Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. Прошу подсказать как можно настроить сетевой экран на запрет всего, кроме портов, которые я явно открою. В справке применение пакетных файлов описано как то не понятно. Еще вопрос - как применяются правила фаервола - от первого к последнему, наоборот или только первое правило. Далее - существует ли возможность закрыть определенный порт независимо от протокола или необходимо для каждого описывать свое правило.

 

Прошу подробно описать пример.

Закрыть всю сетевую активность и открыть 445 порт(TCP).

 

 

И еще, тем кто пользовался, стоит ли вообще затрачиваться на настройку или лучше поставить сторонний специализированый фаервол. Конфликтует ли KIS2010 с Outpost Pro? Как наладить взаимодействие?

Опубликовано (изменено)

Настройка сетевой экран настройка- вверху списка пакетные правила.

Вмчместо разрешений ставите запрет, и создаёте разрешающее правило для нужного порта и типа соединения.

 

Правила имеют приоритет - то что выше в списке, главнее.

 

Пробуйте сами настраивать- и проверяйте, что получится.

 

 

Я лично ничего там не настраивал, и не вижу необходимости.

С оутпостом возможны конфликты.

перед началом таких действий, рекомендую сохранить настройки программы в файл.

post-12017-1256406361_thumb.jpg

post-12017-1256406457_thumb.jpg

Изменено пользователем Денис-НН

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эдуард180220379
      Автор Эдуард180220379
      Ищу помощи специалиста.
      Чистил ноутбук в этом разделе. После простоя ноутбук сейчас при включении выдал синие экраны.
      И не могу обновить приложение, ночью не мог и сейчас не могу.
      Вчера обновил видео драйвер, поставил бесплатный касперский и все, запустил после всего запрет. Он выдавал not-a-virus:HEUR:RiskTool.Multi.WinDivert.gen я его разрешил. 
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • Сергей1202
      Автор Сергей1202
      Вчера рабочий стол после перезагрузки стал черным но все значки остались, что делать я не знал и попробовал восстановить систему из точки восстановления, часа 4 или больше система востановлмвалась. После восстановления экран все также был черным, значки браузеров хром и Яндекс не реагировали. Сегодня переустановил Яндекс, скачал по новому хром-  в течении 10-15 минут шла инициализация Хром. Хотел бы узнать в чем причина неожижанного действия. И еще каждый раз когда открываю Хром, открывается окошко с - Что нового в 1ClickVPN.
       zip-архив с собранными логами - CollectionLog приложил
      CollectionLog-2025.08.12-10.28.zip
    • -Александр-
      Автор -Александр-
      Coreport.txreport.txtreport.txttllectionLog-2025.08.08-09.22.zip
    • Олег Андрианов
      Автор Олег Андрианов
      Добрый день!
      Уже вторую неделю бьюсь с  настройкой связки KSC и KES под Astra Linux. Основная проблема обновление баз с KSC - оно отказывается идти.
      Есть изолированная сеть с  ~20 компьютеров. Домена, DNS, интернета - нет. На одном из компьютеров (работает под Astra Linux Воронеж) установлены две сетевые карты.  Одна смотрит внутрь этой сети, другая имеет доступ в интернет. На этом же компьютере установлен KSC. Задача - получать обновления из интернета и распространять их на компьютеры  (тоже работают под ASTRA Linux внутри изолированной сети.
      Все настройки проверены и перепроверены многократно. Коннект с агентами есть. Данные сервер с рабочих станций получает. Обновление не идёт.
      Внутри этой сети есть старый комп с Windows 10 и  KES. Переключил агента на KSC под Astra Linux - обновления пошли
      На компьютере где установлен KSC также установлен KES и также отказывается обновляться.
      На всех АРМ стоит ASTRA Linux 1.7 в версии Воронеж.
      Готов предоставить любые дополнительные данные.
      Не понимаю в какую сторону смотреть.

       
×
×
  • Создать...