Здравствуйте, Dmitri Kuzmenko.

Недавно (20 июля 2006 г., 13:30:01) Вы писали:

DK> не пойму, чего вы мне этой страничкой тычете. Ты сам ее смотрел?
DK> Что из этой страницы вообще можно извлечь? Я понимаю, если
DK> человек вообще про Firewall не слышал.
Ик,  я ж сказал, что ссылку неправильно указал (и в самом первом посте
про "библиотеку", тоже, но благо остальные ссылки там там рядом).

>> Наверное,  проще  всего  включить лог FW , чтобы выяснить он это гадит
>> или нет?
DK> ты сам видел Windows XP SP2? А ее Firewall?
Да, видел, и то, и другое, и настраивал многократно.
DK> Возникает впечатление, что нет.
Почему?

Ещё  раз  вопрос лог FW включен? Если включен, то что в нём? (хотя см.
рецепт ниже).

DK> Ok,  только  это  все  в  данном  случае  не имеет смысла. Ну есть
DK> описание  потрохов  и  тонких настроек Firewall - и что дальше-то?
DK> Речь про СТАНДАРТНЫЕ настройки Firewall В ПАНЕЛИ УПРАВЛЕНИЯ.
Настройки в панели управления маленькая часть айсберга, там есть почти
всё  но  многое не видно для меня же проще использовать netsh firewall
чем чудо интерфейс ;-)

DK> Я уже четвертый раз объясняю задачу - выяснить, есть ли проблемы
DK> с WinXP SP2 Firewall + IB/FB, и если есть, то как их устранить
DK> МИНИМАЛЬНЫМИ затратами или СТАНДАРТНЫМИ настройками.
DK> То есть, если это НЕ работает по умолчанию, то ПОЧЕМУ, и как это
DK> исправить. Для людей, которые в этом НЕ РАЗБИРАЮТСЯ.

Для случая когда компьютеры не в домене (тупая TCP/IP сетка):
1. Сбросить настройки FW на настройки по умолчанию
netsh firewall reset
или есть там кнопочка где-то в интерфейсе управления FW.
2. Разрешить доступ к серверу FB:
Через  интерфейс FW разрешить доступ к fbserver.exe или, что там у нас
в качестве сервера.
Так  же  можно настроить и просто через добавление порта, но это менее
безопасно,  более  трудоёмко  и  сложнее  в  случае когда используются
события с динамическими портами.
Можно   совсем  извращенно:  ч/з  сервисы  на  вкладке  дополнительно
настроить, но это уже чересчур.
Затем для пущей безопасности можно настроить "область", т.е. для каких
подсетей, отдельных хостов будет виден сервер.
2.1.  На  этом этапе можно проверить подключение к серверу, оно должно
работать по IP адресу.
3.  Если  необходимо  разрешение  имен  ч/з  NetBIOS, то необходимо во
первых  убедится, что без FW оно работает (просто отключив его). Затем
настроить  FW:  для  этого найти в интерфейсе управления FW на вкладке
"Исключения"  в  списке  "Программы  и  службы" выбрать элемент "Общий
доступ  к  файлам  и  принтерам"  и выбрать там по кнопке изменить как
минимум  137  порт.  Затем  лучше  выполнить команду "Восстановить" на
сетевом  соединении по правой кнопке мыши. После этого разрешение имен
ч/з NetBIOS должно работать.

В    случае,    если   компьютер   в   домене   следует   обратится  к
сетевому/системному  администратору  (вообще  в  таком  случае  обычно
нормально работает DNS и с разрешением имен проблем не возникает).

P.S.  Для  диагностики  проблем  включить  лог  FW  и смотреть чего не
хватает (DROP).

-- 
  Удачи...
   
   Yuris W. Auzinsh aka Zuz,
   ICQ UIN: 5 8 2 5 6 3 7 4,
   e-mail : zuz(аt)mail.ru



--~--~---------~--~----~------------~-------~--~----~
-~----------~----~----~----~------~----~------~--~---

Ответить