PDA

Просмотр полной версии : По хощению вопрос.


RR_Tihon
10-07-2006, 12:36
Вопрос - что нуно сделать со стандартным виндовым фаерволом, чтобы можно было хостить ? Когда включен - никто подцепиться не может, когда выключен, подцепиться могут, но устаю лечиться потом от всяких там троянов, бэкдоров и прочей гонореи. Как правильно открыть в ентом фаерволе доступ к ИЛу ? Или отключать его совсем и юзать внешний фаервол (OutPost for example) ?

Винда с СП1

RR_Joy
10-07-2006, 12:41
виндовый выкинь - отключи нафик в смысле :) везде!
у нас на закр. фтипе есть, юзай - проблем не будет.

RR_Tihon
10-07-2006, 12:46
СэРР Джой, пасиб :198: Успокоил. Седни попробую.

RR_Rosman
10-07-2006, 13:34
Решил отже установить и напрячь вопросом, типа умным.

вот установил и нужно задать всякие там каким программам доверять и тп... если я сделаю полное доверие на il2fb.exe - это ведь ни есть хорошо... наверное нужно создать какое-нибудь правило, там топи доверять этой хрени по такому-то диапазону портов и т.п.... подскажите чё делать... а то буду доверять всякой левой программе)))

RR_Joy
10-07-2006, 13:42
Создай правила для ила:
UDP на удаленные порты 21000-21004
UDP на локальные порты 21000-21004 (для хостов)

RR_Rosman
10-07-2006, 14:25
Так правильно?

RR_Joy
10-07-2006, 14:43
Похоже на правду :)
Вот мысли умного дядьки Флэша:
Разрешения строятся так: Запускаешь нужную прогу и командуешь ей лезть в инет. Outpost перехватывает запрос и спрашивает, че с ним делать. Нужно выбрать либо стандартное правило (н.п. если лезть Internet Explorer'ом на сайт, нужно выбрать "Создать правило на основе стандантного - Internet Explorer), либо в случае незнакомого Outpost'u приложения - "Создать правило на основе стандантного - Другие" и выбрать нужные параметры фильтрации.

По минимуму нужно разрешить:
-----Тимспик 1.5
TCP Исходящие на удаленный порт 8765
UDP на удаленный порт 8766
-----Тимспик 2
UDP на на удаленные поры 8767-8768
-----Il2 connect
UDP на удаленные порты 21000-21004
-----Ил-2
UDP на удаленные порты 21000-21004
UDP на локальные порты 21000-21004 (это для хостинга)
-----Hyperlobby
TCP Исходящие на удаленный порт 1698

RR_Flash
10-07-2006, 15:01
Кстати - мегапредупреждение - не давайте крякнутому Outpost'у обновляться!!! После обновления он перейдет в триальный режим! Отключите автообновления и не разрешайте ему шариться в инете.

Orion33
10-07-2006, 15:12
UDP на удаленные порты 21000-21004
UDP на локальные порты 21000-21004 (для хостов)

На удаленные порты делать правило не надо, потому как некоторые люди цепляются по совершенно хаотичному порту. Связано это с туннелированием на всяких проксях и НАТах. Было дело, когда ко мне Макс ЛТ не мог подконнектица именно из-за этого правила. А вот локальный пор определяешь ты сам, поэтому диапазон задавать не обязательно.

RR_Joy
10-07-2006, 15:17
Кстати, тема такая: могу купить (http://www.redrodgers.com/forums/showthread.php?t=2154) себе аутпост (давно собирался) и выложить на нашу фтипу лицензию. Только право первой ночи оставляю себе :)

RR_Rosman
10-07-2006, 15:50
А тема такая, если купить лицензию, а она начнёт обновляться... после каждого обновления её надо заново покупать?

RR_Joy
10-07-2006, 16:35
Рося, ты как маленький, чес-слово :) Нет, не нужно лицензию снова будет покупать - прога просто обновит свою версию и все. А крякнутые версии при обновлении теряют свою крякнутость, ибо правом первой ночи уже воспользовались) Понимэ? ;)

RR_Rosman
10-07-2006, 16:39
ааа понял....)))) да не))) можно тогда преобрести)))

RR_Mirage
10-07-2006, 20:03
СэРРы.. Искать надо не кряки к Аутпосту а ключи ;) Я так с ним уже года 2 живу.. И ничего.. Обновляется как миленький...

RR_Rosman
10-07-2006, 20:54
Хитрец))) а на ушко шепнёшь? :)

Lordoff
11-07-2006, 00:59
А я вот например Zone Alarm использую. Ничего особенного, никаких там правил или соединений по портам. Если что то лезит от меня, он вопрошает: разрешить доступ в инет иль запретить. а когда хостишь спрашивает разрешить серверные права или нет. вот и все. :)

RR_Vinni
11-07-2006, 01:35
Саня, там еще очень много всего есть :)

RR_DAE
11-07-2006, 09:52
Народ, вы че гоините?? Нафига его покупать??? Кому нужен ключик к какой версии?? Запросы в личку.. Инет, ИМХО, еще никто не отменял...

RR_DAE
11-07-2006, 09:56
Мой опыт общения с Зоне Аларм ограничился одним днем.. потому как он чей-то такое вытворял с трафиком, что просто был качмар... инет такое ощущение, что засыпал, а потом просыпался.. при этом пинг был нормальным..

RR_Joy
11-07-2006, 10:11
OFF:
Даеч, а давай я те аватару подгоню? :) А то как-то не того...

RR_DAE
11-07-2006, 10:17
Жень, за что ты меня так??? ;-))