Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Помогите разобраться с ЗонеАлярмом

363  1 2 3 все
scorpio47 завсегдатай25.11.06 22:10
scorpio47
25.11.06 22:10 
Недавно установил эту всем известную прогу и вроде бы со всем разобрался, за исключением нижеследующего.
Дело в том, что два лэптопа через рутер объеденены в сеть, а прога блокирует соединение, о ч╦м периодически да╦т знать.
Понятно, что надо настроить е╦ файервол, но не могу понять как. Захожу в эту опцию и не знаю, что делать.
Очень прошу помочь. Готов предоставить любую дополнительную информацию.
Спасибо.
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#1 
  ╝ Серёга ╝ местный житель25.11.06 22:22
NEW 25.11.06 22:22 
в ответ scorpio47 25.11.06 22:10, Последний раз изменено 25.11.06 22:36 (╝ Серёга ╝)
он случайно не блокирует у тебя svchost.exe?
#2 
scorpio47 завсегдатай25.11.06 22:34
scorpio47
NEW 25.11.06 22:34 
в ответ ╝ Серёга ╝ 25.11.06 22:22
А где это лежит ?
В файере этого нет.
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#3 
scorpio47 завсегдатай26.11.06 11:44
scorpio47
NEW 26.11.06 11:44 
в ответ scorpio47 25.11.06 22:10
Что, нет здесь спецов по САБЖ_у ?
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#4 
  2_Kameras посетитель26.11.06 11:55
NEW 26.11.06 11:55 
в ответ scorpio47 26.11.06 11:44
Указать диапазон адресов которые относятся к доверенной сети и не блокировать их. Обычно это 192.168.ххх.ххх
В настройках рутера этот диапазон адресов д.б. настраиваемым.
Если совсем лень ковыряться то, не отключая комп от сети, снести Зону, ребут, поставить Зону. Она сама определит кто есть ху. Ну может подсказочку попросит.
Вопрос о том, зачем фаер в домашней сети сидящей за рутером остался за кадром, но мысли по этому поводу я бы хотел услышать.
#5 
scorpio47 завсегдатай26.11.06 13:49
scorpio47
NEW 26.11.06 13:49 
в ответ 2_Kameras 26.11.06 11:55
В ответ на:
Указать диапазон адресов которые относятся к доверенной сети и не блокировать их. Обычно это 192.168.ххх.хххВ настройках рутера этот диапазон адресов д.б. настраиваемым.

Так в рутере давным-давно вс╦ настроено...
В ответ на:
Если совсем лень ковыряться то, не отключая комп от сети, снести Зону, ребут, поставить Зону. Она сама определит кто есть ху. Ну может подсказочку попросит.

Ковырятся-то не лень... но дело в том, что рутер стоит уже несколько лет, а САБЖ инсталлирован неделю назад. Так ты мне предлагаешь ещ╦ раз сделать то, что было уже проделано ?
В ответ на:
Вопрос о том, зачем фаер в домашней сети сидящей за рутером остался за кадром, но мысли по этому поводу я бы хотел услышать.

А в инет-то я через что выхожу ? Через тот же рутер !
Для большей ясности ? прикрепляю файервол Зоны.
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#6 
scorpio47 завсегдатай26.11.06 14:10
scorpio47
NEW 26.11.06 14:10 
в ответ ╝ Серёга ╝ 25.11.06 22:22
Я вчера что-то не разобрался...а сегодня посмотрел - ид╦т такой процесс, но Зона его не блокирует. У мея только одна прога заблокировна, кот. я в инет не пускаю...
Остальные - или свободны, или Зона спрашивает.
Если какие скрины приложить надо - ты только скажи..
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#7 
  2_Kameras посетитель26.11.06 20:49
NEW 26.11.06 20:49 
в ответ scorpio47 26.11.06 13:49
В ответ на:
Для большей ясности ? прикрепляю файервол Зоны.

Сам то читал написанное
Зона обнаружила твой рутер как адрес 192.168.1.0 и внесла его в интернет-зону. Потому второй комп тебя сейчас и не видит. Назначь 192.168.1.0 в трастед и вс╦ должно заработать.
В ответ на:
В ответ на:
--------------------------------------------------------------------------------
Вопрос о том, зачем фаер в домашней сети сидящей за рутером остался за кадром, но мысли по этому поводу я бы хотел услышать.
А в инет-то я через что выхожу ? Через тот же рутер !

