Перейти к содержанию

Настройка сетевого экрана


Рекомендуемые сообщения

Добрый день. Недавно начал пользоваться антивирусом kaspersky internet security 2017 (купил ключ). Интересует вопрос по сетевому экрану. У меня 1 компьютер подключенный к обычному Роутеру (не Wi-Fi). То есть телефонная линия подключена к Роутеру, а тот через Сетевой кабель подключен к Компьютеру. Когда я устанавливал Windows, то он написал, что обнаружена Локальная сеть. Меня это смутило, так как никакой локальной сети у меня нет. Я поставил параметр "Публичная сеть". После установки Касперского он, каким то образом, нашел целых 2 сети. Первая называется Internet, вторая Killer E2400. Я пытался установить на обоих сетях параметр "Публичная сеть", но при выставлении Публичной сети на Killer E2400 - интернет пропадает вообще. Как только ставлю на Killer E2400 параметр "Локальная сеть", все начинает работать. Но, в этом случае, как я понимаю, уже нет никакой защиты сети, верно?

 

Скажите, пожалуйста, нужно ли ставить Killer E2400 параметр "Публичная сеть" или стоит оставить локальная? Если нужно ставить везде "Публичная сеть", то почему после этого пропадает интернет? Как правильно произвести настройку? В этом деле бум-бум.

post-42850-0-92007600-1481575897_thumb.jpg

Изменено пользователем WebUser
Ссылка на сообщение
Поделиться на другие сайты

Локальная сеть у вас есть - между вашим компьютером и роутером.

Killer E2400 так называется ваш сетевой адаптер, поэтому такое имя получила локальная сеть.

 Как только ставлю на Killer E2400 параметр "Локальная сеть", все начинает работать. Но, в этом случае, как я понимаю, уже нет никакой защиты сети, верно?

Нет, неверно.

Сейчас у вас все настроено правильно и ничего менять не надо.

Ссылка на сообщение
Поделиться на другие сайты
Сейчас у вас все настроено правильно и ничего менять не надо.

 

Одновременно задал вопрос тут и в тех-поддержку. Только сегодня получил ответ: «Для контроллера Killer E2400 нужно задать статус "Доверенная сеть", иначе сеть будет работать некорректно». Что вы думаете об этом? Неужели есть сильная разница между "Локальная сеть" и "Доверенная сеть"?

 

Сейчас поставил так (см. скриншот). Повлияет ли это как-то на безопасность? Или лучше вернуть на "Локальная сеть"?

post-42850-0-41437000-1481794774_thumb.jpg

Изменено пользователем WebUser
Ссылка на сообщение
Поделиться на другие сайты

Killer это ваша локальная сеть организованная роутером. Так что ей можно присвоить статус локальная или доверенная, особой разницы между этими статусами нету

Ссылка на сообщение
Поделиться на другие сайты

Если не наблюдается проблем с работоспособностью то ставьте любую настройку при которой проблем нет. 

Ссылка на сообщение
Поделиться на другие сайты

WebUser,

в вашем случае разницы никакой.

"Доверенная" надо было бы ставить, если бы у вас было несколько компьютеров.

Ссылка на сообщение
Поделиться на другие сайты

получил ответ: «Для контроллера Killer E2400 нужно задать статус "Доверенная сеть", иначе сеть будет работать некорректно». Что вы думаете об этом? Неужели есть сильная разница между "Локальная сеть" и "Доверенная сеть"?

а у тех, от кого получен такой ответ, вы не пробывали получить ответ на данные вопросы?
Ссылка на сообщение
Поделиться на другие сайты

ПК и ноут в ней

файлообмен через расшаренные папки осуществляется? без проблем?
Ссылка на сообщение
Поделиться на другие сайты

У меня локальная стоит. Роутер, ПК и ноут в ней - проблем не наблюдается.

Если не нужен доступ между компьютерами и т.п., то разумеется достаточно "локальной"

Ссылка на сообщение
Поделиться на другие сайты

У меня локальная стоит. Роутер, ПК и ноут в ней - проблем не наблюдается.

Тогда так и оставьте. Пока работает - трогать не надо.

Ссылка на сообщение
Поделиться на другие сайты

 

 


файлообмен через расшаренные папки осуществляется? без проблем?
да, без проблем. А что должны быть проблемы?

