Перейти к содержанию

Настройка сетевого экрана


Рекомендуемые сообщения

Добрый день. Недавно начал пользоваться антивирусом kaspersky internet security 2017 (купил ключ). Интересует вопрос по сетевому экрану. У меня 1 компьютер подключенный к обычному Роутеру (не Wi-Fi). То есть телефонная линия подключена к Роутеру, а тот через Сетевой кабель подключен к Компьютеру. Когда я устанавливал Windows, то он написал, что обнаружена Локальная сеть. Меня это смутило, так как никакой локальной сети у меня нет. Я поставил параметр "Публичная сеть". После установки Касперского он, каким то образом, нашел целых 2 сети. Первая называется Internet, вторая Killer E2400. Я пытался установить на обоих сетях параметр "Публичная сеть", но при выставлении Публичной сети на Killer E2400 - интернет пропадает вообще. Как только ставлю на Killer E2400 параметр "Локальная сеть", все начинает работать. Но, в этом случае, как я понимаю, уже нет никакой защиты сети, верно?

 

Скажите, пожалуйста, нужно ли ставить Killer E2400 параметр "Публичная сеть" или стоит оставить локальная? Если нужно ставить везде "Публичная сеть", то почему после этого пропадает интернет? Как правильно произвести настройку? В этом деле бум-бум.

post-42850-0-92007600-1481575897_thumb.jpg

Изменено пользователем WebUser
Ссылка на комментарий
Поделиться на другие сайты

Локальная сеть у вас есть - между вашим компьютером и роутером.

Killer E2400 так называется ваш сетевой адаптер, поэтому такое имя получила локальная сеть.

 Как только ставлю на Killer E2400 параметр "Локальная сеть", все начинает работать. Но, в этом случае, как я понимаю, уже нет никакой защиты сети, верно?

Нет, неверно.

Сейчас у вас все настроено правильно и ничего менять не надо.

  • Спасибо (+1) 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Сейчас у вас все настроено правильно и ничего менять не надо.

 

Одновременно задал вопрос тут и в тех-поддержку. Только сегодня получил ответ: «Для контроллера Killer E2400 нужно задать статус "Доверенная сеть", иначе сеть будет работать некорректно». Что вы думаете об этом? Неужели есть сильная разница между "Локальная сеть" и "Доверенная сеть"?

 

Сейчас поставил так (см. скриншот). Повлияет ли это как-то на безопасность? Или лучше вернуть на "Локальная сеть"?

post-42850-0-41437000-1481794774_thumb.jpg

Изменено пользователем WebUser
Ссылка на комментарий
Поделиться на другие сайты

Killer это ваша локальная сеть организованная роутером. Так что ей можно присвоить статус локальная или доверенная, особой разницы между этими статусами нету

Ссылка на комментарий
Поделиться на другие сайты

получил ответ: «Для контроллера Killer E2400 нужно задать статус "Доверенная сеть", иначе сеть будет работать некорректно». Что вы думаете об этом? Неужели есть сильная разница между "Локальная сеть" и "Доверенная сеть"?

а у тех, от кого получен такой ответ, вы не пробывали получить ответ на данные вопросы?
Ссылка на комментарий
Поделиться на другие сайты

У меня локальная стоит. Роутер, ПК и ноут в ней - проблем не наблюдается.

Если не нужен доступ между компьютерами и т.п., то разумеется достаточно "локальной"

Ссылка на комментарий
Поделиться на другие сайты

У меня локальная стоит. Роутер, ПК и ноут в ней - проблем не наблюдается.

Тогда так и оставьте. Пока работает - трогать не надо.

Ссылка на комментарий
Поделиться на другие сайты

 

 


файлообмен через расшаренные папки осуществляется? без проблем?
да, без проблем. А что должны быть проблемы?

 

 


Тогда так и оставьте. Пока работает - трогать не надо.
Я и не собирался менять что то )
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
×
×
  • Создать...