IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   ZoneAlarm и внутренняя сеть (http://www.imho.ws/showthread.php?t=38970)

Alex2OO1 17.09.2003 14:23

ZoneAlarm и внутренняя сеть
 
Есть проблема:
Два компьютера (WinXP Pro) соединены витой парой (без "хаба"). На одном (192.168.0.1) выход в интернет через кабельный модем. При запуске на нем ZoneAlarm происходит блокировка внутренней сети, т.е. второй комп не видит первого и интернет. Пробовал так же в установках ZoneAlarm давать разрешение для внутренней подсети - не помогает.

Что делать?

З.Ы. Видел тут подобную тему с Autpost-ом, но его не предлагать, т.к. не могу установить его. он не любит другие "стены" (у меня находит наличие AlarmZone даже после удаления последнего)

ShooTer 17.09.2003 19:31

Alex2OO1
У Зонеаларм была проблема с другими стенами - он перекрывает полностью все порты.
Какая версия Зоне? И еше,не забывай что у XP есть свой файрwолл который надо отключить либо настроить.

Alex2OO1 17.09.2003 20:23

ShooTer
версия 4.0.123.012.

был и следующий билд, но та же история... а XP-юшина стена мною вообще не используется. т.е. проблема не в ней....попробовал опцию - "Данный компьютер - шлюз" - не помогло...http://forum.warpor.net/images/smilies/new/crying.gif

ShooTer 17.09.2003 20:36

Alex2OO1
Так дело и в том,что XP Firewall может перекрывать все,если его не отключить.
Если уж пошло нато попробуй MS ISA.

Блохастик 17.09.2003 21:25

Alex2OO1
У меня тоже эта стенка стояла, но только на компе что в инет ломится. Без проблем брал сетку. Просто при включении спосил доверять внутренней сетке или нет. Вот и все. Правда одно но... 2000 стоит

Alex2OO1 17.09.2003 21:53

Блохастик не думаю что разница большая 2000 - XP. я тоже указал доверять внутренней сети. даже диапазон адресов сети указал дополнительно. эффект - 0.


ShooTer
Хрушину стену я отключил сразу.

ShooTer 17.09.2003 21:55

Alex2OO1
Хорошо,опиши свои действия которые ты делал.

Alex2OO1 17.09.2003 22:57

ShooTer
Описываю...

На моем компе установлен XP и есть выход через кабельный модем в интернет. установлена ZoneAlarm. Сетевя карточка стояла давно (еще до интернета)..
Установил на второй комп "сетевушку". соединил кабелем.
Сначала запустил Мастер подключения на своем. он чего-то наделал. в процессе дал шару на интернет-коннектор (и убрал с него XPушину стену). потом его же запустил на втором... но на втором что-то не получилось. пришлось вручную установить адрес, маску и шлюз. ZoneAlarm на моем икнул насчет доверия на внутреннюю сеть. я разрешил. но второй комп не увидел пока не отключил ZoneAlarm. Аналогично и второй не видел первого. после отключения появился дступ на втором компе..
все вроде... далее уже пытался играть с ZoneAlarm

Блохастик 18.09.2003 13:01

Alex2OO1
Ну возьми тогда забей тачкам явные айпи. Типа 192.168.1.1 и соответсвенно 2 По идеи все, если только не лазил в настройках безопасности ХРени. Она тогда пускает к себе тех кто типа в домене с этим компом.

Alex2OO1 18.09.2003 13:27

Блохастик

Так в том и дело, что у компов конкретный IP - 192.168.0.1 и 192.168.0.147.
ну и выставил соответственно:
http://www.publish-city.narod.ru/clip1.gif
смотри картинку

Блохастик 18.09.2003 13:58

Alex2OO1
А что у тебя домашная сеть равна соединению с инетом? Может в этом вся фигня. Могу сказать точно, что сеть должна быть одна. Хотя честно сильно в Зоне не ковырялся. У меня стенка квакнула и все дальше путем пахало. Но на моей тачки ХРень стаяла, да я еще и в конфиге безопасности поковырялся. Задолбали лезьт ко мне и фильмы смотреть :) Но инетавская тачка мой пылесос выдела. Те папки которые я расшароварил. А ты сдела кстате папки общего доступа? У ХРени забавное разрешение чем у 2000. Она ковыряется в сетке и потом открывает папочки которые укажешь, не все правдо

MonsterMax-=SPB=- 18.09.2003 16:53

Ты логи смотри и оттуда разрешай - я вот тоже с корпоративной сетью мучался сначала - а потом придумал - смотрю в лог - а там IP не всей сетки а там к примееру какого то компа который ко мне ломился но его ЗА заболкировал - так я через контекстное меню разрешил ему доступ и все!

Alex2OO1 18.09.2003 20:35

Блохастик
Поменял статус внутренней сети на надежный и ... пошло. может в этом и было что-то, но я и раньше менял... тогда ничего не работало, сейчас заработало.

В любом случае - спасибо.

MonsterMax-=SPB=-
На счет логов - это идея! Но только я не увидел в них блокировки адреса 192.168.0.147... точнее такого адреса я вообще в логе не увидел...

Однако - тоже спасибо.

SniFFeR 09.10.2003 22:47

Zone Alarm > FIirewall > Advanced > this computer is ICS getway...


Часовой пояс GMT +4, время: 21:42.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.