[過去ログ] Sygate Personal Firewall part6 (971レス)
1-

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
792: 04/05/11 10:46 AAS
画面開くのにちょこっと変わるかもしれん(いないとは言えん)
だが、内部処理にそんなもんは関係ないだろ…。
それにスループットは自分で調べれば、目に見える結果が分かるだろ。
793: 04/05/13 22:15 AAS
最近、Generic Host Process for Win32 Servicesがport1025を通じてアクセスされています
1025は過去ログを読む限りPortScanなようなので、
遮断したいのですが、今はいちいちAskで遮断しています
Generic Host Process自体を遮断するとメッセなどで問題が出るようなので、
Port1025だけを塞ぎたいのですが、アドバンスルールを設定しても塞ぐことが出来ません
これをアドバンスルールで防ぐにはどうしたらいいのでしょうか?
よろしければご教授お願いします
794
(1): 04/05/13 22:26 AAS
普通にローカルの1025だけ遮断すればよいのでは?
795
(1): 04/05/13 22:40 AAS
>>794
レスありがとうございます
リモートの1025も遮断に設定していたため、うまく働かなかったようです
リモートとローカルの違いがよくわかってませんでした
もう少しアドバンスルールについて勉強してみたいと思います
ありがとうございました
796: 04/05/13 22:44 AAS
ちなみにTCP Incoming ローカル1025 リモート全部でおkですよ
他のポートも閉じたければ1025に追加するだけ
797: 04/05/21 07:11 AAS

798: 04/05/21 23:59 AAS
以前はきっちりport設定してたんだが、最近まったくやらなくなった。
日常的に使うのはAllow、たまに使うのはASK、そんだけ。
別に根拠はないんだけど、意味が見出せないというか・・・
ぶっちゃけめんどくさいってのが大きい。
みんなきっちり設定してるの?
したところで意味あるの?
799: 04/05/23 02:18 AAS
俺漏れも
800
(3): 04/05/23 12:49 AAS
Sygateを入れたところ、WinPC間の一部の機能が
使用不可になってしまいます。どなたかお助けを。
とりあえず、状況を書きます。

環境:192.168.0.x のLANに、WinXP HOME が2台、Linuxが1台です。
WinXPの1台がサーバー、他はサーバー経由でインターネット接続する
クライアントです。SygateはクライアントのPCに入れてます。

クライアントPCのSygateで、ローカルLAN (192.168.0.*) からの以下を許可

@ Local: 137-138,445,1900/udp (Remote: 1024-65000,1900,15/udp )
A Local: 139,445/tcp (Remote: 1024-65000)
B ICMPは全て許可
省13
801
(3): 04/05/23 13:32 AAS
↑の人
OPTIONのローカルネットワーク通信のタブで
NIC名をちゃんと指定していないか、下の欄ににチェックが入って
ないような
802: 801 04/05/23 13:36 AAS
あと同じくOPTION→securityタブでNETBIOS保護、ドライバーレベル保護
にチェックが入っていたらこれも外し様子をみるといいような
803: 04/05/23 18:53 AAS
>>800
> クライアントPCのSygateで、ローカルLAN (192.168.0.*) からの以下を許可
> @ Local: 137-138,445,1900/udp (Remote: 1024-65000,1900,15/udp )
> A Local: 139,445/tcp (Remote: 1024-65000)
> B ICMPは全て許可

なんか構成が今一わからんな。クライアント側からインターネットに接続したい
だけだったら、そんなルールは一つも要らない。ApplicationRulesでIEなりメーラー
なりにAllowを入れていけば良いだけ。

「ファイルの共有」をNetBIOS over TCP/IPでやるんだったら、
Options-NetworkNeighborhoodでシェアに関する設定を行う。このときもAdvancedRules
省4
804
(1): 04/05/23 18:53 AAS
>>800
> ⇒タスクバーのインターネット接続の共有アイコンが見えなくなる。

クライアント側にそんなもんあったっけ?
805
(1): 800 04/05/23 23:44 AAS
>>801〜804
レスどうもです。

説明不足でした。
LAN内部でファイル共有を許可して、インターネットからの
ファイル共有は拒否する設定にしたいんです。
その場合、Advance Ruleを使わないと
できませんよね。
↓こういうルールになるので。
(192.168.0.* からは許可、その他からは拒否)

>>804
省6
806
(1): 801 04/05/24 00:49 AAS
ああそういう話ならルータ入れてルータの設定で貪ったほうがいいかも
135、137のポートも絡んでややこしい
807: 04/05/24 01:12 AAS
137-139だったっけNetBIOS portて、135は関係ないか
808: 04/05/24 10:16 AAS
>>805
> LAN内部でファイル共有を許可して、インターネットからの
> ファイル共有は拒否する設定にしたいんです。
> その場合、Advance Ruleを使わないと
> できませんよね。

デフォルトでそうなってる(Options-Security-NetBIOSProtection)。
AdvRuleは不要。ヘルプ嫁。
809: 04/05/24 10:18 AAS
>>806
ICS使ってるのにルータに変えろってのはおかしいだろ
その方がややこしいぞ
810: 04/05/24 21:01 AAS
いいね、これ
そんなに重くないし
811: 04/05/30 00:38 AAS
このスレ死んじゃった?
1-
あと 160 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.781s*