Kerio tuzfal kerdesek...
#21
Elküldve: 2004. 07. 17. 10:25
A generic host process for win32 servicesnek csak kifele irányuló forgalmat engedélyezzük az internet fele. A megbízható helyek zónájába nyugodtan engedhetjük a teljes forgalmat. Az LSA shellnél mind a ki mind a befele irányuló forgalmat tiltsuk az internet felől, a megbízható zóna engedélyezhető.
Nagyjából elég ennyi a program magyarul van(ha nem akkor telepítsük a legfrissebb verziót) a leírás alapján remélhetőleg mindenki érti mostmár.
Pioneer 112D, Prescott 2.8, Leadtek A6200TD,
Samsung 160GB 8MB HD160JJ S-ATA NIDEC motor,
WD5002ABYS-01B1B0 S-ATA 500 GB, Hannsg HI221DP 22" LCD,
Intel Pro/100S
#22
Elküldve: 2004. 07. 21. 20:01

Csatolt fájl:
-
Kerio_WTF.gif (0byte)
Letöltések:: 0
#23
Elküldve: 2004. 07. 21. 20:34
Idézet: Georgo a dékán - Dátum: 2004. júl. 21., szerda - 21:01

A "ne kérdezzen többé" elé kell tenni egy pipát, azt csináltad?
#24
Elküldve: 2004. 07. 21. 20:36
Idézet: Hasse - Dátum: 2004. júl. 21., szerda - 21:34

Különben nem lenne furcsa
A képen nincs pipa, de raktam, persze
Szerkesztette: Georgo a dékán 2004. 07. 21. 20:37 -kor
#25
Elküldve: 2004. 07. 27. 12:25
Tegnap este óta időnként feltűnik egy üzenet, az IP szám változik, de a szöveg és a szolgáltató azonos.
A szöveg: Someone on address host 145-191.pool8251.interbusiness.it wants to send ICMP packet to your machine. Details: tcpip kerner driver
A problémám az, hogy hiába klikkelek a Deny-ra (meg a pipára is), folyamatosan visszajön. Már kétszer kikapcsoltam a modemet is (UPC-s vagyok), akkor is itt van.
Segítsetek, mit tehetnék? (Az olasz szolgáltatónak már írtam panaszt - tehát ezen kívül)
Gyors válaszaitokat díjaznám.
#26
Elküldve: 2004. 07. 27. 17:46
Idézet: lildiko - Dátum: 2004. júl. 27., kedd - 13:25
A szöveg: Someone on address host 145-191.pool8251.interbusiness.it wants to send ICMP packet to your machine. Details: tcpip kerner driver
A problémám az, hogy hiába klikkelek a Deny-ra (meg a pipára is), folyamatosan visszajön. Már kétszer kikapcsoltam a modemet is (UPC-s vagyok), akkor is itt van.
Próbáld meg "kézzel" letiltani, hozz létre egy új Filter rule-t, valahogy így:

A "Set ICMP..." gombra kattintva pedig mindent pipálj ki a 8-as (Echo Request) kivételével. Remélem ez az újabb Kerio-ban is így van, nekem egy régebbi példány őrzi a gépet

Ha így sem megy, akkor passz...

#27
Elküldve: 2004. 07. 27. 17:55
Idézet: lildiko - Dátum: 2004. júl. 27., kedd - 13:25
Tegnap este óta időnként feltűnik egy üzenet, az IP szám változik, de a szöveg és a szolgáltató azonos.
A szöveg: Someone on address host 145-191.pool8251.interbusiness.it wants to send ICMP packet to your machine. Details: tcpip kerner driver
A problémám az, hogy hiába klikkelek a Deny-ra (meg a pipára is), folyamatosan visszajön. Már kétszer kikapcsoltam a modemet is (UPC-s vagyok), akkor is itt van.
Segítsetek, mit tehetnék? (Az olasz szolgáltatónak már írtam panaszt - tehát ezen kívül)
Gyors válaszaitokat díjaznám.
Hogy érted, hogy az IP szám változik de a "szöveg" és a szolgáltató azonos...? Vagy valóban szó szerint vegyük ezt? Persze nem zárható ki...
Az üzenet kb. egyenrangú a következővel: valaki kopogtat kívülről az ajtódon. Hiába nem nyitod ki, mindig visszajön, pl. másvalaki (de ez lényegtelen). Hiába kapcsolod le a villanyt (bár ez nem egészen jó).
A gépednek (pontosabban valamely hálókártyádnak) kívülről bárki, bárhonnan, bármikor küldhet bármit (akár én is), ha pedig nem tudod, mi az ICMP, akkor tiltsd le a bejövő ICMP protokoll(oka)t, és figyeld, mi változik utána!
Hogy mit tehetnél? Továbbra is figyelj éberen.
#28
Elküldve: 2004. 07. 27. 17:59
Idézet: NeoPampalini - Dátum: 2004. júl. 27., kedd - 18:46

A "Set ICMP..." gombra kattintva pedig mindent pipálj ki a 8-as (Echo Request) kivételével. Remélem ez az újabb Kerio-ban is így van, nekem egy régebbi példány őrzi a gépet

Ha így sem megy, akkor passz...

Szerintem tiltható az ICMP Echo Request is, ha nincs kimondottam szükség arra, hogy pingeljék a géped. (vagy csak félreértem?)
#29
Elküldve: 2004. 07. 27. 18:04
Idézet: Georgo a dékán - Dátum: 2004. júl. 21., szerda - 21:36

Különben nem lenne furcsa
A képen nincs pipa, de raktam, persze
És utána a Tilt?
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#30
Elküldve: 2004. 07. 27. 18:14
Idézet: Warrior - Dátum: 2004. júl. 27., kedd - 18:59
Nem tudom, nálam úgy van, baj még nem származott belőle

#31
Elküldve: 2004. 07. 28. 13:01
Lenne 2 kérdésem a Kerio Winroute6 progival kapcsolatban:
1. Lehet-e ezt netmegosztásra használni? (ISDN, ADSL)
2. Ha lehet, hogyan kell beállítani hogy a 4 gépen, ami hálózatban van, csak 2 tudjon netezni (a szerver+1), a többinek ne lehessen (gondolom IP-t kéne állítani, hogy csak 1 IP-ről mehessen ki)
Jah, sürgős lenne (mi más).
Szerkesztette: Blackman790817 2004. 07. 28. 13:04 -kor
#32
Elküldve: 2004. 07. 28. 13:55
Idézet: Blackman790817 - Dátum: 2004. júl. 28., szerda - 14:01
Lenne 2 kérdésem a Kerio Winroute6 progival kapcsolatban:
1. Lehet-e ezt netmegosztásra használni? (ISDN, ADSL)
2. Ha lehet, hogyan kell beállítani hogy a 4 gépen, ami hálózatban van, csak 2 tudjon netezni (a szerver+1), a többinek ne lehessen (gondolom IP-t kéne állítani, hogy csak 1 IP-ről mehessen ki)
Jah, sürgős lenne (mi más).
Lehet persze !!!
A HTTP policy-ben állítsd be a non-trasparent proxy servert.
Majd a traffic policy-ben lehet trükközni az ip címekkel.
Ha nem megy majd holnap bővebben , mert most vége a munkaidőnek !!!!!
#33
Elküldve: 2004. 07. 28. 14:11
Idézet: inter15 - Dátum: 2004. júl. 28., szerda - 14:55
A HTTP policy-ben állítsd be a non-trasparent proxy servert.
Majd a traffic policy-ben lehet trükközni az ip címekkel.
Ha nem megy majd holnap bővebben , mert most vége a munkaidőnek !!!!!
Kösz a gyors választ!
Igazából nem jutottam semmire vele


Szóval:
- a non-transparent proxynál a port mindegy?
- traffic policyben hol-mit-hova?
#34
Elküldve: 2004. 07. 28. 16:21
Idézet: NeoPampalini - Dátum: 2004. júl. 27., kedd - 16:46

A "Set ICMP..." gombra kattintva pedig mindent pipálj ki a 8-as (Echo Request) kivételével. Remélem ez az újabb Kerio-ban is így van, nekem egy régebbi példány őrzi a gépet

Ha így sem megy, akkor passz...

Köszönöm a tanácsokat. Eddig is létezett filter rule-ként ez a tíltás. Leginkább azt nem értettem, hogy miért nem reagál a Deny klikkre a tűzfal. Mára eltűnt egyébként, vagy nincs gépközelben az illető, vagy megúnta a próbálkozást.
Az, hogy az IP cím változik, azt a különböző időben feljött riasztás szövegéből láttam, nyilván dinamikus IP-je volt az illetőnek.
#35
Elküldve: 2004. 07. 29. 06:45
Idézet: Blackman790817 - Dátum: 2004. júl. 28., szerda - 15:11
Igazából nem jutottam semmire vele


Szóval:
- a non-transparent proxynál a port mindegy?
- traffic policyben hol-mit-hova?
A proxy port teljesen mindegy !!
A traffic policy-ben kell csinálnod egy bejövő ill. egy kimenő oldalt.
A bejövő oldalon adod meg kik érhetik el magát a létrehozott proxy szervert és más egyéb szolgáltatásokat.
Pl így:

