Vipnet blokerer en netværks-usb-printer. VipNet Client - Ingen forbindelsesfejl

Sikkerhedstilstanden definerer den grundlæggende regel for filtrering af åben IP-trafik. Yderligere filtreringsregler for specifikke IP-adresser, protokoller og porte kan konfigureres i afsnittet Åbne netværksfiltre.

Al IP-trafik fra et sikkert netværk betragtes som betroet, så sikkerhedstilstande påvirker ikke filtreringen af ​​sikker trafik. Som standard er alle forbindelser til ViPNet-netværksknuder, som denne abonnentstation har forbindelse til, tilladt, uanset den aktuelle sikkerhedstilstand.

  • Første sikkerhedstilstand(bloker IP-pakker for alle forbindelser). Al IP-trafik er blokeret, uanset hvilke filtreringsregler der er angivet i afsnittet Åbne netværksfiltre. Denne tilstand giver maksimalt niveau computerbeskyttelse og svarer til fysisk at afbryde computeren fra det åbne netværk. Abonnentpunktet vil kun være tilgængeligt for beskyttede netværksknuder.
  • Anden sikkerhedstilstand(bloker alle forbindelser undtagen tilladte). Interaktion med åbne netværksressourcer er umulig uden at oprette en speciel filtreringsregel i afsnittet Åbne netværksfiltre. Som standard er det kun visse typer sikker trafik, der tillades, at computeren kan få en IP-adresse og forberede netværket. Interaktion med andre ViPNet-netværksknuder er mulig uden begrænsninger. Denne tilstand anbefales til erfarne brugere, der har brug for at finjustere de tilladte trafiktyper.
  • Tredje sikkerhedstilstand(passer alle udgående forbindelser undtagen forbudte). Som standard er alle forbindelser, der er startet fra din computer, tilladt. Hvis forbindelsen er initieret eksternt og ikke er tilladt visse regler filtrering, vil den blive blokeret. Det anbefales at bruge denne sikkerhedstilstand på abonnentstationer, der kræver sikker interaktion med åbne ressourcer på et lokalt eller eksternt netværk.

De resterende to sikkerhedstilstande bør kun bruges i kort tid til testformål:

  • Fjerde sikkerhedstilstand(spring alle forbindelser over). Hvis den fjerde tilstand er aktiveret, er computeren ikke beskyttet mod uautoriseret adgang fra netværket, uanset hvilke filtreringsregler der er konfigureret i afsnittet Åbne netværksfiltre.
  • Femte sikkerhedstilstand(passer IP-pakker uden behandling). I denne tilstand er enhver behandling af IP-trafik deaktiveret. Der er ingen log over IP-pakker. Den tredje sikkerhedstilstand er indstillet som standard. Det giver tilstrækkeligt niveau beskyttelse og funktionalitet, der er nødvendig for at arbejde på netværket.

Ændring af sikkerhedstilstand

Følg disse trin for at ændre sikkerhedstilstanden:

  • I ViPNet Monitor-programvinduet skal du vælge afsnittet "Modes" på navigationspanelet.
  • I højre del af vinduet skal du vælge den ønskede tilstand til behandling af åbne IP-pakker.
  • Hvis du har brug for at ændre behandlingstilstanden for åbne IP-pakker, der blev indstillet ved start af ViPNet Monitor-programmet og ved opstart af computeren, skal du vælge den ønskede tilstand fra rullelisten "Når programmet starter...".
  • Klik på knappen "Anvend".
  • For at gendanne standardsikkerhedstilstanden (tredje), skal du klikke på knappen "Standard" og derefter klikke på knappen "Anvend".

Selvom versionen allerede er forældet, er den Mange mennesker bruger det og støder naturligvis på problemer. Til at begynde med, hvad er dette program til - at kommunikere med en anden computer via internettet, begge dele lokalt netværk og selvfølgelig med databeskyttelse. Og da databeskyttelse er sikret, så skal dette program installeres klogt (vi installerer ikke en browser), hvor enhver lille ting fører til umuligheden af ​​installation eller oprettelse af en forbindelse.

