Microsoft Windows XP 2 paslaug? pakete (SP2) yra Microsoft Windows ugniasien? ? atnaujinta ugniasien?s programin? ?ranga ? kuri gali b?ti naudojama vietoj interneto ry?io ugniasien?s (ICF). Jei Microsoft Windows ugniasien? blokuoja paslaugos arba programos naudojam? prievad?, galite taip sukonfig?ruoti Windows ugniasien?, kad ji sukurt? atitinkamas i?imtis. Windows ugniasien? gali blokuoti program? arba paslaug? d?l ?i? prie?as?i?:
Programos neatsako ? kliento u?klaus?.
Kliento programos negauna duomen? i? serverio.
Windows ugniasien?s saugos ?sp?jimas gali prane?ti, kad Windows ugniasien? blokuoja tam tikr? program?. Jei taip atsitinka, galite atblokuoti program? dialogo lange Saugos ?sp?jimas pasirinkdami Atblokuoti ?i? program?. Jei norite, kad b?t? lengviau nustatyti blokuojamas programas ir prievadus, Windows ugniasien? galite sukonfig?ruoti taip, kad b?t? registruojami i?metami paketai. Naudodami Windows ugniasien?s Netsh pagalbinink?, galite sukonfig?ruoti, kad Windows ugniasien? ir Windows ugniasien?s registravimas vykt? komand? eilut?je. Ne visada problem? kyla d?l programos nesuderinamumo. Programos gali neveikti ir d?l grupi? strategijos parametr?. Windows XP 2 pakeitim? pakete (SP2) yra kelios programos, kurias naudodami galite diagnozuoti su Windows ugniasiene susijusius nesklandumus.
Efektyviausiai ugniasien?s blokavimo problemos sprend?iamos modifikuojant programas, kad jos veikt? su strukt?r? filtruojan?iomis ugniasien?mis. Jei programos modifikuoti negalite, galite konfig?ruoti Windows ugniasien?, kad tam tikriems prievadams ir programoms b?t? daromos i?imtys. ?iame straipsnyje aptariamos klaidos, susijusios su numatyt?ja Windows XP 2 pakeitim? paketo ugniasien?s konfig?racija, kaip konfig?ruoti i?imtis prievadams ir programoms ir kaip atlikti ugniasien?s parametr? diagnostik?.
Klaidos, susijusios su numatyt?ja ugniasien?s konfig?racija, yra dviej? tip?:
Kliento programos negauna duomen? i? serverio. Pavyzd?iui, duomen? gali negauti ?ios kliento programos:
FTP klientas
Daugialyp?s terp?s transliavimo programin? ?ranga
Prane?imai apie nauj? lai?k? kai kuriose el. pa?to programose
Serverio programos, veikian?ios kompiuteryje, kuriame ?diegta Windows XP, gali nereaguoti ? kliento u?klausas. Pavyzd?iui, gali neatsakyti ?ios serverio programos:
Voratinklio serveris, pvz., interneto informacijos paslaugos (IIS)
Nuotolinis darbalaukis
Bendras fail? naudojimas
Pastabos.
Tinklo program? klaidos gali kilti ne vien d?l ugniasien?s. Tokias klaidas gali sukelti RPC arba DCOM saugos pakeitimai. Tod?l turite nustatyti, ar ?vykus klaidai rodomas Windows ugniasien?s saugos ?sp?jimas, nurodantis, kad programa blokuojama.
?vykus paslaugos klaidoms, Windows ugniasien?s saugos ?sp?jimas nerodomas, nes paprastai paslaugos nesusij? su vartotojo registravimosi seansu. Jei klaida susijusi su paslauga, ugniasien? konfig?ruokite, kaip nurodyta skyriuje ?Windows ugniasien?s konfig?ravimas, naudojant Windows saugos centr??.
Jei programa blokuojama, galite gauti tok? Windows ugniasien?s saugos ?sp?jim?:
Siekdama apsaugoti kompiuter?, Windows ugniasien? u?blokavo ?i? program?, kad neb?t? gauta nepageidautina informacija i? interneto ar tinklo
Windows ugniasien?s konfig?ravimas, naudojant Windows saugos centr?
I?imtis programai
Kai program? ?traukiate ? i?im?i? s?ra??, ugniasien? atidaro tam tikrus prievadus, kurie gali keistis kiekvien? kart?, kai paleid?iama programa. Jei programai norite padaryti i?imt?, atlikite ?iuos veiksmus:
Spustel?kite Prad?ti, spustel?kite Vykdyti, ?ra?ykite Wscui.cpl, tada spustel?kite Gerai.
Lange Windows saugos centras spustel?kite Windows ugniasien?.
Skirtuke I?imtys spustel?kite prid?ti program?.
