![]() |
|
Сайт 3DNews | Регистрация | Правила | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
![]() ![]() |
Опции темы | Опции просмотра |
![]() |
[включить плавающее окно] #1 | |
Продвинутый
Автор темы Регистрация: 22.10.2003
Адрес: Архангельск
|
Вопрос по Outpost Firewall Pro
Цитата
(Объявление) »
Последняя версия Outpost 2008 - 6.0 (2225.232.465.287) от 20 декабря 2007 года.
Последняя версия Outpost - 4.0 (1025.7828.700) от 20 декабря 2007 года. |
|
![]() |
![]() |
![]() |
[включить плавающее окно] #2 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Настройка Agnitum Outpost Pro 2.1
Решил я ознакомиться с этим продуктом поближе, благо слышал о нем только хорошее.
В процессе знакомства возникла такая ситуация. Сеть простейшая - Сервер, с двумя сетевыми картами, роутит трафик в интернет, на него поставил Outpost в режиме STELTH, на внутреннюю сеть поставил TRUSTED, на внешней отрубил NetBIOS, роутинг накрылся, возможности простого разрешения роутинга в Outpost я не нашел, создал правило: TCP Outgoing FTP, HTTP Allow Заработало, стал проверять прогу синхронизации времени, посмотрел как она ломится и создал правило: UDP Outgoing 123 Allow Не пошло ![]() В связи с этим два вопроса, можно ли решить проблему роутинга более изящно и почему не сработало второе правило?
__________________
2501 |
![]() |
![]() |
![]() |
[включить плавающее окно] #3 |
![]() Регистрация: 16.04.2003
Адрес: Краснодар
|
так к слову: может второе правило сделать первым?
|
![]() |
![]() |
![]() |
[включить плавающее окно] #4 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Цитата
так к слову: может второе правило сделать первым?
__________________
2501 |
![]() |
![]() |
![]() |
[включить плавающее окно] #5 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Ага с синхронизацией разобрался, нужно было добавить правило для входящих соединений разрешил по диапазону портов старше 1024
UDP Inbound Remote adresses xxx.xxx.xxx.xxx Remote ports 123 Local ports 1024-45000 Allow
__________________
2501 Последний раз редактировалось Rackot; 26.02.2004 в 10:16. |
![]() |
![]() |
![]() |
[включить плавающее окно] #6 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
В принципе можно:
Настройка Agnitum Outpost Pro 2.1
__________________
2501 |
![]() |
![]() |
![]() |
[включить плавающее окно] #7 |
Начинающий
Регистрация: 14.05.2003
|
а вообще дурной тон вывешивать свой DC в Инет
|
![]() |
![]() |
![]() |
[включить плавающее окно] #8 |
Новенький
Регистрация: 19.03.2004
Адрес: Москва
|
![]()
Подскажите плз........
![]() Установил Outpost 2.0 yf XP pro. Начались жуткие траблы - периодически вылет в синий экран и частые повисания системы. Что может глючить? Установлена Win XP Pro SP1, NAV Pro2004.........подключение к инету через VPN |
![]() |
![]() |
![]() |
[включить плавающее окно] #9 |
Интересующийся
Регистрация: 26.12.2003
|
dmPalets ну, если этот *DC - еще и единственная машина в домене
![]() обычно - типовая схема: роутер(первичный экран)==(сервера публичных сервисов D.M.Z.) ==(прокси интранета)================(роутер (вторичный экран))====(сервера смешанных сервисов)== ==(роутер (третичный экран))===(ИНТРАНЕТ к нему и *DC относится) чаще ее упрощают до 2-х контуров. из решений от микрософта есть такое ISA - для вторичного экрана годится впринципе.. если должна быть win2k но на первичный экран - лучше что-нибудь железное... к примеру циско
__________________
* blessing in free time |
![]() |
![]() |
![]() |
[включить плавающее окно] #10 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Vugluskr Полный конфиг компа и какие дрова давай.
А вообще если началось после установки Outpost попробуй снести и посмотреть, что будет
__________________
2501 |
![]() |
![]() |
![]() |
[включить плавающее окно] #11 |
Заслуженный
Регистрация: 19.12.2003
|
А фига там смотреть? Версия Внешнего Наблюдателя какая?
Глюкавый он был зело. |
![]() |
![]() |
![]() |
[включить плавающее окно] #12 |
Новенький
Регистрация: 19.03.2004
Адрес: Москва
|
всем спасибо. переставил версию Outpost на 2.1 и все глюки изчезли. Скорее всего этот вариант 2.0 глюковатый..............так что я пока в шоколаде :-))
|
![]() |
![]() |
![]() |
[включить плавающее окно] #13 |
Начинающий
Регистрация: 14.05.2003
|
вообще роутинг и прописывание правил на фаерволе - две отдельные задачи
по роутингу - посмотри в реестре, если нужен просто форвардинг или через оснастку, если у тебя что посложнее, а фаер настраивается сам по себе - его ж можно просто остановить и посмотреть как пойдут пакеты или нет |
![]() |
![]() |
![]() |
[включить плавающее окно] #14 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Цитата
вообще роутинг и прописывание правил на фаерволе - две отдельные задачи
Цитата
а фаер настраивается сам по себе - его ж можно просто остановить и посмотреть как пойдут пакеты или нет
![]()
__________________
2501 |
![]() |
![]() |
![]() |
[включить плавающее окно] #15 |
Начинающий
Регистрация: 14.05.2003
|
тогда все
|
![]() |
![]() |
![]() |
[включить плавающее окно] #16 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Приятные добавки к OutPost позволяющие расширить его функционал:
http://www.agnitum.com/ru/products/o...lugins3rd.html
__________________
2501 |
![]() |
![]() |
![]() |
[включить плавающее окно] #17 |
![]() Регистрация: 16.04.2003
Адрес: Краснодар
|
Цитата
(Rackot) »
Ага с синхронизацией разобрался, нужно было добавить правило для входящих соединений разрешил по диапазону портов старше 1024
UDP Inbound Remote adresses xxx.xxx.xxx.xxx Remote ports 123 Local ports 1024-45000 Allow Rackot |
![]() |
![]() |
![]() |
[включить плавающее окно] #18 |
![]() Регистрация: 27.11.2003
Адрес: г. Смоленск
|
2All: Home Dial-Up. Outpost при включении компа пытается щемиться в ИНет.. Мелоч, а неприятно на отмену жать... Как-бы побороть, кто знает?
|
![]() |
![]() |
![]() |
[включить плавающее окно] #19 |
![]() Регистрация: 09.09.2003
Адрес: Казань
|
Вчера установил сабж.
Вроде сконфигурировался он сам Перезагружаюсь, лезу в инет... все... инет не работает перезагружаю комп загружается винда, все прется по страшному ничего не открывается, выдает какие-то ошибки Короче снес я ентот агнитум к черту...
__________________
[3DNews Team] |
![]() |
![]() |
![]() |
[включить плавающее окно] #20 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Цитата
Outpost при включении компа пытается щемиться в ИНет.. Мелоч, а неприятно на отмену жать... Как-бы побороть, кто знает?
__________________
2501 |
![]() |
![]() |