Det sker, at i går fungerede de fint, men i dag virker intet.
Den første ting, vi skal huske, er, har vi ikke installeret det, vi lavede i går? Der er tilfælde af installation af andre programmer, der forstyrrer dem, der allerede er installeret - i dette tilfælde muligheden med de installation (slettet) for nylig installeret program, eller rulle tilbage til en tidligere tilstand, hvor programmet allerede kørte.

Det var et tilbagetog. Lad os nu se på problemet, der kom vores vej med fejldiagnosen "uautoriserede modificerede filer fundet". Søger efter denne fejl på internettet(TIPET DER HJELPTE OS) De fandt ud af, at der med 90% sandsynlighed var en lysstigning, eller de ventede ikke på, at arbejdet var færdigt - de slukkede for computeren.
Det var muligt at genoplive blot ved at hente arkivet eller filerne indledende konfiguration til mappen C:\Program Files\InfoTeCS\ViPNet Client\log\data\ses i ses.cfg-filen og derudover alt indholdet i mappen. Halleluja det virkede. Vi anbefaler at lave en kopi af genoplivningsprogrammet til fremtiden.


Men dette viste sig ikke at være nok." Uautoriserede ændrede filer fundet "vi rettede det, men der var ingen forbindelse til VIPnet, vi skulle arbejde hårdt, Helt ærligt taler anstændigt. Faktum er, at vi kendte til det strenge krav i VipNet, at computeren svarede til det aktuelle klokkeslæt naturligvis, lokal tid og computertid blev kontrolleret næsten sekund for sekund.
Supporttjenesten anbefalede at geninstallere programmet (Afinstaller, slet mappen med Programfiler, genstart, installer igen) - STANDARD UNDSKYLDNING ALT VIL BLI USTOPPT. Heller ikke vores tilfælde. Og anden gang kom en mere passende specialist på tværs af tjenesten - han var ikke doven og tjekkede vores forbindelse og sagde, at TIDSZONEN var FORKERT.

Det er i øvrigt et ret almindeligt problem – og løsningen er enkel i indstillingerne vinduer vi udstiller rigtige tidspunkt, fjern overgangen til vintertid og omvendt, deaktiver synkronisering med time.windows.com. Vi tjekker vores region efter tid.

Meget ofte kommer folk til vores side med et spørgsmål - vipnet er ikke inkluderet, det er en fejl

Flere løsninger. For det første, når du geninstallerer, skal VIPnet-klientmappen med C:\Program-filer (x86) slettes, du kan rense computeren for skrald ved hjælp af Ccleaner eller andre hjælpeprogrammer, genstarte og geninstallere.

Dette kan også hjælpe- i startvinduet for VipNet Client Monitor, vælg "Indstillinger" og udfør "Primær initialisering", vent med at fortsætte automatisk installation. Hvis der ikke sker noget, så kig i "Temp"-mappen efter en fil som abn_xxxx.dst. Hvis filen ikke registreres, slettes alt indhold.

Den tredje mulighed kan også hjælpe, men ikke i alle tilfælde, men det er værd at prøve at starte med det. Dette er en tilbagerulning af systemet (gendannelse til et systemlagringspunkt) til det øjeblik, hvor systemet fungerede korrekt.


I på det seneste Der har været en generel tendens til konvergens af computerbeskyttelsesprogrammer til et enkelt kompleks. Firewalls erhverver funktionerne som antivirus, antivirusser erhverver funktionerne som firewalls. Her i "Outpost" dukkede "anti-spion" funktionen op, "Kaspersky" holdt op med at være bare et antivirus, men blev også en anti-hacker, "Panda" indhenter og annoncerer oprettelsen af ​​et klasseprodukt Internetsikkerhed og så videre. Men hvad nu, hvis brugeren bare har brug for en firewall uden nogen klokker og fløjter? Det er meget enkelt: Brug VIPNet Personal Firewall! Programmet blev oprettet af " " og distribueres gennem " " kanaler.

