Показать полную графическую версию : Как пользоваться фаерволом?
RasKolbas
26-03-2008, 15:47
Извините, но не въехал. Судя по настройкам, если мне нужно закрыть доступ к компьютеру для какого-либо сервиса, мне нужно закрывать не свои порты, а удалённые?
Давай определимся: файрвол - это тип программ. Корректнее спросить - "как пользоваться файрволом ХХХ". В общем же случае задача подобного рода программ - контроллировать весь входящий и исходящий трафик. В зависимости от продвинутости программы это делается по процессам, по портам, по протоколам, по признаку направления траффика и т.д.
Ну, а по сути вопроса
если мне нужно закрыть доступ к компьютеру для какого-либо сервиса, мне нужно закрывать не свои порты, а удалённые? »
то удаленный порт может быть только дополнительным признаком входящего соединения, по которому ты можешь определять корректность входящего соединения. А закрывать достаточно свои порты.
RasKolbas
26-03-2008, 21:53
Давай определимся: файрвол - это тип программ. Корректнее спросить - "как пользоваться файрволом ХХХ" »
Ну,.. у них же у всех настройки похожие.
удаленный порт может быть только дополнительным признаком входящего соединения, по которому ты можешь определять корректность входящего соединения. А закрывать достаточно свои порты. »
А почему (см. скриншот) в программе Kerio WinRoute Firewall v.6 для закрытия HTTP предлагается запретить соединения с удалённым портом 80, а свои порты все остаются открытые?
http://forum.oszone.net/attachment.php?attachmentid=9945&stc=1&d=1206557599
Это вариант блокировки исходящего трафика: закрыть обращения твоих программ к определенным портам других компутеров, но не наоборот.
RasKolbas
27-03-2008, 11:13
Но защиту этот вариант не обеспечивает? А как чтобы обеспечивал?
как чтобы обеспечивал? »
закрыть все локальные порты, которые ты не используешь, по открытым разрешать трафик только известным приложениям - это и есть вкратце работа файрвола
RasKolbas
27-03-2008, 11:19
А как узнать по каким эти приложения работают? Например, браузер, почтовый клиент, DC-клиент. И самое главное, почему в установках фаервола нет таких настроек?
почему в установках фаервола нет таких настроек? »
откуда ж мне знать - почему в настройках Kerio Winroute v.6 нет таких настроек ? Задай этот вопрос их тех. поддержке. Я ведь уже говорил - у них же у всех настройки похожие »
похожие - не значит одинаковые, иначе конкуренция в стане файрволов свелась бы к различию в цветовой гамме интерфейса :)
Другую стенку не пробовал? Тот же Outpost от Agnitum'a?
firewall по русски - брандмауэр
Kerio Winroute - это не брандмауэр, как таковой, а интегрированный пакет для раздачи интернета пользователям локальной сети.
RasKolbas
27-03-2008, 14:24
Ну установил я Agnitum Outpost и что? Никак не могу понять где тут правила задаются.
А ещё какие фаерволы есть?
Kerio Winroute - это не брандмауэр, как таковой, а интегрированный пакет для раздачи интернета пользователям локальной сети. »
В связи с этим оффтоп: а в Winroute при установке VPN-соединения можно задавать авторизацию только при помощи корневого сертификата, при помощи логин-пароль нельзя?
Никак не могу понять где тут правила задаются »
а что в документации написано?
что в документации написано? »
таки да - есть help, есть суппорт, есть google в конце концов. А то мы, смотрю, радостно перетекаем из раздела "Сетевые технологии" в раздел ПО Windows
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.