HWSW Informatikai Kerekasztal: Kerio tuzfal kerdesek... - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (15 Oldal)
  • +
  • « Első
  • 6
  • 7
  • 8
  • 9
  • 10
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Kerio tuzfal kerdesek...

#141 Felhasználó inaktív   keeper2 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 317
  • Csatlakozott: --

Elküldve: 2005. 07. 23. 10:50

Idézet: olinka - Dátum: 2005. júl. 22., péntek - 22:24

Most néztem, hogy a Kerio Presonal Firewallnak van egy FREE változata is, amiből csak tartalomszűrés, popup block, meg még 1-2 dolog hiányzik, amik ráadásul benne vannak a legtöbb böngészőben. A csomagszűrő és a programok net korlátozása viszont benne van. Ez így elég jó kombináció otthoni felhasználásra. :)

Én ugyan még nem telepítettem fel az újat, lustaságra tudok itt hivatkozni csak, bár a megjelenés napján jelzett is nekem a kerio.
Viszont a wigwam netbiztonsági oldalról egy tanácsot továbbítanék ide: a kerió tűzfalban a webszűrés modult javasolt kikapcsolni. Lényegi értelme nincsen, ellenben sok hasznos oldalt blokkolhat. És mivel a webszűrés az egyetlen modulja, ami nem ingyenes, így lényegében eléggé jól járunk az ingyenes változattal. Sőt, még a java, vb script és active-x blokkolás is működik.
A webszűrésről gyakorlati tapasztalat. Sokáig azthittem, hogy az egyik legnagyobb magyar álláskereső portál hibás, mert működött az oldal, de a tényleges állásokat nem mutatta. Mint utóbb kiderült, a webszűrés volt a ludas, azóta jöttem rá, hogy ez tényleg csak egy felesleges plusz, ráadásul az egészben ez kerül pénzbe.

#142 Felhasználó inaktív   mikk2000 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 685
  • Csatlakozott: --

Elküldve: 2005. 07. 23. 11:43

Idézet: keeper2 - Dátum: 2005. júl. 23., szombat - 9:50

Én ugyan még nem telepítettem fel az újat, lustaságra tudok itt hivatkozni csak, bár a megjelenés napján jelzett is nekem a kerio.
Viszont a wigwam netbiztonsági oldalról egy tanácsot továbbítanék ide: a kerió tűzfalban a webszűrés modult javasolt kikapcsolni. Lényegi értelme nincsen, ellenben sok hasznos oldalt blokkolhat. És mivel a webszűrés az egyetlen modulja, ami nem ingyenes, így lényegében eléggé jól járunk az ingyenes változattal. Sőt, még a java, vb script és active-x blokkolás is működik.
A webszűrésről gyakorlati tapasztalat. Sokáig azthittem, hogy az egyik legnagyobb magyar álláskereső portál hibás, mert működött az oldal, de a tényleges állásokat nem mutatta. Mint utóbb kiderült, a webszűrés volt a ludas, azóta jöttem rá, hogy ez tényleg csak egy felesleges plusz, ráadásul az egészben ez kerül pénzbe.

A webszűrés funkció elég sok tűzfalban benne van, persze nyilván egyszerűbb kikapcsolni, mint hagyni hogy védjen.

#143 Felhasználó inaktív   keeper2 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 317
  • Csatlakozott: --

Elküldve: 2005. 07. 26. 09:55

Kerio tűzfalban a 135-ös port bezárása: csomagszűrőben új szabály hozzáadása.
Alkalmazás: c:\windows\system32\svchost.exe
Helyi port: 135
Irány: bejövő
Akció: megtilt
A wigwam teszten, amin eddig mindig megbukott, már sikeresen átment, többször próbáltam.

#144 Felhasználó inaktív   mikk2000 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 685
  • Csatlakozott: --

Elküldve: 2005. 07. 26. 11:39

Idézet: keeper2 - Dátum: 2005. júl. 26., kedd - 8:55

Kerio tűzfalban a 135-ös port bezárása: csomagszűrőben új szabály hozzáadása.
Alkalmazás: c:\windows\system32\svchost.exe
Helyi port: 135
Irány: bejövő
Akció: megtilt
A wigwam teszten, amin eddig mindig megbukott, már sikeresen átment, többször próbáltam.

Hali, eddig nem tudta?