[ Kattints ide a teljes méretű képhez ]
A source mezőben az engedélyezett gépek IP-címei vannak.
A destination egyértelmű.
A service -nél szerepelhetnek még ftp pop3 smtp stb.
Most éppen tiltva van a net

A kimenő oldal pedigy így is nézhet ki:

[ Kattints ide a teljes méretű képhez ]
A destinationnál nálam egy másik proxy szerepel mivel csak így érem el a netet.
Szerkesztette: inter15 2004. 07. 29. 06:47 -kor
#36
Elküldve: 2004. 07. 29. 15:25
Idézet: inter15 - Dátum: 2004. júl. 29., csütörtök - 7:45
Köszike, nekem nem így néz ki a program, de megoldottam.
#37
Elküldve: 2004. 07. 30. 06:20
Idézet: Blackman790817 - Dátum: 2004. júl. 29., csütörtök - 16:25
Valószínű hogy nem így néz ki mert nekem csak az 5.1 -es van meg.


#38
Elküldve: 2004. 07. 30. 07:58
Idézet: lildiko - Dátum: 2004. júl. 28., szerda - 15:21
Az, hogy az IP cím változik, azt a különböző időben feljött riasztás szövegéből láttam, nyilván dinamikus IP-je volt az illetőnek.
Vagy lehet, hogy kiirtotta a gépéről azt a trójait, ami körül-körül nézett a neten és a Te gépedet találta meg.
Én a magam részéről az ilyen próbálkozásokról logot készítek, majd elküldöm a szolgáltatójának. A Kerio-t nem annyira ismerem, csak egy rövid ideig használtam, a Sygate backtrace lehetőségével általában megállapítható, hogy milyen e-mail címre kell küdeni a panaszt. Chello esetében beszéltem a műszaki személyzettel, ha krónikusnak tűnik valaki gépéről a próbálkozás, akkor e-mailban figyelmeztetik, hogy ha ő csinálja hagyja abba, ha nem tud róla, akkor nézze át a gépét. Szintán a támadás gyakorisága alapján eldöntik, hogy arra az időre, amíg megtisztítja a gépét, letiltják-e a netről. Az Általános Szerződési Feltételek alapján erre akkor is van lehetőségük, ha nem szándékos a károkozás, vagy annak kiisérlete. Az Euroweb szolgáltató pl vissza is jelzett, hogy hasonló eljárás keretén belül figyelmeztették a támadó gép gazdáját.
Én mindenkinek javaslom az ilyen jellegű kis szösszenetek elküldését, mert időt nem rabol, és valamellyest talán javítani lehet a netezés biztonságán.
#39
Elküldve: 2004. 07. 30. 11:42
Idézet: darerik - Dátum: 2004. júl. 30., péntek - 6:58
Én a magam részéről az ilyen próbálkozásokról logot készítek, majd elküldöm a szolgáltatójának. A Kerio-t nem annyira ismerem, csak egy rövid ideig használtam, a Sygate backtrace lehetőségével általában megállapítható, hogy milyen e-mail címre kell küdeni a panaszt. Chello esetében beszéltem a műszaki személyzettel, ha krónikusnak tűnik valaki gépéről a próbálkozás, akkor e-mailban figyelmeztetik, hogy ha ő csinálja hagyja abba, ha nem tud róla, akkor nézze át a gépét. Szintán a támadás gyakorisága alapján eldöntik, hogy arra az időre, amíg megtisztítja a gépét, letiltják-e a netről. Az Általános Szerződési Feltételek alapján erre akkor is van lehetőségük, ha nem szándékos a károkozás, vagy annak kiisérlete. Az Euroweb szolgáltató pl vissza is jelzett, hogy hasonló eljárás keretén belül figyelmeztették a támadó gép gazdáját.
Én mindenkinek javaslom az ilyen jellegű kis szösszenetek elküldését, mert időt nem rabol, és valamellyest talán javítani lehet a netezés biztonságán.
Úgy gondolod, hogy a chello-nak is el kellett volna küldenem a logot? A telecomitalia-nak elküldtem akkor, amikor először tapasztaltam a jelenséget.
Most más jellegű a kérdésem. Letöltöttem egy frissebb verziót és azóta nem engedi megnyitni a Startlapjátékok játékait. Mit kellene a beállításokban változtatnom?
#40
Elküldve: 2004. 07. 30. 11:48
Idézet: lildiko - Dátum: 2004. júl. 30., péntek - 12:42
Mond egy linket hozzájuk. !!! Mármint a játékokhoz .
Szerkesztette: inter15 2004. 07. 30. 11:49 -kor