norman internet control

Discussion in 'Aloittelijoiden P2P-ongelmat' started by peeke, Nov 3, 2004.

  1. peeke

    peeke Regular member

    Joined:
    Jun 17, 2004
    Messages:
    184
    Likes Received:
    1
    Trophy Points:
    28
    Miten laitetaan kyseiseen ohjelmaan palomuurin asetukset jotta bittorrentista tavara liikkuisi hiukka nopeammin.
    Käytän nyt bittorrent 3.4.2 clienttia. Sillä latautuu alle 10kb sekunnissa. Abc tai bittornado toimii heikommin. Onks jollain kokemuksia kyseisestä palomuurista??? Mikä clientti paras tälle palomuurille??
    Laitteisto athlon 3000+,512mt,xp:ssä service pack 1
     
  2. -maXell-

    -maXell- Regular member

    Joined:
    Sep 15, 2004
    Messages:
    216
    Likes Received:
    0
    Trophy Points:
    26
    itsekin mieluusti lukisin muiden kokemuksista normanista, kuten peekekin.

    millaiset asetukset dc++:ssaa käytettäessä? tavara ei ota oikein liikkuakseen suuntaan eikä toiseen - turkasen hidasta. tosin johtuuhan se tietenkin siitä vastakkaisen koneen nopeudesta, mut kuitenkin. jos vain jotain olis tehtävissä.

    muutenkin käyttöjärjestelmän uudelleen asennuksen jälkeen norman heittää aina ne samat kyselyt sallitaanko yhteys omalta koneelta jonnekin, vaikka kaikki on sallittu. ei näytä muistavan...

    itsellä laitteisto on athlon xp 2600+, 512MT, win2000 pro SP 4.
     
    Last edited: Nov 8, 2004
  3. sepetus

    sepetus Regular member

    Joined:
    Aug 19, 2004
    Messages:
    125
    Likes Received:
    0
    Trophy Points:
    26
    tässä olis jonkinlainen neuvo siihen iänikuisen sallitko sallitko sallitko kyselytulvan estämiseksi normanilta.
    Mene Käynnistä > Kaikki ohjelmat > Norman Virus Control >
    Personal Firewall > Suojaus
    Valitse täältä "Paikallinen intranet-verkko" sekä
    suojaustasoksi "Matala".

    Mene Käynnistä > Kaikki ohjelmat > Norman Virus Control >
    Personal Firewall > Suojaus > Säännöt.
    Poista tästä ikkunasta kaikki säännöt. Älä kuitenkaan tee
    muutoksia "Järjestelmä" painikkeen takaa löytyviin sääntöihin.

    Lisää "Säännöt"-ikkunaan kaksi sääntöä. Klikkaa Lisää ja
    valitse seuraavat vaihtoehdot:

    - Toiminto: Salli yhteys
    - Suunta: Lähtevä
    - Yhteyskäytäntö: TCP ja UDP
    - Mikä tahansa sovellus
    - Klikkaa OK.

    sekä:
    - Toiminto: Estä yhteys
    - Suunta: Tuleva
    - Yhteyskäytäntö: TCP ja UDP
    - Mikä tahansa sovellus
    - Klikkaa OK.

    Tämän jälkeen palomuurisäännöissäsi pitäisi siis olla vain
    kaksi äsken luotua sääntöä. Ensimmäinen sääntö sallii kaiken
    koneelta ulospäin menevän liikenteen, voit käyttää siis
    haluamiasi ohjelmia aivan rauhassa ilman että palomuuri kysyy
    erikseen jokaisen kohdalla. Toinen sääntö taas estää kaiken
    netistä koneellesi tulevan liikenteen, estäen näin
    potentiaaliset tietoturvariskit.

    Mene Käynnistä > Kaikki ohjelmat > Norman Virus Control >
    Personal Firewall > Tietosuoja.
    Ota ruksi pois kohdasta "Estä viite." Tämä voi ajoittain estää
    esim. nettisivuilla olevien lomakkeiden lähetyksen jotka
    vaativat onnistuakseen selaimelta viitteen "referrer".

