查看: 3495|回复: 10
收起左侧

[BUG] V3严重的BUG,U版请看

[复制链接]
liqm
发表于 2007-11-26 18:35:18 | 显示全部楼层 |阅读模式
V3连接VPN(PPTP),返回721或619错误,日志没有记录
以下是V2规则,可以正常连接VPN:
allow tcp/udp out any any any any
allow ip out any any gre
block and log ip in/out any any any
V3全局规则变成了这样:
block and log ip in any any any
完全可以替代V2规则并且更宽泛,但这时连接VPN却不成,日志无记录
改成如下模样:
allow and log ip out any any gre       (这个明显画蛇添足吧,呵呵,却有意外收获!)
block and log ip in any any any
再测试,还是不通,日志里却发现了如下记录:
system idle process    block   gre   x.x.x.x  x.x.x.x
奇怪吧,再改规则:
block and log ip out any any gre      
block and log ip in any any any
测试结果还是system idle process    block   gre  

呵呵,文笔太差,不知表述清楚没有。

[ 本帖最后由 liqm 于 2007-11-26 18:38 编辑 ]
skysecret
发表于 2007-11-26 18:43:52 | 显示全部楼层
好 支持

这种东东要斑斑 讨论讨论 确实有问题 就发到官方那去

老外办事效率还是不错滴
心の语
发表于 2007-11-26 20:02:21 | 显示全部楼层
COMODO我一直有个疑问,按理说网络连接是双向的
按照LZ贴出来的,为什么只是设置了OUT规则,而IN的是阻止的
这样就能正常双向通讯了么?

貌似只要设置允许OUT,而IN如果是BLOCK,也可以建立连接?
Phoenix2005
发表于 2007-11-26 20:08:07 | 显示全部楼层
不是Bug吧,你给system idle process加一个优先规则allow ip out any any gre试试

[ 本帖最后由 Phoenix2005 于 2007-11-26 20:10 编辑 ]
Phoenix2005
发表于 2007-11-26 20:11:25 | 显示全部楼层
记住,Out规则是应用程序规则优先,In规则才是全局规则优先
liqm
 楼主| 发表于 2007-11-26 20:13:06 | 显示全部楼层
不要再谈论什么system idle process了,根本没用,把它设置成完全信任都不行。
liqm
 楼主| 发表于 2007-11-26 20:14:57 | 显示全部楼层
把system和system idle process都改成完全信任都不行。
ubuntu
发表于 2007-11-26 23:56:21 | 显示全部楼层
system idle process 必须完全阻止,而且也不需要添加关于它的任何规则。
现在,添加它的规则只是应急。


添加system idle process 规则,然后按下面试试。
* Firewall->Advanced->Attack Detection Settings->Miscellanous
* 去掉 "Do protocol analysis" option
liqm
 楼主| 发表于 2007-11-27 15:46:43 | 显示全部楼层
不成啊,连接vpn时必须关闭防火墙,郁闷
Phoenix2005
发表于 2007-11-27 16:59:20 | 显示全部楼层
手动添加VPN Clint端为信任程序试试看,Firlwall和Defense+都设置信任
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 20:04 , Processed in 0.126411 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表