Всем привет! Такая проблема. На машине 2 сетевых интерфейса - один встроенный в материнку и одна обычная сетевуха. Изначально PCI сетевухи не было, была рабочая система с установленным Outpost Internet Security, а интернет на эту машину шел с моего старого компутера через встроенную (на время экспериментов с настройкой новой системы / разгоном, PCI сетевуха собственно в старой машине и стояла). Сейчас, когда уже меня все утраивало, решил переставить сетевуху эту на новый комп. Тут то и начались проблемы. Система ее нашла, драйвера поставились, все адреса я настроил - все заработало. Но буквально минут через 5 - 10 пропал интернет. Кабель на месте, подключен. Смотрю в лог аутпоста - вроде пакетов заблокированных не видно, но инета нет и все тут. Начал разбираться, выяснилось, что даже до шлюза пинг не проходит. Ну решил выключить аутпост - все заработало опять. Включаю обратно - тоже работает, но спустя те же 5 минут опять все отваливается.
Вроде очевидно, что проблема софтовая, с настройками фаервола, но в какую сторону смотреть что-то ума не приложу - настройки то я не менял, а со встроенной сетевухой таких проблем не было. Может кто сталкивался с такой проблемой?
Member
Статус: Не в сети Регистрация: 06.09.2007 Откуда: Сталинград
Да. Аутпост веселая штука. Постоянно с ним дома и на работе воюю. Все решается обычно шаманными операциями с разрешением приема/посыла пакетов на порты и по адресам. Лог не смотри. Смотри в реалтайме сетевую активность. Он часто инетовские проги блокирует(типа траффик инспектора, т-метер, опен-впн, ускорители). Так что смотри что заблокировано и создавай правило. Все должно заработать. На работе был случай когда он приход со спутника блокировал, типа на порт не тот идет. То то я намучался. Но сносить его не буду, потому что он хороший. Так что пробуй. Смотри активность в реале и что блокируется. Добавлено спустя 10 минут, 1 секунду Завтра скажи что получилось. Меня до вечера не будет.
_________________ ... и мудрость сердца наполняла лишь тем, кто творил и искал.
Посмотрел активность сетевую. В те недолгие 5 минут после запуска, когда все работает, когда пингую шлюз в сетевой активности появляется строчка с ICMP Traffic на 10.105.27.254 (шлюз). Когда инет отваливается делаю то же самое - в сетевой активности ICMP нет, но и каких либо заблокированных пакетов тоже нет! Вот что и удивляет меня, если б что-то блокировалось, я бы попробовал разрешать, но разрешать то нечего - ничего не блокируется. И еще - попробовал временно в политике аутпоста выбрать "Disabled" - тоже не помогает! Помогает только завершение аутпоста. Вот я и думаю - может глобальные правила поправить нужно?
Member
Статус: Не в сети Регистрация: 06.09.2007 Откуда: Сталинград
Попробуй прописать разрешения сети в настройках локалки вручную, указав сеть с адресом шлюза(т.е. просто адрес сети). Так же можешь попробовать подправить настройки ICMP(в параметры-> системные). Хотя это наверное не потребуется, трогать настройки ICMP. Хотя поробуй, вернуть не долго. Еще попробуй (скорее всего причина в этом, хотя шлюз в настройках сети поставь) отрубить модуль "детектор атак"(параметры -> подключаемые модули, жмешь на детектор атак и кнопку остановить). Скорее всего причина в этом. Если тогда все заработает, врубай его и прописывай разрешенные адреса(шлюз) в список исключений детектора, в его настройках. Там найдешь. Возможно еще у тя используется особый выделенный порт для выхода на шлюз(это если у тя стоит какие нить проги по контролю и раздачи траффика, или используются ускорители, ВПН, или прокси есть), тогда его тоже надо настроить там же в модуле.
Попробуй, скажешь что получилось. Должно заработать. Удачи.
_________________ ... и мудрость сердца наполняла лишь тем, кто творил и искал.
А ведь ты прав! Прям пока пингую шлюз захожу в аутпост, отключаю детектор атак - и тут же начинают идти пакеты! Так что надо с ним разбираться, самое главное, что причину нашли! Поздно уже, так что отложу это дело пока. Спасибо тебе большое rebel-1, что откликнулся!
А с настройками детектора пока даже не знаю что делать. Попробую наверно сначала как ты сказал, шлюз ему в исключения добавить (прог никаких хитрых у меня нет типа ускорителей, прокси тоже нет). Вот. А вообще странно, раз уж он детектор атак, мог бы и сообщить мне об этой "атаке", раз он ее обнаружил Кстати сравнивал с настройками аутпоста на старой машине (там старенький какой-то стоит), отличий вроде бы нет в свойствах детектора (там все работало раньше).
Вобщем как попробую с настройками отпишу сюда о результатах. может еще вопросы появятся Еще раз спасибо!
Member
Статус: Не в сети Регистрация: 06.09.2007 Откуда: Сталинград
Порт попробуй тоже прописать(хотя наверно не надо). Короче - причина детектор. Попробуй с ним ковыряйся, все должно получиться. У меня такой случай был. Я там просто адрес прописал шлюза и все. И протоколы все разрешил. Ты наверно просто что нить с настройками разрешений не до конца делаешь.
_________________ ... и мудрость сердца наполняла лишь тем, кто творил и искал.
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения