คำถามติดแท็ก firewall

ซอฟต์แวร์ที่ควบคุมการเชื่อมต่อที่สามารถทำกับเครือข่าย

1
Windows 2008 กำหนดค่าไฟร์วอลล์เป็น“ ถาม”
มีวิธีการกำหนดค่าไฟร์วอลล์ใน windows (2008 R2 SP1) เพื่อ "ถาม" ว่าควรอนุญาตให้โปรแกรมเข้าถึงอินเทอร์เน็ตหรือไม่? หรือฉันต้องการซอฟต์แวร์ของบุคคลที่สามเพื่อการนี้

1
FTP ผ่าน SSL / TLS และการสนับสนุนไฟร์วอลล์
มีโอเพนซอร์ส / ไคลเอนต์ FTP เชิงพาณิชย์ที่รองรับ FTPS (FTP ผ่าน SSL / TLS) ผ่านไฟร์วอลล์ / พร็อกซี่หรือไม่? เนื่องจากถ้าเราใช้ SSL / TLS แชนเนลควบคุมจะถูกเข้ารหัสและไฟร์วอลล์ไม่เข้าใจพอร์ตที่ใช้สำหรับการสื่อสารข้อมูล แต่ถ้าเราใช้โหมดพาสซีฟข้อ จำกัด นี้สามารถแก้ไขได้หรือไม่?

1
การคลิกลิงก์ใน IE6 จะไม่โหลดหน้าเว็บ (รายการ DNS ภายในบนอินทราเน็ตของเรา)
ฉันมีปัญหาที่แปลกมากที่ส่งผลกระทบต่อ IE6 บางรุ่นเท่านั้น ปัญหาที่เกิดขึ้นไม่ส่งผลกระทบต่อ IE 6.0.2900.5512 แต่ไม่ได้ดูเหมือนจะส่งผลกระทบต่อ 6.0.3790.3959 โดยทั่วไปฉันทำงานให้กับ บริษัท และเรามีอินทราเน็ต ในขณะที่ฉันไม่ใช่ผู้เชี่ยวชาญใน "ตัวชี้ DNS ภายใน" สิ่งที่ฉันสามารถทำได้คือสร้างเว็บไซต์ (สมมติว่าเกี่ยวกับฟุตบอล) และเมื่อพนักงานที่นั่งด้านหลังไฟร์วอลล์ของ บริษัท พิมพ์คำว่า "ฟุตบอล" ใน แถบที่อยู่เว็บของเว็บเบราว์เซอร์พวกเขาจะถูกเปลี่ยนเส้นทางไปยังเซิร์ฟเวอร์เฉพาะ ฉันบอกว่านี่เป็น "การชี้ DNS ภายใน" ดังนั้นฉันจึงตั้งค่าสิ่งเหล่านี้และฉันได้วางลิงก์ไว้ในหน้าอินทราเน็ตของ บริษัท อย่างไรก็ตามเมื่อคลิกที่ลิงก์ใน IE6.0.2900.5512 หน้าเว็บจะว่างเปล่า คลิกที่ "รีเฟรช" จากนั้นโหลดหน้าที่ถูกต้อง (หน้าที่ระบุในลิงค์) ใครสามารถช่วยฉันออกจากที่นี่ ฉันได้ลองเปลี่ยนวิธีสร้าง URL แล้วทุกอย่างตั้งแต่ // ฟุตบอลเป็นhttp: // football /ฯลฯ ลิงก์ใช้งานได้ดีในเบราว์เซอร์อื่น ๆ และ IE7 + …

