P2P-ohjelman salliminen F-Secure 2007 palomuurista

#1 1.1.2007 @ 12:10
F-Secure Internet Security 2006 (ja aikaisempien versioiden) palomuuriasetuksissa on riittänyt p2p-ohjelman lähtevän ja tulevan liikenteen salliminen, mutta FSIS 2007 versiossa pitää lisäksi p2p-ohjelman käyttämälle portille tehdä FSIS asetuksiin palomuurisääntö, jotta p2p-ohjelman kaikki sisääntuleva liikenne pääsisi FSIS ohjelman palomuurin läpi.

Ohjelmille tehdään TCP- ja/tai UDP-palvelut joissa avataan ohjelman portti/portit ja näille palveluille tehdään palomuurisääntö.

- Aloittajaportit: 1023–65535 (Porttialue: 1023 – 65535)
- Vastaajaportit: ohjelman portti/portit/porttialue


F-Secure Internet Security 2007 palomuurisääntö µTorrent ohjelmalle:

Lisäasetukset > Internet-suojaus > palomuuri > Palvelut-välilehti > Lisää
- Palvelun kuvaus: uTorrent-TCP
- Protokolla: TCP (6)
- Aloittajaportit: 1023–65535 (Porttialue: 1023 – 65535)
- Vastaajaportit: 31221 (Yksittäinen: 31221)




Lisäasetukset > Internet-suojaus > palomuuri > Palvelut-välilehti > Lisää
- Palvelun kuvaus: uTorrent-UDP
- Protokolla: UDP (17)
- Aloittajaportit: 1023–65535 (Porttialue: 1023 – 65535)
- Vastaajaportit: 31221 (Yksittäinen: 31221)




Lisäasetukset > Internet-suojaus > palomuuri > Säännöt-välilehti > Lisää
- Säännön nimi: uTorrent > Seuraava
- Ruksaa 'Kaikki IP-osoitteet' > Seuraava
- Ruksaa uTorrent-TCP ja uTorrent-UDP ja muuta molempien kysymysmerkki tuplanuoleksi
> Seuraava > Seuraava > Valmis > OK






Virus- ja vakoilusuojaus > Normaali (vakioasetus)
Internet-suojaus > Normaalitaso (vakioasetus)

Tämä asetus pitäisi tulla automaattisesti:
Lisäasetukset > Internet-suojaus > Sovellusten hallinta > Yhteyden muodostus-välilehti > utorrent.exe Salli Salli

FSIS 2007 blokkaa µTorrentin 'Testaa onko portti ohjattu oikein'-testin (testillä ei saa OK vaikka asetukset on oikein), mutta testi onnistuu kun muuttaa FSIS 2007 asetuksia:
Lisäasetukset > Virus- ja vakoilusuojaus > Käytönaikainen tarkistus > Järjestelmänhallinta-välilehti > Sovellukset > tuplaklikkaa utorrent.exe riviä ja valitse 'Salli' > OK > Sulje > OK




µTorrentin asetuksissa on oltava porttinumero 31221 (eli sama numero kuin palomuurisäännössä).
µTorrent > Ominaisuudet > Verkkovelho > Nykyinen portti: 31221

µTorrentin FSIS 2007 palomuurisääntö pitäisi olla kunnossa kun saa porttitestillä OK!
µTorrent > Ominaisuudet > Verkkovelho > 'Testaa onko portti ohjattu oikein'.
OK! Port 31221 is open and accepting connections.

Tarkista myös että sinulla on µTorrentin tärkein asetus oikein:
µTorrent > Ominaisuudet > Verkkovelho > Yhteyden tyyppi > tähän liittymäsi lähtevä nopeus.


F-Secure Internet Security 2007 palomuurisääntö DC++ ohjelmalle:

Lisäasetukset > Internet-suojaus > palomuuri > Palvelut-välilehti > Lisää
- Palvelun kuvaus: DC-TCP
- Protokolla: TCP (6)
- Aloittajaportit: 1023–65535 (Porttialue: 1023 – 65535)
- Vastaajaportit: 1412 (Yksittäinen: 1412)

Lisäasetukset > Internet-suojaus > palomuuri > Palvelut-välilehti > Lisää
- Palvelun kuvaus: DC-UDP
- Protokolla: UDP (17)
- Aloittajaportit: 1023–65535 (Porttialue: 1023 – 65535)
- Vastaajaportit: 1412 (Yksittäinen: 1412)

Lisäasetukset > Internet-suojaus > palomuuri > Säännöt-välilehti > Lisää
- Säännön nimi: DC++ > Seuraava
- Ruksaa 'Kaikki IP-osoitteet' > Seuraava
- Ruksaa DC-TCP ja DC-UDP ja muuta molempien kysymysmerkki tuplanuoleksi
> Seuraava > Seuraava > Valmis > OK

Lisäksi DC++ ohjelman asetuksiin laitettava portti 1412 (TCP & UDP).


F-Secure Internet Security 2007 palomuurisääntö RevConnect ohjelmalle:

Lisäasetukset > Internet-suojaus > palomuuri > Palvelut-välilehti > Lisää
- Palvelun kuvaus: RevConnect-TCP
- Protokolla: TCP (6)
- Aloittajaportit: 1023–65535 (Porttialue: 1023 – 65535)
- Vastaajaportit: 1421 (Yksittäinen: 1421)

Lisäasetukset > Internet-suojaus > palomuuri > Palvelut-välilehti > Lisää
- Palvelun kuvaus: RevConnect-UDP
- Protokolla: UDP (17)
- Aloittajaportit: 1023–65535 (Porttialue: 1023 – 65535)
- Vastaajaportit: 1421 (Yksittäinen: 1421)

Lisäasetukset > Internet-suojaus > palomuuri > Säännöt-välilehti > Lisää
- Säännön nimi: RevConnect > Seuraava
- Ruksaa 'Kaikki IP-osoitteet' > Seuraava
- Ruksaa RevConnect-TCP ja RevConnect-UDP ja muuta molempien kysymysmerkki tuplanuoleksi
> Seuraava > Seuraava > Valmis > OK

Lisäksi RevConnect ohjelman asetuksiin laitettava portti 1421 (TCP & UDP).


edit: Lisätty DC++ ja RevConnect ohjelmien palomuurisäännöt.
Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 5.1.2007 @ 11:11
AfterDawn Ilmoitus
#2 9.1.2007 @ 09:03
Loisto opas kyl :) eipä tarvi onneks alkaa itse miettiin ja säätään ku tänään olis F-Securen asennus
#3 15.1.2007 @ 20:39
Tiedätkö miten toimia jos on ongelmia emulen kanssa??
#4 16.1.2007 @ 07:55
EIkös sen tehdä vähän samalla lailla kuin noilla aikaisemmilla portiks vain se mitä käytät esim. 4662 tai sitten toinen TCP port 4662, UDP port 5805. Noita haku juttuja kannatta selailla sieltä varmasti löytyy vastaus ku tätä ja niitä plaraa. Itse en käytä emulea mutta toivottavasti lähtee vähän avautuu tuolla kuitenkin :)
Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 16.1.2007 @ 07:56

Intel Core 2 Duo™ 8400 | Palit GTX 460 | MSI P35 Platinium Combo | 2*2048Mt 800Mhz | Creative Soundblaster X-Fi Xtreme Music
#5 19.1.2007 @ 08:42
Tää opas pelasti päivän :) Kiitos kovasti!
#6 20.1.2007 @ 16:55
Hyvä opas. Arvosana 9, ehkä olisi voinut tehdä muillekkin ohjelmille samalla tavalla kun RevConnectille, 10 tai 10- olisi tullut jos olisit laittanut yleisimmistä (nuo mitkä oli + eMule, BitComet ja jotain muita) kuvien kanssa, samalla tavalla kuin eka.


#7 25.1.2007 @ 13:01
aukasin portin, utorrent saa pikkasen ladattuu, mut silti yhdistää tosi muutamaan käyttäjään vaan, ja latausnopeudet on ton takii sit aika kämäset kans...olisko jollaki apuu?
#8 25.1.2007 @ 14:54
APUVA! Mulla on uusi läppäri, jossa nyt f-securen anti-virus client. tein mielestäni juuri noin, miten ohjeissa sanottiin avatakseni uTorrentin, mutta uTorrentin porttitesti antaa tuloksen, jonka mukaan portti ei ole auki.

Mikä avuksi??

Muutan juuri ulkomaille ja henk.koht IT-tukeni jää Suomeen, joten jos joku voisi vääntää rautalangasta, miten saan tuon hemmetin portin auki...

Mikä tahansa muukin imuriohjelma käy, jos soku olisi helpompi asentaa.
#9 26.1.2007 @ 14:30
joujouman ja pehuuhta: ongelma ei ole NAT:issa?
#10 26.1.2007 @ 14:37
Mikäs se NAT on? Mun mielestä tein juuri niin kuin ohjeissa sanottiin. Kun tein verkkovelhon testin (monesti), niin erroria heitti ja portti ei ole auki.