Program? s?ra?e spustel?kite programos, kuri? norite prid?ti, pavadinim?, tada spustel?kite Gerai. Jei program? s?ra?e n?ra norimos programos pavadinimo, spustel?kite Nar?yti ir raskite program?, tada spustel?kite Gerai.
Pastaba. Jei ne?inote, kur yra programa, kreipkit?s ? programos gamintoj?, kad jis nurodyt?, kur yra programa.
Jei norite gauti informacijos, kaip susisiekti su antivirusin?s programos gamintoju, spustel?kite toliau esan?io straipsnio numer? ir per?i?r?kite straipsn? Microsoft ?ini? baz?je:
65416
(http://support.microsoft.com/kb/65416/
)
Aparat?ros ir programin?s ?rangos gamintojo kontaktin? informacija, A?K (?is saitas gali nurodyti turin?, kuris visi?kai arba i? dalies yra angl? kalba.)
60781
(http://support.microsoft.com/kb/60781/
)
Aparat?ros ir programin?s ?rangos gamintojo kontaktin? informacija, L?P (?is saitas gali nurodyti turin?, kuris visi?kai arba i? dalies yra angl? kalba.)
60782
(http://support.microsoft.com/kb/60782/
)
Aparat?ros ir programin?s ?rangos gamintojo kontaktin? informacija, Q?Z (?is saitas gali nurodyti turin?, kuris visi?kai arba i? dalies yra angl? kalba.)
Spustel?kite Gerai, kad Windows ugniasien? b?t? u?daryta.
Patikrinkite program? ir ?sitikinkite, kad ugniasien?s parametrai tinkami.
I?imties prievadui k?rimas
Jei ? i?im?i? s?ra?? ?traukus program? problemos i?spr?sti nepavyksta, galite neautomatiniu b?du prid?ti prievad?. Jei norite tai atlikti, pirmiausia turite nustatyti, kokius prievadus naudojate dirbdami su programa. Jei norite b?ti tikri, kad teisingai nustat?te naudojamus prievadus, kreipkit?s ? programos gamintoj?. Jei negalite kreiptis ? gamintoj? arba gauti prievad? s?ra?o, naudojamus prievadus nustatykite naudodami ?rank? Netstat.exe.
Prievad? nustatymas
Paleiskite program? ir pabandykite naudoti jos tinklo priemones. Pavyzd?iui, jei naudojate daugialyp?s terp?s program?, pabandykite paleisti garso transliacij?. Jei naudojate voratinklio server?, pabandykite paleisti paslaug?.
? komand? eilut? ?ra?ykite Netstat ?ano > netstat.txt ir paspauskite klavi?? ENTER. This command creates the Netstat.txt file. This file lists all the listening ports.
? komand? eilut? ?ra?ykite Tasklist > tasklist.txt ir paspauskite klavi?? ENTER. Jei dominanti programa veikia kaip paslauga, ?ra?ykite Tasklist /svc > tasklist.txt , o ne Tasklist > tasklist.txt, kad b?t? pateiktas paslaug?, ?kelt? atliekant kiekvien? proces?, s?ra?as.
Atidarykite fail? Tasklist.txt ir raskite program?, kurios trik?i? diagnostik? norite atlikti. ?ra?ykite procesui skirt? proceso identifikatori? ir atidarykite fail? Netstat.txt. Atkreipkite d?mes? ? visus ?ra?us, susijusius su tuo proceso identifikatoriumi ir naudojamu protokolu.
Jei proceso prievado numeriai ma?esni u? 1024, prievado numeriai tikriausiai nepasikeis. Jei naudojami numeriai didesni u? 1024 arba tokie patys, programa gal?s naudoti prievad? grup?. Tod?l atidarant atskirus privadus gali nepasisiekti i?spr?sti problemos.
I?imties prievadui k?rimas
Spustel?kite Prad?ti, spustel?kite Vykdyti, ?ra?ykite Wscui.cpl, tada spustel?kite Gerai, kad b?t? atidaryta Windows ugniasien?.
Spustel?kite skirtuk? I?imtys, tada spustel?kite Prid?ti prievad?, kad b?t? rodomas dialogo langas Prid?ti prievad?.
?veskite programos naudojamo prievado numer?.
Pasirinkite TCP arba UDP protokol?, atsi?velgdami ? tai, k? naudoja programa.
Lauke Pavadinimas ?ra?ykite apra?om?j? prievado pavadinim?.
Spustel?kite Keisti diapazon?, jei norite per?i?r?ti arba nustatyti prievadui daromos i?imties diapazon?, ir spustel?kite Gerai.
Spustel?kite Gerai, kad b?t? u?darytas dialogo langas Prid?ti prievad?.
Jei norite ?sitikinti, kad prievado parametrai tinka programai, patikrinkite program?.
