правило для RDP в ESS SS 6

1
RSS
В ESET Smart Security 4 для удаленного доступа (RDP) было настроено:
1  Режим Фильтирации:  Авто с исключениями.
2  Правило:  для  C:\Windows\System32\svchost.exe, порт 3389,  TCP&UDP, разрешено

После обновления на версию ESET Smart Security 6 работать перестало.
Изменил правило, убрал приложение svchost.exe
Заработало, доступ появился.

Какое приложение надо привязывать к правилу в ESET Smart Security 6 ?
(оставлять открытым порт без привязки к конкретному приложению, значит делать дыру в защите)
а какое у вас правило добавлено?

если для входящих - тогда приложением должен быть (полный путь)svchost.exe,

если исходящее - тогда приложением должен быть (полный путь) mstsc.exe,
и порты соответственно другие.
Изменено: santy - 18.03.2013 11:23:42
Естественно для входящих.
О чем и пишу, если прописан (полный путь) svchost.exe то не работает в 6й.

Сейчас посмотрел в соединениях.
В 4й версии явно показывает соединение приложение svchost.exe порт 3389
В 6й пишет приложение System порт 3389
у меня в обоих случаях на 6ке сработал доступ.
порт 3389 при добавлении его в правило автоматически определяется как порт Remote Deskop



может быть вы не добавили ограничение для удаленных адресов? я разрешил только из доверенной зоны подключиться по RDP
Изменено: santy - 18.03.2013 12:04:47
Цитата
santy пишет:
может быть вы не добавили ограничение для удаленных адресов?
Для удаленных добавлено (проброс портов). В локальной сети работают без правила.

зы уехал, перепишу заново правило и открою на другой машине проверю.
Изменено: Verling - 18.03.2013 13:08:48
Имеет смысл поставить Интерактивный режим, настроить правила и потом снова переключиться в нужный режим.
Цитата
marshal64 пишет:
Имеет смысл поставить Интерактивный режим, настроить правила и потом снова переключиться в нужный режим
Не дает это результата. Создает правило на "system"  "udp&tcp" внешний и входящий и исходящий.  Такое совсем никуда ни годно.  Выключил удалил все созданные.
Сейчас еще раз проверил.
Зашел на машину с 4й версией. Так же как http://forum.esetnod32.ru/messages/forum4/topic9051/message65105/#message65105 все работает.
Зашел на машину с 6й версией - такое правило не работает, как убираю в приложении C:\Windows\System32\svchost.exe. Включается доступ.
Локально работает без правил.
проверьте по сообщению 4 будет или нет работать такое правило. порт выбирается 3389 (RDP) приложение svchost.exe, соединение - входящее.
1
Читают тему (гостей: 1)