IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Настройка Outpost в локальной сети (http://www.imho.ws/showthread.php?t=15282)

V&G 09.11.2002 23:52

Настройка Outpost в локальной сети
 
Есть 2 компа связанные в сеть через хаб. Один из них (назовем его provider) подключен к нету (ADSL). На нем же установлен и Outpost. Второй комп (client) выходит в нет через provider'а. Проблема в том, что когда firewall включен, client не получает доступа в нет...
Может у кого есть соображения по етому поводу.
Заранее спасибо.

Nymph 10.11.2002 00:14

V&G
ПОсмотри логи... в запрещённых процессах.
Необходимо разрешить исп-е какого-то из запрещённых сервисов.

V&G 10.11.2002 00:17

В запрещённых значиться ICMP Traffic...

LUX 10.11.2002 23:42

У меня такая же проблема, единственный выход который я нашел это переключить Outpost в режим "разрешить все кроме", но даже в этом случае на втором компе невозможно смотреть почту. Других способов я не знаю.

kreon 12.11.2002 04:50

Такая же ерунда. Пока ничего неполучилось :idontnow:

ящур 13.11.2002 21:49

А я думал, что я единственный кто мучается с этим! Я попытался смотреть логи во время подсоединения и в запрещенные попадает trusted zone в которой находится АйПи клиента. Я не нашел никаких возможных способов к разрешению.

Nymph 13.11.2002 22:21

Блядоящур
У Аутпоста если не ошибаюсь есть такой глюк: иногда он все процессы суёт в разрешённые, а иногда наоборот. Но по-моему такой фигне подверженно только несколько версий...

abram4 14.11.2002 06:28

V&G
Посмотри что сами Outpostы говорят:
http://www.agnitum.com/forum/showthr...?threadid=3086
Outpost Firewall and Microsoft ICS
Configuration: Outpost Firewall installed on the computer that connects your home or office network to Internet through Microsoft ICS (Internet Connection Sharing). This computer called gateway. The computers from the network which access Internet through gateway called clients.

If Outpost Firewall installed on a ICS gateway running 95/98/ME/NT/2000/2000+SP1 it allows all clients activity if you put IP addresses of clients PC in the Outpost’s Trusted Zone.

If you run Outpost Firewall on ICS gateway running Windows 2000+SP2/XP it will block clients network activity no matter if you put its IP addresses in Outpost’s Trusted Zone. We do not recomend you to use Outpost Firewall in this configuration and this configuration is not supported by Agnitum.

Как выход из трабла я бы попробовал включить на provider что-нибудь типа Wingate/Winproxy. Если получится - не забудь рассказать.
Удачи !

ящур 14.11.2002 10:18

И чего теперь делать-то? Агнитум то лучший... а остальные мне не нравятся... :idontnow: Ладно.... пока вырублю его чай не приуончит комп никто (на роутере уже стоит своя защита и неплохая...) а то уж больно люблю инет халявный :rotate:

ящур 14.11.2002 10:23

Да и еще буду благодарен админам и модераторам если вы мне мой айпи скажете.... а то я знаю его внутресетевой... а вот внешний для меня секретом остается! Простите за оффтоп.

abram4 19.11.2002 08:56

ящур
За своим IP вот сюда сбегай - http://leader.ru/secure/who.html
Там еще много чего о тебе расскажут. Заодно и свой диск С: увидишь. Небось, давно не видел :wink:

Tanatos 11.12.2002 20:56

Цитата:

Как выход из трабла я бы попробовал включить на provider что-нибудь типа Wingate/Winproxy. Если получится - не забудь рассказать.
С WinGate прекрасно работает. IP локальный вносишь в Trusted Zone и все пучком.

beerkoff 05.04.2003 01:11

Невидимка под outpost firewall
 
Можно ли настроить Agnitum outpost firewall так, чтобы компьютер не был виден в локальной сети?

sockets 05.04.2003 01:14

незнаюкак в OUTPOST , но если использовать Norton firewall, то запрос на Whois скажет, что данного адреса на данныи момент в сети нету

beerkoff 05.04.2003 01:35

Outpost тоже скажет. Но хотелось бы чтобы комп не присутствовал в списке рабочей группы.