#145 Felhasználó inaktív   olinka 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 521
  • Csatlakozott: --

Elküldve: 2005. 07. 26. 16:38

Idézet: keeper2 - Dátum: 2005. júl. 26., kedd - 10:55

Kerio tűzfalban a 135-ös port bezárása: csomagszűrőben új szabály hozzáadása.
Alkalmazás: c:\windows\system32\svchost.exe
Helyi port: 135
Irány: bejövő
Akció: megtilt
A wigwam teszten, amin eddig mindig megbukott, már sikeresen átment, többször próbáltam.

Nekem olyan szabály van, hogy alapból minden tiltva, csak az mehet, amit engedek. Befele asszem csak ftp jöhet, kifele meg kb 20 progi, amit használni szoktam, de azok is csak meghatározott portokon.

#146 Felhasználó inaktív   keeper2 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 317
  • Csatlakozott: --

Elküldve: 2005. 07. 27. 08:32

Idézet: olinka - Dátum: 2005. júl. 26., kedd - 15:38

Nekem olyan szabály van, hogy alapból minden tiltva, csak az mehet, amit engedek. Befele asszem csak ftp jöhet, kifele meg kb 20 progi, amit használni szoktam, de azok is csak meghatározott portokon.

Na, az még jobb, sokkal erősebb szabály, csak én azért nem szeretném ezt használni, mert rendszeresen próbálgatok ki programokat, és elég soknak kell kommunikálnia a neten, mármint az én kérésemre. Ilyenkor hajlamos lennék elfeledni, hogy én nem engedem őt ki, és csak keresném a hibát. Pl. volt egyszer, hogy újrainstalláltam a ud-t, és valami okból a tűzfalból is töröltem, ez amúgy a kommunikálhat kategória képviselője nálam, viszont akkor nem indítottam el. Aztán amikor öcsém fellépett a netre, a program jelezte kommunikációs igényét, az újabb csomagért, öcsém meg alapból rányomott, hogy tilos, eztán is. Én kb 2 hét után jöttem rá, hogy a tűzfalban keressem a probléma okát, már rég túlvoltam újrainstalláláson, a fórumokon érdeklődésen, hogy megy-e a szerver....
De vannak furcsaságok is. Pl. megvan eredetiben a cs source, vagy melyik program az öcsém számára. Szépen beaktiváltam a neten, mert úgy adja csak a jelszót meg. Na, viszont, amíg öcsém az egyjátékos módban nyomta, gondoltam, nem kell a net kommunikáció, így letiltottam. Hát, minden jól megy, amíg le nem lő egy ellenfelet, mert ekkor a program hibával elszáll. Rájöttem, hogy bár egyjátékos mód, ha nem engedjük kommunikálni, akkor a halálkor elszáll a játék (de csak akkor, amikor valakit lelő.) Ellenben, ha a gép nincs netre kapcsolódva, akkor nyugodtan lehet öldösni az embereket, hiba nélkül. Pedig akkor ugyanúgy nem tud a netre kommunikálni, mégsem zavarja a programot. Furcsa...
Egyébként a fenti hozzászólást azért ejtettem meg, mert korábban ez a port nálam nyitva volt a tűzfal ellenére, pedig a csomagszűrőben csináltam egy olyan szabályt, hogy mindkét irányba tiltott a kommunikáció a helyi 135-ös porton. Ennyi, és továbbra is nyitva maradt a 135. Ellenben, most, hogy módosítottam, hogy a kifelé irányban, illetve, megadtam konkrétan, hogy az svchost.exe-re vonatkozik ez, mindjárt okés lettem a tesztek szerint. Furcsa....

#147 Felhasználó inaktív   keeper2 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 317
  • Csatlakozott: --

Elküldve: 2005. 07. 27. 08:36

Ja, még annyit felejtettem el, hogy a tűzfal mellett ip blokkoló is van a gépen, kettő is, bennük 3 milliárd lehetséges ip cím blokkolva, ezek közt olyanok is, mint spyware-es oldalak, IANA által nem kiosztott címek (tehát ahonnan legális kommunikációt nem várhatok, és ha mégis jönne valami, az csak valami hackertevékenység miatt lenne....)... Szóval, ha valami nem tud kommunikálni, akkor kicsit sok forrása lehet az okának, hogy miért nem tud (főleg, amikor még a host fájlban is átirányítok jópár domaint localhostra. Az még egy lehetőség...

#148 Felhasználó inaktív   Vendor 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.019
  • Csatlakozott: --

Elküldve: 2005. 07. 27. 10:41

sziasztok!