Galite ?jungti registravim?, kuris pad?s nustatyti gaunamo srauto ?altin? ir pateiks i?sami? informacij? apie blokuojam? sraut?. %Windir%\pfirewall.log yra numatytasis ?urnalo failas. Jei norite ?jungti registravim?, atlikite ?iuos veiksmus:
Spustel?kite Prad?ti, spustel?kite Vykdyti, ?ra?ykite Firewall.cpl, tada spustel?kite Gerai.
Spustel?kite skirtuk? I?samiau.
Srityje Saugos registravimas spustel?kite Parametrai.
Srityje ?urnalo parametrai spustel?dami pa?ym?kite ?ym?s langel? Registruoti i?metamus paketus, tada spustel?kite Gerai.
Spustel?kite Gerai, kad Windows ugniasien? b?t? u?daryta.
Kaupiama tokia kiekvieno registruojamo paketo ?urnalo informacija:
Sutraukti ?i? lentel?I?pl?sti ?i? lentel?
Sritys
Apra?as
Pavyzdys
Data
Rodomi metai, m?nuo ir diena, kada vyko ?ra?yta operacija. Datos ?ra?omos YYYY-MM-DD formatu; ?ia YYYY ? metai, MM ? m?nuo, DD ? diena.
2001-01-27
Laikas
Rodomos valandos, minut?s ir sekund?s, kada vyko ?ra?yta operacija. Laikas ?ra?omas tokiu formatu: HH:MM:SS; ?ia HH ? valandos 24 valand? formatu, MM ? minut?s, SS ? sekund?s.
21:36:59
Veiksmas
Nurodoma ugniasien?s pasteb?ta operacija. Ugniasien?je galimos operacijos yra OPEN, CLOSE, DROP ir INFO-EVENTS-LOST. Veiksmas INFO-EVENTS-LOST ?vyki?, kurie ?vyko, bet nebuvo ?ra?omi ? ?urnal?, skai?ius.
OPEN
Protokolas
Rodomas suk?rus ry?? naudotas protokolas. Protokolo ?ra?? taip pat gali sudaryti paket?, kurie nenaudoja TCP, UDP arba ICMP, skai?ius.
TCP
src-ip
Rodomas ?altinio IP adresas arba kompiuterio, bandan?io sukurti ry??, IP adresas.
192.168.0.1
dst-ip
Rodomas paskirties, su kuria bandyta sukurti ry??, IP adresas.
192.168.0.1
src-port
Rodomas siun?ian?io kompiuterio ?altinio prievado numeris. src-port ?ra?as ?ra?omas kaip sveikas skai?ius nuo 1 iki 65 535. Tik TCP ir UDP rodomas galiojantis src-port ?ra?as. Visuose kituose protokoluose rodomas src-port ?ra?as, skirtas -.
4039
dst-port
Rodomas paskirties kompiuterio ?altinio prievado numeris. dst-port ?ra?as ?ra?omas kaip sveikas skai?ius nuo 1 iki 65 535. Tik TCP ir UDP rodomas galiojantis dst-port ?ra?as. Visuose kituose protokoluose rodomas dst-port ?ra?as, skirtas -.
53
dydis
Rodomas paketo dydis bitais.
60
tcpflags
Rodomos IP paketo TCP antra?t?se rastos TCP valdymo v?liav?l?s:
Ack Patvirtinimo laukas svarbus
Fin Daugiau joki? duomen? i? siunt?jo
Psh Perdavimo funkcija
Rst I? naujo nustatyti ry??
Syn Sinchronizuoti sekos numerius
Urg Svarbos ?ymeklio laukas svarbus
V?liav?l?s ra?omos did?iosiomis raid?mis.
AFP
tcpsyn
Rodomas TCP sekos numeris pakete.
1315819770
tcpack
Rodomas TCP patvirtinimo numeris pakete.
0
tcpwin
Rodomas TCP lango dydis bitais pakete.
64240
icmptype
Rodomas ICMP prane?imo tipo lauko numeris.
8
icmpcode
Rodomas ICMP prane?imo kodo lauko numeris.
0
info
Rodomas informacijos ?ra?as, kur? lemia ?vykusio ?vykio tipas. Pavyzd?iui, atliekant veiksm? INFO-EVENTS-LOST sukuriamas vis? vykus? ?vyki?, kurie nebuvo ?ra?omi ? ?urnal? nuo paskutinio ?io tipo ?vykio, ?ra?as.
23
Pastaba. Br?k?nelis (-) naudojamas laukuose, kuri? ?ra?o informacija negalima.
Windows ugniasien?s Netsh pagalbininkas ?trauktas ? Windows XP Microsoft patobulint? darbo tinkle paket?. ?is komand? eilut?s pagalbininkas anks?iau buvo taikytas IPv6 Windows ugniasienei. Windows XP 2 papildym? paketo pagalbininkas palaiko IPv4 konfig?ravim?.
Naudodami Netsh pagalbinink? galite:
Konfig?ruoti numatyt?j? Windows ugniasien?s b?sen?. (Galimos tokios pasirinktys kaip I?jungti, ?jungti ir ?jungti nedarant i?im?i?.)
Konfig?ruoti prievadus, kurie turi b?ti atidaryti.
Konfig?ruoti prievadus, kad b?t? ?jungta visuotin? prieiga arba riboti prieig?, suteikiant j? vietiniam potinkliui.
Nustatyti, kad prievadai b?t? atidaryti visose s?sajose arba tik tam tikroje s?sajoje.
Konfig?ruoti registravimo pasirinktis.
Konfig?ruoti ICMP protokolo tvarkymo pasirinktis.
? i?im?i? s?ra?? ?traukti programas ir jas ?alinti i? s?ra?o.
?ios konfig?racijos pasirinktys taikomos IPv4 Windows ugniasienei ir IPv6 Windows ugniasienei, nebent ? Windows ugniasien?s versij? ne?trauktos specifin?s funkcijos.
Diagnostikos duomen? rinkimas
Windows ugniasien?s konfig?racijos ir b?senos informacij? galima nuskaityti komand? eilut?je, naudojant ?rank? Netsh.exe. ?is ?rankis suteikia IPv4 ugniasien?s palaikym? ?iam Netsh kontekstui:
netsh ugniasien?
Jei norite naudoti ?? kontekst?, komand? eilut?je ?ra?ykite netsh firewall, tada naudokite papildomas Netsh komandas. ?ios komandos praver?ia renkant ugniasien?s b?senos ir konfig?racijos informacij?:
Netsh ugniasien?s parodymo b?sena
Netsh ugniasien?s parodymo konfig?racija
?i? komand? i?vest? palyginkite su komandos netstat ?ano i?vestimi, kad gal?tum?te nustatyti, kokios programos turi atidarytus laukian?iuosius prievadus ir neturi atitinkam? i?im?i? ugniasien?s konfig?racijoje. ?iose lentel?se pateiktas palaikom? duomen? rinkimo ir konfig?racijos komand? s?ra?as.
Pastaba. Tik administratorius gali modifikuoti parametrus.
Be programos suderinamumo problem?, gali kilti ir kit? su Windows ugniasiene susijusi? nesklandum?. Atlikite ?iuos veiksmus, jei norite diagnozuoti problemas:
Jei norite nustatyti, ar TCP/IP veikia tinkamai, naudokite komand? ping, kad b?t? patikrintas kilpin?s jungties adresas (127.0.0.1) ir priskirtasis IP adresas.
Patikrinkite vartotojo s?sajos konfig?racij?, kad gal?tum?te nustatyti, ar ugniasien? atsitiktinai nustatyta kaip I?jungta arba ?jungta be i?im?i?.
Naudokite komandas netsh, kad gautum?te b?senos ir konfig?racijos informacij?, kurioje gal?tum?te ie?koti tinkamai veikti trukdan?i? atsitiktini? parametr?.
Nustatykite paslaugos Windows ugniasien?/bendras interneto ry?io naudojimas b?sen?, ? komand? eilut? ?ra?ydami:
sc query sharedaccess
(Trumpasis ?ios paslaugos pavadinimas yra SharedAccess.) Jei ?ios paslaugos paleisti nepavyksta, pa?alinkite paslaugos paleisties, kurios i??jimo kodas yra Win32, triktis.
?i komanda taip pat gr??ina paskutiniojo bandymo paleisti i??jimo kod? Win32. Jei tvarkykl?s paleisti nepavyksta, atlikite bet kuriai kitai tvarkyklei taikomus trik?i? ?alinimo veiksmus.
Jei tvarkykl? ir paslauga veikia, o ?vyki? ?urnale n?ra susijusi? klaid?, naudokite pasirinkt? Atkurti numatyt?sias reik?mes, esan?i? skirtuko I?samiau pasirinktyse Windows ugniasien?, kad i?vengtum?te galim? konfig?racijos problem?.
Jei problemos vis tiek nepavyksta i?spr?sti, ie?kokite strategij? parametr?, gal?jusi? sukelti netik?t? veikim?. Jei norite tai atlikti, ? komand? eilut? ?ra?ykite GPResult /v > gpresult.txt ir per?i?r?kite su ugniasiene susijusi? konfig?ruot? strategij? tekstin? fail?.
Windows ugniasien?s grupi? strategijos konfig?racija
Kreipkit?s ? tinklo administratori?, kuris suteiks informacijos, ar grupi? strategijos nustatymas draud?ia programoms ir scenarijams veikti kolektyvin?je aplinkoje.
Windows ugniasien?s grupi? strategijos parametrai yra ?iuose grupi? strategijos objekt? redagavimo prid?tiniuose mar?rutuose: