Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Sygate Personal Firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sygate Personal Firewall

 

 
Sygate - достаточно неплохой и при том свободный personal firewall. В новой версии данного по, которая вышла сегодня, Вы найдете:
- Поддержку Windows XP;
- Настраиваемые правила Firewall-а;
- Возможность конфигурировать глобальные настройки, к примеру, такие как полностью доверяемые IP адреса;
- User-friendly Rule Viewer и Rule Editor;
- Консоль сообщений, на которой отображаються сообщения системы безопасности и системная информация;
- Уникальную, динамическую подсистема помощи;
- Расширенную возможность захвата пакетов и записи логов для каждого из правил;
- Возможность контролировать входящие и исходящие ICMP пакеты по их типу;
- Поддержку ICS для Ethernet connections с Windows 98 SE.
 
 ftp://dl3.sygatetech.com/download/spf.exe

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 02:56 16-09-2001 | Исправлено: opt_step, 09:44 11-07-2012
Ruben



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
estimated
Хм, ну я проходил все онлайн тесты на ура. Приваси, сканирование портов итп. Специально заходил на модеме, адмунчер был включен и все было отлично.  
 
Локальные проги лезут в инет, настраиваешь - и тоже все в порядке.  
 
В чем ты видишь проблему?

----------
Away [как вернусь, скажу]. Не кантовать.

Всего записей: 2750 | Зарегистр. 30-01-2002 | Отправлено: 16:12 26-05-2003
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruben

Цитата:
Локальные проги лезут в инет, настраиваешь - и тоже все в порядке.

 
Вот в этом месте как раз и не в порядке. У тебя ведь в настройках доступа по протоколу HTTP (и может быть, некторых других тоже) сказано, что его надо осуществлять через localhost, на котором сидит прокся (неважно, что именно - Proxomitron, AdMuncher etc.).  
 
А Sygate, в отличие от некоторых других файрволов, не считает обращение к localhost выходом в интернет. И никак на это не реагирует. Ваабще никак. Даже не замечает.
 
И получается, что любая прога у тебя может лазить в инет незамеченной.
 
(можешь посмотреть еще вот здесь http://forum.ru-board.com/misc.cgi?action=printtopic&forum=5&topic=0353 . Сделай поиск по слову loopback и Ad-Muncher)
 

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 17:56 26-05-2003
Ruben



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
estimated  
Я понял тебя.  
 
Суть в том, что все зависит от того, что ты используешь для фильтрации контента. С одной из беток AdMuncher'a у меня все заработало замечательно, то есть не смотря на то, что он был включен файрвол "ловил" обращения прог. Потом опять перестал ловить. Потом снова начал. Есть надежда, что наконец автор доделает эту штуку до рабочего состояния, и эта проблема будет решена.

----------
Away [как вернусь, скажу]. Не кантовать.

Всего записей: 2750 | Зарегистр. 30-01-2002 | Отправлено: 21:00 26-05-2003
vzbzdnov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Расскажите, как подружить SPF c Serv-U?
SPF позволяет Serv-U работать только по порту 21, а этот порт у меня занят под IIS. Когда ставлю сервер на другой порт, то ко мне могут достучаться, а от меня даже list утащить не могут, SPF рубит Serv-U на выход.

----------
|^^^пиво^^\\|""\\_,_
|___________||___|__|)
(@)(@)""*|(@)(@)**(@)

Всего записей: 3965 | Зарегистр. 27-03-2002 | Отправлено: 06:14 28-05-2003 | Исправлено: vzbzdnov, 06:16 28-05-2003
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vzbzdnov
Advanced Rule для сервера создавал?

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 09:31 28-05-2003
vzbzdnov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32

Цитата:
Advanced Rule для сервера создавал?  

Нет. А что задать?

----------
|^^^пиво^^\\|""\\_,_
|___________||___|__|)
(@)(@)""*|(@)(@)**(@)

Всего записей: 3965 | Зарегистр. 27-03-2002 | Отправлено: 14:57 28-05-2003
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vzbzdnov
Создай новое правило, на первой вкладке правил отметь "Allow this traffic", на второй можешь задать диапазон IP-адресов, которые могут пользоваться сервером, а можешь просто оставить "All Addresses". На третьей - протокол TCP и вот тут поставь нужный тебе локал порт. Дальше Sheduling - если нужен, сам накрутишь там чего-нибудь, и последняя вкладка - программа, для которой это правило создавалось, ServUDaemon.exe. Дальше жмакаешь два раза на ОК и наслаждаешься работающим фтп.

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 17:26 28-05-2003
vzbzdnov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32
Спасибо  
Я раньше думал пойти этим же путем, но на третьей вкладке застопорил, не знал, какой протокол выбрать: All, TCP, UDP...


----------
|^^^пиво^^\\|""\\_,_
|___________||___|__|)
(@)(@)""*|(@)(@)**(@)

Всего записей: 3965 | Зарегистр. 27-03-2002 | Отправлено: 18:29 28-05-2003
Alexky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что значит это сообщение:
   
Периодически все программы пытаются этот Type 11 послать. Надо это пропузкать или блокировать. Раньше никогда не было.