Вопрос звучал так: "Зачем софтовый фаерволл на машине если в рутерах обычно есть встроенный?"
Правда я уже понял, что с ноута кого-то не пускают в сеть значит он таки там нужен. Но если заботит только одна программа и она стучится вс╦ время только на один адрес, то проще вписать строку в хостс файл и не тратить ресурсы тачки. Но это уже кому как нравится.
#8 
scorpio47 завсегдатай26.11.06 21:53
scorpio47
NEW 26.11.06 21:53 
в ответ 2_Kameras 26.11.06 20:49
В ответ на:
Зона обнаружила твой рутер как адрес 192.168.1.0 и внесла его в интернет-зону. Потому второй комп тебя сейчас и не видит. Назначь 192.168.1.0 в трастед и вс╦ должно заработать.

Сделап - не помогло ( см. файл )
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#9 
  2_Kameras посетитель26.11.06 23:41
NEW 26.11.06 23:41 
в ответ scorpio47 26.11.06 21:53
Пришли мне плз скриншот из дос окна. Выполни там командню строку: netstat -a -n
#10 
scorpio47 завсегдатай26.11.06 23:50
scorpio47
NEW 26.11.06 23:50 
в ответ 2_Kameras 26.11.06 23:41
В ответ на:
Пришли мне плз скриншот из дос окна. Выполни там командню строку: netstat -a -n

Я не знаю, как это сделать...
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#11 
3AHYDA Слонег в законе27.11.06 00:05
3AHYDA
NEW 27.11.06 00:05 
в ответ scorpio47 26.11.06 23:50
рид зе факинг мануал http://recht.germany.ru/Computers.db/items/17.html?op=
#12 
scorpio47 завсегдатай27.11.06 00:14
scorpio47
NEW 27.11.06 00:14 
в ответ 3AHYDA 27.11.06 00:05
Милый, он просит:
В ответ на:
из дос окна. Выполни там командню строку: netstat -a -n

