Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » (решено) Проблема с отключением от интернет из-за настроек сетевого экрана

Ответить
Настройки темы
(решено) Проблема с отключением от интернет из-за настроек сетевого экрана

Аватара для Ckexfqyst cbvdjks

Новый участник


Сообщения: 38
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Пока выход был по модему проблем не было, а с установкой выделенки, начались проблемы, провайдер рекомендует перенастроить файерволл.
Похоже что Outpost блокирует пакеты icmp, помогите, пожалуйста, выставить настройки. Сейчас установлены ниже приведенные.
Agnitum Outpost Firewall ver. 1.0.1817.1645

Цитата:
Параметры ICMP
Тип в из

1) Эхо-ответ 3 х
2)Получатель не остижим 4 х
3)Подавление источника 5
4)Перенаправление 8 х
5)Эхо запрос 11 х
6)Для дейтаграммы превышено время ожидания 12
7)неверный парамтр дейтаграммы 13
8)запрос метки времени 14
9)запрос маски адреса 17
10)ответ маски адреса 18

Отправлено: 00:33, 03-03-2006

 

Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Ckexfqyst cbvdjks
А вот если бы мы еще были удостоены и описанием проблем, которые таки начались...

-------
Будь проще...


Отправлено: 05:56, 03-03-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24527
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


Согласен с Greyman.

У меня Оут 3.5.х, настройки по-умолчанию выглядят следующим образом:
Эхо-ответ [х] [ ]
Получатель [х] [х]
Эхо [ ] [x]
Ходатайство [x] [x]
Для датаграммы [x] [ ]
*Остальные пустые.
где x - установленная птичка.

ЗЫ: а чего - в первой версии кнопочка По-умолчанию еще не выросла?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 10:58, 03-03-2006 | #3


Аватара для Ckexfqyst cbvdjks

Новый участник


Сообщения: 38
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Greyman Проблема в закрытии аськи минуты через 3 после загрузки. Сейчас я файерволл отключила, и проблем нет, но мне хотелось бы что бы он был.

ShaddyR Так вот эти галочки-птички у меня и есть по умолчанию, да не срабатывает вариант.

-------
Любопытство не порок, а способ пополнения знаний


Отправлено: 16:22, 03-03-2006 | #4


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24527
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


Ckexfqyst cbvdjks: тож проблема. Решение в_лоб - поставь Аську в доверенные. Сложнее - найди, что из Аськовых компонентов блокируется файром.

ЗЫ: удалить и поставить файр по-новой не пробовала? Обычно помогпет, если намудрил с правилами.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 16:28, 03-03-2006 | #5


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Случайные символы
Закрывается в каком смысле? Выгружается или перстает работать? Что пишет журнал по поводу блокированных соединений. ShaddyR на счет аськи и доверенных прав. Правда я не помню, есть ли в 1-ой версии детектор атак. Если есть, то это может быть и из-за него (если ПСЭ распознает атаку со стороны сервера аськи иблокирует его, такое возможно и из-за ошибки).

-------
Будь проще...


Отправлено: 17:06, 03-03-2006 | #6


Аватара для Ckexfqyst cbvdjks

Новый участник


Сообщения: 38
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Greyman пишет, что разорвано соединение, подключится позже. Номер инфо 0405.

Заблокированные
Цитата:
Block NetBIOS Traffic *NetBIOS 172.16.16.82 (resolving...) NETBIOS_NS Исходящее UDP
Block NetBIOS Traffic *NetBIOS 172.16.16.82 (resolving...) NETBIOS_DGM Входящее UDP
ICMP Traffic n/a inetcom.ru эхо-запрос/0 Входящее ICMP
ICMP Traffic n/a inetcom.ru эхо-запрос/0 Входящее ICMP
Разрешенные

