"LR" <nono@g2n.dk> wrote in message
news:28VB7.125$lk7.2999@news.get2net.dk...
> Jeg har blokeret real-players adgang til internettet vha. 'internet
> adgangskontrol'. Men ikke desto mindre kommer der hver dag en
> alarmsporingsmeddelelse (den lille grønne halv-cirkel ude i siden af
> skærmen) om at "realplayer.exe får adgang til internettet".
Jeg har NPF 2001 (DK) og NAV 2001 (UK)
De ting jeg nævner herefter gælder NPF 2001 og du må leve med
sprogforviringen.
Der er en regel der tillader Real Player at gå på nettet.
Prøv at lave en ignore-regel der dækker al komunikation, placer den øverst,
og log hvad der sker - det skulle gerne kunne lede dig på rette vej.
Tjek evt. dine regler en efter en.
> Jeg har nogle gange fået en "Bla trojan" alert, og jeg har så
efterfølgende
> kunnet læse nogle fakta om "angrebet" under "internet-status" -> "aktuel
> status". ("Du blev sidst angrebet d.: Idag", seneste indtrængningsforsøg,
> kl. 15.30 osv.").
> Men disse oplysninger er forsvundet, næste gang man starter
> computeren, som om programmet havde glemt, at der havde været en sådan
> alert. Og i aktuel status står der igen: "Du blev sidst angrebet igen d.:
> aldrig", "seneste indtrængningsforsøg: 0", osv.
Klik Options->Vis hendelses log->Log
Tjek at du ikke har et flueben ud for "Ryd alle faner, når du logger af"
> Efter at jeg havde opdateret programmet (via liveupdate) begyndte samme
> liveupdate pludselig at gå på nettet uden at spørge mig om det. Jeg har
både
> ADSL og modem, men liveupdate gik kun på nettet, når jeg var på via modem.
> Da jeg prøvede at konfigurere Liveupdate til ikke at køre automatisk
(valgte
> liveupdate - > konfigurer), fik jeg en følgende meddelelse: "Den
> opkaldsforbindelse, du tidligere angav til brug for live-update findes
ikke
> længere. Angiv en ny forbindelse". Man kommer så frem til en skærm, hvor
man
> kan angive en netværk-via modem-forbindelse, men, så vidt jeg kan se, ikke
> en netværksforbindelse, og jeg ønsker naturligvis kun at køre liveupdate,
> når jeg er på med ADSL.
Min står bare til at bruge "Internet indstillingerne i kontrolpanelet og det
spiller her, men jeg bruger ikke modem overhovedet.
> Efter nogle dages forløb fik jeg så en meddelelse om, at mit live
> update-abonnement var udløbet! Dette selvom jeg har haft programmet mindre
> end en måned, og servicen skulle vare omkring et år. Med mindre der er
> nogen, der har nogle gode forslag vil jeg nok prøve at geninstallere
> programmet, men hvis det heller ikke virker, har jeg åbenbart spildt 345
kr.
En geninstallation vil sikkert løse problemet. Det kan bl.a. skyldes at dit
ur ikke har stået korrekt da du installerede.
> Jeg har fx lagt mærke til, at man ikke kan få NPF til at /stealthe/ porte,
> der er i brug, men det mener de måske ville hæmme kommunikationen for
meget,
> eller sådan noget?
Klik Options->Avancerede Indstillinger og sæt et flueben i "
Stealth-blokerde porte"
> Til sidst: Jeg har flere gange prøvet at de-aktivere visse firewall-regler
> midlertidigt (altså ved at fjerner v-tegnet i 'generelle
> systemindstillinger'), men næste gang man starter computeren er reglen
> pludselig aktiveret igen! Kan det virkelig være meningen, eller er det en
> fejl?
Ja, der er netop tale om en midlertidig deaktivering - alternativt kan du
slette reglen.
Til sidst et par tips:
En backup af firewallreglerne tages ved at exportere:
HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\IAM
Fra registreringsdatabasen.
Standartregler gendannes ved at finde filen firewall.dat og omdøbe den til
firewall.reg
Derefter klikker du bare på den og standartreglerne er gendannet, hvis det
er gået helt i fisk
Regler udføres fra toppen. Den første regel (tillad/bloker/ignore) der
omfatter den aktuelle type trafik vil afgøre om trafikken tillades. Ignore
er et special tilfælde - reglen gør intet. Dvs at søgningen efter en regel
der "passer" på den aktuelle trafik forsætter.
Når du har problemer er
http://www.symantec.com/techsupp/consumer.html
din ven. Det er den mest blærede onlinesupport jeg har set - søg og du skal
finde
You name it and it will be there.
Et link til en udemærket manual, hvis du ikke har en.
http://home19.inet.tele.dk/clch/NPF_MAN/NPFDKUG.pdf
Og så lige en kommentar:
Jeg mener at det er en udemærket firewall, netop fordi at reglerne er gem
lidt af vejen og man kan faktisk få fat i dem. Regler er ikke noget min
søster eller mor skal rode med.
Liveupdate er en herlig ting - så er det ikke mig der skal sørge for at min
søster er up-to-date.
Den er meget konfigurerbar - jeg kan tillade trafik på en given port til én
bestemt host eller et IP nummer. Jeg kører f.eks. anonym FTP til udvalgte IP
nummerer.
Jeg kan blive promtet for om jeg vil tillade AktiveX.
Jeg har fast public IP på mit netkort og kører Windows fildeling til
udvalgte plublic IP'er.
Som du sikkert efterhåden har fornemmet er jeg en glar NPF-bruger og det
håber jeg da også du med tiden bliver.
Mvh Claus Christensen