Kerio 4.2.0 -raktam fel egy xp-re eshat ugynezki csinal marhasagokat :(
elso boot utan az xp 5 percig pocsol a bootolassal, persze rutinos versenyzo leven tudom, hogy a szerencsetlen wireless kartya dhcp-zne ilyenkor esznelkul.
Mind1 kikapcsoltam a kerioban a halozat tiltast bootkor meg leallaskor opciot, eredmeny ugyanaz.
Beallitottam fix ip-t mostmar az xp-bootkor nemkell elmenni kavezni, a kapcsolat a routerrel latszolag letrejon, de net nyista. Jobbgomb javitas helyrehozza, de ez igy eleg macera.

Az uninstall kerio opcion kivul van valami mas megoldas?
A sajat gepemen tok jol megy. De az imentin meg egy masik gepen is elojott mar ez a hiba...


Az megint mas teszta, hogy most bootkor szerintem szetfagyott a kerio es igy se net sesemmi, az ikonja a talcarol eltunt szepen...
  Vendor         O
            ______
Arkanoid   (|====|)

#149 Felhasználó inaktív   keeper2 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 317
  • Csatlakozott: --

Elküldve: 2005. 07. 30. 10:28

Idézet: Vendor - Dátum: 2005. júl. 27., szerda - 9:41

sziasztok!

Kerio 4.2.0 -raktam fel egy xp-re eshat ugynezki csinal marhasagokat :(
elso boot utan az xp 5 percig pocsol a bootolassal, persze rutinos versenyzo leven tudom, hogy a szerencsetlen wireless kartya dhcp-zne ilyenkor esznelkul.
Mind1 kikapcsoltam a kerioban a halozat tiltast bootkor meg leallaskor opciot, eredmeny ugyanaz.
Beallitottam fix ip-t mostmar az xp-bootkor nemkell elmenni kavezni, a kapcsolat a routerrel latszolag letrejon, de net nyista. Jobbgomb javitas helyrehozza, de ez igy eleg macera.

Az uninstall kerio opcion kivul van valami mas megoldas?
A sajat gepemen tok jol megy. De az imentin meg egy masik gepen is elojott mar ez a hiba...


Az megint mas teszta, hogy most bootkor szerintem szetfagyott a kerio es igy se net sesemmi, az ikonja a talcarol eltunt szepen...

Hmm, nem túl sokat foglalkoztam ilyenekkel, de egy haveromnál is rooter van, igaz, abba nem wireless módon csatlakozik. Azt még én állítottam be. Ebből a rooterből wirelessként megy át a szomszédjába a net, és ő nem panaszkodott ilyenről. Szóval, ahol én állítottam be, ott is kell kicsit várni a betöltésnél, de nagyjából annyit, mint az én nem rooteres gépemen (hiába, sok progit használunk). És ott is be van állítva a hálózat tiltása boot alatt.
Viszont nem lehetséges az, hogy a dhcp-ben más címet oszt ki a rooter, mint amit te fixre beírtál?
Nekem van egy kis telejesítményű gépem, és ott megfigyeltem, hogy nagy ritkán, főleg valami atrocitás után az induláskor a kerio nem indul el önmagától. Viszont ilyenkor a szolgáltatás elindul, csak a parancsfelület nem, azt pedig el tudod indítani a start menüből. Következő indításnál már önmagától is jól el szokott indulni.

#150 Felhasználó inaktív   Nagyvad 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 6
  • Csatlakozott: --

Elküldve: 2005. 08. 22. 22:46

Hello
most nyomtam fel ezt a falat, és szerettem volna tesztelni a wigwamon, de beint valami http referer hiba miatt. hol lehet azt kiiktatni a tűzfalban?
a választ előre is köszönöm

#151 Felhasználó inaktív   mikk2000 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 685
  • Csatlakozott: --

Elküldve: 2005. 08. 22. 23:19

Idézet: Nagyvad - Dátum: 2005. aug. 22., hétfő - 21:46

Hello
most nyomtam fel ezt a falat, és szerettem volna tesztelni a wigwamon, de beint valami http referer hiba miatt. hol lehet azt kiiktatni a tűzfalban?
a választ előre is köszönöm

Csoda hogy nem veri ki a szemed :)

Webszűrés - kikapcs.

#152 Felhasználó inaktív   Nagyvad 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 6
  • Csatlakozott: --

Elküldve: 2005. 08. 22. 23:53

Idézet: mikk2000 - Dátum: 2005. aug. 23., kedd - 0:19

Csoda hogy nem veri ki a szemed :)

Webszűrés - kikapcs.