ViPNet Personal Firewall er en personlig firewall, der beskytter computerressourcer, når du arbejder på internettet. Dette er en firewall for dem, der ikke har brug for de klokker og fløjter, der bugner af sine mere avancerede konkurrenter. Den har ingen annonceudskæring, ingen mailfiltrering, ingen kontrol over indholdet af besøgte websteder, ingen anti-spyware eller andre lignende funktionalitetsudvidelser. Dette program er en ren firewall, der simpelthen beskytter godt mod indtrængen udefra. På grund af fraværet ekstra funktioner Firewallen bruger betydeligt færre systemressourcer. Da ViPNet Personal Firewall understøtter GPRS- og Wi-Fi-protokoller, vil det også være interessant for ejere af bærbare computere.

ViPNet Personal Firewall har dog én funktion, som ikke er typisk for firewalls – funktionen med at begrænse uautoriseret adgang til computeren. Efter installationen genopretter den straks sin rækkefølge: Når du starter computeren, skal du indtaste en adgangskode for at starte systemet. Men implementeringen virkede uforståelig i starten: i vinduet til adgangskodeindtastning var der en "Annuller" -knap, ved at klikke på, hvor du kan fortsætte med at starte systemet. Hvorfor sådan beskyttelse? Men sagen viste sig at være enklere: et sådant vindue vises efter installationen, og så kan denne knap annulleres gennem det administrative login til programmet. Herefter bliver det umuligt at starte systemet uden at kende adgangskoden. Det er teoretisk muligt at få denne adgangskode ud af systemet, men det er meget arbejde! Derudover kan adgangskoden placeres på eksterne sikre elektroniske nøgler (eToken, iKey, Touch Memory, SmartCard). Her, for en uautoriseret start af en computer, er det umuligt at undvære alvorlige kriminelle handlinger med at stjæle nøglen. Adgangskoden er også påkrævet, når låsetilstanden forlades.

De indledende indstillinger i programmet er ret strenge. "Outpost", "Kaspersky" og Panda Internet Security - alle, efter installationen, registrerer selv det lokale netværk, og computeren bliver synlig for computere på det lokale netværk. I tilfælde af ViPNet Personal Firewall blev computeren under test efter installation af firewallen usynlig for alle, selv fra det lokale netværk. Og adgangen til internettet gennem det lokale netværks internetgateway blev bevaret, og selve computerens adgang til det lokale netværks ressourcer blev bevaret. For at sikre adgang til testcomputeren skal du lave regler, som er oprettet ganske enkelt, lige fra vinduet "Blokerede IP-pakker", fordi det er her adresserne på alle computere, der ikke kunne kontaktes, går, da dette ikke er tilladt af reglerne, og de blev opfattet som kilder til angreb. For at gøre dette behøvede jeg ikke engang at gå ind i dokumentationen og lede efter en beskrivelse af, hvordan man tillader adgang. Adgang kan organiseres både for netværket som helhed og for specifikke computere på netværket.

Hovedfaktoren for at beskytte mod angreb fra netværket er driftstilstanden, hvor computeren simpelthen ikke reagerer på uautoriserede anmodninger. I ViPNet Personal Firewall kaldes denne tilstand "Boomerang" og har to typer betjening: blød og hård. Al blødheden af ​​den "bløde" "Boomerang" ligger kun i det faktum, at den indgående pakke kun kontrolleres for protokoltypen og IP-adressen, i modsætning til den "hårde" "Boomerang", som også kontrollerer portens adresse hvortil pakken ankommer.

