Поиск сообщества
Показаны результаты для тегов 'сетевой экран'.
Найдено: 13 результатов
-
Настройка сетевого экрана KES Linux 12.1 на Астре
infobez_bez опубликовал тема в Помощь по корпоративным продуктам
Здравствуйте! На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru. Перепробовали различные комбинации: Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET. Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!-
- linux
- astralinux
-
(и ещё 2 )
C тегом:
-
Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы, в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью? Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)." Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение. Возможно написать по подробней о возможных опасностях при отключении Сетевого экрана.
- 2 ответа
-
- брандмауэр
- сетевой экран
-
(и ещё 1 )
C тегом:
-
1. Настройки/Защита/Сетевой экран/Настроить пакетные правила Открывается пустое окно без правил, по нажатию кнопки "Добавить" ничего не происходит 2. Больше функций/Управление программами/Контроль программ/Показать всю активность Работающие - всё норм, отображается Все программы - Произошла ошибка при обработке данных. Данные недоступны Запускаемые при старте - Произошла ошибка при обработке данных. Данные недоступны Там же в "Работающие" смотрим "Правила программы" любой проги, допустим, Windows Explorer. Смотрим "История" - пустое окно, истории нет. Даже если перед этим переместить прогу в какую-либо группу Доверенные/Недоверенные. Если поместил прогу в любую группу, потом кликаешь по ней правой кнопкой и выбираешь "Сбросить настройки" - они не сбрасываются, прога остаётся в той же группе. В общем, кажется мне, засел какой-то малварь у меня в системе. Помогите, что делать?
-
Доброго времени суток. Столкнусь с проблемой, попытаюсь её объяснить - Имеется kes11, стоит на всех ПК фирмы. Имеется сервер "N" , на нём также установлен kes11. Этот сервер служит для хранения сотрудниками файлов, документов итд. Ещё на сервере "N" стоит сетевая лицензия программы solid edge. Имеется удалённый офис в другом городе, работающий через впн. Суть проблемы такова - когда на сервере N включен сетевой экран в kes, удаленный офис не видит и не может подключиться к нему. Но в тот же момент, если сетевой экран выключен, то в главном офисе, люди работающие в Solid теряют свои лицензии. Включаем обратно сетевой экран - Solid снова видит сетевую лицензию, а удаленный офис снова не видит сервер "N". В чём может быть проблема и как её можно решить, заранее благодарен за помощь.
- 9 ответов
-
- сетевой экран
- проблема
-
(и ещё 1 )
C тегом:
-
Какой функционал межсетевого экрана остаётся работать в системе
kassha опубликовал тема в Помощь по персональным продуктам
Я бы понял, если работники Касперского добросовестно исполняли свои обязанности. Но я уже чуть ли не месяц не могу получить внятного ответа на простой вопрос: Какой функционал межсетевого экрана остаётся работать в системе (и влиять на работу сканера) после разрешения трафика по всем поратм, всем направлениям, всем протоколам? Потому что после такого разрешения все равно сохраняются задержки 30-40 секунд начала сканирования по домашней сети, а псле снятия галочки "межсетевой экран включен" такие задержки полностью пропадают. То есть запихать в межсетевой экрантщательно скрытый функционла, который остаётся работать несмотря не все разрешения, это профессионально? Сообщение от модератора kmscom Сообщение перенесено из темы Отвратительная и безответственная работа разных сотрудников Касперского. -
Добрый день. Появилась задача, которую пока не понятно как решить. Дано: Ноутбук имеющий подключение к сети Интернет с установленным KES 11.5 (не имеющий подключения к KSC). Задача: Запретить доступ в интернет любому трафику от любого ПО, за исключением доступа к серверам обновлений ЛК и MS. Моё решение (частичное): - в сетевом экране запретил всю сетевую активность; - создал в сетевом экране разрешающее правило до серверов обновления ЛК.... по именам серверов из списка от сюда. Имена автоматом преобразовались в IP адреса и всё путём... Эта часть работает без вопросов. Что делать с обновлениями от Microsoft не знаю... Нашёл в MSDN статью со списком серверов, но в нём не только адреса серверов, но и маски (типа http://*.windowsupdate.com ). Как их заносить в сетевой экран? Спросил ТП - ответили, что занести не возможно, сетевой экран работает только с IP адресами - ввод имён серверов с масками не возможен, так как при вводе имени сервера идёт его преобразование в IP адрес. Собственно вопрос: какие адреса прописать в сетевом экране, что бы на компьютере начали обновляться Windows и Office? Что пробовал: поставил NetLimiter и выловил IP адреса на которые обращается служба Обновление Windows, прописал их и .... всё работает, но только при подключении в конкретной точке. Стоит подключиться к другому провайдеру и всё... проверка обновлений вываливается в ошибку - проверьте сетевое подключение и т.п. Вариант не подходит, так как ноутбук "катается" и может быть подключен к любой доступной сети Есть обсуждение на Technet и тут, но тамошнее решение - разрешить сетевой трафик по маскам 64.0.0.0/8, 65.0.0.0/8 не годится... да и не работает оно... Может кто-то уже сделал такое и знает ответ на этот вопрос? Заранее спасибо за помощь.
-
Здравствуйте. Заметил такую вещь: сетевой экран KIS не блокирует обращение к сайт microsoft.com. А какие ещё адреса не блокирует KIS?
-
Добрый день, после установки новой версии KES возникла проблема с сетевым экраном, то есть к примеру мне нужна служба времени w32time на порту 123, но доступа к ней я не получаю из-за KES, порт закрыт. Я бы заподозрил себя в криворукости, но настройки KES были Импортированы с почти такого же сервера, где данная служба прекрасно работает и отдает время. При отключении Сетевого экрана все начинает работать Перемещение приоритетность правила, ни как не меняет ситуацию Настройки сетевых интерфейсов были повышена до доверенных Скрины прилагаю Как убрать эту тотальную блокировку.
-
после переустановки не работает сетевой экран
veduschij опубликовал тема в Помощь по персональным продуктам
После переустановки KIS 21.3.10.391 и переустановки игры на другой диск перестал действовать сетевой экран для игры. Он включен, но все забанные IP подключаются. Естественно - я сохранил перед переустановкой все настройки, я открываю сетевой экран для этой програмы и вижу там все забаненные адреса, ничего не поменялось. Но они теперь подключаются. Что можно сделать? Мало того, что KIS раньше все равно пропускал некоторые забаненные IP даже в пакетных правилах в верхнем приоритете , так теперь совсем не работает экран. -
Запрет всех внешних ip адресов кроме одного
Xakerz опубликовал тема в Помощь по корпоративным продуктам
Всем привет. В оргинизации есть парк компьютеров с выходом в интернет через общий коммутатор. На всех стоит KES 11 и управляются политиками с сервера KSC 11. Появилась необходимость на одном из ПК заблокировать все ip адреса и сайты. Сайты заблокировал через вэб контроль в режиме черного списка. А вот как заблокировать исходящие подключения на все ip адреса, чтобы был доступ к одному единственному ip адресу в интернете? По идее как-то реализовать блок исходящего трафика на все, кроме локальной сети (10.78.25.0/24) и в белый список добавить один единственный ip, к которому разрешён доступ? Может, конечно, я не так понял руководство, т.к. звучит бредово. Тем не менее интересно как -
Имеется доменная сеть AD на MS Windows server 2008 R2. В домене около 50 машин с Windows XP, 7 и 8 + Kaspersky Endpoint Security 10 (10.2.1.23(a)) - далее (KES 10) под политикой. Со вчерашнего дня стал пропадать доступ к некоторым машинам с 7 и 8 с KES 10, пропадает (блокируется входящий трафик) пинг и доступ к общим сетевым ресурсам, при этом с самих этих машин выход в домен не блокируется, доступны все сетевые ресурсы других ПК. При отключении защиты "Сетевой экран" или вообще KES 10, доступ возвращается. Еще на некоторых, но не на всех машинах доступ возвращается, если удалить все "Сетевые пакетные правила" в настройках Сетевого экрана KES 10. Не могу понять в чем дело, почему это происходит не сразу на всех машинах? И что с этим делать? Скрин "Сетевые пакетные правила" KES 10 прикрепил.
- 26 ответов
-
- KES 10
- блокирует сеть
-
(и ещё 1 )
C тегом:
-
Сетевой экран не блокирует сетевые пакеты. В начале хотел заблокировать соединение с mc.yandex.ru через настройку пакетных правил. Не получилось. Оказалось, что IP адрес этого внешнего сервиса меняется динамически. Потом я отрубил все сетевые пакеты, но браузер Firefox 33.0 все равно загружает web-странички. Правда команды ping не прорходят. Откуда-то данные подсасываются в обход файервола. Монитор ресурсов Windows 7 показывает большое количество (около 200) tcp-подключений. После переустановки Windows их было гораздо меньше, порядка 50 максимум. Вот скриншот настроек сетевых пакетов.
-
Добрый день! Подскажите как через Kaspersky Security Center 10.1.249 смотреть логи/отчеты Сетевого экрана конкретной рабочей станции KES10? Спасибо!