HWSW Informatikai Kerekasztal: Kerio tuzfal kerdesek... - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (15 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Kerio tuzfal kerdesek...

#21 Felhasználó inaktív   attilav 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.692
  • Csatlakozott: --

Elküldve: 2004. 07. 17. 10:25

Én nagyjából már értem, van egy rendszerbiztonsági modulja ami a fájl jogokat figyeli ezt én kikapcsolom mert csak gondokat okoz programok futtatásakor, ha korlátozni kell arra ott az ntfs. A megbízható adapterek listájára érdemes felvenni azokat hálókártyákat melyek belső hálózathoz kapcsolódnak pl 192.168.x.x tartománnyal, vagy csak ezt a tartományt felvenni. Az alkalmazások fül alatt a microsoft file and printer sharingnál az internet fele irányuló forgalmat tiltsuk le a megbízható helyekre pedig engedjük.
A generic host process for win32 servicesnek csak kifele irányuló forgalmat engedélyezzük az internet fele. A megbízható helyek zónájába nyugodtan engedhetjük a teljes forgalmat. Az LSA shellnél mind a ki mind a befele irányuló forgalmat tiltsuk az internet felől, a megbízható zóna engedélyezhető.
Nagyjából elég ennyi a program magyarul van(ha nem akkor telepítsük a legfrissebb verziót) a leírás alapján remélhetőleg mindenki érti mostmár.
Abit IC7, Kingmax MPXD42F-D8KT4B 400Mhz 2x1GB,
Pioneer 112D, Prescott 2.8, Leadtek A6200TD,
Samsung 160GB 8MB HD160JJ S-ATA NIDEC motor,
WD5002ABYS-01B1B0 S-ATA 500 GB, Hannsg HI221DP 22" LCD,
Intel Pro/100S

#22 Felhasználó inaktív   Georgo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.026
  • Csatlakozott: --

Elküldve: 2004. 07. 21. 20:01

fél percenként kijön egy ilyen, hiába tiltom le.  :wtf:  :confused:

Csatolt fájl:



#23 Felhasználó inaktív   Hasse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.029
  • Csatlakozott: --

Elküldve: 2004. 07. 21. 20:34

Idézet: Georgo a dékán - Dátum: 2004. júl. 21., szerda - 21:01

fél percenként kijön egy ilyen, hiába tiltom le.  :wtf:  :confused:

A "ne kérdezzen többé" elé kell tenni egy pipát, azt csináltad?

#24 Felhasználó inaktív   Georgo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.026
  • Csatlakozott: --

Elküldve: 2004. 07. 21. 20:36

Idézet: Hasse - Dátum: 2004. júl. 21., szerda - 21:34

A "ne kérdezzen többé" elé kell tenni egy pipát, azt csináltad?

:)

Különben nem lenne furcsa

A képen nincs pipa, de raktam, persze

Szerkesztette: Georgo a dékán 2004. 07. 21. 20:37 -kor


#25 Felhasználó inaktív   lildiko 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 187
  • Csatlakozott: --

Elküldve: 2004. 07. 27. 12:25

Sziasztok!
Tegnap este óta időnként feltűnik egy üzenet, az IP szám változik, de a szöveg és a szolgáltató azonos.
A szöveg: Someone on address host 145-191.pool8251.interbusiness.it wants to send ICMP packet to your machine. Details: tcpip kerner driver

A problémám az, hogy hiába klikkelek a Deny-ra (meg a pipára is), folyamatosan visszajön. Már kétszer kikapcsoltam a modemet is (UPC-s vagyok), akkor is itt van.

Segítsetek, mit tehetnék? (Az olasz szolgáltatónak már írtam panaszt - tehát ezen kívül)

Gyors válaszaitokat díjaznám.

#26 Felhasználó inaktív   NeoPampalini 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.110
  • Csatlakozott: --

Elküldve: 2004. 07. 27. 17:46

Idézet: lildiko - Dátum: 2004. júl. 27., kedd - 13:25

Tegnap este óta időnként feltűnik egy üzenet, az IP szám változik, de a szöveg és a szolgáltató azonos.
A szöveg: Someone on address host 145-191.pool8251.interbusiness.it wants to send ICMP packet to your machine. Details: tcpip kerner driver

A problémám az, hogy hiába klikkelek a Deny-ra (meg a pipára is), folyamatosan visszajön. Már kétszer kikapcsoltam a modemet is (UPC-s vagyok), akkor is itt van.

Próbáld meg "kézzel" letiltani, hozz létre egy új Filter rule-t, valahogy így:

Kép


A "Set ICMP..." gombra kattintva pedig mindent pipálj ki a 8-as (Echo Request) kivételével. Remélem ez az újabb Kerio-ban is így van, nekem egy régebbi példány őrzi a gépet :)
Ha így sem megy, akkor passz... :think:

#27 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2004. 07. 27. 17:55

Idézet: lildiko - Dátum: 2004. júl. 27., kedd - 13:25

Sziasztok!
Tegnap este óta időnként feltűnik egy üzenet, az IP szám változik, de a szöveg és a szolgáltató azonos.
A szöveg: Someone on address host 145-191.pool8251.interbusiness.it wants to send ICMP packet to your machine. Details: tcpip kerner driver

A problémám az, hogy hiába klikkelek a Deny-ra (meg a pipára is), folyamatosan visszajön. Már kétszer kikapcsoltam a modemet is (UPC-s vagyok), akkor is itt van.

Segítsetek, mit tehetnék? (Az olasz szolgáltatónak már írtam panaszt - tehát ezen kívül)

Gyors válaszaitokat díjaznám.

Hogy érted, hogy az IP szám változik de a "szöveg" és a szolgáltató azonos...? Vagy valóban szó szerint vegyük ezt? Persze nem zárható ki...

Az üzenet kb. egyenrangú a következővel: valaki kopogtat kívülről az ajtódon. Hiába nem nyitod ki, mindig visszajön, pl. másvalaki (de ez lényegtelen). Hiába kapcsolod le a villanyt (bár ez nem egészen jó).

A gépednek (pontosabban valamely hálókártyádnak) kívülről bárki, bárhonnan, bármikor küldhet bármit (akár én is), ha pedig nem tudod, mi az ICMP, akkor tiltsd le a bejövő ICMP protokoll(oka)t, és figyeld, mi változik utána!

Hogy mit tehetnél? Továbbra is figyelj éberen.
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#28 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2004. 07. 27. 17:59

Idézet: NeoPampalini - Dátum: 2004. júl. 27., kedd - 18:46

Próbáld meg "kézzel" letiltani, hozz létre egy új Filter rule-t, valahogy így:

Kép


A "Set ICMP..." gombra kattintva pedig mindent pipálj ki a 8-as (Echo Request) kivételével. Remélem ez az újabb Kerio-ban is így van, nekem egy régebbi példány őrzi a gépet :)
Ha így sem megy, akkor passz... :think:

Szerintem tiltható az ICMP Echo Request is, ha nincs kimondottam szükség arra, hogy pingeljék a géped. (vagy csak félreértem?)
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#29 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Elküldve: 2004. 07. 27. 18:04

Idézet: Georgo a dékán - Dátum: 2004. júl. 21., szerda - 21:36

:)

Különben nem lenne furcsa

A képen nincs pipa, de raktam, persze

És utána a Tilt?
¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#30 Felhasználó inaktív   NeoPampalini 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.110
  • Csatlakozott: --

Elküldve: 2004. 07. 27. 18:14

Idézet: Warrior - Dátum: 2004. júl. 27., kedd - 18:59

Szerintem tiltható az ICMP Echo Request is, ha nincs kimondottam szükség arra, hogy pingeljék a géped. (vagy csak félreértem?)

Nem tudom, nálam úgy van, baj még nem származott belőle :)

#31 Felhasználó inaktív   Blackman790817 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.515
  • Csatlakozott: --

Elküldve: 2004. 07. 28. 13:01

Üdv mindenki!

