Перейти к содержанию

Сетевой экран не дает зайти в расшаренные ресурсы и RDP


Рекомендуемые сообщения

Доброго времени суток!

Есть два компьютера с ОС Windows 7 SP1 x86 и ОС Windows 7 SP1 x64 на которых работает соответственно KIS 2010 и KIS 2012 и чтобы можно было обмениваться файлами между компьютерами и работать по RDP - пришлось отключить сетевой экран, иначе пинг не проходит, к "шаре" не достучаться и по mstsc (RDP) не подключиться. Подскажите пожалуйста как разрешить доступ к "шАрам" и доступ по протоколу RDP без отключения сетевого экрана. Если это возможно, то не отправлять сразу в поиск, а потратить на минуту больше времени и расписать как это сделать (уверен что это немного простых действий, просто что-то ползая по настройкам не понял где).

Заранее большое спасибо!

Ссылка на комментарий
Поделиться на другие сайты

В параметрах сетевого экрана статус сети, соединяющей компы, выставить Локальная сеть.

Если не поможет, то выставить статус Доверенная сеть.

 

Какой способ соединения, не вайфай случайно?

Ссылка на комментарий
Поделиться на другие сайты

А на первом ПК не хотите антивирус обновить хотя бы до версии КИС 2012?

Обновить конечно можно, да вот у меня правило работает - не трогай :huh: А работает как часы.

Ummitium, а кроме смены статуса сети нигде не добавить нужные порты в исключения например?

Ссылка на комментарий
Поделиться на другие сайты

А чем не нравиться изменение типа сети? Вместо кучи настроек - одну. Но вот с 2010 версией может возникнуть проблема - она может не сохранить эту настройку для вайфая. Тогда вам нужно будет обновить КИС.

Ссылка на комментарий
Поделиться на другие сайты

Да, у меня роутер, проброшу порты, спасибо большое, но сейчас я именно о тех компах, что за роутером. Понял, что проще всего поменять тип сети.

Спасибо всем огромное!

Ссылка на комментарий
Поделиться на другие сайты

Решил новый топик не создавать, т.к. проблема у меня же и пожожая. В общем на компьютере где KIS 2012 я создаю VPN-соединение и по этому соединению планирую соединяться с этим самым компьютером извне. По аналогии т.к. это еще одна сеть я решил добавить сразу в доверенные сети в настройках сетевого экрана. Но к сожалению это не помогло как с беспроводной сетью. Пока не отключу сетевой экран шары и RDP не доступны. Тут какие-то еще особенности?

 

Заранее спасибо большое за помощь!

Ссылка на комментарий
Поделиться на другие сайты

К сожалению не помогло :blink:

Тогда попробуйте покомпонентно по отключать каждый из них с целью выявления того компонента, который мешает вам.

Ссылка на комментарий
Поделиться на другие сайты

Тогда попробуйте покомпонентно по отключать каждый из них с целью выявления того компонента, который мешает вам.

Так я и отключал "Сетевой экран" и это помогало :blink: Но можно ли настроить без этого...

Изменено пользователем MakPol
Ссылка на комментарий
Поделиться на другие сайты

Так я и отключал "Сетевой экран" и это помогало :blink: Но можно ли настроить без этого...

Сделайте такой отчет, а полученную ссылку прикрепите в вашем следующем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Дмитрий999
      От Дмитрий999
      Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы,  в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью?
           Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)."
          Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение.
          Возможно написать по подробней о возможных опасностях  при отключении Сетевого экрана.
       
    • Белкин Сергей
      От Белкин Сергей
      Доброго дня всем. Попробовал своими силами, не удалось. До запроса в ТП решил тут спросить, у более опытных и знающих продукт. Система KSC 14.2.0.26967 установлена на Windows Server 2012R2 (ВМ), на клиентах KES 12.4.0.467. Управление системой ведётся из MMC консоли с админской машины. Kaspersky для нас система новая, вынужденно пересели с Eset Endpoint.

      В фокусе настройка связанных модулей "Предотвращение вторжений" и "Сетевой экран". Первоначальная сортировка приложений отработала, и нужные сотрудникам программы попали в группу "Слабые ограничения", в связи с чем остановились службы и вообще работа у людей встала. Для нас это не было сюрпризом и люди были предупреждены, что мы сначала соберём данные, а потом централизованно настроим список доверенных приложений в указанных модулях. KSN отключена, не используем и не собираемся. Согласно документации от 13 февраля 2024 г. (https://support.kaspersky.com/KESWin/12.4/ru-RU/123280.htm), я иду настраивать политику нужной мне группы. Политика не дефолтная, наследование отключено. Выбираю модуль "Предотвращение вторжений" в блоке Продвинутая защита, жму настройка, добавить. Ввожу маску * и жму обновить. Приложения не появляются. Меняю маску на ? - тоже самое. В поле производитель пробую вводить и маски, и вендоров - ничего не меняется. Тоже самое в модуле сетевой экран. Т.е. централизованно сортировать нечего.

      Снимаю в политике замки и иду в настройки модулей в интерфейсе самого KES, а там всё видно. Можно перетаскивать приложения из одной группы в другую и настраивать сетевую активность. Хотел посмотреть как дела в web-консоли, но даже до настройки не добрался, т.к. вебка сообщает об отсутствии поддержки для указанной версии. Галка в отчётах "отправлять на сервер данные о запускаемых приложениях" стоит, реестр программ заполнен. Может я что-то ещё упустил в этом адском комбайне? Например, один момент остался непонятым где это и как. На приложенном скриншоте момент обозначил синим цветом. Пока временно оба модуля пришлось отключить, сотрудники работу возобновили. Но это же не решение проблемы.

    • Trasker368
      От Trasker368
      Сразу же закрывается папка "Пользователь", помимо этого моментально закрывается браузер при попытке скачивания или даже поиска антивирусных утилит, не знаю что делать.
       
×
×
  • Создать...