Re: Problem se Sygate Personal Firewallem

From: gampik <gampik (zavinac)>
Date: 04. 07. 2005, 16:22 CEST
Dobrý den,
4. července 2005, 15:40:41, napsal jste:

JK> Zdravím konferu.
JK> Mám nyní doma přidělenou veřejnou IP adresu, tak jsem chtěl si občas
JK> na PC pustit FTP server. Na PC jsou Win XP a Sygate Personal Firewall,
JK> jenže jsem zjistil, že z venku je ta veřejná IP sice přístupná pingem,
JK> ale na FTPčko se nelze dostat. Dělá to SPF ale nepomáhá ani u něj dát
JK> Allow All - funguje to jenom, když vypnu jeho službu (a být úplně bez
JK> FW na veřejné IP moc moudré neni). Zkoušel jsem v něm i pravidla na
JK> FTP, ale pořád je nepustí (u klienta se nenapíše nic, ale po nějaké
JK> době to skončí Connection Timeout :( Neví někdo, zda se dá tomuto
JK> firewallu vysvětlit, aby tam to spojení pustil?

JK> Předem dík.

ja jsem sygate hrozne dlouho pouzival a byl jsem s nim moc spokojeny.
bohuzel posledni dobou mne nakrkly dve veci tak moc, ze jsem se
nastval a letel. misto nej mam ted angnitum outpost firewall.

1. jedna z funkci, kterou jsem u sygatu vital byla kontrola zmeny
exe souboru, ktery se pripojuje na net. zkousim beta verze thebat,
takze jsem casto menil prave exe soubor. sygate vzdy kdyz jsem dal
stahnout postu zareagoval - vyskocilo okno, zdali souhlasim se zmenou
nebo ne. jenze behem toho, nez jsem se rozmyslel, se mne stahla cela
posta. vubec nezabranil pristupu na net.  kdyby se misto thebat.exe
nahral nejaky virus ci trojan, firewall by ho pustil klidne na net.

2. a to byl hlavni duvod, proc letel - nepodarilo se mne skrz nej
rozchodit cdma. grps fungoval, ale i pres volbu allow all proste
neslo stahovat data pres cdma. predpokladam, ze i kdyz clovek zapne
allow all, presto blokuje sygate nektere porty,  nebot ma zapnuto
spoustu ficur. staci se podivat do options (smart wins, smart dhcp
atd. atp.). a proto neslo rozchodit
ani to cdma. a prave tady bych hledal zakopaneho psa i u tebe.

zkus vymenit firewall. hold i nektere modly je obcas treba sesadit a
vymenit za jine. i kdyz to cloveka mrzi. protoze na co mit firewall, u
ktereho musis povolit veskery provoz, aby ti fungovala jedina sluzba,
kterou potrebujes.

-- 
S pozdravem,
 gampik

============================================================
http://www.KAMworld.com 
- Obchodni retezce a KEY ACCOUNT MANAGEMENT jako na dlani
============================================================
Received on Mon, 4 Jul 2005 16:22:34 +0200

This archive was generated by hypermail 2.1.8 : 04. 07. 2005, 16:22 CEST