Цитата:
ICMP Traffic n/a 10.13.13.1 (resolving...) получатель недостижим/1 Входящее ICMP
ICMP Traffic n/a 10.13.13.1 (resolving...) получатель недостижим/1 Входящее ICMP
ICMP Traffic n/a 10.13.13.1 (resolving...) получатель недостижим/1 Входящее ICMP
Allow DNS Resolving OUTPOST.EXE ns1.inetcom.ru DNS Исходящее UDP
ICMP Traffic n/a 10.13.13.1 (resolving...) получатель недостижим/1 Входящее ICMP
ICMP Traffic n/a 10.13.13.1 (resolving...) получатель недостижим/1 Входящее ICMP
ICMP Traffic n/a 10.13.13.1 (resolving...) получатель недостижим/1 Входящее ICMP
Детектор атак
Цитата:
03.03.06 19:49:51 Запрос на соединение 194.187.205.230 ICMP(2048)
03.03.06 19:48:51 Запрос на соединение 194.187.205.230 ICMP(2048)

Аська в доверенных предложениях


ShaddyR переустановка сейчас файр. равносильна форматированию, это крайний случай. Тем более, что на диал-ап все было ОК. Нужно изменять настройки. Но как?

-------
Любопытство не порок, а способ пополнения знаний


Отправлено: 19:52, 03-03-2006 | #7


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24527
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
переустановка сейчас файр. равносильна форматированию
в чем крайность?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 20:03, 03-03-2006 | #8


Аватара для Ckexfqyst cbvdjks

Новый участник


Сообщения: 38
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


там же куча др. настроек, сайт, для которых разрешены вспл. окна, для которых не разрешены, размеры реклам и т.д.

-------
Любопытство не порок, а способ пополнения знаний


Отправлено: 20:10, 03-03-2006 | #9


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Случайные символы
Цитата:
пишет, что разорвано соединение, подключится позже.
Так потом подключается или как? С другими сетевыми приложениями (почтовый клиент, браузер, менеджер закачек) аналогичные или другие проблемы проявляются?

А теперь отложим на секундочку слова провайдера и немного подумаем... Что на компьютере поменялось при смене канала подключения, если настройки ПСЭ не изменялись? Отвечаем - адрес интерфейса, шлюз и DNS. Могли ли эти изменения привести к проблеме связи из-за ПСЭ и в каком случае? Могли, только присутствия в ПСЭ жестких разрешений на старые адреса. К собственому адресу и шльзу привязка могла быть только в виде подсети (т. к. они меняютсся от дозно к дозвону), если бы была проблема с DNS, то не работал бы и интернет в браузере... Что тогда может быть?... А может быть проблема в МЭ самого провайдера. Чем самым главным отличается модемный доступ от адслного? Главное - это то, что в первом случае тебе пресвоется глобальный маршрутизируемый в Интернет адрес (т. н. WAN), а во вотором - адрес одной из локальных сетей, а выход в Интерне осуществляется через NAT провайдера... Пооследнее как раз и несет основные проблемы, т. к. кроме трансляции там широко используется и экранирование "ненужных" протоколов и портов...

Мне кажеться, что тебе надо не пытаться разбираться с настройками собственного ПСЭ, а настроить работу аськи с использованием прокси (пров тебе должен был сказать адрес) и рабты из-под файрвола (такой режим в ней есть). Скорее всего это должно решить проблему.

Если ты ничего не меняешь, а при смене внешних условий работа чего-то ухудшается, то витноват не ты, а как раз произошедшая смена...

-------
Будь проще...


Отправлено: 23:45, 03-03-2006 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » (решено) Проблема с отключением от интернет из-за настроек сетевого экрана

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Стойкость шифра IE6 0-bit + проблема с отключением сети ---SP--- Microsoft Windows 2000/XP 39 25-08-2011 07:23
проблема с отключением USB через GPO Diabolo_co Microsoft Windows NT/2000/2003 8 13-05-2008 12:22
Проблема с отключением монитора Ghost666 Microsoft Windows NT/2000/2003 4 25-08-2006 09:27
[решено] Проблема с отключением клиента Aknot Microsoft Windows NT/2000/2003 1 25-07-2006 17:57
XP+FlashGet проблема с отключением Bezik Хочу все знать 2 21-04-2005 14:23




 
Переход