Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - [статья] Брандмауэр в Windows 7

Ответить
Настройки темы
Разное - [статья] Брандмауэр в Windows 7

(*.*)


Сообщения: 36491
Благодарности: 6675


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Система и безопасность » Брандмауэр в Windows 7
Брандмауэр Windows препятствует несанкционированному доступу вредоносных программ из Интернета и локальной сети. В частности, встроенный брандмауэр успешно защищал предыдущие ОС Windows от проникновения червей MSBlast и Sasser, известных своим эпидемическим распространением. Если вы пользуетесь сторонним фаерволом - замечательно. В противном случае, встроенный брандмаэура должен быть включен....


Читать дальше...

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:30, 20-07-2009

 

Аватара для ArmDeForcer

Старожил


Сообщения: 262
Благодарности: 44

Профиль | Отправить PM | Цитировать


Сразу же вопрос, установил сторонний FTP сервер (FileZilla), создал пользователей, создал домашние каталоги, задал область портов для пассивного режима, открыл и переадресовал порты в маршрутизаторе, создал 2 правила на входящие соединения в брандмауэре, с указание стандартного порта на прослушивание и области для PASV...

Тестирую отсюда, клиент подключается и... хоть убей, в пассивном режиме сервер выдает порт на приглашение, вне заданной области открытых портов...

что я не так сделал?
читать дальше »
Попытаться подключиться можно здесь...


PS____________________________________________

А сейчас вдруг начал попадать в область, но все равно:
Цитата:
> PASV
* Connect data stream passively
< 227 Entering Passive Mode (ххх,ххх,ххх,ххх,195,82) // то есть, 195*256+82=50002, а открыты c 50000 по 50100
* Trying ххх.ххх.ххх.ххх... Timed out
* couldn't connect to host // ПОЧЕМУ?
* Connection #0 to host armdeforcer.homeip.net left intact

* Closing connection #0

Последний раз редактировалось ArmDeForcer, 20-07-2009 в 10:30.


Отправлено: 10:18, 20-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1240
Благодарности: 275

Профиль | Отправить PM | Цитировать


Цитата ArmDeForcer:
...
с указание стандартного порта на прослушивание и области для PASV... »
Настройки в FileZilla как на рисунке сделал?

Последний раз редактировалось Dzirt2005, 04-06-2015 в 21:39.


Отправлено: 11:17, 20-07-2009 | #3


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


ArmDeForcer, у меня есть сомнения, что виной тому брандмауэр. Но если он блокирует подключения, то это должно быть видно из журнала. Как включить журнал и пользоваться им, вы узнаете из статьи http://www.oszone.net/6589/ (там для Vista, но многое применимо и к 7).

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:36, 20-07-2009 | #4


Аватара для ArmDeForcer

Старожил


Сообщения: 262
Благодарности: 44

Профиль | Отправить PM | Цитировать


Цитата Dzirt2005:
Настройки в FileZilla как на рисунке сделал? »
И так, и определение через сайт FileZilla пробовал - тот же результат.

Цитата Vadikan:
ArmDeForcer, у меня есть сомнения, что виной тому брандмауэр. »
Вот и у меня было такое подозрение:
Цитата:
2009-07-20 13:03:00 ALLOW TCP 87.98.200.119 10.0.0.1 3866 21 0 - 0 0 0 - - - RECEIVE
2009-07-20 13:03:01 DROP TCP 87.98.200.119 10.0.0.1 3872 50008 48 S 1172047372 0 65535 - - - RECEIVE
2009-07-20 13:03:04 DROP TCP 87.98.200.119 10.0.0.1 3872 50008 48 S 1172047372 0 65535 - - - RECEIVE
2009-07-20 13:03:10 DROP TCP 87.98.200.119 10.0.0.1 3872 50008 48 S 1172047372 0 65535 - - - RECEIVE
Значит, маршрутизатор пакеты пропускает, а блокирует брандмауэр? Вроде создал же правило...

ЗЫ: Всё! Нашел проблему!!!! Неправильно были выставлены удаленные порты в правиле брандмауэра! видно, машинально наклацал (сомнения оправдались)!

Сейчас все отлично! Ура!:
читать дальше »
Цитата:
> PASV
* Connect data stream passively
< 227 Entering Passive Mode (ххх,ххх,ххх,ххх,195,90)
* Trying ххх.ххх.ххх.ххх... connected
* Connecting to ххх.ххх.ххх.ххх (ххх.ххх.ххх.ххх) port 50010
Цитата:
2009-07-20 13:42:26 ALLOW TCP 87.98.200.119 10.0.0.1 1852 21 0 - 0 0 0 - - - RECEIVE
2009-07-20 13:42:26 ALLOW TCP 87.98.200.119 10.0.0.1 1904 50012 0 - 0 0 0 - - - RECEIVE

Последний раз редактировалось ArmDeForcer, 20-07-2009 в 14:45. Причина: Решено!


