Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Как настроить раступ с разными правилами из разных сетей?

RSS
дома есть 2 Wi-Fi сети: DIR-320 + Android_AP, они имеют разную адресацию:
для DIR-320 - 192.168.0.*
для Android_AP - 192.168.1.*
так вот, надо чтобы при подключении к сетям с разной адресацией (по Wi-Fi), применялись разные политики файрвола
- для DIR-320 - безлимитный доступ,
- для Android_AP - доступ на основе правил

т.е. надо чтобы ESET определял к сети с какой адресацией он подключился, и либо разрешал анлим, либо включал правила
как мне так настроить?
Eset Smart Security 5.0.94.4

Ответы

хотя....
смысл такой:
правила для Android_AP какие надо созданы, фаер в режиме работы На основе политик
теперь (теоретически) я для профиля DIR-320 создаю правило "разрешить+любое+tcp+udp", обзываю его Global, не указываю никаких портов и приложений - чтоб было для всего
после этого у меня должен появляться безлимитный доступ куда хочу, сколько хочу из сети DIR-320, так? только но не работает... :(
Цитата
[DestRoYeR] пишет:
я для профиля DIR-320 создаю правило "разрешить+любое+tcp+udp", обзываю его Global, не указываю никаких портов и приложений - чтоб было для всего
А если не секрет зачем Вам разрешать все соединения по любым портам для tcp&udp? Обычно так не делается...  :|
ESET Technical Support
Цитата
Валентин пишет:
Обычно так не делается
а я не знаю как делается, поэтому предположил так

как должно выглядеть правило, разрешающее безлимитный доступ всем приложениям?
[DestRoYeR], что Вы понимаете под безлимитным доступом? У меня лично возникают ассоциации с контролем объёма трафика. Если у Вас имеется набор приложений, которым можно разрешить весь сетевой трафик, создайте в режиме на основе политик разрешающие правила для этих приложений. Либо установите "режим обучения" файервола, который в течение 2-х недель будет автоматически накапливать разрешающие правила для всех приложений, проявляющих сетевую активность.
ESET Technical Support
Цитата
Валентин пишет:
что Вы понимаете под безлимитным доступом?
"автоматический режим файрволла", который не будет ничего запрещать
Цитата
Валентин пишет:
Если у Вас имеется набор приложений
для профиля DIR-320 в "наборе приложений" - все что есть в системе, зачем мне городить огород, и создавать отдельные правила для каждого приложения, которое я хочу пустить в инет? логичнее создать одно правило для конкретного профиля, которое будет все разрешать
Цитата
Валентин пишет:
создайте в режиме на основе политик разрешающие правила для этих приложений
для приложений, которые мне нужно контролировать, правила созданы, но я не могу учесть каждое приложение, поэтому и нуждаюсь в правиле "безлимит для всего"

вроде все понятно объяснил...а ощущение недопонимания
еще раз, на всякий,
- фаер настроен в режим на основе политик
- зоны аутентифтцируются корректно
- для зоны Android_AP правила выполняются корректно, все работает
- созданы разрешающие правила для программ, которыми я пользуюсь
здесь наверное нужно пояснение
программ стоит много, активно пользуюсь например 10ю прогами, для них я и создал разрешающие правила
для остальных программ (FTP, RDP, etc) правила создавать просто бессмысленно, потому как программ много (здесь под программами я рассматриваю и встроенные в ОС приложения, которые могут лазить в сеть)
так вот чтобы не мучать себя созданием тучи правил и ручным переключением фаера в автоматический режим, я вижу одно логичное решение - для нужного профиля создать правило, разрешающее любым приложениям любую активность

такое правило возможно создать?
[DestRoYeR], думаю в Вашем случае лучшим вариантом будет установить файервол в режим обучения.
ESET Technical Support
задумывался над этим, но это - крайний случай
мб вы проконсультируйтесь там с коллегами, или еще как?
лучше реализовать правилом
А создавать разрешающее правило для всех приложений по всем портам для входящего и исходящего трафика, по Вашему не крайний случай?
Режим обучения создан как раз таки для Вашего случая. Можете оставить автоматический режим, если при этом ничего нужного Вам не блокируется.
Изменено: Валентин - 18.01.2012 17:27:08
ESET Technical Support
Цитата
Валентин пишет:
А создавать разрешающее правило для всех приложений по всем портам для входящего и исходящего трафика, по Вашему не крайний случай?
нет)
Цитата
Валентин пишет:
Режим обучения создан как раз таки для Вашего случая
ну не хочу!

нужно решение по моему вопросу, не предлагайте мне альтернатив
я лучше подожду лишний день, но хотелось бы все таки получить это правило
Цитата
Дмитрий пишет:
я лучше подожду лишний день, но хотелось бы все таки получить это правило
Для этого необходимо, чтобы программисты реализовали привязку режима фильтрации к конкретному профилю. Пока этого нет, так что зря ждать у моря погоды.
Одного правила для всех программ не создать, т.к. это суть режима фильтрации.
Так что вручную переключайтесь, когда нужно, из Режима на основе политик в Автоматический режим (можно с исключениями), и будет вам счастье. (Кстати, самого интересует вопрос, если в консоли возможность переключения режима фильтрации?)
Либо под вашу лень нужно искать другой файервол)
Изменено: marshal64 - 19.01.2012 03:15:41
Читают тему