Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.

При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.
image.png.e6ecf1982eecae048a2b7ee8566b3642.png

Опубликовано

Для получения адреса по DHCP необходимо соединиться с DHCP-сервером, если у вас среди прочих разрешающих правил нет на это отдельного разрешения, то и соединения никакого не получится.

Секрет скорее всего в том, что у вас DHCP раздаёт какая-нибудь AD-шка, на которой есть статика. До получения IP-адреса узлом, он имеет какой-то рандомный адрес, полученный из чёрт-те знает откуда. Наверняка на AD-шке нет разрешения на коннект с такими адресами, поэтому KES на ней откидывает попытки получения адреса. А вовсе не на узле.

Сетевая защита в KES работает поверх всего, что есть в системе, даже дров сетевого адаптера. Поэтому она способна перекрыть дыхание даже до собственного шлюза. Следствие из этого: если нужно именно такое правило, необходимо другими правилами разрешить абсолютно все необходимые соединения, в том числе служебные.

Антивирус не заменит нормальный железячный межсетевой экран, он может играть вспомогательную роль, но вот такие приколы неизбежны, увы.

Если у вас DHCP-сервер не на серваке с таким же KES, то при желании оставить именно такое правило, выходом будет таки раздать статические адреса, хотя бы базово коннект появится.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Skif22
      Автор Skif22
      Добрый день!
      Подскажите пожалуйста. При помощи KSC пытаюсь заблокировать доступ в интернет приложению. Действую по инструкции 
      , но дело в том, что в окне Добавление списка приложений в группу доверия нет ни одного приложения. Что необходимо сделать, чтобы приложения появились?
      Благодарю за ответы.
    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • rancol347
      Автор rancol347
      После установки фри версии касперского заметил, что интернет стал очень долго грузить что-то с новой вкладки. Нормально грузиться пару сайтов, и вот этот форум)
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • apachexd
      Автор apachexd
      Здравствуйте, столкнулся 2 месяца назад с проблемой. Пинг живёт своей жизнью и поднимается до высокой отметки с частой периодичностью в 2 минуты, сильно надоедает, не знаю как и с чем бороться. Подключение бунтует лишь через Wi-Fi, через кабель подобной проблемы не наблюдается. Ноутбук

      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=30мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=1387мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=32мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=33мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=30мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108

      ...

      Ответ от 173.194.221.106: число байт=32 время=30мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=31мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=1424мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=91мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
      Ответ от 173.194.221.106: число байт=32 время=29мс TTL=108
×
×
  • Создать...