А как делать скринщоты ...
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#13 
vagant Луч тьмы в светлом царстве27.11.06 00:21
NEW 27.11.06 00:21 
в ответ scorpio47 27.11.06 00:14
Откройте то, из чего Вы хотите сделать скриншот, например, окно нужной программы. Нажмите одновременно Alt+Print Screen (кнопка справа от F12).
Далее открываете любой графический редактор, например, виндосовский Paint. Вставляете картинку, для этого можно нажать Ctrl+V. И потом сохраняете е╦, как обычный графический файл в формате jpeg, png или gif.
Пока знаю буквы - пишу
#14 
scorpio47 завсегдатай27.11.06 00:53
scorpio47
NEW 27.11.06 00:53 
в ответ vagant 27.11.06 00:21
Внимательно читаем мой ответ 3AHYD_е от 27/11/06 00:05 !
Я понимаю, что время позднее, но...
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#15 
vagant Луч тьмы в светлом царстве27.11.06 01:17
NEW 27.11.06 01:17 
в ответ scorpio47 27.11.06 00:53
Вы спрашивали, как делать скриншот. Я Вам написал. Что не так?
Пока знаю буквы - пишу
#16 
scorpio47 завсегдатай27.11.06 08:13
scorpio47
NEW 27.11.06 08:13 
в ответ vagant 27.11.06 01:17
Спасибо Вам за Ваши желание и готовность помочь !
Но... В поднятой мной теме о моих непонятках с ЗонеАлярмом, форумчанин 2_Kameras пишет: " Пришли мне плз скриншот из дос окна. Выполни там командню строку: netstat -a -n "
А вот как раз это и есть мне не понятно !
Но я на всякий случай выполнил: Аусфюрен --> и там ---> netstat - a -n. Но это оказалось не тем, что надо, поэтому я и сообщил ему, что не знаю, как это выполнить.
А как сделать скрин... это вопрос уже давно-о-о минувших дней...
Вот, кажется, и вс╦...
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#17 
vagant Луч тьмы в светлом царстве27.11.06 12:19
NEW 27.11.06 12:19 
в ответ scorpio47 27.11.06 08:13
Теперь понятно. Если б сразу написали как выполнить скриншот, когда находишься в досе, я бы всё понял.
Одним словом, утерял нить, простите.
Пока знаю буквы - пишу
#18 
  2_Kameras посетитель27.11.06 13:04
NEW 27.11.06 13:04 
в ответ scorpio47 27.11.06 08:13
Start -> Ausführen -> Öffnen (hier schreibt man CMD) -> Eingabetatste. Im schwarzen Fenster (manch mal nennt man "DOS-Fenster" ist aber nicht ganz richtig) siehst Du ein Blinker. Da tippst Du: netstat -a -n. Bis vollständige Ausführung des Befels muss man ca. 15 sek. abwarten. Dann Umschal+Druck. Im Paint: Bearbeitung -> Einfügen -> Speichern. Die Datei möchte ich von Dir bekommen.
Zwieschen dürch versuch mal Security level für die 192.168.1.0 als "Mitte" einstellen. Es kann auch hilfreich sein.
#19 
scorpio47 завсегдатай27.11.06 18:36
scorpio47
NEW 27.11.06 18:36 
в ответ 2_Kameras 27.11.06 13:04
Теперь вс╦ ясно...смотри прилагаемые файлы ( здесь первый, след пост - второй )
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#20 
scorpio47 завсегдатай27.11.06 18:39
scorpio47
NEW 27.11.06 18:39 
в ответ 2_Kameras 27.11.06 13:04
Второй
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#21 
  2_Kameras посетитель27.11.06 21:37
NEW 27.11.06 21:37 
в ответ scorpio47 27.11.06 18:39
На скриншотах вс╦ выглядит правильно.
Снизить уровень безопасности ЗонеАлярм на 192.168.... до среднего поробовал? Результат?
#22 
scorpio47 завсегдатай27.11.06 22:58
scorpio47
NEW 27.11.06 22:58 
в ответ 2_Kameras 27.11.06 21:37
\пробовал - не помогло. Я прикрепил скрин алерта, который периодически выскакивает. Взгляни, может это навед╦т тебя на мысль...
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#23 
iskander_aka знакомое лицо28.11.06 06:54
iskander_aka
NEW 28.11.06 06:54 
в ответ scorpio47 27.11.06 22:58
Мысль по-прежнему одна - Зона блокирует входящие подключения из подсети 192.1681.ххх не смотря на указание принять е╦ как друга.
Можно морочиться ещ╦ достатчно долго в поисках.
Вижу лишь один выход:
или установи уровень безопасности для 192.1681.ххх минимальным, а для приложения, которое не хочешь выпускать наружу, создай правило запрещающее выход,
или если не хочется снижать уровень безопасности то тогда открывай порты 135,137-139, 445 что впрочем практически равнозначно снижению уровня безопасности до минимального. Следует также разрешить протокол ICMP.
И ещ╦ почитай тут: http://www.ixbt.com/soft/zonealarm5.shtml В принципе вс╦ достаточно понятно расписано, а то будете морочиться ещ╦ долго-долго. Профи пока не докопается до первооснов не оставит задачу в покое. Потом напомнит что Зона в тестах на утечку заняла одно из последних мест и предложит какой нибудь Tiny personal firewall который без бутылки не настроить. А тебе просто работать надо а не в сетевых тонкостях разбираться.
#24 
Black*Jack знакомое лицо28.11.06 10:54
Black*Jack
NEW 28.11.06 10:54 
в ответ scorpio47 27.11.06 22:58
>пробовал - не помогло.
Если бы пробовал - помогло бы сразу :) Я кенту не далее как в субботу точно так же настраивал - после снижения уровня ДЛЯ ГРУППЫ ( у тебя 128.168.ХХХ.ХХХ), как уже было сказано двадцать раз, вс╦ соединилось. Удачи...
*** Новые грехи освобождают от старых угрызений *** ВЕЛОКЛУБ
#25 
scorpio47 завсегдатай28.11.06 11:27
scorpio47
NEW 28.11.06 11:27 
в ответ iskander_aka 28.11.06 06:54
В ответ на:
А тебе просто работать надо а не в сетевых тонкостях разбираться.

Это точно. В принципе, могу и снести его. Столько лет без него обходился - и ничего ...просто у знакомого увидел - и мне захотелось. И что мне в н╦м понравилось - банеры на сайтах блокирует, да проги может в инет не пускает.
Да и раз завязался - хотца дело ло конца довестпи - вот и мужусь...
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#26 
iskander_aka знакомое лицо28.11.06 11:38
iskander_aka
NEW 28.11.06 11:38 
в ответ scorpio47 28.11.06 11:27
Без файрволла или роутера с аппаратным файрволлом в инет соваться нельзя. Да и неверно настроенная беспроводная сеть доступная соседу по дому с зараженной машины принес╦т ещ╦ ту радость в жизни.
Для блокировки программ сующихся в инет и простых попыток хакнуть машину извне Зона сойд╦т. Если ДДоСить начнут то она машину подвешивает. А так ничего.
Так что - колхозом в итоге что-то путное насоветовали, заработало?
#27 
scorpio47 завсегдатай28.11.06 11:39
scorpio47
NEW 28.11.06 11:39 
в ответ Black*Jack 28.11.06 10:54
В ответ на:
Если бы пробовал - помогло бы сразу

Ну зачем же так...сразу... Вот, посмотри скрин...а далее только выключить...тогда он мне и не нужен...
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#28 
Black*Jack знакомое лицо28.11.06 12:22
Black*Jack
NEW 28.11.06 12:22 
в ответ scorpio47 28.11.06 11:39
вечером до дома доберусь, посмотрю какие установки я товарищу делал, он жив╦т рядом, потом сравним...
*** Новые грехи освобождают от старых угрызений *** ВЕЛОКЛУБ
#29 
Black*Jack знакомое лицо28.11.06 12:25
Black*Jack
NEW 28.11.06 12:25 
в ответ scorpio47 28.11.06 11:39
в Trusted Зоне у тебя IP именно так выглядит сеичас? 128.168.ХХХ.ХХХ? С иксами?
*** Новые грехи освобождают от старых угрызений *** ВЕЛОКЛУБ
#30 
scorpio47 завсегдатай28.11.06 14:13
scorpio47
NEW 28.11.06 14:13 
в ответ iskander_aka 28.11.06 11:38
В ответ на:
Без файрволла или роутера с аппаратным файрволлом в инет соваться нельзя

Так у меня ж рутер...
В ответ на:
Да и неверно настроенная беспроводная сеть доступная соседу по дому с зараженной машины принес╦т ещ╦ ту радость в жизни.

В доме только 5 квартир, бояться мне нечего...а так, радиус действия 300 м...это не много...
В ответ на:
Если ДДоСить начнут ...

Имеется в виду хакать ? А в общем, кому моя машина нужна ? У меня там и нет ничего такого...секретного...
В ответ на:
Так что - колхозом в итоге что-то путное насоветовали, заработало?

Пока нет..надеюсь...
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#31 
scorpio47 завсегдатай28.11.06 14:17
scorpio47
NEW 28.11.06 14:17 
в ответ Black*Jack 28.11.06 12:25
Нет. Посмотри скрин.
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#32 
Black*Jack знакомое лицо28.11.06 14:29
Black*Jack
NEW 28.11.06 14:29 
в ответ scorpio47 28.11.06 14:17
Тебе ж выше говорили вроде выше чтоб ты зону допуска расширил? Внеси для начала 162.168.1., не заполняя четв╦ртый сегмент ВООБЩЕ, если не поможет, попробуй 162.168. и оставь пустыми два сегмента последних, но это вряд ли понадобится. У тебя при каждом выходе в сеть последний сегмент меняется, поэтому вносить один адрес нет смысла никакого. Раньше у тебя было соединение, я надеюсь, в смысле рабочие группы и т.д. уже созданы общие?
*** Новые грехи освобождают от старых угрызений *** ВЕЛОКЛУБ
#33 
scorpio47 постоялец28.11.06 16:18
scorpio47
NEW 28.11.06 16:18 
в ответ Black*Jack 28.11.06 14:29, Последний раз изменено 28.11.06 16:24 (scorpio47)
В ответ на:
Тебе ж выше говорили вроде выше чтоб ты зону допуска расширил?

Да ведь никто об этом ни слова не сказал ! Речь шла о снижении уровня, и только.
Затем ты спросил, как выглядит ТрастедЗона и я тебе скрин предоставил. И всё. См. ранние посты.
Кроме того, я сам хотел её расширить, но дело в том, что кроме цифр туда ничего не ставиться, я имею в виду кресты, и я это дело бросил.
Теперь, когда ты дал этот алгоритм, буду пробовать.
А до установки САБЖА оба герэта видели друг друга...
Кстати, почему ты пишешь 162.168 ? Ведь д.б. 192. 168. Это, видимо, очепятка ?
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#34 
scorpio47 постоялец28.11.06 16:35
scorpio47
NEW 28.11.06 16:35 
в ответ Black*Jack 28.11.06 14:29
Вот что, и тогда это было - кнопка ОК не активируется !
Поотому не могу расширить
Во все отсеки цифири вставлял - вс╦ безрезультатно.
Ч╦ делать ?
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#35 
  2_Kameras посетитель29.11.06 23:26
NEW 29.11.06 23:26 
в ответ scorpio47 28.11.06 16:35
Тебе ведь уже советовали: или снижай уровень безопасности до минимального или открывай порты, но тогда смысл использования Зоны только в запрете определ╦нной проге выглядывать наружу.
#36 
scorpio47 постоялец29.11.06 23:37
scorpio47
NEW 29.11.06 23:37 
в ответ 2_Kameras 29.11.06 23:26
Спасибо, но я уже разобрался.Мне БлэкДжек подсказал зону расширить , что я и сделал. А уровень я "высокий" поставил - и локалка работает
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#37 
iskander_aka знакомое лицо30.11.06 12:30
iskander_aka
NEW 30.11.06 12:30 
в ответ scorpio47 29.11.06 23:37, Последний раз изменено 30.11.06 12:33 (iskander_aka)
В ответ на:
Мне БлэкДжек подсказал зону расширить

Это конечно хорошо, что заработало, правда я лично не понимаю почему. Второй комп из внутренней сетки тогда должен выпасть. Рутер то ему назначает 192.ххх а по совету, которому вы последовали, интрасети установлено пространство 162.ххх что равносильно отключению Зоной второго компа от диапазона доверенной сети. Получается что рутер назначал ему адрес из 162.ххх вместо 192.ххх
Ну да Бог с ним - лишь бы клиент был доволен.
#38 
  ***Колька*** посетитель30.11.06 14:20
NEW 30.11.06 14:20 
в ответ iskander_aka 30.11.06 12:30
он вероятно опечатался просто. а с расширением зоны - правильно, адрес не одинаковый всегда и в каждой сессии последние три цифры отличаются от цифр из сессии предыдущей, типа 192.168.1.23 / 192.168.1.9. Один адрес вносить из-за этого не получается...
#39 
scorpio47 постоялец30.11.06 14:54
scorpio47
NEW 30.11.06 14:54 
в ответ iskander_aka 30.11.06 12:30
Это опечатка - должно быть 192.168.xxx.xxx, что я и сделал.
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
#40 
  ***Колька*** посетитель30.11.06 15:49
NEW 30.11.06 15:49 
в ответ scorpio47 30.11.06 14:54
может зря так сильно раздвинул? просто 192.168.1.000 до 192.168.1.255 пробовал? вроде только последние три цифры меняются?
#41 
iskander_aka знакомое лицо30.11.06 16:36
iskander_aka
NEW 30.11.06 16:36 
в ответ ***Колька*** 30.11.06 15:49
Ага, тогда с 162.ххх и 192.ххх понятно.
В Рутере диапазон выдаваемых адресов настраивается. Его можно сузить можно расширить. Можно оставить один адрес, два адреса и т.п.
Кстати в н╦м настривается и контроль МАС адресов для ВЛАН-а, что я и советую сделать незамедлительно.
#42 
  ***Колька*** посетитель30.11.06 19:47
NEW 30.11.06 19:47 
в ответ iskander_aka 30.11.06 16:36
в стандартных установках разброс 256, насколько мне известно, хотя может разные рутеры по разному настроены от производителя? оставить один-два адреса - самоубийство, имхо :)
#43 
iskander_aka знакомое лицо30.11.06 21:35
iskander_aka
NEW 30.11.06 21:35 
в ответ ***Колька*** 30.11.06 19:47
В ответ на:
в стандартных установках разброс 256, насколько мне известно, хотя может разные рутеры по разному настроены от производителя?

Других настроек у рутеров я лично не видел. Т.е. последний октет: 0-255. Этот диапазон можно изменить так же впрочем как и адрес самого рутера в интранет.
В ответ на:
оставить один-два адреса - самоубийство, имхо

Ну тогда вглядись в мой юзпик. Там страхливий самогубець ...

#44 
  ***Колька*** посетитель01.12.06 07:18
NEW 01.12.06 07:18 
в ответ iskander_aka 30.11.06 21:35
на вкус и цвет... :)
#45 
1 2 3 все