Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Проблемма с настройкой фаервола , Режим на основе политик

RSS
Вобщем перешол на 5 версию ESS, а перед этим поставил 64 XP (раньше стояла ХР 32) на чистовую. Импортировал правила для эсета. И тут же столкнулся с проблеммой. После загрузки винды начал долго работать диск программы долго загружаются вообщем нехорошо как то(. Сканировал диски на вирусы чем только смог результат 0. - вирусов точно нет.  Что удалось заметить:
1
В мониторе ресурсов растет память у процесса rundll32.exe (стандартная прога в винде) при этом данный процесс пытается получить соединение на удаленный адрес 127.0.0.1 (это внутренний адрес моего компа для всяких там внутренних служб и нужд), вобщем создал правило для этого процесса (разрешил соединение на локальный адрес)- все прошло память не жрет диск не грузит. но вот что странно когда была 4 версия нода такого правила небыло и все было замечательно.
2
Проблеммы с DNS. На 4 ноде было единственное правило по которому разрешалось вход выход для svchost.exe на удаленный порт 53 по удп для всех остальных приложений 53 закрыт! в 5 версии это не катит пришлось открывать 53 удп для всех приложений. вопрос почему? в журналее видно что например эксплорер пытается получить с адреса 0.0.0.0 на локальный порт 53 и тут его блокиреет фаервол. может он блокирует какие то внутренние процессы? Че делать?
3
Игру. Возмем мою любимую КС раньше открывал удал порты 27000- 27050 для процесса HL.EXE и все пахало. теперь этого мало. в интерактивном режиме требуется открыть все порты. такда пашит. рядом на компе стоит 4 нод с диапазоном портов - все пашет. тоже не понятно. и еще со старыми настройками комп не тянет даже КС диск пашет как сумашедший и ресурсом жрет безбожно? Открываю для HL все порты все пашет и не тормозит!
Тут мне ваще нече не понятно!

Есть предположение что блокируются какието внутренние соединения, и какойто мне неведомый внутрениий адрес 0.0.0.0
Помогите эксперты!!! а то я уже колову сломал читат мануалы и всякие факи)! Извиняюсь за ""русский язык"", надеюсь что поймете!

Ответы

Не хочу открывать новую тему на форуме.Потому что мой вопрос тоже связан с настройкой фаервола.
Мне казалось,что я уже стал не много разбираться в этих фаерволах.Но когда я начал осваивать фаервол eset nod32 smart security 5,то у меня начал "закипать мозг")).
Как,чёрт возьми,разрешать или запрещать приложениям вылазки в интернет?
Я вот запретил одному приложению выход в интернет,но поторопился ).Теперь надо его разрешить.Как менять эти правила в настройках фаервола?
Сразу скажу,что фаервол настроен на интерактивный режим.
bredshar,
думаю дальше разберешься
Screen_044.png (82.83 КБ)
Правильно заданный вопрос - это уже половина ответа
Цитата
думаю дальше разберешься
Скорее всего разобрался бы )),но у меня такое окно выглядит чуть-чуть по другому.
ссылка
Изменено: bredshar - 10.11.2011 23:20:11
я же не зря на скрине отметил пункт Сеть. нажми туда
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
я же не зря на скрине отметил пункт Сеть. нажми туда
Так ты посмотри на мой скрин,там вообще такого пункта "Сеть" нету)).
Или ссылка не работает?
bredshar

Вы "Сеть" Откройте и всё будет.
Настройка - Сеть...
Цитата
"Сеть" Откройте и всё будет.
Большое спасибо, парни, всё разобрался)."Сто" раз был на этой вкладки,в настройках,а куда кликнуть не смог сразу догадаться).
Цитата
bredshar пишет:
Так ты посмотри на мой скрин,там вообще такого пункта "Сеть" нету
приколист  :D
Правильно заданный вопрос - это уже половина ответа
Читают тему