу зайти ни на один FTP.
в компе две сетевки, первая провайдер инета. другая локалка смотрит на второй комп.
инет получаю через vpn, и раздается стандартными средстваи винды (служба брандмауэр). служба запущена, но сам фаервол выключен.
так же стоит outpost, в нем для приложений разрешено все (Far,ftp).

если сбросить настройки брандмауэра "по умолчанию" (или просто остановить службу ICS) - я на ftp захожу.
ставлю галочку разрешить общий доступ к подключению для "Home" - ни far ни ftp не могут подключиться к серверам.

при этом в логе встроенного фаервола пусто (C:\WINDOWS\pfirewall.log), точнее он даже не создается.

при попытке подключения в аутпост показывается (общий доступ включен):

Код:

ИСХ        0 байт/с        FAR.EXE        0 байт        0 байт        ftp.de.debian.org        21        3362        Разрешить действия приложения FAR.EXE        TCP        локальное:любое        17 сек.        ---        22:23:30
ИСХ        13 байт/с        FAR.EXE        0 байт        96 байт        localhost:loopback        4022        3362        Microsoft Application Layer Gateway Service connection        TCP        local:хх.хх.хх.хх        07 сек.        ---        22:23:53

при попытке подключения в аутпост показывается (общий доступ выключен):
Код:

ИСХ        35 байт/с        FAR.EXE        629 байт        98 байт        ftp.de.debian.org        21        3569        Разрешить действия приложения FAR.EXE        TCP        local:xx.xx.xx.xx        20 сек.        ---        22:31:26
ВХОД        159 байт/с        FAR.EXE        848 байт        208 байт        ftp.de.debian.org        20        3570        FTP DATA        TCP        local:xx.xx.xx.xx        06 сек.        ---        22:31:28

перенес сюда, и почитал что пишете, обратил внимание что в outpost для процесса n/a вылазит блокировать транзитные пакеты.

вылечилось созданием системного правила:

настройки-системные-правила-добавить
протокол TCP
локальный порт 20,21
разрешить эти данные.

спаисбо Petya V4sechkin что тыкнул в нужную тему
спаисбо surgutfred,Petya V4sechkin, за то что навели на мысль ;)

dfuec 14-01-2009 20:38 1007707

У меня подобная проблема, но на 2-й машине идут толок пинги. А вот инета как такового нет, страницы не грузятся.
В outpost порты для http открыл так:
настройки-системные-правила-добавить
протокол TCP
локальный порт 20,21,80, 8080
разрешить эти данные.

Dis74 19-01-2009 14:51 1012647

с инетом проблем не было никогда.
добавь второй интерфейс (свою локалку) в доверительную зону.

а если через правила то нужен не локальный, а "удаленный порт". вообещ в решении этих пробелм поможет сам аутпост. посмотри что он блокирует с пометкой "блокировать транзитные пакеты" и разрешай этот трафик.


Время: 08:14.

Время: 08:14.
© OSzone.net 2001-