Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

На 2-х компах стоял KIS2010 версия 9.0.0.459

 

Ставили там сеть следующей конфигурации:

 

Местный глупый свич на 5 портов, в него втыкались все компы и из него идет аплинк в домовой Л2 (порт клиента в trunk, на сети все ОК).

 

На компах стояла стандартная сеть 192.168.1.0/24 (ну как обычно у юзверей локалка).

 

Ставили интернет адреса: 95.xxx.xxx.xxx/29

 

На компах ставили стандартные настройки: ip 95.xxx.xxx.xxx+2; 95.xxx.xxx.xxx+3

 

NetMask: 255.255.255.248; Шлюз 95.xxx.xxx.xxx+1

 

1. До установки сети компы видели друг друга в локалке, инета не было конечно.

 

2. После установки сети компы ходят в нет, но друг друга не видят.

 

    Посоветовал поковырять брандмауэр, так как адреса компов стали внешними - там оказался каспер, поковыряли его.

 

3. Прописали сеть 95.xxx.xxx.xxx/29 в локальные - пропал инет, компы друг друга опять видят.

 

4. Удалили прописанное - ни инета, ни локалки.

 

Вопрос - как исправить?  :lol:

Опубликовано (изменено)

При выгрузке антивируса сеть работает нормально? Вам лучше для начала скачать KIS версии, хотя бы, 9.0.0.736, удалить вашу версию и установить скаченную.

Изменено пользователем Mark D. Pearlstone
Опубликовано
Так и сделали, помогло, инет есть.

Обновили или выгрузили?

Опубликовано

Я не в курсе. Настраивал не я. Может просто ребята поняли что палятся и сняли вопрос со смены и сами думали  :)

 

У них в заявке только протяжка шнурка до клиентского порта была.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Ошибки в настройке IT-инфраструктуры регулярно встречаются в крупных организациях с большими и компетентными отделами IT и ИБ. Доказательство тому — еженедельно появляющиеся новости о взломах больших и солидных компаний, а также результаты аудитов безопасности, которые, правда, редко публикуются. Но проблема достаточно масштабна — это признают, в частности, американские регуляторы, такие как CISA и АНБ. В своем новом документе с рекомендациями, подготовленном «красной» и «синей» командами после множества аудитов и реагирования на инциденты, они отмечают, что «ошибки в конфигурации иллюстрируют системные слабости в крупных организациях, включая компании со зрелой ИБ». При этом в документе утверждается, что «команды сетевой безопасности при достаточном финансировании, подготовке и штатной численности могут нейтрализовать или смягчить эти слабости». Давайте посмотрим, какие ошибки коллеги считают наиболее опасными.
      1. Конфигурация приложений по умолчанию
      Любое устройство или приложение, будь то принтер, почтовый или файл-сервер, система конференц-связи, часто имеют механизм входа с использованием дефолтных реквизитов доступа, которые забывают отключать. Настройки этих устройств по умолчанию обычно мягкие, не очень безопасные, но их никто не меняет. Типичный пример — принтер, имеющий привилегированный сетевой доступ для удобства печати, а также веб-панель управления со стандартными реквизитами входа. Часто встречаются Windows-серверы, на которых не отключили старые версии SMB или других ретропротоколов. Весьма опасны стандартные настройки и шаблоны Active Directory Certificate Services, позволяющие выдать непривилегированному юзеру серверный сертификат, поднять права до администраторских или авторизоваться, получив Kerberos TGT.
      Рекомендованные меры защиты:
      Обязательная процедура служб IT перед началом эксплуатации IT-системы: отключить стандартные аккаунты (admin, guest и тому подобные) или как минимум сменить на них пароли. Сделать обязательным использование стойких паролей — минимум 15 случайных символов. Установить на устройстве или сервисе безопасные настройки, руководствуясь инструкциями производителя по улучшению стойкости (hardening), а также релевантными общими руководствами, например DISA STIG. Внедрить безопасную конфигурацию ADCS: по возможности отключить присоединение через веб, отключить NTLM на серверах ADCS, отключить альтернативные имена (SAN) для UPN. Перепроверить стандартные разрешения в шаблонах ADCS, удалить из шаблонов флаг CT_FLAG_ENROLLEE_SUPPLIES_SUBJECT, забрать у низкопривилегированных пользователей свойства FullControl, WriteDacl и Write. Активировать подтверждение руководителем любых запрошенных сертификатов.  
      Посмотреть статью полностью
    • Антон Бурлаков
      Автор Антон Бурлаков
      Всем привет! на работе выдали новый монитор к ноуту. не могу ни как яркость настроить, то одно то второе тускнее, охота 2я экранами пользоваться. 
      может есть какие настройки секретные которые цвета могут настроить? 


    • Sapfira
      Автор Sapfira
      У моей видеокарты (RTX 4070), вентиляторы включаются только тогда, когда температура достигает 60°С и выше, а когда температура опускается ниже 60°С, они снова отключаются.
       
      Так вот, через программу MSI Afterburner настроила, чтобы включались они не при 60°С, а при 50°С. Только включаться то они включаются, но при опускании ниже 50°С почему-то не отключаются и продолжают работать на минимальных оборотах (30%) даже при 32°С.
      В чем может быть причина? При настройке по-умолчанию (на 60°С) проблем с отключением нет.
       
       
    • Сергей5656
      Автор Сергей5656
      Как настроить коммутатор для безопасного выхода в сеть с нескольких компов? Зависят ли настройки от марки \ производителя? Регулярно читаю новости Касперского и, к сожалению, никогда не видел статей на эту тему.
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
    • DanilaKastyrin
      Автор DanilaKastyrin
      Здравствуйте! Подскажите пожалуйста по вопросу :
      Имеем сервер на ОС AstraLinux SpecialEdition 1.7.3
      СУБД – MariaDB 10.3.22 ( поддерживаемая )
      KSC – 14.2
      Установлена WebConsole, выполнив вход пытаюсь обнаружить доменные машины путем IP Диапазона : от 1 до 100 адреса в подсети
      После начала опроса сети,  веб консоль обнаруживает только 3 машины – и это другие сервера 
      Всего должно обнаружиться около 80 машин
      Подскажите пожалуйста как это правильно сделать? И как можно организовать синхронизацию через ActiveDirectory ?
      До этого разворачивал KSC на обычный Windows и там синхронизация с AD проходила автоматически и выдавала весь список машин предприятия.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь по персональным продуктам"
×
×
  • Создать...