Avatar billede chico Nybegynder
19. september 2006 - 18:34 Der er 4 kommentarer

Netværks problem

Hej.

Har adsl.

1 pc med 2 netkort som fungere som router,

netkort 1 har fast ip 192.168.0.1 undernetmaske 255.255.255.0,

netkort 2 har dynamisk ip som bliver tildelt fra tele2, vil jeg tro.

Så fra netkort 1 går kablet ud til en hub, og vidre til PC 2.

Pc 2 har altid kunnet surfe på internet, men efter skift af firewall, kunne pc 2 ikke surfe på http. Men virker fint med ftp, begge pc kan pinge hinanden, hvis netkort i PC 2 har fast ip.

Fjerner jeg flueben i PC 1 netkort "aktiver deling af internet forbindelse, og på pc 2, skrive i CMD, ipconfig /release derefter ipconfig /renew og sætter flueben på PC 1 netkort 1 på "aktiver deling af internet."

Så virker det igen, kan surfe på pc 1 og pc 2 men kun ca 2 minutter..  Så er den gal igen,,  Hvad kan man gøre ??  Har skiftet tilbage til anden firewall igen.  Pc 1 kører windows 2000. pc 2 Windows XP.

VH Chico
Avatar billede chico Nybegynder
19. september 2006 - 20:29 #1
For svært ??
Avatar billede cmoz Praktikant
19. september 2006 - 21:36 #2
Det er vel en af de services, der står for at skulle videresende dit trafik der ikke helt er åbnnet for.. f.eks. ipnat.sys og application layer gateway (alg.exe), der f.eks. poppede op dengang jeg prøvede ICS og havde Sygate PF som firewall på routeren. Den første generelt og den sidste når man f.eks. lavede noget FTP.

Her er skriv fra Sygate:
http://forums.sygate.com/vb/showthread.php?s=13c3471c24b2dff7cb0c606ef742286c&threadid=5459
..men umiddelbart er det meget at tillade bare lige sådan.. f.eks. "Generic Host Process", som er svchost.exe - en container for mange MS services, ville jeg nok kun allow som client, men sætte til ask hvis den får request, dvs "act as server" e.lign, så diverse services ikke bare svarer ukritisk fra på trafik udefra..

Har du prøvet at lave en regel på begge maskiner, der hedder at trafik i 192.168.0.0/255.255.255.0 altid må foregå, også se om der er yderligere, der spørger om adgang til nettet på PC1 (routeren) når du laver noget på PC2?

Hvor let det er at se er selvf. afhænger af om det er en software firewall. f.eks. Sygate Personal Firewall, der spørger .exe filen osv jo, eller om det er en alm. firewall, med basal porte og IP regler..
Avatar billede chico Nybegynder
20. september 2006 - 16:33 #3
Tak for svar,, Det kan ikke være firewallen der driller det er netop Sygate PF men selv om jeg lukker den ned på begge pc, har jeg stadig samme problem..
Avatar billede cmoz Praktikant
20. september 2006 - 20:21 #4
Du skal være sikker på at den ikke blokker mens den er disabled.. det er der nogle fws der gør, og i sygate kan man slå den feature til. Prøv evt. sæt dem begge til "allow all" i stedet for disabled, hvis det virker der, er det en misconfiguration i firewallen eller manglende regel.

Hvis du vil prøve et alternativ til Sygate, så prøv Sunbelt Kerio Personal Firewall. Den er meget lig Sygate, hvilket de også praler af.

http://www.sunbelt-software.com/Kerio.cfm

Den har f.eks. også defineret forud at f.eks. svchost.exe må gå på nettet men ikke automatisk må modtage uopfordret trafik.

Symantec, dem der laver Norton og andet juks, har opkøbt Sygate udgiver ikke længere Sygate Personal Firewall, hvilket er ærgeligt.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester