עבור לתוכן

אזהרה מפני Zone Alarm 3.7.202 ? + המלצה חמה !!!

Featured Replies

פורסם

בניסיונותי הנושאים לאפשר שיתוף 2 מחשבים ברשת עם Zone Alarm, הגעתי למסקנות הבאות :

1. בשום פנים ואופן לא הצלחתי לשתף בצורה טובה ובטוחה, כאשר חומת האש הנ"ל פעלה במחשב הראשון

2. תוך כדי משחקים הגעתי למסקנה שניתן לעשות זאת, אם ב Zone Alarm מורידים את רמת האבטחה מפני האינטרנט

מ High, ל Med.

כאשר הייתי על High, בדיקה ב Grc לא מצה פורטים פתוחים,

וב Med יש בהחלט פורטים פתוחים, לא מעט.

האם בכל זאת מומלץ להשאר על MED ?

עריכה :

התקנתי את הגרסה 4 - נראה הרבה יותר טוב, זיהה את השת הביתית ואת ה VPN (חיוג הכבלים) וקינפג הכל אוטומטית !

כעת נותר לבדוק אם שיתוף האינטרנט עובד...

פורסם
  • מחבר

OK, בדקתי, להלן התוצאות :

גם בגרסא 4, למרות שהכל אוטומטי ונראה מקונפג כהלכה + יש אופציה ספציפית להגדיר את המחשב כ ICS

(192.168.0.1) - עדיין לא ניתן לגלוש באינטרנט מהמחשב השני, כל עוד ZA עובד,

אלא אם מורידים את רמת האבטחה ל MED (הרבה פורטים פתוחים...

מה עושים ?

פורסם
  • מחבר

מישהו ניסה ? הצליח לשתף ? יודע מה הבעיה ?

פורסם

אני חושב שכדאי שתשנה את הכותרת... אתה נותן אזהרה כי לך זה לא עבד.... זה יכול להקפיץ כמה אנשים.. (זה נושא חם בימינו) למרות שאני בהחלט מבין את הכוונות הטובות שלך.

בקיצר - הכל עובד נהדר כולל שיתוף אינטרנט רק צריך לדעת לקנפג נכון, ועזרה בנושא אפשר למצוא בהסברים של התוכנה אז RTFM !!!

ואין סיכוי שאני ממש יזכור את ההגדרות , אצלי התקנתי את התוכנה (4) בשני המחשבים ברשת כי אין לי ממש כוח לנחש אילו הודעות אני מקבל בשרת ובגלל שאני עובד דרך מחשב לקוח אני רוצה כמה שיותר בקרה. צריך לאפשר שם ICS ב ADVANCED ולהגדיר מי לקוח מי שרת בכל מחשב, זה מה ששעת לילה זאת מאפשרת למוח שלי לשאוב מהזכרון , קצת מאמץ וזה יצליח לך - בהצלחה :)

פורסם
  • מחבר

קודם כל תודה על התגובה !

שנית, קראתי את התעוד, קראתי את כל ההתכתבויות בפרומים - קינפגתי לדעתי כמו שצריך, אבל עדיין האינטרנט במחשב השני לא עובד..

יש לך רעיון מדוע ?

פורסם

קודם כל ככה , המלצה שלי - תתקין גם במחשב השני..

לא זוכר את כל ההגדרות של התוכנה הזאת , תבדוק מה שאמרתי לך ושבחרת גם את הIP הנכונים בכל קינפוג , ואם אתה לא יודע - פשוט תנסה לשחק איתם.

גם לי על ההתחלה לא התאפשרה קבלת אינטרנט על הלקוח , אבל אחריי מישחקים עם הקינפוג זה עבד בסוף , פשוט לך ל ADVANCED ותתחיל לשחק עם כל ההגדרות של השיתוף אינטרנט.

פורסם
  • מחבר

למה להתקין גם על המחשב השני ?

זה לא אמור להיות פשוט יותר כשעל המחשב השני לא רץ כלום ?

פורסם
  • מחבר

OK, ניסיתי גם את זה -

התקנתי את זון אלארם 4 גם על הקליינט, כמובן שהוא זיהה את הרשת הבייתית + קינפגתי ואתו להיות ICS CLIENT,

ועדיין לא מצליח לגלוש באינטרנט מהמחשב השני... (אלא רק כאשר אני מוריד את האבטחה ל MED)

פורסם

תבדוק שכתובת הGATEWAY בקליינט היא נכונה,

וכמובן שבשרת תראה שההגדרות אצלו מכוונת כ GATEWAY..

בכל מקרה אתה מדבר על הודרת האינטרנט ל MED ולא ה TRUSTED ZONE - נכון ?

וגם רק כדי להיות בטוח , האינטרנט עובד מצויין ללא הפיירוול כן ?

פורסם
  • מחבר

במחשב השרת מסומן : this computer is an ICS/NAT gateway,

ה local address היא 192.168.0.1 (שזו כתובת כרטיס הרשת במחשב השרת, המשתמש לחיבור הרשת הבייתית)

במחשב הקליינט מסומן :This computer is a client of an ICS/NAT gateway running Zone Alarm pro

כאשר ZA פועל במחשב הראשון וה Internet Zone Security הוא על High - אין אינטרנט במחשב השני.

כאשר ZA פועל במחשב הראשון וה Internet Zone Security הוא על Med - יש אינטרנט במחשב השני.

כאשר ZA לא פועל במחשב הראשון - יש אינטרנט במחשב השני.

אתה יכול להציל אותי ? :D :-[

פורסם
  • מחבר

במחשב השרת מסומן : this computer is an ICS/NAT gateway,

ה local address היא 192.168.0.1 (שזו כתובת כרטיס הרשת במחשב השרת, המשתמש לחיבור הרשת הבייתית)

במחשב הקליינט מסומן :This computer is a client of an ICS/NAT gateway running Zone Alarm pro

כאשר ZA פועל במחשב הראשון וה Internet Zone Security הוא על High - אין אינטרנט במחשב השני.

כאשר ZA פועל במחשב הראשון וה Internet Zone Security הוא על Med - יש אינטרנט במחשב השני.

כאשר ZA לא פועל במחשב הראשון - יש אינטרנט במחשב השני.

אתה יכול להציל אותי ? :D :-[

כנראה שלא נותר לי אלא להוריד את רמת האבטחה ל MED, ולקוות לטוב...

פורסם

מוזר... אתה בכבלי עם חיבור קבוע או חייגן?

אני עם קבוע והצלחתי לסדר את האינטרנט, לא קרה משהו בעייתי אבל יכול להיות שהחייגן עושה לך צרות

נ.ב מישהו יודע מה הפואנטה של הTRUSTED VPNs שמצטרפים כל הזמן?

פורסם

תשים במחשב הראשי בתור TRUSTED ZONE את 10.0.0.0/255.0.0.0 כTRUSTED ZONE.

כאשר 10.0.0.0 זה הIP.

אז תוכל להמשיך גם להיות עם HIGH....

פורסם
  • מחבר

תשים במחשב הראשי בתור TRUSTED ZONE את 10.0.0.0/255.0.0.0 כTRUSTED ZONE.

כאשר 10.0.0.0 זה הIP.

אז תוכל להמשיך גם להיות עם HIGH....

אני עם חייגן.

* מדוע 10.0.0.0 ?

אני עם כבלים, וה IP של הרשת הפנימית הוא 192.168..

פורסם
  • מחבר

אני עם חייגן.

* מדוע 10.0.0.0 ?

אני עם כבלים, וה IP של הרשת הפנימית הוא 192.168..

מצטער להקפיץ את האשכול,

רק רציתי לומר לכולם תודה על שניסיתם לעזור לי, לצערי נכשלנו :)

אני מוריד את האבטחה...

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים