Вход на сайт
Помогите разобраться с ЗонеАлярмом
NEW 27.11.06 18:39
в ответ 2_Kameras 27.11.06 13:04
Второй
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
NEW 27.11.06 22:58
в ответ 2_Kameras 27.11.06 21:37
\пробовал - не помогло. Я прикрепил скрин алерта, который периодически выскакивает. Взгляни, может это навед╦т тебя на мысль...
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
NEW 28.11.06 06:54
в ответ scorpio47 27.11.06 22:58
Мысль по-прежнему одна - Зона блокирует входящие подключения из подсети 192.1681.ххх не смотря на указание принять е╦ как друга.
Можно морочиться ещ╦ достатчно долго в поисках.
Вижу лишь один выход:
или установи уровень безопасности для 192.1681.ххх минимальным, а для приложения, которое не хочешь выпускать наружу, создай правило запрещающее выход,
или если не хочется снижать уровень безопасности то тогда открывай порты 135,137-139, 445 что впрочем практически равнозначно снижению уровня безопасности до минимального. Следует также разрешить протокол ICMP.
И ещ╦ почитай тут: http://www.ixbt.com/soft/zonealarm5.shtml В принципе вс╦ достаточно понятно расписано, а то будете морочиться ещ╦ долго-долго.
Профи пока не докопается до первооснов не оставит задачу в покое. Потом напомнит что Зона в тестах на утечку заняла одно из последних мест и предложит какой нибудь
Tiny personal firewall который без бутылки не настроить. А тебе просто работать надо а не в сетевых тонкостях разбираться.
Можно морочиться ещ╦ достатчно долго в поисках.
Вижу лишь один выход:
или установи уровень безопасности для 192.1681.ххх минимальным, а для приложения, которое не хочешь выпускать наружу, создай правило запрещающее выход,
или если не хочется снижать уровень безопасности то тогда открывай порты 135,137-139, 445 что впрочем практически равнозначно снижению уровня безопасности до минимального. Следует также разрешить протокол ICMP.
И ещ╦ почитай тут: http://www.ixbt.com/soft/zonealarm5.shtml В принципе вс╦ достаточно понятно расписано, а то будете морочиться ещ╦ долго-долго.

NEW 28.11.06 10:54
в ответ scorpio47 27.11.06 22:58
>пробовал - не помогло.
Если бы пробовал - помогло бы сразу :) Я кенту не далее как в субботу точно так же настраивал - после снижения уровня ДЛЯ ГРУППЫ ( у тебя 128.168.ХХХ.ХХХ), как уже было сказано двадцать раз, вс╦ соединилось. Удачи...
Если бы пробовал - помогло бы сразу :) Я кенту не далее как в субботу точно так же настраивал - после снижения уровня ДЛЯ ГРУППЫ ( у тебя 128.168.ХХХ.ХХХ), как уже было сказано двадцать раз, вс╦ соединилось. Удачи...
*** Новые грехи освобождают от старых угрызений ***
ВЕЛОКЛУБ

NEW 28.11.06 11:27
Это точно. В принципе, могу и снести его. Столько лет без него обходился - и ничего
...просто у знакомого увидел - и мне захотелось. И что мне в н╦м понравилось - банеры на сайтах блокирует, да проги может в инет не пускает. 
Да и раз завязался - хотца дело ло конца довестпи - вот и мужусь...
в ответ iskander_aka 28.11.06 06:54
В ответ на:
А тебе просто работать надо а не в сетевых тонкостях разбираться.
А тебе просто работать надо а не в сетевых тонкостях разбираться.
Это точно. В принципе, могу и снести его. Столько лет без него обходился - и ничего


Да и раз завязался - хотца дело ло конца довестпи - вот и мужусь...

Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
NEW 28.11.06 11:38
в ответ scorpio47 28.11.06 11:27
Без файрволла или роутера с аппаратным файрволлом в инет соваться нельзя. Да и неверно настроенная беспроводная сеть доступная соседу по дому с зараженной машины принес╦т ещ╦ ту радость в жизни.
Для блокировки программ сующихся в инет и простых попыток хакнуть машину извне Зона сойд╦т. Если ДДоСить начнут то она машину подвешивает. А так ничего.
Так что - колхозом в итоге что-то путное насоветовали, заработало?
Для блокировки программ сующихся в инет и простых попыток хакнуть машину извне Зона сойд╦т. Если ДДоСить начнут то она машину подвешивает. А так ничего.
Так что - колхозом в итоге что-то путное насоветовали, заработало?

NEW 28.11.06 11:39
Ну зачем же так...сразу... Вот, посмотри скрин...а далее только выключить...тогда он мне и не нужен...
в ответ Black*Jack 28.11.06 10:54
В ответ на:
Если бы пробовал - помогло бы сразу
Если бы пробовал - помогло бы сразу
Ну зачем же так...сразу... Вот, посмотри скрин...а далее только выключить...тогда он мне и не нужен...

Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
28.11.06 14:13
Так у меня ж рутер...
В доме только 5 квартир, бояться мне нечего...а так, радиус действия 300 м...это не много...
Имеется в виду хакать ? А в общем, кому моя машина нужна ? У меня там и нет ничего такого...секретного...
Пока нет..надеюсь...
в ответ iskander_aka 28.11.06 11:38
В ответ на:
Без файрволла или роутера с аппаратным файрволлом в инет соваться нельзя
Без файрволла или роутера с аппаратным файрволлом в инет соваться нельзя
Так у меня ж рутер...
В ответ на:
Да и неверно настроенная беспроводная сеть доступная соседу по дому с зараженной машины принес╦т ещ╦ ту радость в жизни.
Да и неверно настроенная беспроводная сеть доступная соседу по дому с зараженной машины принес╦т ещ╦ ту радость в жизни.
В доме только 5 квартир, бояться мне нечего...а так, радиус действия 300 м...это не много...
В ответ на:
Если ДДоСить начнут ...
Если ДДоСить начнут ...
Имеется в виду хакать ? А в общем, кому моя машина нужна ? У меня там и нет ничего такого...секретного...
В ответ на:
Так что - колхозом в итоге что-то путное насоветовали, заработало?
Так что - колхозом в итоге что-то путное насоветовали, заработало?
Пока нет..надеюсь...
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
NEW 28.11.06 14:17
в ответ Black*Jack 28.11.06 12:25
Нет. Посмотри скрин.
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
NEW 28.11.06 14:29
в ответ scorpio47 28.11.06 14:17
Тебе ж выше говорили вроде выше чтоб ты зону допуска расширил? Внеси для начала 162.168.1., не заполняя четв╦ртый сегмент ВООБЩЕ, если не поможет, попробуй 162.168. и оставь пустыми два сегмента последних, но это вряд ли понадобится. У тебя при каждом выходе в сеть последний сегмент меняется, поэтому вносить один адрес нет смысла никакого. Раньше у тебя было соединение, я надеюсь, в смысле рабочие группы и т.д. уже созданы общие?
*** Новые грехи освобождают от старых угрызений ***
ВЕЛОКЛУБ

NEW 28.11.06 16:18
Да ведь никто об этом ни слова не сказал ! Речь шла о снижении уровня, и только.
Затем ты спросил, как выглядит ТрастедЗона и я тебе скрин предоставил. И всё. См. ранние посты.
Кроме того, я сам хотел её расширить, но дело в том, что кроме цифр туда ничего не ставиться, я имею в виду кресты, и я это дело бросил.
Теперь, когда ты дал этот алгоритм, буду пробовать.
А до установки САБЖА оба герэта видели друг друга...
Кстати, почему ты пишешь 162.168 ? Ведь д.б. 192. 168. Это, видимо, очепятка ?
В ответ на:
Тебе ж выше говорили вроде выше чтоб ты зону допуска расширил?
Тебе ж выше говорили вроде выше чтоб ты зону допуска расширил?
Да ведь никто об этом ни слова не сказал ! Речь шла о снижении уровня, и только.
Затем ты спросил, как выглядит ТрастедЗона и я тебе скрин предоставил. И всё. См. ранние посты.
Кроме того, я сам хотел её расширить, но дело в том, что кроме цифр туда ничего не ставиться, я имею в виду кресты, и я это дело бросил.
Теперь, когда ты дал этот алгоритм, буду пробовать.
А до установки САБЖА оба герэта видели друг друга...
Кстати, почему ты пишешь 162.168 ? Ведь д.б. 192. 168. Это, видимо, очепятка ?
Чем чаще женщина стонет ночью, тем реже она ворчит днёмDum spiro, spero
NEW 30.11.06 12:30
Это конечно хорошо, что заработало, правда я лично не понимаю почему. Второй комп из внутренней сетки тогда должен выпасть. Рутер то ему назначает 192.ххх а по совету, которому вы последовали, интрасети установлено пространство 162.ххх что равносильно отключению Зоной второго компа от диапазона доверенной сети. Получается что рутер назначал ему адрес из 162.ххх вместо 192.ххх
Ну да Бог с ним - лишь бы клиент был доволен.
В ответ на:
Мне БлэкДжек подсказал зону расширить
Мне БлэкДжек подсказал зону расширить
Это конечно хорошо, что заработало, правда я лично не понимаю почему. Второй комп из внутренней сетки тогда должен выпасть. Рутер то ему назначает 192.ххх а по совету, которому вы последовали, интрасети установлено пространство 162.ххх что равносильно отключению Зоной второго компа от диапазона доверенной сети. Получается что рутер назначал ему адрес из 162.ххх вместо 192.ххх

Ну да Бог с ним - лишь бы клиент был доволен.

NEW 30.11.06 14:20
в ответ iskander_aka 30.11.06 12:30
он вероятно опечатался просто. а с расширением зоны - правильно, адрес не одинаковый всегда и в каждой сессии последние три цифры отличаются от цифр из сессии предыдущей, типа 192.168.1.23 / 192.168.1.9. Один адрес вносить из-за этого не получается...