Приветствую Вас, пАлёвка | RSS
Среда, 24.04.2024, 19:23
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Vitalya  
Форум » уголок 6PAT_3_Vitalya_42rus » Tunngle » О фаерволах в Tunngle
О фаерволах в Tunngle
VitalyaДата: Воскресенье, 08.01.2012, 20:09 | Сообщение # 1
Болталка
Группа: Модераторы
Сообщений: 66
Репутация: 4
Замечания: 0%
Статус: Player offline


Фаервол (Firewall):

Фаервол – часть компьютерной системы или сети, создано для того чтобы блокировать несанкционированный доступ и разрешать санкционированные подключения. Это устройство или набор устройств, которые настроены запрещать или разрешать сетевые подключения, основываясь на указанных правилах или других критериях.

Фаерволы могут быть реализованы в виде железа или софта, или же в комбинации обоих. Фаерволы часто используются для того чтобы предотвратить подключение несанкционированных пользователей интернета к приватным сетям которые подключены к интернету, особенно это касается интранетов. Все сообщения входящие или исходящие в интернет проходят через фаервол, который проверяет каждое сообщение и блокирует те которые не отвечают указанным критериям безопасности.

Требования Tunngle:
У Tunngle есть два приложения (*.ехе файла) которые способны подключатся к сети.
Tunngle.exe: это интерфейс Tunngle клиента.
Tnglctrl.exe: это служба Tunngle которая отвечает за подключение.
Вы можете найти эти файлы в корневой папке Tunngle.

У Tunngle есть один сетевой адаптер который настроен следующим образом:
IP: 7.x.x.x
Маска подсети: 255.0.0.0
Шлюз: 7.254.254.254
Нужно разрешить DHCP трафик через адаптер Tunngle, для того чтобы удачно получить виртуальное IP.

Tunngle и фаерволы:
Когда дело доходит до проблем с Tunngle, Вы можете иметь дело с тремя видами фаерволов (зависит от системы):
Брандрмауэр Windows. Это стандартный фаервол виндоуса.
Какой-то другой фаервол установленный пользователем. Примеры: Kaspersky Internet Security, NOD32 Smart Security.
SPI фаервол роутера (изредка мешает).

Брандмауэр Windows:
Настройка для Tunngle:
Брандмауэром легче всего управлять. При установке Tunngle автоматически создает нужные правила безопасности в брандмауэре. Это уменьшает шансы что придется самому беспокоится об этом. В любом случае, иногда изменение некоторых сетевых настроек или настроек Брандмауэра могут быть причинами небольших проблем.

Чтобы убедится что все нормально в брандмауэре:
Windows XP:
Зайдите в: Панель Управления —> Брандмауэр Windows —> Во вкладке «Исключения» проверьте что Tunngle Service и Tunngle Client добавлены и разрешены. Если они не добавлены (не в исключениях), тогда пожалуйста добавьте их в исключения. Чтобы их добавить в исключения выберите: Добавить программу —> Обзор —> Откройте корневую папку Tunngle и выберите «Tunngle.exe». Тоже самое сделайте еще раз, только для «TnglCtrl.exe». Нажмите ОК и Tunngle будет добавлен в исключения.
Windows Vista/7:
Зайдите в: Панель Управления —> Брандмауэр Windows —> Слева выберите «Разрешить запуск программы или компонента через брандмауэр Windows», проверьте что Tunngle Service и Tunngle Client добавлены, убедитесь что справа стоят галочки на столбиках «Домашняя или рабочая (частная сеть)» и «Публичные». Если клиента и сервиса нет в списке: Зайдите в: Изменить параметры —> Добавить —> Обзор —> Откройте корневую папку Tunngle и выберите «Tunngle.exe». Тоже самое сделайте еще раз, только для «TnglCtrl.exe». Убедитесь что стоят галочки на столбиках «Домашняя или рабочая (частная сеть)» и «Публичные» в созданных Вами правилах безопасности. Нажмите ОК чтобы подтвердить.

Виды сети – настройка игр:
В Windows Vista/7 представлена концепция видов сетей.
При первом подключении к сети (когда первый раз запускаете Tunngle), Windows спросит в какой вид сети добавить запущенное сетевое подключение.
Есть три вида сети: Домашняя, Рабочая и Общественная.
Для Tunngle лучше всего выбрать Общественную сеть.
Если добавить игру в вид сети, в которой Tunngle не находится, тогда возникнут проблемы при создании сервера (люди не смогут подключится или увидеть сервер).
Чтобы убедится что Брандмауэр Windows правильно настроен для какой-то игры, нужно сделать следующее: Панель управления —> Брандмауэр Windows —> Слева выберите «Разрешить запуск программы или компонента через брандмауэр Windows», проверьте что нужная игра добавлена, убедитесь что справа стоят галочки на столбиках «Домашняя или рабочая (частная сеть)» и «Публичные».
Если игры нет в списке: Зайдите в: Изменить параметры —> Добавить —> Обзор —> Откройте корневую папку игры и выберите *.ехе файл который запускает игру. Еще раз, убедитесь что стоят галочки на столбиках «Домашняя или рабочая (частная сеть)» и «Публичные» в созданной Вами правиле безопасности. Нажмите ОК чтобы подтвердить.

Другие фаерволы:
На некоторых компьютерах установлен дополнительный фаервол. Стоит заметить что многие антивирусы идут с фаерволом. Сейчас существует столько фаерволов, что невозможно сделать детальное пошаговое руководство по всем. Тем не менее, я постараюсь рассказать о наиболее важных аспектах современного Фаервола.

Режим обучения:
В многих современных фаерволах есть так называемый Режим Обучения, который напомнит пользователю что определенная программа заблокирована или же автоматически добавит программу в исключения. Если можете запустить этот режим перед запуском Tunngle, тогда таким образом будет легко добавить необходимую сетевую активность в исключения фаервола при первом запуске Tunngle.

Исключения:
Многие фаерволы и антивирусы дают возможность добавлять в исключения *.ехе файлы программ, для которых Вы хотите разрешить сетевые подключения. Если это Ваш случай, тогда нужно добавить «Tunngle.exe» и «TnglCtrl.exe» в этот список исключений. Процедура добавления очень похожая на то, что нужно делать в брандмауэре Windows.

Правила:
Некоторые фаерволы требуют указать определенные правила для *.ехе файлов. Если это Ваш случай, тогда сделайте следующее:

Для «TnglCtrl.exe»:
Протокол: TCP и UDP
Направление: Входящая \ Исходящая
Порт: Любой
IP-источник: Любой
IP-назначение: Любое
Для «Tunngle.exe»:
Протокол: TCP и UDP
Направление: Исходящая
Порт: Любой
IP-источник: Любой
IP-назначение: Любое

Глобальные правила:
Некоторые фаерволы применяют глобальные правила (за пределами правил *.ехе файлов), это может помешать Танглу настроить адаптер при запуске. Если это Ваш случай, проверьте разрешен ли DHCP трафик через используемую сетевую область (сверху смотрите Требования Tunngle ). Попробуйте упростить требования или создайте новую сетевую область в дополнительных настройках фаервола.

Доверенная область:
В некоторых случаях, фаервол не дает настроить дополнительные настройки, но дает настроить доверенную сетевую область в которой трафик разрешен (в том числе трафик адаптера Tunngle). Если это Ваш случай, тогда можно найти информацию по сетевым областям в разделе «Требования Tunngle» (смотрите выше). Учтите что фаервол будет отключен для всех подключений через Tunngle.

Отключение фильтра на адаптере:
Определенные фаерволы и антивирусы не позволяют изменять дополнительные настройки (такие как сетевые области или исключения). Они просто блокируют. В таких случаях есть возможность отключить фильтрацию для адаптера Tunngle. Это означает что другие адаптеры останутся защищенными, но адаптер Tunngle будет свободен от вмешательства фаервола. Учтите, это отключит фаервол для всех подключений через Tunngle. Чтобы отключить фильтр, сделайте следующее: Зайдите в Сетевые подключения, правой кнопкой нажмите на адаптере Tunngle, выберите свойства. В списке найдите и уберите галочку с сетевого фильтра Вашего фаервола/антивируса. Нажмите ОК чтобы подтвердить указанные настройки.

Нерабочие средства защиты:
В некоторых случаях средства защиты могут «сломаться», что приводит к проблемам с подключением. Некоторые фаерволы (и даже другие программы) могут неправильно удалится. Это приводит к порче основных сетевых настроек Windows. В таком случае сперва стоит проверить техническую поддержку фаервола. Некоторые бренды предлагают специальный софт для ручного удаления фаервола\антивируса чтобы исправить проблемы:

Avast Uninstall Utility
Avira Registry Cleaner
AVG Remover Tool
ESET Uninstaller Tool
Zone Alarm Removal Tool
Norton Removal Tool
Kapersky Removal Tool
McAfee Removal Tool
Advanced F-Secure Removal
GDATA AVCleaner

Некоторые из этих программ могут серьезно повлиять на систему и спровоцировать большие проблемы, чем те что Вы пытаетесь решить. Убедитесь что создана точка восстановления системы перед тем как что-либо делать.

Майкрасофт также предлагает софт который может помочь восстановить стандартные сетевые настройки:

TCP/IP Reset
Winsock Reset

Если Вы хотите пройти через все это, тогда настоятельно рекомендуется создать точку восстановления системы перед тем как что-либо делать. Таким образом, если что-то пойдет не так, тогда можно будет восстановить настройки до предыдущего состояния.

SPI фаервол роутера:
Фаервол роутера обычно не является проблемой. Если Вы точно уверены что PC фаервол правильно настроен, но при этом при тесте порта выдает ошибку о том что он закрыт, тогда стоит проверить фаервол роутера.
На некоторых роутерах SPI фаервол может быть помехой для Tunngle, тем самым мешая видеть пиры. Если убеждены что это Ваш случай, тогда для теста отключите SPI фаервол на роутере.
Это не стоит делать просто так. Отключите фаервол роутера только если Вы на 100% уверены, что нет других причин возникновения этой проблемы.

Отключение фаервола – предупреждение:
Фаерволы предлагают хорошую защиту в сетевом окружении (Интернет, локальная сеть, т.д. и т.п.). Отключать фаервол стоит только если ничего другое не помогло. Отключение не является постоянным решением. Если фаервол не может быть правильно настроен, тогда возможно стоит сменить фаервол на другой. Также не забывайте о технической поддержке фаервола. Они могут помочь.
 
brat-55rusДата: Понедельник, 23.01.2012, 20:32 | Сообщение # 2
Новичёк
Группа: Геймеры
Сообщений: 4
Репутация: 0
Замечания: 0%
Статус: Player offline
спс за попытку помощи)))))

вообще проведени следующие работы
брандмауэр сто пудово все сделал
антивирус касперского вро де бы сделал вот скрин $IMAGE1$

я думаю что проблема в том что у меня ноут т.к где то прочитал про mac adress вот скрин $IMAGE2$
 
blackberryДата: Понедельник, 03.12.2012, 16:36 | Сообщение # 3
Новичёк
Группа: Геймеры
Сообщений: 1
Репутация: 0
Замечания: 0%
Статус: Player offline
Я бы посоветовал прочитать эту статью: http://seucomp.ru/problema_s_setevym_ekranom.php про файрволлы
 
Форум » уголок 6PAT_3_Vitalya_42rus » Tunngle » О фаерволах в Tunngle
  • Страница 1 из 1
  • 1
Поиск:

MakarAlex™ | Бесплатный хостинг uCoz