    Mene Käynnistä > Ohjauspaneeli > Verkkoyhteydet > Klikkaa
    verkkoyhteytesi kuvaketta hiiren kakkospainikkeella ja valitse
    ominaisuudet > lisäasetukset > varmista että Windowsin
    palomuuri EI ole päällä.


    Ja sitten jos on esim:dc++ koneella niin eikun normanin sääntöihin lisäät
    - Toiminto: salli yhteys
    - Suunta: tuleva
    - Yhteyskäytäntö: TCP ja UDP
    - Mikä tahansa sovellus
    - Paikallinen portti: sama minkä olet DC++:aan määrittänyt. OK.
     
  4. -maXell-

    -maXell- Regular member

    Joined:
    Sep 15, 2004
    Messages:
    216
    Likes Received:
    0
    Trophy Points:
    26
    thanks sepetus.

    onko tietoa sit tosta peeken kysymyksestä eli miten laitetaan palomuurin asetukset, että tavara liikkuisi nopeammin? entäpä clientit?
     
    Last edited: Nov 10, 2004
  5. sepetus

    sepetus Regular member

    Joined:
    Aug 19, 2004
    Messages:
    125
    Likes Received:
    0
    Trophy Points:
    26
    juu mää ite käytän azureusta kun tuntuu toimivan paremmin kuin tuo bitcomet joka oli aikaisemmin. ja tuo azureuskin alkoi lataamaan ja lähettämään tavaraa kunnolla vasta kun olin säätänyt nat:ttia modeemista päästään liikenteen oikeasta portista. palomuuriin en tehnyt muuta kuin sama portti auki kuin azureuksessakin (eli sama homma kuin dc++ palomuuri säännöt tossa aikaisemmin)
     
  6. -maXell-

    -maXell- Regular member

    Joined:
    Sep 15, 2004
    Messages:
    216
    Likes Received:
    0
    Trophy Points:
    26
    kiitokset avusta ja eikun sähläämään!
     
  7. elratok

    elratok Member

    Joined:
    Nov 8, 2004
    Messages:
    7
    Likes Received:
    0
    Trophy Points:
    11
    Näin se on tehty. Luot seuraavat säännöt Normanin palomuuriin.

    1. IExplorer TCP ulos salli kaikki
    2. Kaikki sisään ja ulos päin TCP UPD kielletään
    3. Sallit sisään tulevan TCP liikenteen portteihin 6881-6889
    4. Bittorrent clientille sallit pääsyn ulos TCP

    Kohta 2 sulkee kaiken sisäänpäin tulevan mutta homma toimii niin että kohta 3 kuitenkin sallitaan. Sama homma 1 ja 2 kanassa.

    Bittorrent clienttiin conffaat porteiksi 6881-6889

    Käytä esim. TCPView ohjelmaa tarkkaillaksesi ulkopuolisia TCP yhteyksiä. Sieltä näkee helposti mitkä on sinulta ulospäin lähteviä ja mitkä tulee noiden avoimien porttien kautta sisään. Sun pitää pystyä lähettämään ja vastaanottamaan, muutoin sun download on tosi hidasta.

    Kokeile Shieldup ohjelmaa http://www.grc.com osoitteesta jossa voi tehdä "tekaistun" hyökkäyksen scannauksen sun konetta vastaan. Täydellinen lopputulos on silloin kuin sun konetta ei pysty edes pingaamaan, ei mitään porttia. Tossa määrityksessä noi portit näkyy Closed tilassa ja muut Stealth, mikä on ok koska sun clientin on pystyttävä ohjaamaan sisäänpäin tuleva liikenne joihinkin ennalta määrättyihin portteihin.

    Tälleen mulla on toiminut jos pitkää ja täysin luotettavasti.

     

Share This Page