Csoda?
A Zone Alarm után azt se tudom hol vagyok ;)

#153 Felhasználó inaktív   GrayBack 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 247
  • Csatlakozott: --

Elküldve: 2005. 09. 30. 11:15

Letoltheto a legujabb Kerio Personal Firewall (v4.2.1)

http://www.kerio.com/kpf_download.html
[Gigabyte GA-8PE667 DDR333][P4 2.0G@2.5GHz 512/400][AC Super Silent 4 Ultra hűtő][512MB DDR-333 PC-2700][Samsung 17" 753 DFX][Gigabyte nVIDIA Geforce 6200 256MB DDR2][SB Audigy Player 5.1][Jazz J9902 5.1 2000W][Samsung 250GB HDD][NEC ND-2500A DVD-író][ASUS DVD-E616 DVD-rom][A4Tec X-750F egér][Logitech billentyűzet][Logitech QuickCam Communicate STX webkamera][Kábelnet: T-Home Optinet Extra (25/12,5Mbit/s)][Windows XP (SP3) HUN][Canon PIXMA MP210]

#154 Felhasználó inaktív   keeper2 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 317
  • Csatlakozott: --

Elküldve: 2005. 10. 01. 20:20

Azért az emule kompatibilitás még mindig nem okés az új verzióban sem. Mármint, működnek egymás mellett tökéletesem. csak, ha a kerio gui-t megnyitom, ha emule is megy, akkor lesz a frissítése 1 frame/10-30 sec.

#155 Felhasználó inaktív   Bird-Of-Prey 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.243
  • Csatlakozott: --

Elküldve: 2005. 10. 14. 13:38

olyan kérdésem lenne, hogy hol lehet a beállítani azt a szöveget, amit kiír a kerio ha blokkolt egy reklámot.

alapszövege ugye a AD blocked by... és én ezt szeretném megváltoztatni. lehet?  :think:
Nem állhatunk meg, ez denevérország....

#156 Felhasználó inaktív   eMeM 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 344
  • Csatlakozott: --

Elküldve: 2005. 10. 16. 20:21

Üdv!
Nálunk az albiban olyan van, hogy az én gépem kapja wifin a netet, és lanon adja a többieknek. Wifi auto ip-n, lan nálam kézi ip-n van. VISZONT ha felrakom a tűzfalat akkor nem megy a net a többieknél. Pedig beállítottam a wifinél az internet megosztását, és a kerioban is engedélyeztem az átjáró módot...

#157 Felhasználó inaktív   Georgo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.026
  • Csatlakozott: --

Elküldve: 2005. 11. 13. 18:23

Ez mi lehet? Állandóan be akar jönni, viszont nem lehet kipipálni, hogy a Kerio megjegyezze, hogy nem szabad beengedni.  :confused:
Folyamatosan előjön!  :reklamacio:  :omg:

Kép

#158 Felhasználó inaktív   Georgo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.026
  • Csatlakozott: --

Elküldve: 2005. 11. 13. 18:24

Ja, és nincs kapcsolatunk a budapest bankkal.  :think:

#159 Felhasználó inaktív   keeper2 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 317
  • Csatlakozott: --

Elküldve: 2005. 11. 14. 20:28

Idézet: Georgo a dékán - Dátum: 2005. nov. 13., vasárnap - 17:23

Ez mi lehet? Állandóan be akar jönni, viszont nem lehet kipipálni, hogy a Kerio megjegyezze, hogy nem szabad beengedni.  :confused:
Folyamatosan előjön!  :reklamacio:  :omg:

Kép

Nem vagyok teljesen biztos, de úgy tűnik, hogy valaki, vagy valamilyen program a bank ip címéről be akar hatolni a gépedre. Nem kell attól még, hogy te felvedd velük a kapcsolatot. Persze, megeshet, hogy ez az ip csak véletlen, a küldő meghamisította a forrás címét, és véletlenül vagy direkt választotta a bankot. Ekkor a banknak semmi köze a dologhoz. Szerintem próbáld meg, hogy bemész a csomagszűrőbe, ott új szabályt létrehozni, a távoli kapcsolatoknál megadni ip címet, beírni a fenti ip-t, a kacsolat típusa bejövő, a teendő pedig a tiltás. Elvileg így innét többé nem kaphatsz ilyen ablakot. Bocsi, ha nem teljesen pontos a leírás, csak fejből ment.

#160 Felhasználó inaktív   Georgo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.026
  • Csatlakozott: --

Elküldve: 2005. 11. 15. 06:48

Köszi, megpróbálom :)

Téma megosztása:


  • (15 Oldal)
  • +
  • « Első
  • 6
  • 7
  • 8
  • 9
  • 10
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó