Перейти к содержанию

Сетевой экран не дает зайти в расшаренные ресурсы и RDP


Рекомендуемые сообщения

Доброго времени суток!

Есть два компьютера с ОС Windows 7 SP1 x86 и ОС Windows 7 SP1 x64 на которых работает соответственно KIS 2010 и KIS 2012 и чтобы можно было обмениваться файлами между компьютерами и работать по RDP - пришлось отключить сетевой экран, иначе пинг не проходит, к "шаре" не достучаться и по mstsc (RDP) не подключиться. Подскажите пожалуйста как разрешить доступ к "шАрам" и доступ по протоколу RDP без отключения сетевого экрана. Если это возможно, то не отправлять сразу в поиск, а потратить на минуту больше времени и расписать как это сделать (уверен что это немного простых действий, просто что-то ползая по настройкам не понял где).

Заранее большое спасибо!

Ссылка на комментарий
Поделиться на другие сайты

В параметрах сетевого экрана статус сети, соединяющей компы, выставить Локальная сеть.

Если не поможет, то выставить статус Доверенная сеть.

 

Какой способ соединения, не вайфай случайно?

Ссылка на комментарий
Поделиться на другие сайты

А на первом ПК не хотите антивирус обновить хотя бы до версии КИС 2012?

Обновить конечно можно, да вот у меня правило работает - не трогай :huh: А работает как часы.

Ummitium, а кроме смены статуса сети нигде не добавить нужные порты в исключения например?

Ссылка на комментарий
Поделиться на другие сайты

А чем не нравиться изменение типа сети? Вместо кучи настроек - одну. Но вот с 2010 версией может возникнуть проблема - она может не сохранить эту настройку для вайфая. Тогда вам нужно будет обновить КИС.

Ссылка на комментарий
Поделиться на другие сайты

А remote desktop? В пакетных правилах разрешено? За rdp эта фишка отвечает.

Если у Вас роутер пробрасывайте порт 3389 для обеих машин.

Ссылка на комментарий
Поделиться на другие сайты

Да, у меня роутер, проброшу порты, спасибо большое, но сейчас я именно о тех компах, что за роутером. Понял, что проще всего поменять тип сети.

Спасибо всем огромное!

Ссылка на комментарий
Поделиться на другие сайты

Решил новый топик не создавать, т.к. проблема у меня же и пожожая. В общем на компьютере где KIS 2012 я создаю VPN-соединение и по этому соединению планирую соединяться с этим самым компьютером извне. По аналогии т.к. это еще одна сеть я решил добавить сразу в доверенные сети в настройках сетевого экрана. Но к сожалению это не помогло как с беспроводной сетью. Пока не отключу сетевой экран шары и RDP не доступны. Тут какие-то еще особенности?

 

Заранее спасибо большое за помощь!

Ссылка на комментарий
Поделиться на другие сайты

К сожалению не помогло :blink:

Тогда попробуйте покомпонентно по отключать каждый из них с целью выявления того компонента, который мешает вам.

Ссылка на комментарий
Поделиться на другие сайты

Тогда попробуйте покомпонентно по отключать каждый из них с целью выявления того компонента, который мешает вам.

Так я и отключал "Сетевой экран" и это помогало :blink: Но можно ли настроить без этого...

Изменено пользователем MakPol
Ссылка на комментарий
Поделиться на другие сайты

Так я и отключал "Сетевой экран" и это помогало :blink: Но можно ли настроить без этого...

Сделайте такой отчет, а полученную ссылку прикрепите в вашем следующем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • website9527633
      Автор website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Дмитрий999
      Автор Дмитрий999
      Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы,  в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью?
           Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)."
          Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение.
          Возможно написать по подробней о возможных опасностях  при отключении Сетевого экрана.
       
×
×
  • Создать...