Всего записей: 1607 | Зарегистр. 18-02-2002 | Отправлено: 14:19 02-06-2003 | Исправлено: Alexky, 14:21 02-06-2003
max67

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexky

Цитата:
ICMP type 11

Со мной приключилась аналогичная ерунда. Длилась дней 10, теперь исчезла сама собой. Сканирование свежим DrWeb и Trojan Remover не выявило ни чего подозрительного.  
Согласно книжке Matthew Strebe - Firewalls 24Seven, Second Edition
любые ICMP начиная с 8 и выше можно смело блокировать без потери функциональности (похоже это совпадает с настройками по умолчанию в SPF ).  
Я так и сделал но вопросы остались.
 
Одновремнно с этой ерундой пришлось в настойках отключить:
 Enable OS fingerprint masquerading
иначе имел облом с большинством (но не всеми) коннектов по http и irc.  
 
Ко всем прочим радостям SPF начал периодически падать с ошибкой "память не может быть "read"".
С WinUpdate ни чего не тянул, переустановка SPF ни чего не дала. Господа гуры, в чем же собака зарыта?

Всего записей: 835 | Зарегистр. 10-06-2002 | Отправлено: 22:03 02-06-2003
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sygate Personal Firewall 5.1 Build 1615
http://wcarchive.cdrom.com/pub/bws/bws_49/spf.exe
 
PRO:
http://wcarchive.cdrom.com/pub/bws/bws_49/pspf.exe

----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 17:48 08-06-2003
Falcon1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поскожите как его подружить с сетью в ХП, у меня стоит Сетьевой мост.
Там где сервисы видно что дравер моста работает не правильно, т.е. на нём красненькое мигает в уголках, ещё на NDIS User mode I/O Driver тоже так мигает.
Пробавал то что писали выше, но нечего не получается, помогите пожалуста.

Всего записей: 44 | Зарегистр. 25-04-2003 | Отправлено: 12:47 14-06-2003 | Исправлено: Falcon1, 13:05 14-06-2003
Falcon1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскожите люди добрые, целый день маюсь с ним нечего не помогает, как я вижу не только у меня такая проблема, вот что нашол у них на форуме:  
I am running Windows 20000 Advanced Server. I have configured it with the ip 192.168.0.1. All the clients have static ip's. The are all able to ping website, ftp, send/recieve email, but when i browse the web it detects the site then gets stuck. Here is what my sygate server troubleshooting log looks like.
http://forums.sygatetech.com/vb/showthread.php?s=a05f479f5ff8cecb92dd11d7fda1f369&threadid=4367&highlight=mac
 
И некто не чего не может там ответить по этому поводу.

Всего записей: 44 | Зарегистр. 25-04-2003 | Отправлено: 18:50 14-06-2003
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Falcon1: в процитированном тобой сообщении из конфы идет речь о проблеме с другим продуктом - Sygate Office Network. Если у тебя проблема именно с этим продуктом, то иди в тему "Sygate Office Network and Sygate Home Network" (если такой темы нет - создай).  
 
А если проблема все-таки с Sygate Personal Firewall, то опиши проблему здесь еще раз своими словами.

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 19:16 14-06-2003
Falcon1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
estimated
Фу не заметил даже что это не про него, но проблема схожая.
Значит так у меня Винда ХР подключена к инету на нём же поставил Фаервол, и через сетьевой мост идёт инет к лептопу и другой машине.
Проблема в том что когда включаю SPF на той машине где он установлен всё ок, но на других машинах прпадает инет, частично пропадает, аська работает а сёрфить не могут.

Всего записей: 44 | Зарегистр. 25-04-2003 | Отправлено: 19:29 14-06-2003
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Falcon1: может быть, проблемы возникают из-за того, каким макаром ты расшариваешь инет. Если через виндовый ICS, то попробуй пойти другим путем - установить тот же Sygate Office Network или Sygate Home Network. Говорят, что с ними проще и меньше глюков и проблем (сам я пока не пробовал.)

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 20:30 14-06-2003
Falcon1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
estimated
Попробую и эту опцию.
В любом случае спасибо за помошь.

Всего записей: 44 | Зарегистр. 25-04-2003 | Отправлено: 21:26 14-06-2003
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насчет Office Network у меня сложилось впечатление, что они за нее просто берут деньги - я пытался ее прикрутить несколько месяцев назад, тогда была доступна у них на сайте версия вообще чуть ли не 2000 года. В общем мне не понравилось - сам Sygate Pro абсолютно нормально работает с тем же ICS.  
В любом случае первое, что нужно делать при возникновении проблем, - смотреть лог файервола.

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 22:30 14-06-2003
vzbzdnov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто ещё последний апгрейд не ставил?  
У меня после него сразу же проблемы с инетом возникли - не пускает, гад, никого в паутину. emule вообще подключиться не может, а IE на любой сайт заходит в час по чайной ложке. А вроде бы при установке спросил, сохранить ли старые настройки, и я ответил да.  
Ни у кого такого не случилось?
 


----------
|^^^пиво^^\\|""\\_,_
|___________||___|__|)
(@)(@)""*|(@)(@)**(@)

Всего записей: 3965 | Зарегистр. 27-03-2002 | Отправлено: 20:33 17-06-2003
vito333



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня нормально

Всего записей: 3322 | Зарегистр. 13-05-2002 | Отправлено: 05:18 18-06-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Sygate Personal Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru