[過去ログ] Sygate Personal Firewall part6 (971レス)
1-

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
574
(1): 04/03/24 08:15 AAS
Sygateさんの関連ページ少ないというかほとんどないよね、日本語の。
外国語のページを頑張って翻訳サイト使って見ても訳が変でいまいち分からないの。
575: 04/03/24 08:32 AAS
>>574
>Sygateさんの関連ページ少ないというかほとんどないよね、日本語の。

殆どないってのが、いくつのサイトを表すか知らないけども、十分な情報はある。
576
(1): 04/03/24 09:12 AAS
Anti-Application Hijackingの機能ですが
とりあえずランチャーをBlockの設定にすると
そのランチャーから起動させたブラウザなどネットに接続できなくなりますな
意味はないけどランチャーをAskにしてAppRuleの
Act as ClientとAct as Serverのチェックを外して気休めをしております
577: 04/03/24 10:21 AAS
ワロタ
578: 04/03/24 12:28 AAS
>>576
別にそれでも良いけど
ランチャーにソケット機能がないならそんなに気にしなくても良いと思うよ
579
(4): 04/03/24 15:34 AAS
最近5.5のFree版をインストールしたのですが、
インターネット共有しているマシンで、アドバンスドルール
 LANアダプタ・全部のアドレス・UDP137と138のみ許可・Both
 LANアダプタ・LAN内(192.168.0.255)・TCP全部許可・Both
 モデム・全部のアドレス・TCP指定ポートのみ許可(ローカルは1024-4999)・Both
 LANアダプタ・LAN内(192.168.0.255)・UDP全部許可・Both
 モデム・全部のアドレス・UDP指定ポートのみ許可(ローカルは1024-4999)・Both
 モデム・全部のアドレス・全部遮断
アプリは
 svchost.exe
省7
580
(2): 04/03/24 15:48 AAS
>>579
ルールはアプリごとにが基本
アドレスはわかってるものは指定したほうがより(・∀・)イイ!!

XPのサービスは必要なものは許可(時計をあわせるとか)
svchost.exeとか指定しなくてもAllアプリでOKだと思う
581
(1): 579 04/03/24 15:58 AAS
>>580
アドバンスルールで作った各ルールの「アプリケーション」のところに
今アプリ一覧でAllowにしているものにチェックをいれて、
アプリ一覧のほうはAskにでもするということでしょうか?
582
(1): 04/03/24 17:08 AAS
>>581

>>580が言っているのは、
Applicationsアイコン→該当File NameをクリックしてからAdvancedボタン
から設定できるアプリ毎の設定だと思う。
583
(1): 04/03/24 17:34 AAS
>>579
*NetBIOS関連はAdvRuleでなくてOptions-NetworkNeighborhoodで設定
*モデム・全部のアドレス・全部遮断>こんなルールは要らない

他についてもAdvRuleに入れるべきものなのか?ちょっとKerio的な設計でSpf向き
じゃないように思う
584: 579 04/03/24 19:43 AAS
>>582
そっちでしたか。
ということはトラフィックログをみてポートを使用しているアプリを
調べて、アプリごとに設定するということですね。

>>583
>NetBIOS関連はAdvRuleでなくてOptions-NetworkNeighborhoodで設定
日本語パッチを当てているのでよくわからないのですが、
ツール→オプションのローカルネットワーク通信の、
「外部からのリソース参照を許可」とかでしょうか?
一応LANアダプタ側はチェックを入れてたのですが、
省13
585: 04/03/24 20:40 AAS
システム・ファイルはOSによって認識が異なるので、基本的にSPFのログ見て
それぞれの環境に合ったルールを作るのが確実だが。

NBTファイル共有とICS使う親機ならAdvRuleは以下の二つで良い(一例)
*クライアントPC登録
Rule Summary:
This rule will allow both incoming and outgoing traffic from/to
MAC address 00-00-00-00-00-00 on all ports and protocols.
This rule will be applied to Melco PCI Ethernet Adapter.
This traffic will be recorded in the 'Packet Log'.
*ICS用ブラウジング
省5
586: 04/03/24 20:43 AAS
場合によりローカル・エリアのブロードキャストを全許可しても良い

*ローカル・ブロードキャスト
Rule Summary:
This rule will allow both incoming and outgoing traffic from/to
IP address(es) 192.168.0.1,192.168.0.255,255.255.255.255 on all ports and protocols.
This rule will be applied to Melco PCI Ethernet Adapter.
This traffic will be recorded in the 'Packet Log'.
587: 04/03/24 20:44 AAS
アダプタでエリアが確実に分かれるので、アダプタ指定を忘れずに。
588: 04/03/24 20:48 AAS
SPFのいつ頃のビルドからだったか忘れたが、ICSホストではipnat.sysがルーティング
の受けに立つという認識になるので、これをインターネット側からの受けに許可にしちゃ
ダメ。基本的にAppRuleでBlockで、必要な場合だけAdvRuleにルールを置く。

ちなみにこのsysってやつはAppRuleのAdvAppConfが設定できないので注意。
589
(1): 04/03/25 12:08 AAS
サーバーやネットゲームなどをやらずネットサーフィンだけの場合
インバウンド通信はすべて遮断してしまっていいでしょうか?
590
(1): 04/03/25 12:44 AAS
Sygateの「まとめサイト」知らない?
591
(1): 04/03/25 12:53 AAS
>>590
外部リンク[htm]:www.geocities.jp
592
(1): 04/03/25 13:15 AAS
SygateってSPI搭載してたよね?
593: 04/03/25 13:15 AAS
>>589
ブラウジングでもFTPなどでサーバ動作することはあるし、ICMPの一部メッセージ
のように受け取った方がネットワーク運用がスムーズになるものもあるから、一概に
全てブロックして良いとは言えない。

ゴミはデフォルトでブロックされるんだから、特に必要というルールだけを足すように
した方が自然。
1-
あと 378 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.021s