Lenne 2 kérdésem a Kerio Winroute6 progival kapcsolatban:

1. Lehet-e ezt netmegosztásra használni? (ISDN, ADSL)
2. Ha lehet, hogyan kell beállítani hogy a 4 gépen, ami hálózatban van, csak 2 tudjon netezni (a szerver+1), a többinek ne lehessen (gondolom IP-t kéne állítani, hogy csak 1 IP-ről mehessen ki)

Jah, sürgős lenne (mi más).

Szerkesztette: Blackman790817 2004. 07. 28. 13:04 -kor

Mit ér az erő, ha nincs Uralod?

#32 Felhasználó inaktív   inter15 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.022
  • Csatlakozott: --

Elküldve: 2004. 07. 28. 13:55

Idézet: Blackman790817 - Dátum: 2004. júl. 28., szerda - 14:01

Üdv mindenki!

Lenne 2 kérdésem a Kerio Winroute6 progival kapcsolatban:

1. Lehet-e ezt netmegosztásra használni? (ISDN, ADSL)
2. Ha lehet, hogyan kell beállítani hogy a 4 gépen, ami hálózatban van, csak 2 tudjon netezni (a szerver+1), a többinek ne lehessen (gondolom IP-t kéne állítani, hogy csak 1 IP-ről mehessen ki)

Jah, sürgős lenne (mi más).

Lehet persze !!!

A HTTP policy-ben állítsd be a non-trasparent proxy servert.
Majd a traffic policy-ben lehet trükközni az ip címekkel.

Ha nem megy majd holnap bővebben , mert most vége a munkaidőnek !!!!!
<b><span style='font-size:8pt;line-height:100%'><span style='color:#FF8C00'>Gigabyte P35-DS3 , C2D E8200  475x8, Gigabyte 9600 GT  , 2 X DDR2 2048MB 1066Mhz Kingmax , 2X 750 GB Samsung Sata II hdd , FSP 500W , Samsung 223BW" Wide TFT LCD monitor </span></span></b>

#33 Felhasználó inaktív   Blackman790817 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.515
  • Csatlakozott: --

Elküldve: 2004. 07. 28. 14:11

Idézet: inter15 - Dátum: 2004. júl. 28., szerda - 14:55

Lehet persze !!!

A HTTP policy-ben állítsd be a non-trasparent proxy servert.
Majd a traffic policy-ben lehet trükközni az ip címekkel.

Ha nem megy majd holnap bővebben , mert most vége a munkaidőnek !!!!!

Kösz a gyors választ!

Igazából nem jutottam semmire vele :D, de legalább jó látni, hogy a topic nem süllyed el :D.
Szóval:
- a non-transparent proxynál a port mindegy?
- traffic policyben hol-mit-hova?
Mit ér az erő, ha nincs Uralod?

#34 Felhasználó inaktív   lildiko 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 187
  • Csatlakozott: --

Elküldve: 2004. 07. 28. 16:21

Idézet: NeoPampalini - Dátum: 2004. júl. 27., kedd - 16:46

Próbáld meg "kézzel" letiltani, hozz létre egy új Filter rule-t, valahogy így:

Kép


A "Set ICMP..." gombra kattintva pedig mindent pipálj ki a 8-as (Echo Request) kivételével. Remélem ez az újabb Kerio-ban is így van, nekem egy régebbi példány őrzi a gépet :)
Ha így sem megy, akkor passz... :think:

Köszönöm a tanácsokat. Eddig is létezett filter rule-ként ez a tíltás.  Leginkább azt nem értettem, hogy miért nem reagál a Deny klikkre a tűzfal. Mára eltűnt egyébként, vagy nincs gépközelben az illető, vagy megúnta a próbálkozást.

Az, hogy az IP cím változik, azt a különböző időben feljött riasztás szövegéből láttam, nyilván dinamikus IP-je volt az illetőnek.