Pahoittelen huonoa IT-sivistystäni. Yleensä mieheni on ollut näiden asioiden "expertti". :)
#11 27.1.2007 @ 13:08
aa, no missäs se vois olla se onkelma?
#12 28.1.2007 @ 05:19
Teillä on varmaan verkkolaitteessa (esim. ADSL-modeemi) NAT päällä. Helpointa asia on selvittää
käynnistä -> suorita -> cmd
ipconfig /all

ja sitten tarkistaa onko IP-osoite/address 192.168. tai 10. alkuinen. Jos on niin verkkolaitteesta pitää joko ohjata/puhkoa halutut portit tai sitten laittaa laite siltaavaan tilaan.
Jos kaipaatte tuohon apua niin tuo http://keskustelu.afterdawn.com/forum_view.cfm/205 verkot alue on parempi paikka. Viestiin kannattaa laittaa verkkolaitteen valmistaja ja malli.
Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 28.1.2007 @ 05:19
#13 30.1.2007 @ 15:42
Moi

Minulla ei toimi edelleenkään tuo dc++ohjelma siis ei löydä tiedostoja vaikka pääsee hupiin sisälle mutta ei löydy esim.yhtään elokuvaa!jakoa pitäis olla myös riittävästi
minulla on tuo F-securen internet security 2007 ohjelma ja xp palomuuri ei ole päällä mikä vikana menin tämän ohjeen mukaisesti
asetukset läpi mutta tuo joka ois pitänyt tulla automaattisesti:
(Tämä asetus pitäisi tulla automaattisesti:
Lisäasetukset > Internet-suojaus > Sovellusten hallinta > Yhteyden muodostus-välilehti > utorrent.exe Salli Salli ) ei tullut minulla automaattisesti?
mikä vois olla vikana kaikki muuten näyttäis olevan okei siis ohjeiden mukaisesti?dc asetukset laitoin dc ohjeiden mukaan!
#14 30.1.2007 @ 16:14
Taidan olla itse väärässä minulla on sittekin mahdollisesti
F-Secure Internet Security 2006 versio saiskos siihen hyvät ohjeet
?
#15 12.2.2007 @ 17:06
Suuret kiitokset selkeistä ohjeista!
#16 18.2.2007 @ 18:08
Eipä tuon F-Securen säätäminen olekaan vaikeata, kun vaan osaa :) Kiitos ohjeistuksesta, tuli tarpeeseen.
#17 20.2.2007 @ 13:33
Mikähän mahtaa olla vikana? Kun uTorrentin portti testi ei aukee.Ku painaa siita napista ni ei tapahdu mitään.
#18 3.3.2007 @ 11:40
Mulla ei siltikään toiminu vaikka tein ohjeen mukaan. Tarkistin vielä ettei tullut mitään virheitä eikä ollut. Mistä ton porttitestin voi tehdä? Anteeksi tyhmä kysymys.
#19 3.3.2007 @ 13:02
Ei toimi minullakaan muuten.
#20 19.3.2007 @ 13:28
tota lol. mitä jos en tiiä omaa lähtevää nopeutta? :D
#21 20.3.2007 @ 19:00
Lainaus, alkuperäisen viestin kirjoitti nyksy:
tota lol. mitä jos en tiiä omaa lähtevää nopeutta? :D
Katso seuraavasta laskusta mikä liittymä sulla on, esim 512/512 kbit/s tai 1M/512 kbit/s. Tai jos tiedät tulevan nopeuden niin katso palveluntarjoajan nettisivulta mikä sen nopeuden lähtevä nopeus on.
#22 24.3.2007 @ 06:00
pekka on hieno mies!
#23 23.4.2007 @ 05:30
aika outoa sain juuri ennen kuin tein mitään ladattua yhden jutun mutta nyt se ei löydä yhtään jakajia ja tein tässä kerrotut jutut f-security:stä mutta ei vieläkään epäilen että olisi nat:in syy mutta en osaa tehdä siihen reikää olisiko mitään suomenkielistä opasta telewell-EA201 reijittämiseen?

Lakkaa jorma
#24 28.8.2007 @ 18:14
Ohje auttoi F-Secure 6.01:n kanssa. Kiitos paljon! Tänään vaihdoin Nortonin pois ja pohdin pitkään miten saan portit auki.
#25 3.9.2007 @ 12:23
Kiitos todella paljon.
Melkein meni jo luottamus F-Secureen, mutta nämä ohjeet muuttivat käsitykseni :)
Tämä viestiketju on suljettu, johtuen siitä, että ketjun uusimmasta viestistä on kulunut yli 180 vuorokautta. Käytännössä tämä tarkoittaa sitä, että et voi vastata tähän viestiketjuun lainkaan.

Mikäli sinulla on lisättävää tai kysyttävää tähän samaan aiheeseen liittyen, ole hyvä ja aloita aiheesta uusi viestiketju tämän sivun kautta.

Tilaa AfterDawnin viikoittainen uutiskirje.