Перейти к содержанию

Настройка беспроводного маршрутизатора и KIS 2010


Bobson

Рекомендуемые сообщения

Всем привет! Не могу сообразить, как настроить беспроводной маршрутизатор DIR300 и Касперский Интернет Секьюрити 2010 (версия 9.0.0.736) так, чтобы при запросе по айпи, из Интернет сети, попадали на мой компьютер, а точнее на 127.0.0.1 (у меня там сервер DENWER3 с сайтом настроен). Операционная система WINDOWS 7

 

1) на маршрутизаторе сделал статический айпи для моего ПК

2) на маршрутизаторе настроил переадресацию порта 80, т.е. при запросе из интернет попадают на ПК, но КИС 2010 не пускает на 127.0.0.1

Изменено пользователем Bobson
Ссылка на комментарий
Поделиться на другие сайты

Всем привет! Не могу сообразить, как настроить беспроводной маршрутизатор DIR300 и Касперский Интернет Секьюрити 2010 так, чтобы при запросе по айпи из Интернет сети попадали на мой компьютер, а точнее на 127.0.0.1 (у меня там сервер с сайтом настроен).

 

1) на маршрутизаторе сделал статический айпи для моего ПК

2) на маршрутизаторе настроил переадресацию порта 80, т.е. при запросе из интернет попадают на ПК, но КИС 2010 не пускает на 127.0.0.1

какая киса полностью 9.0.0.?

ОС какая?

модель маршрутизатора?

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

Касперский Интернет Секьюрити 2010 (версия 9.0.0.736)

Операционная система WINDOWS 7

Маршрутизатор DLINK DIR300

Изменено пользователем Bobson
Ссылка на комментарий
Поделиться на другие сайты

Касперский Интернет Секьюрити 2010 (версия 9.0.0.736)

Операционная система WINDOWS 7

Маршрутизатор DLINK DIR300

Я не профи в этом деле, но попробуйте поочередно выключать компоннты КИСЫ, и проверять, скажите нам кто виноват!

Ссылка на комментарий
Поделиться на другие сайты

Я не профи в этом деле, но попробуйте поочередно выключать компоннты КИСЫ, и проверять, скажите нам кто виноват!

пробовал, все бесполезно, вероятно когда кис выключен работает файрвол windows

Ссылка на комментарий
Поделиться на другие сайты

127.0.0.1 - это петля на свой собственный комп!то есть если сделать например ping 127.0.0.1 - то машина пингует сама себя.

в настройках длинка где-нибудь есть заветное слово "port forwarding"?

Ссылка на комментарий
Поделиться на другие сайты

127.0.0.1 - это петля на свой собственный комп!то есть если сделать например ping 127.0.0.1 - то машина пингует сама себя.

в настройках длинка где-нибудь есть заветное слово "port forwarding"?

в настройках добавил переадресацию на мой комп, на 80 порт, т.е. 192.168.0.100:80

Ссылка на комментарий
Поделиться на другие сайты

В DIR-300 есть функция DMZ через нее можно "пробить" шлюз по IP (недавно так делал, давал доступ к серверу видеонаблюдения через шлюз) правда в lo сомневаюсь, сайтостроением не занимался...

Ссылка на комментарий
Поделиться на другие сайты

В DIR-300 есть функция DMZ через нее можно "пробить" шлюз по IP (недавно так делал, давал доступ к серверу видеонаблюдения через шлюз) правда в lo сомневаюсь, сайтостроением не занимался...

пробовал включать DMZ и указывал на свой 192.168.0.100, но не помогло, может там еще что делать надо?

Ссылка на комментарий
Поделиться на другие сайты

Bobson у вас внешний IP или вы за NAT-ом ? вам на сервере нужен "белый" IP с прямым доступром в net а 192.168.0... это локальная подсеть.

192..... это адрес,который маршрутизатор дал, а так 212.... внешний, он у маршрутизатора. До настройки порт форвардинг по 212.... попадал на страницу маршрутизатора, т.е. на страницу авторизации

 

собственно надо чтобы маршрутизатор с 212 отправлял на 192...100 и тут касперский пропускал запросы на 127.0.0.1

Изменено пользователем Bobson
Ссылка на комментарий
Поделиться на другие сайты

е могу сообразить, как настроить беспроводной маршрутизатор DIR300 и Касперский Интернет Секьюрити 2010 (версия 9.0.0.736) так, чтобы при запросе по айпи, из Интернет сети, попадали на мой компьютер, а точнее на 127.0.0.1 (у меня там сервер DENWER3 с сайтом настроен). Операционная система WINDOWS 7

Вопрос. При наличии аппаратного фаервола (в твоем длинке) на фига использовать пакетный фильтр KIS?