Отправлено: 14:20, 20-07-2009 | #5


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


Совершенно непонятная вещь с правилами брандмауэра!!Захожу в настройки правил(панель управления-брандмауэр виндовс-дополнительные параметры и тут правила для входящих и исходящих подключений) и например включаю правило на блокировку,(в свойствах правила ставлю Включено и Блокировать подключение,и так все правила какие там есть для входящих и исходящих),если заблокировать тут ВСЕ правила то почему то они добавляются в исключения в другом месте,вот в этом:брандмауэр виндовс-Разрешить запуск программы или компонента через брандмауэр виндовс!!!!!!!!

Наверное я чего то не понимаю,у меня в Разрешить запуск программы или компонента через брандмауэр виндовс не стояло ниодной галки,теперь у меня там все правила отмечены голочками! и произошло это после того как я заблокировал(запретил подключение)во всех правилах в Дополнительных параметирах!

Вот простой маленький пример:В настроке под названием Разрешить запуск программы или компонента через брандмауэр снимаю галку например с правила Удаленное управление службой,и после этого в настройке под названием Дополнительные параметры -Правила для входящих подключений становятся неактивными 3 правила под название Удаленное управление службой,хотя до этого они были активны и в настройках у них стояло Включено и Блокировать подключение.

Или можно наоборот вначале настроить в дополнительных параметрах запрет Удаленное управление службой,после этого почемуто в Разрешить запуск программы или компонента через брандмауэр виндовс появляется галочка напротив Удаленное управление службой.

Система 7600 RTM rus

Отправлено: 20:08, 07-08-2009 | #6


Аватара для Котяр

Пользователь


Сообщения: 100
Благодарности: 4

Профиль | Отправить PM | Цитировать


Основной вопрос...как настроить?
Статьи и прочее толком ничего не дали.
И проблема при настройке, скажем так из личного опыта, я знаю как настроить КИС, и тут действую так же, интуитивно все вроде понятно, но нет...
Прилагаю скрин из которого видно, собственно это и есть вопрос, что в правилах для исходящих приложения, Skype и QIP работают безупрочно, но как только туда попадает настроечка для FF (синяя стрелка)...ВСЁ перестает работать (не может попасть в инет), в том числе и сам FF, работают только QIP и Skype, даже после добавления след. приложения например Thunderbird'а, после FF, если кружок (синяя стрелка у FF) на пунке "эта программа", все лежит, как видите, даже пинг не идет. Конечно если кружок поставить на пунк "все программы отвечающие условиям"...то ВСЕ программы имеют доступ в интернет, включая и прочие "левые", то есть список не действует....
Разумеется я что-то не до понимаю или делаю не так, поэтому прощу помощи.
Главный вопрос всё-так, как его грамотно настроить так, чтобы я мог контролировать все программы, что лезут в интернет.
К сожалению с режимом обучения я тоже никак не совладал, брандмауэр просто не спрашивает разрешить ли доступ, т.к. по дефолту доступ есть ВСЕМ программам (исход. доступ), вот я и хочу контролировать не только входящий, но и исходящий. Спасибо.

Последний раз редактировалось Котяр, 25-10-2013 в 13:09.


Отправлено: 20:55, 29-08-2009 | #7


Модератор


Moderator


Сообщения: 16831
Благодарности: 3245

Профиль | Сайт | Отправить PM | Цитировать


Статью читали: Брандмауэр в Windows 7?

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 21:30, 29-08-2009 | #8


Аватара для Котяр

Пользователь


Сообщения: 100
Благодарности: 4

Профиль | Отправить PM | Цитировать


Да, читал.

Отправлено: 21:51, 29-08-2009 | #9


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата Котяр:
Да, читал. »
И там есть пример, как запретить конкретному приложению доступ в Интернет. По умолчанию - программам разрешен доступ, поэтому не надо для них создавать разрешающие правила. Поэтому объясните конкретно и подробно, что вы хотите сделать... Из вашего скриношта это непонятно.

Режима обучения нет.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 23:13, 29-08-2009 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - [статья] Брандмауэр в Windows 7

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Брандмауэр в Windows server 2003 KpaH4iTo Microsoft Windows NT/2000/2003 9 11-08-2009 17:10
SysListView321 в Брандмауэр Windows truba90 AutoIt 2 12-05-2009 15:54
Интернет - Падает брандмауэр Windows alexkn Лечение систем от вредоносных программ 1 21-04-2009 22:07
Windows XP и служба Брандмауэр XPurple Microsoft Windows 2000/XP 8 16-09-2005 12:45




 
Переход