I alt har programmet fem driftstilstande fra "Deaktiver driver" til "Bloker al IP-trafik". Når du vælger en tilstand, er et tipsystem meget bekvemt implementeret: klik blot på knappen med et spørgsmålstegn ved siden af ​​navnet på tilstanden, og du vil modtage hjælp til, hvordan tilstanden fungerer. En meget stor fordel ved disse tips er, at de ikke er beregnet til professionelle, men til almindelige brugere. De fortæller dig ikke kun, hvordan tilstandene adskiller sig fra hinanden, men giver også råd om, hvordan du arbejder med disse tilstande, og hvordan du kan drage fordel af deres korrekte alternative brug. Forresten er detaljeret og detaljeret support af brugere med information, når de udfører handlinger, et stort plus ved programmet.

Applikationskontrol i ViPNet Personal Firewall er opdelt i et separat modul, som muligvis ikke installeres, hvis det er nødvendigt. For ældre maskiner har denne adskillelse en særlig fordel: Du kan reducere belastningen på computeren ved separat at overvåge netværkstrafikken og programmere netværksaktivitet. Ikke i applikationskontrolmodul forudinstallerede programmer. Det vil sige, at Internet Explorer ikke automatisk bliver hvidlistet. Jeg tror ikke, det er en ulempe. De, der ikke bruger standard Microsoft-produkter til at arbejde på nettet, skal stadig tilføje deres foretrukne Opera eller Mozilla, The Bat! eller Thunderbird, Miranda eller Sim. Men dem, der bruger det, skal stadig åbne denne liste og kontrollere listen over programmer. Så er det ikke bedre straks kun at tilføje det, du har brug for?

Vi blev glædeligt overrasket over på en anden måde. I ViPNet Personal Firewall, når den registrerer applikationer og processer, der beder om at oprette forbindelse til netværket, viser meddelelsesvinduet en ganske klar forklaring af denne process rolle i driften af ​​computeren. Desværre sker det nogle gange på engelsk.

Det kan være nødvendigt at afbryde en computer hurtigt fra netværket som følge af et registreret angreb. Dette kan gøres enten med musen, gennem programikonet i bakken eller med "hot"-taster. Der er en anden mulighed: gennem en speciel knap, som altid er placeret oven på ethvert vindue. Men denne mulighed er allerede en ekstrem grad af beskyttelse, som livet forhåbentlig ikke vil bringe dig til. ViPNet Personal Firewall implementerer perfekt en log med evnen til hurtigt og omfattende at filtrere indgange. Du kan også se applikationsaktivitetsloggen. Desuden både fra den "sorte" og fra den "hvide" liste. Det vil sige, at hvis du ønsker det, kan du finde ud af, hvad det præcist program, der fik lov til at arbejde med netværket, lavede. Firewallen har mulighed for at oprette flere indstillingskonfigurationer, så du hurtigt kan ændre parametrene for alle indstillinger med et par museklik.

ViPNet Client-software omfatter den såkaldte Applikationskontrol- et program, der er et lille program, der kører automatisk sammen med Windows efter autorisation i ViPNet og styrer alle programmer, der er installeret på computeren. Selvfølgelig er der ingen spørgsmål om driften af ​​dette program. Men i nogle tilfælde skal den deaktiveres. Lad os se, hvor hurtigt vi kan deaktiver VIPNet Application Control permanent.

Sådan deaktiveres VIPNet Application Control

Behovet for at deaktivere opstår på grund af konstant pop-up vinduer med tilbud Tillade eller Forbyde programmers arbejde med netværket, hvilket forårsager visse gener, når du arbejder ved en computer.

For at deaktivere ViPNet Application Control skal du åbne indstillingsvinduet, vælge menu Indstillinger. Fjern markeringen i højre side Start automatisk efter autorisation i ViPNet, når Windows starter .

Her i afsnittet Sikkerhedspolitik i kø Under applikationsnetværksaktivitet vælge Tillad netværk . I kø Overvåg ændringer af applikationerKontroller ikke . Klik Anvende . Luk Application Control ved at højreklikke på systembakkeikonet. Den starter ikke længere.