 

 


Тогда так и оставьте. Пока работает - трогать не надо.
Я и не собирался менять что то )
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • SergD29
      От SergD29
      Добрый день, после установки новой версии KES возникла проблема с сетевым экраном, то есть к примеру мне нужна служба времени w32time на порту 123,  но доступа к ней я не получаю из-за KES, порт закрыт.   
      Я бы заподозрил себя в криворукости, но настройки KES были Импортированы с почти такого же сервера, где данная служба прекрасно работает и отдает время. При отключении Сетевого экрана все начинает работать  Перемещение приоритетность правила, ни как не меняет ситуацию  Настройки сетевых интерфейсов были повышена до доверенных  Скрины прилагаю  Как убрать эту тотальную блокировку. 
       


    • veduschij
      От veduschij
      После переустановки KIS 21.3.10.391   и переустановки игры на другой диск перестал действовать сетевой экран для игры. Он включен, но все забанные IP подключаются. Естественно - я сохранил перед переустановкой все настройки, я открываю сетевой экран для этой програмы и вижу там все забаненные адреса, ничего не поменялось. Но они теперь подключаются. Что можно сделать? Мало того, что KIS раньше все равно пропускал некоторые забаненные IP даже  в пакетных правилах в верхнем приоритете , так теперь совсем не работает экран.
    • Xakerz
      От Xakerz
      Всем привет. В оргинизации есть парк компьютеров с выходом в интернет через общий коммутатор. На всех стоит KES 11 и управляются политиками с сервера KSC 11. Появилась необходимость на одном из ПК заблокировать все ip адреса и сайты. Сайты заблокировал через вэб контроль в режиме черного списка. А вот как заблокировать исходящие подключения на все ip адреса, чтобы был доступ к одному единственному ip адресу в интернете? По идее как-то реализовать блок исходящего трафика на все, кроме локальной сети (10.78.25.0/24) и в белый список добавить один единственный ip, к которому разрешён доступ?
      Может, конечно, я не так понял руководство, т.к. звучит бредово. Тем не менее интересно как 
    • kassha
      От kassha
      Я бы понял, если работники Касперского добросовестно исполняли свои обязанности.
       
      Но я уже чуть ли не месяц не могу получить внятного ответа на простой вопрос: 
      Какой функционал межсетевого экрана остаётся работать в системе (и влиять на работу сканера) после разрешения трафика по всем поратм, всем направлениям, всем протоколам?
      Потому что после такого разрешения все равно сохраняются задержки 30-40 секунд начала сканирования по домашней сети, а псле снятия галочки "межсетевой экран включен" такие задержки полностью пропадают.
       
      То есть запихать в межсетевой экрантщательно скрытый функционла, который остаётся работать несмотря не все разрешения, это профессионально?
      Сообщение от модератора kmscom Сообщение перенесено из темы Отвратительная и безответственная работа разных сотрудников Касперского.
       
    • DenRassk
      От DenRassk
      Добрый день.
      Появилась задача, которую пока не понятно как решить.
      Дано:
      Ноутбук имеющий подключение к сети Интернет с установленным KES 11.5 (не имеющий подключения к KSC).
      Задача: 
      Запретить доступ в интернет любому трафику от любого ПО, за исключением доступа к серверам обновлений ЛК и MS.
       
      Моё решение (частичное): 
      - в сетевом экране запретил всю сетевую активность;
      - создал в сетевом экране разрешающее правило до серверов обновления ЛК.... по именам серверов из списка от сюда. Имена автоматом преобразовались в IP адреса и всё путём...
       
      Эта часть работает без вопросов.
       
      Что делать с обновлениями от Microsoft не знаю... Нашёл в MSDN статью со списком серверов, но в нём не только адреса серверов, но и маски (типа  http://*.windowsupdate.com ).
      Как их заносить в сетевой экран? Спросил ТП - ответили, что занести не возможно, сетевой экран работает только с IP адресами - ввод имён серверов с масками не возможен, так как при вводе имени сервера идёт его преобразование в IP адрес.
       
      Собственно вопрос: какие адреса прописать в сетевом экране, что бы на компьютере начали обновляться Windows и Office?
       
      Что пробовал: поставил NetLimiter и выловил IP адреса на которые обращается служба Обновление Windows, прописал их и .... всё работает, но только при подключении в конкретной точке. Стоит подключиться к другому провайдеру и всё... проверка обновлений вываливается в ошибку - проверьте сетевое подключение и т.п. Вариант не подходит, так как ноутбук "катается" и может быть подключен к любой доступной сети
       
      Есть обсуждение на Technet и тут, но тамошнее решение - разрешить сетевой трафик по маскам 64.0.0.0/8, 65.0.0.0/8 не годится... да и не работает оно...
       
      Может кто-то уже сделал такое и знает ответ на этот вопрос?
       
      Заранее спасибо за помощь.
×
×
  • Создать...