Výsledky 1 až 12 z 12

Téma: Kerio a nefunkční zákaz lokální komunikace

  1. #1

    Standardní Kerio a nefunkční zákaz lokální komunikace

    Jsem už z toho trotl, fakt nechápu...

    přeinstalovávám svůj testovací "server", kde jede Apache+MySQL+PHP a jako FW Kerio. Nějak jsem při instalaci zapomněl, že nepoužívám MSIE a zkusil jsem otevřít intranetovou stránku. O to víc sem se podivil, že ji otevřel, přestože pro něj nikde nemám nastavené pravidlo.
    Už si s tím hraju skoro hodinu, zakázal jsem všechny aplikace i protokoly, ale IE se stále dostane na stránky Apache. Vážně nechápu JAK!?? Otevření stránky sice trvá skoro 10s, ale IMHO by se tam vůbec neměl dostat. Kerio se dokonce vůbec neobtěžuje zeptat na novou aplikaci.

    Mohl by mi prosím někdo vysvětlit jestli jsem blbej já nebo on a kde dělám chybu, nějak už nejsem schopnej klidně uvažovat

    PS: Pro přístup z ostatních stanic všechno funguje jak má, tj. když to zakážu, objeví se záznam v logu a stanice se na web nedostane. V lokálu to ovšem proběhne i bez záznamu do logu a přes všechny zákazy.
    PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
    Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5

  2. #2

    Standardní Re: Kerio a nefunkční zákaz lokální komunikace

    Citace Původně odeslal Aigor Zobrazit příspěvek
    Jsem už z toho trotl, fakt nechápu...

    přeinstalovávám svůj testovací "server", kde jede Apache+MySQL+PHP a jako FW Kerio. Nějak jsem při instalaci zapomněl, že nepoužívám MSIE a zkusil jsem otevřít intranetovou stránku. O to víc sem se podivil, že ji otevřel, přestože pro něj nikde nemám nastavené pravidlo.
    Už si s tím hraju skoro hodinu, zakázal jsem všechny aplikace i protokoly, ale IE se stále dostane na stránky Apache. Vážně nechápu JAK!?? Otevření stránky sice trvá skoro 10s, ale IMHO by se tam vůbec neměl dostat. Kerio se dokonce vůbec neobtěžuje zeptat na novou aplikaci.

    Mohl by mi prosím někdo vysvětlit jestli jsem blbej já nebo on a kde dělám chybu, nějak už nejsem schopnej klidně uvažovat

    PS: Pro přístup z ostatních stanic všechno funguje jak má, tj. když to zakážu, objeví se záznam v logu a stanice se na web nedostane. V lokálu to ovšem proběhne i bez záznamu do logu a přes všechny zákazy.
    No me to nepripada divne pokud to pristupuje pres localhost tedy 127.0.0.1. ten zakazat nemuzes.
    MB:GIGABYTE UD3R, CPU:C2D E8400, RAM 2x 2048 MB A-DATA EE, GK: ASUS Matrix 4850, ZK: SB Audigy + CR Inspire 5300, HDD: Hitachi 250Gb + 500Gb + 640Gb, DVD Pioneer 106, CD-RW Teac 552E, Liteon 1693s, Monitor: Samsung 970p
    NTB: HP nc 6320

  3. #3

    Standardní Re: Kerio a nefunkční zákaz lokální komunikace

    Citace Původně odeslal Geeker Zobrazit příspěvek
    No me to nepripada divne pokud to pristupuje pres localhost tedy 127.0.0.1. ten zakazat nemuzes.
    To máš sice pravdu, ale Apache poslouchá na přidělené IP (ne localhostu), stejně tak v prohližeči zadávám reálnou IP. Krom toho ať je to jak chce, minimálně by měl FW zařvat, že aplikace XY chce přistupovat na síť a zeptat se co s tím (tak je nastaveno pravidlo pro nezadané aplikace)...
    PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
    Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5

  4. #4

    Standardní Re: Kerio a nefunkční zákaz lokální komunikace

    Citace Původně odeslal Aigor Zobrazit příspěvek
    To máš sice pravdu, ale Apache poslouchá na přidělené IP (ne localhostu), stejně tak v prohližeči zadávám reálnou IP. Krom toho ať je to jak chce, minimálně by měl FW zařvat, že aplikace XY chce přistupovat na síť a zeptat se co s tím (tak je nastaveno pravidlo pro nezadané aplikace)...
    no nejsem si jisty, ze to nejde i pres localhost. Zkus to pres localhost. Teoreticky muzes zkusit zablokovat primo IP na ktere ti bezi ten apache a zkusit
    MB:GIGABYTE UD3R, CPU:C2D E8400, RAM 2x 2048 MB A-DATA EE, GK: ASUS Matrix 4850, ZK: SB Audigy + CR Inspire 5300, HDD: Hitachi 250Gb + 500Gb + 640Gb, DVD Pioneer 106, CD-RW Teac 552E, Liteon 1693s, Monitor: Samsung 970p
    NTB: HP nc 6320

  5. #5

    Standardní Re: Kerio a nefunkční zákaz lokální komunikace

    Co tam máš za OS?