sockets 05.04.2003 01:36

По идее ты тогда тоже нифига со своего компа неувидешь получается( ето на 21 порту есть состая ние пасивного доступа)

beerkoff 05.04.2003 01:51

У меня раньше такая фигня (с outpostom) получилась как-то сама собой: я всех вижу, а меня в списке нет. А потом после переустановки проги это прошло. И ничего сделать не могу. Или это со мной глюк был?

sockets 05.04.2003 01:53

если ето на работе где то , то вполне возможно что админчик что т новое насадил на сетку :)))) я тож когда то на бател нете в диабло с работы играл до поры до времени-думая что неазаметен :)

beerkoff 05.04.2003 01:58

Не думаю. Админ у нас слишком слабосильный.

sockets 05.04.2003 02:03

beerkoff
тоогда что нам стоит дом построить.твоя задача его лог с пасом стянуть а не в аутпост играть )))))

beerkoff 05.04.2003 02:07

Ты про это пока молчи, а то птичку спугнешь! А невидимкой быть приятно не только от админа.

sockets 05.04.2003 02:12

Ну тогда подождём ответа от профессионалов точного

Ghjcnj 05.04.2003 16:44

В Xteq Systems X-Setup есть галочка (в разделе сеть), Hide this computer from network, так что в сетевом окружении тя не видно, а если еще ZoneAlarm запретить входящий пинг, то и проверить твое присутствие никак.

Dead Man 05.04.2003 21:38

Закрой 139 порт + в настройках сетевухи "Bключить NetBIOS чepeз TCP/IP". Этого будет больше чем достаточно.

Перенёс.

beerkoff 09.04.2003 16:26

А как бы простому юзеру (ну не совсем:gigi:) закрыть порт?

Dead Man 09.04.2003 20:47

Делай поиск, я помоему даже в скриншотах это показывал, если мне память не отшибает ;-)

beerkoff 09.04.2003 22:04

Да чё-то не находится...

Dead Man 09.04.2003 22:25

Цитата:

Как писал beerkoff
Да чё-то не находится...
Плохо искал.

beerkoff 09.04.2003 22:53

Действительно плохо. Обшарил все топики после поиска кроме этого. Спасибо.
А в 98-х виндах подобное возможно?
Ghjcnj а в X-Setup ничего такого не нашел.:idontnow:

Dead Man 09.04.2003 23:05

Упс, точно не помню, там вроде как надо снять птицу с "Доступ к принтерам и файлам", да и NetBIOS в настройках тоже можно вырубить.

beerkoff 09.04.2003 23:30

Так просто!? Правда "включить NetBIOS через TCP/IP" стоит галка серая - неактивная. После перезагрузки залез в сеть и глазам своим не поверил - нету меня. Еще пару раз вышел-зашел - нету! А 98-е у меня второй системой на скрытом разделе стоят. Я там делаю что хочу.
Спасибо, однако!
Ёще вопрос вдогонку: при выходе в инет в логах на серваке что-то же должно писаться (имя компа, IP)?

Dead Man 09.04.2003 23:46

На каком серваке ? Провайдера или локального ?

beerkoff 09.04.2003 23:58

На локальном.

Dead Man 09.04.2003 23:59

Всё зависит какая конфигурация, если это прокся то 100% ведутся логи, ну а если простой сервак, то не обязательно.

beerkoff 10.04.2003 00:02

Прокся. И чё туда пишут?

Dead Man 10.04.2003 00:12

Всё зависит как её сконфигурировали.

beerkoff 10.04.2003 00:22

Ну ладно, тогда я спать пошел.:sleep:
P.S. Dead Man имхо у тя раньше аватар был лучше. :smile:

Dead Man 10.04.2003 00:23

:offtopic:

helldomain 11.04.2003 05:29

Gospodi, chto za bred, chto znachit sdelat komp newidimim w seti? Newidimim otkuda, po kakim protokolam, prichem zdes WHOIS?

beerkoff 12.04.2003 09:47

Вроде уже проехали. Задача была чтобы комп не присутствовал в списке сетевого окружения (рабочей группы). Для других юзеров (может и не только юзеров). Протокол TCP/IP. Задача вроде выполнена.
А кто сказал про WHOIS? Я в этом не разбираюсь.


Часовой пояс GMT +4, время: 00:36.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.