powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Открытый порт
23 сообщений из 73, страница 3 из 3
Открытый порт
    #37918191
[:|||:]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly Podgoretsky ISA-2006
какие ресурсы порекомендуете почитать по этому продукту, чтобы сразу стало ясно, как его можно будет применить.
спасибо
...
Рейтинг: 0 / 0
Открытый порт
    #37918314
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly PodgoretskyЯ использую ISA-2006 - в нем применено понятие, что нет безопасных сетей, как ранее в в 2000, и определено только одно правило запретить все. В персональном файрволе конечно не так, там больше предопределенных правил и безопасность с ним ниже.

Как вы это реализовали не спрошу.

Да и вы не ответите про функциональность ISA за заявленную вами функциональность.

Anatoly PodgoretskyЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время.
...
Рейтинг: 0 / 0
Открытый порт
    #37918446
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbr[Это не реализуемо средствами встроенного фаерволла.С чего вдруг??? В висте/семёрке можно (дополнительно) контролировать исходящий трафик, но "закрыть всё и открыть только исходящие и это-и-это" - можно начиная с XP.
...
Рейтинг: 0 / 0
Открытый порт
    #37918475
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. SidorovytNjkbr[Это не реализуемо средствами встроенного фаерволла.С чего вдруг??? В висте/семёрке можно (дополнительно) контролировать исходящий трафик, но "закрыть всё и открыть только исходящие и это-и-это" - можно начиная с XP.

Вот условие.

АПЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время.

Как создадите правило для встроенного (7,виста, ХР) файерволла. Я поклонюсь и нареку вас мастером.
...
Рейтинг: 0 / 0
Открытый порт
    #37918485
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. Sidorov,

Анатолий сказал глупость. Зачем вы её хотите клонировать и пустить как истину?
...
Рейтинг: 0 / 0
Открытый порт
    #37918651
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrКак создадите правило для встроенного (7,виста, ХР) файерволла. Я поклонюсь и нареку вас мастером.
Я создал, когда ждать поклонений?
...
Рейтинг: 0 / 0
Открытый порт
    #37918741
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrBasil A. Sidorov,

Анатолий сказал глупость. Зачем вы её хотите клонировать и пустить как истину?
Видимо ты видел ISA только издалека и кроме того ты чем то обозлен на меня.
...
Рейтинг: 0 / 0
Открытый порт
    #37918747
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot [:|||:]]Anatoly Podgoretsky ISA-2006
какие ресурсы порекомендуете почитать по этому продукту, чтобы сразу стало ясно, как его можно будет применить.
спасибо[/quot]
Смотри здесь http://podgoretsky.com/ftp/Docs/Microsoft/ISA/ но не расчитывай на особое понимание, я перерыл в сети кучу ресурсов и ничего особо не нашел. ISA файрвол сложный для понимания, но в тоже время он очень мощный, поскольку это COM сервер, то возможности высоки, можешь запрограммировать что хочешь, а возможно визуального конфигурирования ограничены.
...
Рейтинг: 0 / 0
Открытый порт
    #37918760
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettytNjkbrКак создадите правило для встроенного (7,виста, ХР) файерволла. Я поклонюсь и нареку вас мастером.
Я создал, когда ждать поклонений?
Не проблема при наличии мощного мастера правил, но обычно это не нужно, стандартных правил как правило хватает.
...
Рейтинг: 0 / 0
Открытый порт
    #37918957
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrBasil A. Sidorov,

Анатолий сказал глупость. Зачем вы её хотите клонировать и пустить как истину?
Похоже глупости здесь говорите вы...
...
Рейтинг: 0 / 0
Открытый порт
    #37919229
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Hett,

держи +5 ко всем параметрам.
...
Рейтинг: 0 / 0
Открытый порт
    #37919242
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly Podgoretsky,

Может вы и правы я незнаю всех возможностей ISA 2006.
...
Рейтинг: 0 / 0
Открытый порт
    #37919355
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrAnatoly Podgoretsky,

Может вы и правы я незнаю всех возможностей ISA 2006.
Наш русский человек, может свободно рассуждать о незнакомом продукте.
...
Рейтинг: 0 / 0
Открытый порт
    #37919370
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyytNjkbrAnatoly Podgoretsky,

