Показано с 1 по 8 из 8.

Jetico Firewall и FTP

  1. #1
    Geser
    Guest

    Jetico Firewall и FTP

    Короче замучали меня глюки Аутпоста со скытыми процессами, и поставил я себе Jetico. Ну ладно что создание правил у него такое что руки поломаеш. Разобрался более или менее. Но возникла у меня проблема.
    Запускаю FTP и пытаюсь соединиться с сайтом. Создал правило которое разрешает FTP делать всё что угодно. Соединяется FTP, но соединение доходит до команды LIST, и на этом всё заканчивается. По логу блокируются пакеты с сайта, порт 20 на мой комп, и с моего компа на сайт, порт 20. Пришлось разрешить это всё отдельным правилом, которое не привязано к апликации. Почему такая фигня?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    Geser переходи на Zonealarm, в последних версиях глюков практически нет, с FTP работает прекрасно.(извини в Jetico не силен, не юзал).

  4. #3
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    76
    потому что это пакетный фильтр у которого Системные правила имеют приоритет над программами (помоуму... а разрешить 20 порт только для 1 проги не получается?)
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Включите пассивный режим у клиента FTP. Будет ещё одно исходящее соединение вместо входящего.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от pig
    Включите пассивный режим у клиента FTP. Будет ещё одно исходящее соединение вместо входящего.
    Некоторые сервера не пускают в пасивном режиме , удобно когда в любом режиме работает

  7. #6
    Geser
    Guest
    Цитата Сообщение от Sanja
    потому что это пакетный фильтр у которого Системные правила имеют приоритет над программами (помоуму... а разрешить 20 порт только для 1 проги не получается?)
    Так приоритет был-бы если бы было прописано правило закрыть 20 порт. А если правила для порта нет, то должно работать правило дла апликации. А для апликации правило разрешить всё.

  8. #7
    Geser
    Guest
    Цитата Сообщение от pig
    Включите пассивный режим у клиента FTP. Будет ещё одно исходящее соединение вместо входящего.
    Пробовал. Так работает, но почему-то после перадачи пары десятков файлов соединение обрывается.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от Geser
    Короче замучали меня глюки Аутпоста со скытыми процессами, и поставил я себе Jetico.
    Могу посоветывать поковыряться в Sygate, я у себя тоже в итоге удавил Outposta, правда по причине кучи глюков при обработке кривых TCP пакетов ... синие экраны задолбали, долго перебирал ZoneAlarm, jetico, ещё десяток включая Simantec, Mcafee, BlackIce (кстати тоже ничего, непонравился только тем, что нельзя убрать автозапуск, и памяти жрёт прилично, если всегда нужен то это Imho хороший выбор) в итоге остановился на "Sygate pro" простой и как не странно достаточно прямой, правда тест на "вшивость" не проходит по 2-м пунктам, но зато не заметил пока ни одного существенного глюка
    В jetico кстати так ло конца и не разобрался, вроде и ничего, но правила действительно навертели так, что чёрт ногу сломит, единственно на http://jetico.narod.ru/ мануал к нему есть небольшой на русском.

    Цитата Сообщение от Geser
    Так приоритет был-бы если бы было прописано правило закрыть 20 порт. А если правила для порта нет, то должно работать правило дла апликации. А для апликации правило разрешить всё.
    Попробуй принудительно для аппликухи разрешить 21-й на выход и 20-й на вход.

Похожие темы

  1. Jetico Personal Firewall 2.1.0.5
    От SDA в разделе Межсетевые экраны (firewall)
    Ответов: 1
    Последнее сообщение: 11.11.2009, 15:56
  2. Jetico Personal Firewall v.2.0.2.7
    От SDA в разделе Межсетевые экраны (firewall)
    Ответов: 0
    Последнее сообщение: 04.10.2008, 13:57
  3. Jetico Personal Firewall 2.0.2.4
    От SDA в разделе Межсетевые экраны (firewall)
    Ответов: 4
    Последнее сообщение: 09.07.2008, 22:00
  4. Jetico Personal Firewall v.2.0.2.1
    От SDA в разделе Межсетевые экраны (firewall)
    Ответов: 0
    Последнее сообщение: 06.05.2008, 21:03
  5. Jetico Personal Firewall
    От SDA в разделе Межсетевые экраны (firewall)
    Ответов: 8
    Последнее сообщение: 06.06.2005, 22:36

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01143 seconds with 19 queries