firewally pod XP a vzdaleni uzivatele
Mam takovy problem: pouzivam firewall outpost na pocitaci s XP-Pro, ke kteremu se muze pripojovat vic lidi pres vzdalenou plochu.
Potiz je v tom, ze outpost jede v "interaktivnim" rezimu jen v prvnim uctu, ktery se zaloguje. V dalsich uctech sice bezi taky, ale uz se nepta, jestli ma tu kterou akci povolit/zamitnout atd...(neuci se pravidla).
Da se jen nastavit, jestli ma u ostatnich uctu defaultne vsechno zakazovat nebo povolovat.
Na tom pocitaci jede WinConnect server, takze muze pracovat vic vzdalenych uzivatelu najednou (kazdy se svou plochou) - a kdyz napriklad nektery vzdalene pripojeny uzivatel spusti podezrely program, firewall se nezepta na povoleni jeho, ale primarniho uzivatele (obvykle prihlaseneho lokalne na konzoli). Problem by vsak existoval i bez WinConnectu. Proste bych potreboval, aby se firewall ptal vzdy toho uzivatele, ktery danou spornou situaci vyvolal.
Zatim jsem neprisel na to, jak toto chovani firewallu zmenit :(
Chci se proto zeptat - mate nekdo zkusenosti, jak se v takove situaci chovaji ostatni firewally?
přesně ten samý problém mám s fw Sygate pro (už skončila výroba ), pokud se přihlásím v účtě A na vše se mě ptá, a pokud přihlásím i účet B (A je pořád aktívní) už se na nic neptá a jede podle navolených pravidel a to co není v pravidlech se mi objeví jako dotaz, když se přepnu zpět do A.
Přiznám se, že neznám odpověď. Píšu, abys neměl pocit, že na tvůj dotaz dlabeme.
No a není na takovém PC holý nerozum používat application-aware firewall který se ptá uživatele ?
Ta aplikace očividně není schopná provozu ve viceuživatelském prostředí, s tím nic neuděláme - s použitím domácího firewallu pro BFU na terminálovém serveru nikdo zřejmě nepočítal, a nedivil bych se kdyby se tak chovaly i ostatní takové firewally (Kerio...)
moje doporučení je wipfw.sourceforge.net nebo firewall na jiném PC...
Ok, o wipfw vim. Jde o to, ze tomhle pc potrebuju presne "application-aware firewall pro bfu, co se pta uzivatele". Copak zadny takovy fw nemaka ve viceuzivatelskem prostredi? Jak se chova treba kerio, nevi nekdo?
například agnitium outpost dělá v podstatě to samý asi to bude složitější "zprogramovat" než se zdá nebo Ms tu podporu dvou současně běžících uživatelů nějak programátorsky "zprasil" že to nejde.
Co treba to kerio? Nikdo ho nepouziva ve viceuzivatelskym prostredi? (treba s fast-user-switchingem?)