#35 Felhasználó inaktív   inter15 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.022
  • Csatlakozott: --

Elküldve: 2004. 07. 29. 06:45

Idézet: Blackman790817 - Dátum: 2004. júl. 28., szerda - 15:11

Kösz a gyors választ!

Igazából nem jutottam semmire vele :D, de legalább jó látni, hogy a topic nem süllyed el :D.
Szóval:
- a non-transparent proxynál a port mindegy?
- traffic policyben hol-mit-hova?

A proxy port teljesen mindegy !!

A traffic policy-ben kell csinálnod egy bejövő ill. egy kimenő oldalt.

A bejövő oldalon adod meg kik érhetik el magát a létrehozott proxy szervert és más egyéb szolgáltatásokat.
Pl így:

Kép
[ Kattints ide a teljes méretű képhez ]


A source mezőben az engedélyezett gépek IP-címei vannak.
A destination egyértelmű.
A service -nél szerepelhetnek még ftp pop3 smtp    stb.
Most éppen tiltva van a net :D



A kimenő oldal pedigy így is nézhet ki:

Kép
[ Kattints ide a teljes méretű képhez ]


A destinationnál nálam egy másik proxy szerepel mivel csak így érem el a netet.

Szerkesztette: inter15 2004. 07. 29. 06:47 -kor

<b><span style='font-size:8pt;line-height:100%'><span style='color:#FF8C00'>Gigabyte P35-DS3 , C2D E8200  475x8, Gigabyte 9600 GT  , 2 X DDR2 2048MB 1066Mhz Kingmax , 2X 750 GB Samsung Sata II hdd , FSP 500W , Samsung 223BW" Wide TFT LCD monitor </span></span></b>

#36 Felhasználó inaktív   Blackman790817 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.515
  • Csatlakozott: --

Elküldve: 2004. 07. 29. 15:25

Idézet: inter15 - Dátum: 2004. júl. 29., csütörtök - 7:45

helping Blackman

Köszike, nekem nem így néz ki a program, de megoldottam.
Mit ér az erő, ha nincs Uralod?

#37 Felhasználó inaktív   inter15 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.022
  • Csatlakozott: --

Elküldve: 2004. 07. 30. 06:20

Idézet: Blackman790817 - Dátum: 2004. júl. 29., csütörtök - 16:25

Köszike, nekem nem így néz ki a program, de megoldottam.

Valószínű hogy nem így néz ki mert nekem csak az 5.1 -es van meg. :D  :D
<b><span style='font-size:8pt;line-height:100%'><span style='color:#FF8C00'>Gigabyte P35-DS3 , C2D E8200  475x8, Gigabyte 9600 GT  , 2 X DDR2 2048MB 1066Mhz Kingmax , 2X 750 GB Samsung Sata II hdd , FSP 500W , Samsung 223BW" Wide TFT LCD monitor </span></span></b>

#38 Felhasználó inaktív   darerik 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 416
  • Csatlakozott: --

Elküldve: 2004. 07. 30. 07:58

Idézet: lildiko - Dátum: 2004. júl. 28., szerda - 15:21

Köszönöm a tanácsokat. Eddig is létezett filter rule-ként ez a tíltás.  Leginkább azt nem értettem, hogy miért nem reagál a Deny klikkre a tűzfal. Mára eltűnt egyébként, vagy nincs gépközelben az illető, vagy megúnta a próbálkozást.

Az, hogy az IP cím változik, azt a különböző időben feljött riasztás szövegéből láttam, nyilván dinamikus IP-je volt az illetőnek.

Vagy lehet, hogy kiirtotta a gépéről azt a trójait, ami körül-körül nézett a neten és a Te gépedet találta meg.

