Help - Search - Members
Full Version: NUOVO UTENTE aiuto per configurare Firewall
Kaspersky Lab Forum > Forum in italiano > Protezione per utenti Home
Alessandro.66
Salve a tutti,

sono un nuovo utente di KIS 7.0 ed ho problemi a configurare il Firewall per far funzionare una piattaforma di trading.

Prima utilizzavo Comodo Firewall che mi permetteva di creare di indicare in un unica casella gli intervalli della porte da aprire (nel caso di più porte), ma ora mi ritrovo con l'onere di creare un intervallo di IP (almeno così a me sembra).

La piattaforma di trading è composta da un SERVER residente in Inghilterra e da un CLIENT che debbo installare sul mio PC.

Il SERVER, su mia richiesta, mi invia dei dati (prezzi della merce).

Il CLIENT me li trasforma in grafici per vedere l'andamento dei prezzi nel tempo ed inoltre mi permette di inviare richieste di vendita o di acquisto al SERVER.

Successivamente il SERVER mi invia la conferma dell'avvenuta transazione.



Qui sotto vi riporto ciò che ho letto su http://support.investnet.it/?q=it/node/85 (cioè, una pagina della società proprietaria del servizio) :

________________________________________________________________________________
_________

<< Problematiche relative alla presenza di un Firewall o di un proxy sulla connessione >>

La presenza di un firewall o di un proxy sul network dove Realtick viene lanciato potrebbe determinare il non funzionamento del programma. Il problema è generato dal fatto che Realtick non usa delle porte standard (ovvero quelle della normale navigazione via web browser) e per questa ragione le porte in uso da Realtick sono di solito tenute chiuse.

E' sufficiente aprire le porte secondo i settaggi di seguito illustrati.

CONFIGURAZIONI

Aprire le porte 80, 443 e 1838* verso le classi:

193.254.24.*

193.254.25.*

193.254.26.*

198.207.140.*

62.67.224.*

193.254.198.*

63.215.120.*

La netmask è 255.255.255.0 per tutte le classi di proprietà Investnet/TAL.

Per la configurazione di default, RealTick crea solamente outbound connections verso le reti indicate. Non è quindi necessario attivare anche le inbound connections.

NOTA: oltre alle problematiche di rete occorre verificare i pieni diritti di lettura/scrittura dei file nella directory di installazione di Realtick nel caso il proprio computer facesse parte di un dominio Microsoft Windows gestito da un amministratore.

Come testare il sistema

E' possibile fare un piccolo test scaricando alcuni componenti software che simulano la presenza di Realtick.

Per fare il test collegarsi alla pagina web:

http://www.realtick.com/rt_online_systemCh...CheckSystem.asp.

E' possibile fare ping sulle seguenti macchine:

usersdll1.investnet.it - 193.254.25.73

beacon.taltrade.co.uk - 193.254.198.17

pingit.taltrade.co.uk - 62.67.224.10

Note

* la porta 1838 è stata assegnata al protocollo riservato TALNET di proprietà di Townwsend Analytics presso i registri IANA

__________________________________________________________________________


Mi potete aiutare ad impostare..... PASSO-PASSO...... il Firewall di KIS ????

Un Grazie da Alessandro
skywalker
Ciao, benvenuto nel forum.

Ecco ciò che dovresti fare, passo dopo passo:

1. Apri KIS, vai in Impostazioni -> Firewall -> Impostazioni (sotto Sistema di Filtro) -> Regole per applicazioni -> Aggiungi -> Sfoglia. Seleziona l'eseguibile del programma in questione e premi Apri. Fai click su Aggiungi. Dai un nome a tua scelta alla regola. Premi il bottone Modello e scegli la voce Consenti tutto. Nel riquadro in alto compariranno 2 regole:

Allow Any TCP Activity ed Allow Any UDP Activity

2. Seleziona Allow Any TCP Activity e premi Modifica. Seleziona la casella Porta locale. Nel riquadro in basso (Descrizione Regola), fai click sul link in blu Immettere Porta accanto alla voce Porta locale. Inserisci la stringa

80, 443, 1838- e premi Ok.

3. Ora fai click sulla casella Indirizzo IP Remoto. Nel riquadro in basso (Descrizione Regola), fai click sul link in blu Immettere Indirizzo IP accanto alla voce Indirizzo IP Remoto. Seleziona Intervallo di indirizzi IP.

4. Nel campo Inizio scrivi 193.254.24.0

Nel campo Fine scrivi 193.254.26.255

Fai click su Aggiungi

5. Nel campo Inizio scrivi 193.254.198.0

Nel campo Fine scrivi 193.254.199.255

Fai click su Aggiungi

6. Nel campo Inizio scrivi 198.207.140.0

Nel campo Fine scrivi 198.207.140.255

Fai click su Aggiungi

7. Nel campo Inizio scrivi 62.67.224.0

Nel campo Fine scrivi 62.67.225.255

Fai click su Aggiungi

8. Nel campo Inizio scrivi 63.208.0.0

Nel campo Fine scrivi 63.215.255.255

Fai click su Aggiungi

9. Premi Ok e ancora Ok

10. Seleziona la regola Allow Any UDP Activity, premi Modifica ed esegui le stesse azioni illustrate nei punti 2 - 9. Alla fine premi Ok per tornare alla finestra Regole per Applicazioni. Premi Ok, poi nella finestra principale delle impostazioni premi Applica e Ok.

Se le connessioni avvengono, come mi è sembrato di capire, non attraverso il browser internet, ma per mezzo di un programma client dedicato, potresti anche prendere in considerazione l'ipotesi di consentire al client suddetto tutte le connessioni. In tal caso dovresti eseguire soltanto le istruzioni del punto n. 1, poi premere Ok, ancora Ok, Applica, Ok.
Alessandro.66
Un GRAZIE enorme, anche perchè sul manuale in italiano non sono inseriti, come esempi, dei casi tipo in cui l'utente si può imbattere. Quindi la procedura del continuo inserimento di nuovi intervalli IP (Aggiungi >> Aggiungi >> Aggiungi >> .....) non l'avrei mai tentata poichè non pensavo che il programma lo consentisse, ovvero che non le riconoscesse come regole valide e quindi che si comportasse non applicandole anche se inserite.

Comunque, SI, in effetti non utilizza il browser internet: le connessioni avvengono solo sulle porte e con trasmissione dei dati tramite protocolli criptati.

Vedi, qui si vede la serietà di un'azienda: in un giorno avete risposto ad un quesito che nel forum di Comodo dopo 25 giorni è ancora là nell'oblio.

Oggi disinstallo tutti gli antimalware ed inizio ad installare KIS.

GRAZIE Skywalker

P.S. se ripassi da queste parti fammi sapere se con un servizio impostato in questo modo la modalità Stealth è incompatibile.
skywalker
Ciao, grazie a te.
Dato che si tratta di un client dedicato, puoi anche consentirgli tutte le connessioni. Segui il passaggio n. 1 della procedura indicata nel post precedente oppure, in alternativa, apri le impostazioni di KIS, porta il cursore del livello del Sistema di Filtro su Modalità Apprendimento, fai click su Applica e Ok. Avvia il client, attendi la comparsa della finestra di avviso del Firewall, seleziona la casella Crea Una Regola, scegli la voce Qualsiasi Attività dal menù a discesa e fai click su Consenti.

QUOTE(Alessandro.66 @ 15.05.2008 17:03) *
fammi sapere se con un servizio impostato in questo modo la modalità Stealth è incompatibile.

Non dico che sia incompatibile, ma sicuramente potrebbe ostacolare il buon funzionamento del servizio. Visto che non si tratta di una funzione indispensabile, sarebbe consigliabile tenerla disattivata.
Alessandro.66
Ho dei problemi a disinstallare Norton Internet Security 2005.
Purtroppo se eseguo la formattazione con il cd di ripristino del prodotto che è in dotazione con il notebook Toshiba, non ho la possibilità di evitare l'installazione del NIS.

Che procedura mi consigliate ? Se procedo dal Pannello di controllo di XP ho il timore (come successo con altri programmi) che rimangano dei file residui o chiavi nel registro di sistema, le quali potrebbero creare conflitti durante l'installazione di KIS.

Poi, una domanda sui software di utility compatibili con KIS:

essendo un amante dell'open source, pensavo ad installare i seguenti:

"Winpooch"
Winpooch is a Windows watchdog, free and open source. Anti spyware and anti trojan, it gives a full protection against local or external attacks by scanning the activity of programs in real time.
Winpooch uses the API Hooking method. It spies programs when they are running and gives to the user a powerful control of their activity.For example, you can forbide a program to write in a system directory or in the registry, or else to connect to internet. That makes the difference between others anti spywares using a database of known signatures.
# Environment: Win32 (MS Windows)
# License: GNU General Public License (GPL)
# Natural Language: English, French, Italian, Polish
# Operating System: 32-bit MS Windows (NT/2000/XP)
# Programming Language: C
(http://winpooch.free.fr/page/home.php?lang=en&page=home) ;

Uno scanner per l’individuazione e la rimozione di rootkit, come GMER;

Un anti spyware specifico nell'eliminazione, sempre open source, come Spyware Search & Destroy (http://www.safer-networking.org/it/index.html), oppure, dato che Webroot da quest'anno e per solo uso privato ha reso free il suo anti spyware, sarei tentato ad installare Spy Sweeper;

Un'utility per la pulizia generale come CCleaner.

Se questi software possono dare problemi di conflitto con KIS, quali alternative si potrebbero adottare ???

Inoltre sarei tentato ad installare un anti keylogger, come Snoopfree (http://www.snoopfree.com/) anch'esso free.

Stò esagerando ???

bobbycooper
QUOTE(Alessandro.66 @ 18.05.2008 00:40) *
Ho dei problemi a disinstallare Norton Internet Security 2005.
Purtroppo se eseguo la formattazione con il cd di ripristino del prodotto che è in dotazione con il notebook Toshiba, non ho la possibilità di evitare l'installazione del NIS.

