DedParadeD
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Ну ладно, с серверной машиной разобрались, с ней проще, т.к. у неё две сети: одна - интернет, одна - локалка, каждая со своим чётким функционалом. Транзиты я разблокировал. Но вот вторая машина... Сеть - то у неё одна, и совмещает она в себе и локальную, и выход в интернет одновременно. А настройки локальной всегда "мягче" интернетовских. Так вот, как настроить, чтобы совместить одновременно безпроблемную работу в локальной сети и, одновременно, безопасную навигацию в интернете. P.s. Есть мысль, правда, если настроить эту сеть как локальную доверенную, то опасную активность извне на оконечную машину присечёт брандмауэр на шлюзовом компьютере. А вдруг и нет: он предоставит только безпроблемный шлюз, а атаки пусть отбивает тот брандмауэр, компьютеру которого предоставлюется шлюз. А там доверенная локальная сеть. Засада. ХЗ, в общем. mrdime Цитата: если у тебя фаеры ненастроены, а все сделано "по умолчанию", то ... Любой троян, либо начинающий "хакер" обойдет такую защиту шутя | Опять же повторюсь, я не специалист, но из информации, которую я читал, разработчики стараются в настройках по умолчанию предусмотреть наиболее опасные ситуации, иной раз даже жёсче, чем нужно. И все тесты брандмауэров проводятся именно с настройками по умолчанию, где тов. Agnitum всегда неплохо себя показывает. И, как правило, заводские настройки в большинстве случаев позволяют уберечь пользователя от большинства самых распространённых атак, от т.н. "Хакеров"-малолеток, от сканирования заражённых сетевых компьютеров и др. Но уж если вами действительно займётся хакер-специалист, то тут уж любой брандмауэр бессилен. Но я думаю, что до меня ему дела нет, чтобы на меня целенаправленно время тратить. Я так думаю, а там каждый сам пусть решает |