Én a magam részéről az ilyen próbálkozásokról logot készítek, majd elküldöm a szolgáltatójának. A Kerio-t nem annyira ismerem, csak egy rövid ideig használtam, a Sygate backtrace lehetőségével általában megállapítható, hogy milyen e-mail címre kell küdeni a panaszt. Chello esetében beszéltem a műszaki személyzettel, ha krónikusnak tűnik valaki gépéről a próbálkozás, akkor e-mailban figyelmeztetik, hogy ha ő csinálja hagyja abba, ha nem tud róla, akkor nézze át a gépét. Szintán a támadás gyakorisága alapján eldöntik, hogy arra az időre, amíg megtisztítja a gépét,  letiltják-e a netről. Az Általános Szerződési Feltételek alapján erre akkor is van lehetőségük, ha nem szándékos a károkozás, vagy annak kiisérlete. Az Euroweb szolgáltató pl vissza is jelzett, hogy hasonló eljárás keretén belül figyelmeztették a támadó gép gazdáját.

Én mindenkinek javaslom az ilyen jellegű kis szösszenetek elküldését, mert időt nem rabol, és valamellyest talán javítani lehet a netezés biztonságán.
Nem szeretem az uborkát, de jó, hogy nem szeretem, mert ha szeretném, akkor megenném. PEDIG UTÁLOM!!!

#39 Felhasználó inaktív   lildiko 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 187
  • Csatlakozott: --

Elküldve: 2004. 07. 30. 11:42

Idézet: darerik - Dátum: 2004. júl. 30., péntek - 6:58

Vagy lehet, hogy kiirtotta a gépéről azt a trójait, ami körül-körül nézett a neten és a Te gépedet találta meg.

Én a magam részéről az ilyen próbálkozásokról logot készítek, majd elküldöm a szolgáltatójának. A Kerio-t nem annyira ismerem, csak egy rövid ideig használtam, a Sygate backtrace lehetőségével általában megállapítható, hogy milyen e-mail címre kell küdeni a panaszt. Chello esetében beszéltem a műszaki személyzettel, ha krónikusnak tűnik valaki gépéről a próbálkozás, akkor e-mailban figyelmeztetik, hogy ha ő csinálja hagyja abba, ha nem tud róla, akkor nézze át a gépét. Szintán a támadás gyakorisága alapján eldöntik, hogy arra az időre, amíg megtisztítja a gépét,  letiltják-e a netről. Az Általános Szerződési Feltételek alapján erre akkor is van lehetőségük, ha nem szándékos a károkozás, vagy annak kiisérlete. Az Euroweb szolgáltató pl vissza is jelzett, hogy hasonló eljárás keretén belül figyelmeztették a támadó gép gazdáját.

Én mindenkinek javaslom az ilyen jellegű kis szösszenetek elküldését, mert időt nem rabol, és valamellyest talán javítani lehet a netezés biztonságán.

Úgy gondolod, hogy a chello-nak is el kellett volna küldenem a logot? A telecomitalia-nak elküldtem akkor, amikor először tapasztaltam a jelenséget.

Most más jellegű a kérdésem. Letöltöttem egy frissebb verziót és azóta nem engedi megnyitni a Startlapjátékok játékait. Mit kellene a beállításokban változtatnom?

#40 Felhasználó inaktív   inter15 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.022
  • Csatlakozott: --

Elküldve: 2004. 07. 30. 11:48

Idézet: lildiko - Dátum: 2004. júl. 30., péntek - 12:42

Most más jellegű a kérdésem. Letöltöttem egy frissebb verziót és azóta nem engedi megnyitni a Startlapjátékok játékait. Mit kellene a beállításokban változtatnom?

Mond egy linket hozzájuk. !!! Mármint a játékokhoz .

Szerkesztette: inter15 2004. 07. 30. 11:49 -kor

<b><span style='font-size:8pt;line-height:100%'><span style='color:#FF8C00'>Gigabyte P35-DS3 , C2D E8200  475x8, Gigabyte 9600 GT  , 2 X DDR2 2048MB 1066Mhz Kingmax , 2X 750 GB Samsung Sata II hdd , FSP 500W , Samsung 223BW" Wide TFT LCD monitor </span></span></b>

Téma megosztása:


  • (15 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó