Den_Klimov
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору dinoz Цитата: Это как? Программы на одной, а спрашивать на другой? А как файервол узнает какая программа на другом компьютере запрашивает соединение? | Ты просто не понял. Когда мой прокси-программа ломится в сеть, то JPF естественно это видит и спрашивает правило на это действие. Однако если некая программа (на том же компьютере что и прокси) зайдёт через localhost(127.0.0.1)/порт прокси (то есть через сам прокси), то JPF естественно ничего не спросит. Для него в сеть ходит сам прокси, а localhost всем открыт. Напомню, что у меня в таблице Process Atack всё разрешено, а в корне таблицы приложений первым правилом стоит "Принять" "все" "Доступ к сети". Добавлено: dinoz Я так понимаю что в какой-то из таблиц необходимо создать правило, которое бы спрашивало при попытке доступа через localhost на определённый порт (порт прокси). Весь localhost ведь нельзя запрещать, надо обязательно указывать конкретный порт? Посоветуй где и как именно это правило лучше разместить. А потом, необходимо в Ask User создать отдельную таблицу с правилом разрешения для localhost/порт прокси. И посылать на эту таблицу выбранные программы которые будут туда ломиться в соответствии с первым правилом (спрашивать при попытке доступа)? ---------- Думаю не будет иметь значение, если вместо localhost(127.0.0.1) у кого-то задан доступ допустим через 192.168.1.7 (который является адресом машины и самого прокси и программы-клиента которая им пользуется)? И нет ли некоего более универсального решения, чтобы не приходилось задавать конкретный порт и возможно даже не приходилось задавать адрес? Ещё раз искренняя благодарность за то что ты мне помогаешь. Добавлено: Цитата: Я вообще вырубил его из автозагрузки (при dialup_e), загрузил-выгрузил когда хочешь. | Мне это не подходит. И я уже не знаю, что делать с этими перезагрузками! Добавлено: Искал что такое Stateful Inspection. Много размытых описаний. Нашёл такое более-менее конкретное, но тоже неясное. -------------- Свойство "Контроль состояния пакета" (Stateful Inspection) включает так называемый динамический режим для свойства "Mirrored". Если свойство "Stateful Inspection" включено, то обратные пакеты будут попадать в правило только при наличии предварительного "прямого" попадания в правило. Если свойство "Stateful Inspection" выключено, то наличие "прямых" попаданий в правило не требуется для проверки на "обратное попадание". Свойство "Stateful Inspection" полезно для построения файрволльных правил. -------------- И что мне с этим делать? Везде пишется что это правило "очень хорошо" и "должно быть"... А уменя работает только если оно выключено (если это оно)... | Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 12:50 03-03-2006 | Исправлено: Den_Klimov, 13:11 03-03-2006 |
|