Обсуждение версии "ФПСУ-IP/Клиент" 4.X

  • Автор темы Автор темы Alex_
  • Дата начала Дата начала
Vista64

<r>Будьте добры, вышлите мне тоже версию для Vista 64. Спасибо! <EMAIL email="www.bad1202@mail.ru">www.bad1202@mail.ru</EMAIL></r>
 
George

<r>Скиньте пожайлуста на <EMAIL email="zhurenkov-ym@mail.ru">zhurenkov-ym@mail.ru</EMAIL> для Vista64</r>
 
<r>просьба выслать дистрибутив на адрес <EMAIL email="intervuz@gmail.com">intervuz@gmail.com</EMAIL>
заранее благодарен</r>
 
Под Windows Server 2003 x64 работает без нареканий.

Единственный момент: VPN-key у меня всё время торчит в слоте USB, и каждый раз после снятия блокировки, ровно как и входа в систему выкидывается окно с приглашением ввести пин-код и поработать в VPN. Приходится нажимать "Отмена".
Можно как-то отключить автоматический выброс всплывающего окна после описанных действий? Вполне устраивает щелчок правой кнопкой мыши по иконке в трее и выбор пункта Соединиться.
 
Скиньте мне пожалуйста на почту дистрибутив х64

<r>Моя почта <EMAIL email="my@private.ru">my@private.ru</EMAIL></r>
 
<r><QUOTE author="sokov"><s>
sokov написал(а):
</s>Под Windows Server 2003 x64 работает без нареканий.

Единственный момент: VPN-key у меня всё время торчит в слоте USB, и каждый раз после снятия блокировки, ровно как и входа в систему выкидывается окно с приглашением ввести пин-код и поработать в VPN. Приходится нажимать "Отмена".
Можно как-то отключить автоматический выброс всплывающего окна после описанных действий? Вполне устраивает щелчок правой кнопкой мыши по иконке в трее и выбор пункта Соединиться.<e>
</e></QUOTE>


Вам необходимо зайти в "настройки VPN-key" и снять галку с пункта "Автосоединение при подключении VPN-key". Для изменения настроек нужно воспользоваться пин-кодом администратора.</r>
 
Добрый день. Уважаемые разработчики.
Вопрос 1.
Почему при установке на win7 x64 драйвер под токен не встал автоматом, а ручками установить его удалось?
Вопрос 2.
Когда в клиенте добавится возможность добавлять "хосты" подсетями или диапазонами IP-адресов? Что за удовольствие сидеть натыкивать каждый отдельный хост? Делов наверняка на 7 минут.
 
Уважаемые разработчики!

Нельзяли в следующей версии драйвера избавиться от filter driver, превратив его в виртуальный адаптер, как, например, в OpenVPN или KerioVPN?
ИМХО, это позволило бы уменьшить количество обращений в поддержку из-за сбоев и отключений сети, случающихся разрушений регистрационной информации протоколов и адаптеров; избавиться от подобия брандмауэра в ныне существующем filter driver'е сосредоточившись на реализации и стабильности драйвера адаптера; сделать поведение правил используемых администраторами брандмауэров более предсказуемым.
 
<r>жаль и эта версия не работает в связке фокус с Керио при PPPoE <E>:cry:</E></r>
 
С Kerio разбираемся кто виноват- мы или они...
Случай вырожденный (KERIO, ФПСУ-Клиент, PPPoE) - ставить ФПСУ/Клиента на роутер не совсем правильно, но мы посмотрим с чем проблема. С обычным Ethernet проблем совместимости нет.

А по поводу изменения механизма работы клиента могу сказать, что если бы наш клиент работал только как VPN-продукт, то какие-то другие варианты работы могли рассматриваться. Но т.к. ФПСУ-Клиент выполняет еще и функции межсетевого экрана, то единственный вариант перехватывать и контролировать весь трафик в ОС Windows - это использование ndis драйвера. Зачем нам нужно контролировать весь трафик вы и сами знаете.
 
<r><QUOTE author="Alex_N"><s>
Alex_N написал(а):
</s>Но т.к. ФПСУ-Клиент выполняет еще и функции межсетевого экрана, то единственный вариант перехватывать и контролировать весь трафик в ОС Windows - это использование ndis драйвера. Зачем нам нужно контролировать весь трафик вы и сами знаете.<e>
</e></QUOTE>
Почему бы контроль за трафиком не отдать на откуп системным администраторам? Зачем контролировать?
Если даже трафик будет перехвачен MitM на хосте с клиентом или далеко за его пределами, это не даст "атакующему" ровным счетом НИЧЕГО, т.к. данные шифруются "черным ящиком", а для вытаскивания ключа шифрования, атакующему необходимо хорошо разбираться в технологии конретной blackbox системы. Тем более, что применение сетевого экрана в вашем фильтр-драйвере не гарантирует от компрометации системы.

На мой взгляд, было бы во всех отношениях выгодней выпускать собственный сетевой экран и рекомендовать его для применения на клиентах с виртуальным адаптером ФПСУ.</r>
 
<r><QUOTE author="aon2002"><s>
aon2002 написал(а):
</s>жаль и эта версия не работает в связке фокус с Керио при PPPoE <E>:cry:</E><e>
</e></QUOTE>
Что именно не работает? Вы ставите ФПСУ-IP/Клиента на хост с KWF?</r>
 
<r>схема такая: домашний компьтер подключен к инету по технологии ETTH PPPoE и имеет постоянный ip адрес (по заявлению), тариф безлимитный 1000/500. Фаир установил Kerio 6.6.0 фпсу-ip/ клиент 4.0 и программу АС Фокус. Проблема в след....фпсу соединяется нормально, а вот дальше зайти на адрес 10.21.150... нельзя, а если я делаю "СТОП kerio" тогда все нормально заходит, НО тогда инет везде останавливается, т.к. я через kerio подключил к инету свою организацию, так выгодно экономически <E>:)</E> , т.е. фаир ещё и прокси, поэтому не очень хочется переходить на другой фаирвол и другой прокси ставить.

-Случай вырожденный (KERIO, ФПСУ-Клиент, PPPoE) - ставить ФПСУ/Клиента на роутер не совсем правильно, но мы посмотрим с чем проблема. С обычным Ethernet проблем совместимости нет.
-т.е. мне надо ещё один комп домой поставить? и в чем необычность моего инета? был раньше модем DSL подвисал иногда, поставил сеть ETTH проблемы изчезли, но вот это вылезла и не как не могу решить <E>:(</E></r>
 
<r>Вышлите пожалуйста дистрибутив драйвера для Win 7 x86 на <EMAIL email="avi@ural.ru">avi@ural.ru</EMAIL>
Заранее благодарен!</r>
 
Скиньте, пожалуйста под Windows 2003 server 32bit. С удовольствием протестирую, может там и сеть не отваливается
 
<r><QUOTE author="rc-prophet"><s>
rc-prophet написал(а):
</s>Скиньте, пожалуйста под Windows 2003 server 32bit. С удовольствием протестирую, может там и сеть не отваливается<e>
</e></QUOTE>

<URL url="http://www.amicon.ru/forum/viewtopic.php?t=921"><s></s>Бета версия "ФПСУ-IP/Клиент" 4.0 rc4 (x86 и x64)<e></e></URL>
<URL url="http://www.amicon.ru/forum/viewtopic.php?t=921">http://www.amicon.ru/forum/viewtopic.php?t=921</URL>

Версия 4.0 r выложена для на форуме. Самое первое "объявление"</r>
 
<r><QUOTE author="aon2002"><s>
aon2002 написал(а):
</s>...фпсу соединяется нормально, а вот дальше зайти на адрес 10.21.150... нельзя, а если я делаю "СТОП kerio" тогда все нормально заходит, НО тогда инет везде останавливается...<e>
</e></QUOTE>

Я так ничего и не понял... <E>:)</E>
Где установлен ФПСУ клиент? На том же самом узле на котором установлен KWF или на одном из узлов в LAN?
Симптомы похожи на некорректную конфигурацию TCP/IP протокола и/или правил KWF.</r>
 
<r><QUOTE author="Deonis"><s>
Deonis написал(а):
</s><QUOTE author="aon2002"><s>
aon2002 написал(а):
</s>...фпсу соединяется нормально, а вот дальше зайти на адрес 10.21.150... нельзя, а если я делаю "СТОП kerio" тогда все нормально заходит, НО тогда инет везде останавливается...<e>
</e></QUOTE>

Я так ничего и не понял... <E>:)</E>
Где установлен ФПСУ клиент? На том же самом узле на котором установлен KWF или на одном из узлов в LAN?
Симптомы похожи на некорректную конфигурацию TCP/IP протокола и/или правил KWF.<e>
</e></QUOTE>

на том же что и KWF, сети нет, всего один комп дома подключенный к итернету</r>
 
Доброго дня всем. Уважаемые разработчики, подскажите по проблеме:
Клиент "Фокус" с использованием механизма КА. Windows Vista 64-х разрядная. ФПСУ-IP/Клиент 4 beta 2. Соединение с ФПСУ успешное, "Фокус" скачивается, меняется пароль, когда вводится PIN код, выскакивает сообщение "Неверный PIN код". Программа закрывается.
 
Назад
Сверху