0
ในเซิร์ฟเวอร์ Debian, IPTABLES PREROUTING จะทำงานต่างกันสำหรับพอร์ตที่ต่างกัน
ฉันมีกฎสามข้อต่อไปนี้ในไฟร์วอลล์ iptables ของฉัน -A PREROUTING -i eth0 -p tcp -m tcp --dport 12346 -j DNAT --to-destination 11.207.2.4:12350 -A PREROUTING -i eth0 -p tcp -m tcp --dport 12348 -j DNAT --to-destination 11.207.1.3:80 -A PREROUTING -i eth0 -p tcp -m tcp --dport 12347 -j DNAT --to-destination 11.207.1.2:80 งานที่ 1 และ 3 ตามที่คาดไว้ …

1
วิธีการรายการที่อนุญาต (ไฟร์วอลล์ Windows) โปรแกรมที่ใช้รันไทม์ Java
ฉันใช้ Windows Firewall บนแล็ปท็อป Windows 7 เพื่อบล็อกการเชื่อมต่อขาออกตามค่าเริ่มต้น ฉันต้องการอนุญาตให้ SurveyCTO ซึ่งต้องการ Java เพื่อซิงค์กับเซิร์ฟเวอร์ระยะไกล แม้ว่าจะมีกฎ "อนุญาต" สำหรับไฟล์เรียกทำงาน SurveyCTO_Client.exe และ java.exe โปรแกรมไคลเอนต์ไม่สามารถซิงค์โดยมีข้อผิดพลาดดังต่อไปนี้ ไม่สามารถดึงแบบฟอร์มแหล่งที่มา ... สาเหตุ: ไม่สามารถดึงรายการแบบฟอร์ม: ไม่คาดคิด java.net.SocketException ฉันจะอนุญาตการเชื่อมต่อได้อย่างไร ฉันใหม่สำหรับธุรกิจไฟร์วอลล์ที่ก้าวร้าวนี้ โดยทั่วไปมีวิธีที่ดีในการพิจารณาว่าการเชื่อมต่อใดที่จำเป็นต้องได้รับอนุญาต

1
Windows 2003: วิธีการอนุญาตการรับส่งข้อมูลบนพอร์ต 80 & 443 ผ่านไฟร์วอลล์ Windows
คำถามเหล่านี้ที่นี่และที่นี่ตอบปัญหาเดียวกัน แต่สำหรับ Windows 7 น่าเสียดายที่เราติดอยู่ที่ Windows 2003 ใช่เราต้องการโยกย้าย แต่เรามีซอฟต์แวร์เฉพาะที่มีความซับซ้อนซึ่งเชื่อมโยงกับ Windows 2003 และไม่มีตัวเลือกอื่น ๆ ในช่วงหัวเลี้ยวหัวต่อนี้ โปรดไม่มีข้อเสนอแนะเกี่ยวกับการย้าย; เรารู้ว่ามันเป็นปัญหาและกำลังสำรวจทางเลือก ใน Windows 2003 คุณจะยกเว้นการรับส่งข้อมูลเครือข่ายทั้งหมดได้อย่างไรยกเว้นปริมาณการใช้งานเว็บเช่นแพ็คเก็ตผ่านพอร์ต 80 และ 443 ดูเหมือนจะไม่มีวิธีกำหนดค่ากฎไฟร์วอลล์

2
NIC ตัวที่ 2 สำหรับพร็อกซีเซิร์ฟเวอร์ linux ในบ้าน
ฉันมี powerbook g4 เก่า (power pc) ซึ่งกำลังจะได้รับ debian 6 ติดตั้งอยู่ ฉันกำลังพิจารณาใช้ powerbook นี้เป็นพร็อกซี / ไฟร์วอลล์ที่บ้านเพื่อให้ฉันสามารถยึดเกาะบน iptables, tcp / ip และ linux ได้ดีขึ้น ฉันเข้าใจว่า powerbook g4 นี้ต้องมี NIC สองตัว ฉันมี Dynex (รุ่น: DX-E202) การ์ด PCMCIA อีเธอร์เน็ตที่สามารถทำงานได้เป็น NIC ตัวที่สอง แต่น่าเสียดายที่ไม่มีไดรเวอร์สำหรับ linux และฉันไม่สามารถใช้ ndiswrapper ได้เนื่องจากนี่คือ mac powerpc และ ฉันไม่มีความรู้ในการเขียนโปรแกรมควบคุม ฉันมีทางเลือกอื่น ๆ ที่นี่นอกเหนือจากการซื้อ NIC …

1
การบล็อกทราฟฟิกขาออกด้วย Windows 10 Firewall สำหรับผู้ใช้ Windows ที่ระบุ
ก่อนอื่นฉันตระหนักถึงคำถามสามข้อต่อไปนี้และคำตอบที่เกี่ยวข้อง แต่ไม่มีใครตอบปัญหาของฉัน: วิธีการบล็อก / ปิดการใช้งานอินเทอร์เน็ตสำหรับผู้ใช้รายหนึ่งใน Windows 7 ในขณะที่ยังคงเชื่อมต่ออินเทอร์เน็ตสำหรับผู้ใช้รายอื่น มีวิธีการบล็อกปริมาณการใช้อินเทอร์เน็ตทั้งหมดสำหรับผู้ใช้ที่มีไฟร์วอลล์ windows หรือไม่? ไฟร์วอลล์ Windows 10: บล็อกทั้งหมด - อนุญาตการอัปเดต windows ฉันใช้ Windows 10 Professional บนแล็ปท็อป (อยู่คนเดียวไม่ใช่ในโดเมน) ซึ่งใช้โดยผู้ใช้หลายคน ผู้ใช้ทุกคนมีบัญชี Windows ของตัวเองและโดยปกติรายการผู้ใช้จะไม่เปลี่ยนแปลง ฉันต้องการปิดกั้นทราฟฟิกขาออกทั้งหมดสำหรับผู้ใช้ Windows ที่ระบุโดยใช้ไฟร์วอลล์ Windows Defender ฉันได้สร้างกฎที่บล็อกทุกอย่าง (โปรแกรมทั้งหมดโปรโตคอลทั้งหมดพอร์ตทั้งหมดที่อยู่ IP ทั้งหมดสามโปรไฟล์) และกฎนี้ดูเหมือนว่าจะทำงานได้ดี (จริง ๆ แล้วฉันตรวจสอบเฉพาะ ping, Firefox และ wget) เมื่อฉันแก้ไขกฎนี้บนแท็บสุดท้ายจะมีตัวเลือกในการเพิกเฉยกฎนี้สำหรับกลุ่มผู้ใช้ดูภาพต่อไปนี้: ความตั้งใจของฉันคือการเพิ่มผู้ใช้ทั้งหมดที่อนุญาตทราฟฟิกขาออกและละเว้นเฉพาะผู้ใช้คนเดียวที่ไม่ได้รับอนุญาตให้มีการเชื่อมต่อขาออก อย่างไรก็ตามกฎดูเหมือนจะไม่ทำงานอย่างที่ฉันคิดว่ามันจะและฉันก็ไม่รู้ว่าทำไม ทันทีที่ฉันตรวจสอบช่องทำเครื่องหมายที่เกี่ยวข้องและป้อนผู้ใช้คนเดียวลงในรายการดูเหมือนว่ากฎจะถูกละเว้นและทุกคนสามารถเชื่อมต่อได้ ความช่วยเหลือใด …

1
SSH เป็นโฮสต์ในเครือข่ายเดียวกันหลังไฟร์วอลล์ที่บล็อก SSH
ฉันพยายามที่จะ SSH เป็น Raspberry Pi ของฉันซึ่งอยู่ในเครือข่ายไร้สายเดียวกันกับไคลเอนต์ SSH ของฉัน ไฟร์วอลล์ของฉันบล็อกการเชื่อมต่อ SSH ฉันเปลี่ยนsshdพอร์ตการฟังใน Raspberry Pi เป็น 80 เช่นนี้: nano /etc/ssh/sshd_config> Port 80และลองssh pi@172.19.4.47 -p 80แล้ว ฉันได้รับสิ่งนี้: ssh: connect to host 172.19.4.47 port 80: No route to host

2
ไม่สามารถรับการเชื่อมต่ออินเทอร์เน็ตจากจุดเชื่อมต่อที่เชื่อมต่อกับไฟร์วอลล์ Zyxel
ฉันมีจุดเข้าใช้งานฉันพยายามทำให้เข้าถึงได้ จุดเชื่อมต่อของฉันคือเราเตอร์ไร้สาย LinkSys E1200 ในโหมดบริดจ์ ฉันมีสายเคเบิล CAT5 จากพอร์ต WAN ไปยัง P4 บนไฟร์วอลล์ Zyxel USG50 P4 ถูกกำหนดค่าเป็น ext-wlan ด้วยข้อมูลต่อไปนี้: 192.168.0.64/27ที่อยู่ IP DHCP เปิดใช้งานกับสระว่ายน้ำเริ่มต้นที่และต่อเนื่องจนถึง192.168. 0.68192.168.0.95 ถ้าฉันเชื่อมต่อคอมพิวเตอร์ของฉันไปที่ P4 และตั้งค่า NIC ของฉันให้รับ IP ผ่าน DHCP ฉันจะสามารถคว้า IP 192.168.0.68/27ด้วยเกตเวย์เริ่มต้น192.168.0.64และเชื่อมต่ออินเทอร์เน็ตได้สำเร็จ การเชื่อมต่อ WAN ใน LinkSys ตั้งค่าที่จะคว้า IP ผ่าน DHCP และการเชื่อมต่อเครือข่าย LAN ของการตั้งค่าให้กับเกตเวย์เริ่มต้นของ192.168.0.66/27192.168.0.64 เซิร์ฟเวอร์ DHCP และไฟร์วอลล์ถูกปิดการใช้งานใน LinkSys การตรวจสอบความถูกต้องถูกตั้งค่าเป็น …

1
การเปิดใช้งาน QoS บน IPFire จะหยุดการรับส่งข้อมูลทางอินเทอร์เน็ตทั้งหมดฉันจะแก้ไขได้อย่างไร
ฉันได้ตั้งค่า QoS บนการติดตั้ง IPFire ซึ่งทำหน้าที่เป็นเราเตอร์ที่เกตเวย์ไปยัง LAN ที่บ้านของฉัน ฉันใช้เฉพาะการตั้งค่าเริ่มต้น QoS ซึ่งมีความหมายว่าใช้งานได้ค่อนข้างดี เมื่อเปิดใช้งาน QoS เครือข่ายจะทำงานตามที่คาดไว้เมื่อฉันเปิดการรับส่งข้อมูล QoS ALL ทั้งหมดระหว่างอินเทอร์เฟซสีแดงและสีเขียว มีใครพบปัญหานี้มาก่อนหรือไม่

1
การเปลี่ยนเส้นทางพอร์ตขั้นสูงของ Windows Firewall
ฉันต้องการเปลี่ยนเส้นทางบางพอร์ตใน Windows สิ่งที่ฉันต้องการคือทำให้การรับส่งข้อมูลบนพอร์ตเฉพาะ (445, SMB) พร็อกซีของฉันทำงานบนเครื่องเดียวกัน ปัญหาคือฉันไม่สามารถเปลี่ยนพอร์ต 445 ดังนั้นพร็อกซีของฉันสามารถฟังและเปลี่ยนเส้นทางไปยังเซิร์ฟเวอร์ Windows SMB [เซิร์ฟเวอร์, SMB]: 445 -> [RROXY]: 8445 -> [Windows FW]: 445 -> [ลูกค้า] ลูกค้าของฉันต้องเชื่อมต่อที่พอร์ต 445 ฉันต้องการเวทมนต์ของไฟร์วอลล์ Windows FW เปลี่ยนเส้นทางพอร์ต / อินเตอร์เฟส 10.0.0.1:445 ถึง 127.0.0.1:8445 (สำหรับบริการ SMB) พร็อกซีของฉันฟังบน 127.0.0.1:8445 เปลี่ยนเส้นทางการรับส่งข้อมูลเป็น 127.0.0.1:445 เป็นไปได้ถ้าใช่แล้วได้อย่างไร

0
ฉันจะยืนยันได้อย่างไรว่ากระบวนการถูกบล็อกไม่ให้สื่อสารบนเครือข่าย
ฉันมีระบบผู้ใช้ที่มีผลิตภัณฑ์ผู้ขายบุคคลที่สามที่ต้องสื่อสารกับเครือข่าย เรากำลังสังเกตเห็นอาการที่แสดงให้เห็นว่าโปรแกรม / กระบวนการกำลังถูกปิดกั้นจากการสื่อสารบนเครือข่าย (ดังนั้นจึงไม่มีบิตที่จะมากระทบกระบวนการนี้ ฉันตรวจสอบไฟร์วอลล์ของ windows แล้วดูเหมือนว่าจะทำงานได้ดี ซอฟต์แวร์ความปลอดภัย (ไซแมนเทค) ดูเหมือนจะไม่ถูกบล็อก (หรือฉันไม่เห็นสิ่งใดในบันทึกของมัน) แต่ฉันก็ยังเชื่อว่ามีบางสิ่งที่ปิดกั้น ฉันจะบอกได้อย่างไรว่ากระบวนการนี้ขัดกับอะไร? ฉันคิดว่า TCPView จาก SysInternals อาจช่วยได้ แต่ฉันไม่คิดว่ามีความสามารถในการแสดงว่ากระบวนการอื่นใดเป็นแหล่งกำเนิดของสัญญาณรบกวน

0
ICS อนุญาตให้ส่งต่อพอร์ตหรือไม่
ฉันจะเปิดพอร์ตบนเครือข่ายที่ใช้ร่วมกันโดยใช้การเชื่อมต่ออินเทอร์เน็ตร่วมกัน (ICS) ได้อย่างไร ฉันได้ส่งต่อพอร์ตในการตั้งค่าขั้นสูง, ไฟร์วอลล์ windows, แอปพลิเคชันความปลอดภัยที่ปิดใช้งาน, ส่งต่อไปยังเราเตอร์ของฉัน, netsh portproxy และลองใช้ยูทิลิตี้การส่งต่อพอร์ต PassPort ทั้งหมดไม่ประสบความสำเร็จ ถ้าเป็นไปได้มีใครช่วยอธิบายวิธีส่งต่อพอร์ตสำหรับอุปกรณ์อีเธอร์เน็ตที่เชื่อมต่อกับอะแดปเตอร์ Wi-Fi ของฉันโดยใช้ ICS ได้หรือไม่ ตัวอย่าง: ผลลัพธ์: อีเธอร์เน็ต Wi-Fi มีการใช้พอร์ตสุ่มแทน 3074

2
ทำไมโฮสต์ ubuntu ของฉันไม่อนุญาตให้โทร RMI จาก JMeter
ฉันกำลังใช้งานไคลเอนต์ jmeter บน Ubuntu ของฉัน ฉันพยายามเริ่มการทดสอบระยะไกลผ่าน RMI การเริ่มต้นทำงานได้ดี แต่ฉันไม่ได้ผลลัพธ์กลับมา เริ่มเซิร์ฟเวอร์ JMeter (rhel 6.5): $ HOME / jmeter / bin / jmeter-server -Djava.rmi.server.hostname = 10.168.88.2 เริ่มไคลเอนต์ JMeter (Ubuntu 14.04): $ HOME / jmeter / bin / jmeter -java.rmi.server.hostname = 192.168.88.2 ' เริ่มไคลเอนต์ JMeter (Windows 7): c: \ jmeter \ bin \ …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.