  6. #6

    Standardní Re: Kerio a nefunkční zákaz lokální komunikace

    Pokud zadavas IP, kterou ma interface toho pocitace, tak vsechny pozadavky na ni Windows (pokud mas Kerio, tak nejspis Windows na tom pocitaci bude) automaticky routuje na localhost = ven na sit se nepristupuje.
    Lenovo ThinkPad T400s (Intel Centrino 2 vPro 2.4GHz, 8GB RAM, Intel GMA 4500MHD, 250GB HDD 1.8" Toshiba)

  7. #7

    Standardní Re: Kerio a nefunkční zákaz lokální komunikace

    Omlouvám se, že nereaguju - mám nějaký problémy s jiným kompem a onen "server" je momentálně na díly
    Tuším že to bude fakticky jak píše Geeker & IntEx, i když mi to přijde nelogický.. šlo mi hlavně o to, jestli tam nemůže být nějaká díra.

    PS: OS je W2k
    PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
    Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5

  8. #8

    Standardní Re: Kerio a nefunkční zákaz lokální komunikace

    Citace Původně odeslal Aigor Zobrazit příspěvek
    Omlouvám se, že nereaguju - mám nějaký problémy s jiným kompem a onen "server" je momentálně na díly
    Tuším že to bude fakticky jak píše Geeker & IntEx, i když mi to přijde nelogický.. šlo mi hlavně o to, jestli tam nemůže být nějaká díra.

    PS: OS je W2k
    Mne to zase prijde docela logicke. Nejkratrsi mozna cesta je prece primo na ten interface, tak proc "obihat svet"
    Lenovo ThinkPad T400s (Intel Centrino 2 vPro 2.4GHz, 8GB RAM, Intel GMA 4500MHD, 250GB HDD 1.8" Toshiba)

  9. #9

    Standardní Re: Kerio a nefunkční zákaz lokální komunikace

    Citace Původně odeslal IntEx Zobrazit příspěvek
    Mne to zase prijde docela logicke. Nejkratrsi mozna cesta je prece primo na ten interface, tak proc "obihat svet"
    jj, ale copak Kerio nehlídá komunikaci na daném interface ? Jasně že to nepoletí paketem ven a z hubu/switche zase zpatky. Jednou je to síťová komunikace a jako na takovou by měl reagovat. No asi to fakt nechápu
    PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
    Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5

  10. #10

    Standardní Re: Kerio a nefunkční zákaz lokální komunikace

    Citace Původně odeslal Aigor Zobrazit příspěvek
    jj, ale copak Kerio nehlídá komunikaci na daném interface ? Jasně že to nepoletí paketem ven a z hubu/switche zase zpatky. Jednou je to síťová komunikace a jako na takovou by měl reagovat. No asi to fakt nechápu
    Ja teda nevim, jak presne tahle "nahrazka firewallu" funguje, ale imho hlida komunikaci smerem ven na sit. Tohle jde ale pres vnitrni smycku, ktera je od interface oddelena.
    Lenovo ThinkPad T400s (Intel Centrino 2 vPro 2.4GHz, 8GB RAM, Intel GMA 4500MHD, 250GB HDD 1.8" Toshiba)

  11. #11

    Standardní Re: Kerio a nefunkční zákaz lokální komunikace

    Citace Původně odeslal IntEx Zobrazit příspěvek
    Ja teda nevim, jak presne tahle "nahrazka firewallu" funguje, ale imho hlida komunikaci smerem ven na sit. Tohle jde ale pres vnitrni smycku, ktera je od interface oddelena.
    no nahrazka urcite ne. Mam ho stale uz od v 2 a nedam na nej dopusit. Outpost je pro me silene neprehledny
    MB:GIGABYTE UD3R, CPU:C2D E8400, RAM 2x 2048 MB A-DATA EE, GK: ASUS Matrix 4850, ZK: SB Audigy + CR Inspire 5300, HDD: Hitachi 250Gb + 500Gb + 640Gb, DVD Pioneer 106, CD-RW Teac 552E, Liteon 1693s, Monitor: Samsung 970p
    NTB: HP nc 6320

  12. #12

    Standardní Re: Kerio a nefunkční zákaz lokální komunikace

    Ja zase jiny FW, ktery by sezral tolik systemovych prostredku jako Kerio neznam, ale no-flame
    Lenovo ThinkPad T400s (Intel Centrino 2 vPro 2.4GHz, 8GB RAM, Intel GMA 4500MHD, 250GB HDD 1.8" Toshiba)

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •