valmont al
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Потому, что это исходящее соединение и после прохождения слоя правил для приложений должно будет удовлетворить и глобальным правилам, для прохождения второго слоя. То есть и глобальные правила должны пропускать такое соединение - исход.TCP по всем IP и всем портам. | Вы видимо не совсем понимаете суть работы глобальных правил и правил для приложений. Правила для приложений вполне самодостаточны. Единственное, что может помешать, это общая БЛОКИРОВКА в глобальных правилах (порта, IP, протокола). А вот прописывать разрешение и в приложениях и в глобальных асболютно не нужно. Цитата: Для v3 может быть... А для v2.4 добавление 2-го правила в Network Control означает разрешение ВСЕХ исходящих по TCP для ВСЕХ приложений. Дело вкуса, конечно... | Уже был ответ. Правило прописывается сугубо для приложения, а не в Глобальных правилах. И это не зависит от версии, что в 2.4, что в 3. Поэтому в шапке всё же ошибка. Прописав одно такое правило, вы сможете получать только входящие соединения. А исход будет закрыт. Мне в принципе пофиг, но зелёные умельцы будут спрашивать потом почему нет отдачи. Поэтому повторюсь, должно быть 2 правила в правилах приложений (ДЛЯ У-ТОРРЕНТА или других торрент клиентов) 1) Allow TCP IN, Dest IP-Any, Source port (порт у-торрента или другого клиента) 2) Allow TCP Out IP's-Any, port's Any Добавлено: XenoZ, харе всех ломать дописывать в Глобальных завершшающее правило общей блокировки. Для тех, кто не бронепоезде, пишу жирными буквами Завершающее правило BLOCK ALL В ГЛОБАЛЬНЫХ ПРАВИЛАХ НЕ НУЖНО !!! Файерволл (Custom Policy mode) работает в режиме БЛОКИРОВКИ!! Все соединения, которые не разрешены, блокируются. Выбросьте из головы эту старую школу. Добавлено: Заметил кстати ещё один баг. Когда комод запускается первый раз ( к примеру при запуске системы), то при открытии правил файрволла, дефенса, событий, текущих соединений и др. там просто пусто ! Правил как-будто бы нет. Стоит перезапустить его - всё появляется. Это не мешает правильной работе и все функции выполняются, однако вот такой неприятный баг. | Всего записей: 129 | Зарегистр. 28-07-2007 | Отправлено: 17:51 03-12-2007 | Исправлено: valmont al, 18:06 03-12-2007 |
|