 

в настройках добавил переадресацию на мой комп, на 80 порт, т.е. 192.168.0.100:80

И?

 

Bobson у вас внешний IP или вы за NAT-ом ? вам на сервере нужен "белый" IP

Да, нужен белый IP. Если его нет, то выхода из ситуации два:

1) Купить белый ip у провайдера (обычно в таких случаях дают и белый, и статический, поэтому даже нормальный домен можно прикрутить на него, без использования например dyndns и прочих сервисов)

 

2) Слезно умолять провайдера, чтобы он пробрасывал на твой "серый" адрес все запросы на, например, 80 порт. Но в 99.9% случаев тебе откажут (или же просто не будет тех.возможности, если там еще и dhcp серые адреса раздает, например. Но в любом случае откажут).

 

у меня там сервер DENWER3 с сайтом настроен). Операционная система WINDOWS 7

Обалденное сочетание: самая попсовая из всех виндовсов (7) и один из самых попсовых серверных наборов "for beginners" (без обид!)

 

Короче, резюме. :) Если у тебя - белый IP, то последуй совету vasdas'a (настрой port forwarding). Пакетный фильтр в КИСе при грамотно настроенном "железном" фаерволле - без надобности, можно его и вовсе отключить.

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Чтобы сервер был виден из инета, попробуйте в настройках роутера сделайть Port Forwarding (перенаправление портов)

post-9224-1257864882_thumb.jpg

пробовал, не помогло, т.е. и да и нет, да потому что переходя по 212.... не попадаю на страницу авторизации роутера, нет потому что сайт с локальной машины не открывается

 

Вопрос. При наличии аппаратного фаервола (в твоем длинке) на фига использовать пакетный фильтр KIS?

Честно говоря не доверяю тому, что не логирует какое приложение куда лезет, кис хотя бы спрашивает пускать-непускать, мне иногда нужно видеть на какой айпи или домен просится некоторое ПО.

 

И?

и да и нет, "да" потому что переходя по 212.... не попадаю на страницу авторизации роутера, "нет" потому что сайт с локальной машины не открывается

 

Да, нужен белый IP. Если его нет, то выхода из ситуации два:

1) Купить белый ip у провайдера (обычно в таких случаях дают и белый, и статический, поэтому даже нормальный домен можно прикрутить на него, без использования например dyndns и прочих сервисов)

 

2) Слезно умолять провайдера, чтобы он пробрасывал на твой "серый" адрес все запросы на, например, 80 порт. Но в 99.9% случаев тебе откажут (или же просто не будет тех.возможности, если там еще и dhcp серые адреса раздает, например. Но в любом случае откажут).

ипак нормальный, несколько месяцев до этого сайт полностью работал на том же денвере и висте, но КИС был 8.... какой то версии=)

 

Обалденное сочетание: самая попсовая из всех виндовсов (7) и один из самых попсовых серверных наборов "for beginners" (без обид!)

Короче, резюме. :) Если у тебя - белый IP, то последуй совету vasdas'a (настрой port forwarding). Пакетный фильтр в КИСе при грамотно настроенном "железном" фаерволле - без надобности, можно его и вовсе отключить.

без обид, но семерка не такая уж и попсовая, половина портативного софта, нет, даже 90% того portable которым пользовался не работает, ппое не работает, внешние драйвера ппое не ставятся (голубой экран и dumping physical memory) да и некоторые программы после чистки темпов и реестра тоже откзались запускаться, к примеру stdu viewer работал работал а щас неробит или power2go тоже просит какой то уже отстуствующий файл =(((( ИМХО в погоне за удобствами "мелкософт" забывает о работоспособности своих продуктов, вспомни даже docx который в 2003 не работал без обновления совместимости =) вот и вся попсовость!

а сервер слава богу делает то, что ему положено делать и на отлично, нареканий такому набору нет, а вручную настраивать не хочется, всетаки автоматизация некоторых процессов очень приятное дело =)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Slavych
      От Slavych
      Здравствуйте. Подскажите пожалуйста, как можно зайти в БИОС компа по беспроводной клавиатуре из магазина клуба?
    • Pomka.
      От Pomka.
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина клуба по бонусной программе, за форумное бета-тестирование и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
      .
      Колонка «Jabra» | Колонка «JBL»
      КОЛОНКА БЕСПРОВОДНАЯ
      .
      JBL Flip 3:
       
      JBL Flip 4:
       
      JBL Flip 5:
       
       
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
×
×
  • Создать...