Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Настройка Фаерволла Eset Smart Security 4 , Ручное редактировани зон - HOWTO

RSS
Вопрос касается настройки фаерволла Eset Smart Security 4.
Режим фильтрации: интерактивный.
Ситуация такая: для быстрой смены IP-адреса установил программу NetSetMan. Изначально на интерфейса был IP-адрес 10.30.5.10, шлюз 10.30.5.1 и DNS 10.30.5.2. Сегодня понадобилось в организации сменить IP-адрес, вбил в NetSetMan новый профиль - IP-адрес 10.10.15.5, шлюз 10.10.15.254 и DNS 10.10.15.11. Шлюз маршрутизирует несколько подсетей, в частности, с IP 10.10.15.5 я могу пинговать IP 10.10.0.10.
1. Вбиваю новый профиль в NetSetMan, применил настройки, те успешно применились.
2. Появилось окно настройки доверенной зоны, сообщившее, что обнаружена новая зона 10.10.15.0, с предложением добавить ее в доверенные, либо оставить полную защиту. Добавил в доверенные.
3. В итоге появился пинг до локальных компьютеров в подсети 10.10.15.0, однако пинга до 10.10.0.10, и доступа к этим компьютерам нет. Отключаю фильтрацию - все работает.
Вопрос: как добавить маршрутизируемую зону 10.10.0.0 в список зон так, чтобы пинг проходил? Использую много программ для контроля, они тоже используют пинг для проверки доступности компьютеров, которые мне нужны. Голову сломал с этим встроенным редактором, но так и не понял, с чего начать именно в моём случае. Будьте добры, направьте, пожалуйста, по правильному пути. Всем заранее спасибо за советы и помощь.

P.S. В  "Дополнительные настройки и IDS" отключил все опции проверки ICMP-пакетов - не помогло.

Ответы

Цитата
RP55 RP55 пишет:
Впрочем, до разработчиков, как до луны пешком
Вот лично меня учили, что в любом программном продукте должен быть такой пункт как "Отзывы и пожелания".
Это показывает твое отношение к пользователям.
Вроде бы в ноде "Запрос в службу поддержки клиентов" имеется, но это не совсем то и не совсем туда)
marshal64
В принципе должен иметь место всесторонний мониторинг.
Что пишет клиент, что предлагает на, что жалуется.
В том, числе и на форуме.
Данные, должны обрабатываться/суммироваться и руководство/разработчики должны эти сведения получать.
И в ряде случаев делать выводы.
Но видимо этого нет...  :(  :)
Разобрался с тем что хотел - просто создал разрешающее правило на определенный IP и порт - действует для всех приложений :)
Осталось как разобраться как выставлять приоритеты правил - в Комоде есть стрелочка вверх и вниз - сначала срабатывают те что вверху, а потом внизу. Тут как-то непонятно - можно создать 2 противоречащих друг другу правила и сидеть гадать какое из них сработает
Правильно заданный вопрос - это уже половина ответа
Цитата
действует для всех приложений
В смысле ты же имеешь в виду, что действует вообще для всех приложений в системе, а не только для приложений из конкретной директории?
Это ведь не одно и то же.
ну и так сойдет. все равно другие программы на эти адреса стучать не будут
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
Ну и так сойдет. все равно другие программы на эти адреса стучать не будут
Это для uVS настройки ?
ага, и не только для него)
Правильно заданный вопрос - это уже половина ответа
Читают тему