Может вы и правы я незнаю всех возможностей ISA 2006.
Наш русский человек, может свободно рассуждать о незнакомом продукте.
Sorry за off-topic
Не скрою с продуктом знаком весьма поверхностно, но приходилось встречать людей проработавших исключительно с ISA/TMG. Ввиду того, что это продукт комплексный включающий в себя как минимум: нат, фарвол и прокси, - у ряда людей эти понятия сливаются в одно неразделимое целое. И такие потом удивляются, как могут прокси и сервер с натом иметь различные адреса/находится в разных сетях, при том что нат и http_прокси технологии вообще различных уровней модели OSI.
...
Рейтинг: 0 / 0
Открытый порт
    #37919460
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надо признать, что сложный и плохо с информацией, ее много, но это не Best Practice и не How To
На основном сайте по ISA не отвечают по делу, я в итоге отписался, но кое что все таки там можно найти в архивах.

Поэтому иногда не совсем понятко как сделать то или это. У меня например в свое время возникла проблема как сделать SSL на нестандартном порту, протокол которого там хитро организован, решение конечно нашел через скрипт на VBA
...
Рейтинг: 0 / 0
Открытый порт
    #37919473
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrАПЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно , или правилом или запросом изнутри , но в этом случае на минимально возможное время.Как создадите правило для встроенного (7,виста, ХР) файерволла. Я поклонюсь и нареку вас мастером.Выделенное жирным - всегда так, подчёркнутое - исключение.
Или вы о чём-то своём? Типа "тук-тук протокола"?
...
Рейтинг: 0 / 0
Открытый порт
    #37919537
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. Sidorov,

Anatoly PodgoretskyЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время .

Подчеркивать так подчеркивать. И повторюсь это нереализуемо для встроенного фаерволла 7, виста, ХР.
зы
Хотя вон Hett както сделал :)
...
Рейтинг: 0 / 0
Открытый порт
    #37919540
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. SidorovИли вы о чём-то своём? Типа "тук-тук протокола"?

тук-тук тоже не реализуем встроенными средствами фаерволла.
...
Рейтинг: 0 / 0
Открытый порт
    #37919605
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrBasil A. Sidorov,

Anatoly PodgoretskyЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время .

Подчеркивать так подчеркивать. И повторюсь это нереализуемо для встроенного фаерволла 7, виста, ХР.
зы
Хотя вон Hett както сделал :)
это все персональные файрволы, поэтому там многое открыто по умолчанию, точнее созданы правила
кроме того ХР не имеет правил исходящего трафика. Виста уже не помню.
Правила в 7 создаются нормально, хотя обычно они не нужны, вполне хватает предустановленых, где можно запретить (в первую очередь) часть сомнительных правил, и разрешить некоторые. И у него есть прекрасное свойство - профили.

В корпоративном файрволе не так, как правило одно единственно правило - запретить все, да и вообще идеология другая.

Я попробовал создать одно правило, ничего сложного. Так для развлечения.
...
Рейтинг: 0 / 0
Открытый порт
    #37919610
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly Podgoretsky,

ну так и ф студию сие правило.
или для этого надо будет ответить на 3 доп. вопроса?
Задавайте жеж.
...
Рейтинг: 0 / 0
Открытый порт
    #37919620
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я сразу его стер
...
Рейтинг: 0 / 0
Открытый порт
    #37919626
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrBasil A. Sidorov,

Anatoly PodgoretskyЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время .

Подчеркивать так подчеркивать. И повторюсь это нереализуемо для встроенного фаерволла 7, виста, ХР.
зы
Хотя вон Hett както сделал :)

Что конкретно не реализуемо то?
...
Рейтинг: 0 / 0
Открытый порт
    #37920033
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrПодчеркивать так подчеркивать. И повторюсь это нереализуемо для встроенного фаерволла 7, виста, ХР.Объяснять, так объяснять.
У меня, например, uTorrent добавлен в исключения файервола. И если uTorrent не запущен, то другое приложение создавшее сокет, слушающий тот же самый порт, будет недоступно извне. Это и "явно" и "правило". Аналогично, я добавил правила, разрешающие пинговать мой компьютер.
Если вы собрались о(б)суждать уровень сложности правил встроенного файервола, то так и скажите.
...
Рейтинг: 0 / 0
23 сообщений из 73, страница 3 из 3
Форумы / Windows [игнор отключен] [закрыт для гостей] / Открытый порт
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]