Che procedura mi consigliate ? Se procedo dal Pannello di controllo di XP ho il timore (come successo con altri programmi) che rimangano dei file residui o chiavi nel registro di sistema, le quali potrebbero creare conflitti durante l'installazione di KIS.

Poi, una domanda sui software di utility compatibili con KIS:

essendo un amante dell'open source, pensavo ad installare i seguenti:

"Winpooch"
Winpooch is a Windows watchdog, free and open source. Anti spyware and anti trojan, it gives a full protection against local or external attacks by scanning the activity of programs in real time.
Winpooch uses the API Hooking method. It spies programs when they are running and gives to the user a powerful control of their activity.For example, you can forbide a program to write in a system directory or in the registry, or else to connect to internet. That makes the difference between others anti spywares using a database of known signatures.
# Environment: Win32 (MS Windows)
# License: GNU General Public License (GPL)
# Natural Language: English, French, Italian, Polish
# Operating System: 32-bit MS Windows (NT/2000/XP)
# Programming Language: C
(http://winpooch.free.fr/page/home.php?lang=en&page=home) ;

Uno scanner per l’individuazione e la rimozione di rootkit, come GMER;

Un anti spyware specifico nell'eliminazione, sempre open source, come Spyware Search & Destroy (http://www.safer-networking.org/it/index.html), oppure, dato che Webroot da quest'anno e per solo uso privato ha reso free il suo anti spyware, sarei tentato ad installare Spy Sweeper;

Un'utility per la pulizia generale come CCleaner.

Se questi software possono dare problemi di conflitto con KIS, quali alternative si potrebbero adottare ???

Inoltre sarei tentato ad installare un anti keylogger, come Snoopfree (http://www.snoopfree.com/) anch'esso free.

Stò esagerando ???

ciao. Hai provato a leggere qui? http://forum.kaspersky.com/index.php?showtopic=46924
skywalker
Ciao,

QUOTE(Alessandro.66 @ 18.05.2008 00:40) *
Winpooch uses the API Hooking method. It spies programs when they are running and gives to the user a powerful control of their activity.For example, you can forbide a program to write in a system directory or in the registry, or else to connect to internet. That makes the difference between others anti spywares using a database of known signatures.

Non ho mai usato Winpooch, ma a giudicare dalla descrizione si tratta di un programma potenzialmente incompatibile con KIS. L'azione di monitoraggio in real-time dell'attività dei programmi e in particolar modo la tecnica del kernel hooking, potrebbero creare delle reciproche interferenze tra KIS e Winpooch, determinando un'influenza negativa sulle prestazioni della macchina.

QUOTE
Uno scanner per l’individuazione e la rimozione di rootkit, come GMER;

Nessun problema per GMER, considera però che il suo uso non è semplice, in quanto richiede una corretta interpretazione dei risultati prodotti.

QUOTE
Un anti spyware specifico nell'eliminazione, sempre open source, come Spyware Search & Destroy (http://www.safer-networking.org/it/index.html), oppure, dato che Webroot da quest'anno e per solo uso privato ha reso free il suo anti spyware, sarei tentato ad installare Spy Sweeper;

S&D è un ottimo programma, sebbene negli ultimi tempi sia stato superato da altri prodotti quali SUPERAntiSpyware (gratuito nella versione senza controllo in real-time). Se deciderai di usare S&D, disabilita la funzione TeaTimer e possibilmente anche l'Immunizzazione. Spy Sweeper sin qui si è dimostrato poco compatibile con KIS.

QUOTE
Un'utility per la pulizia generale come CCleaner.

Nessun problema.

QUOTE
Inoltre sarei tentato ad installare un anti keylogger, come Snoopfree

Snoopfree ha creato qualche problema con KIS. KIS comprende un sistema HIPS in grado di individuare e bloccare i keylogger
Alessandro.66
Intanto, ti ringrazio per le risposte. Anche perchè cercarle su circa 975 threed disposti in 39 pagine è avventura assai ardua.

Ho letto il tuo threed << Rimozione degli altri antivirus, Prima di installare Kaspersky AV >>, ho scaricato le varie utility ma ho un dubbio su Microsoft Windows Script.

Tu hai inserito un link che porta a http://www.microsoft.com/downloads/details...;DisplayLang=en

quindi in lingua inglese.

Ma non è meglio, dato che ho KIS con l'interfaccia in italiano, scaricare Microsoft Windows Script da :

http://www.microsoft.com/downloads/details...ckInfoContainer

anche se è la versione 5.6 anzichè la 5.7 inglese ???
skywalker
QUOTE(Alessandro.66 @ 27.05.2008 04:12) *
Ho letto il tuo threed << Rimozione degli altri antivirus, Prima di installare Kaspersky AV >>, ho scaricato le varie utility ma ho un dubbio su Microsoft Windows Script.
Tu hai inserito un link che porta a http://www.microsoft.com/downloads/details...;DisplayLang=en
quindi in lingua inglese.
Ma non è meglio, dato che ho KIS con l'interfaccia in italiano, scaricare Microsoft Windows Script da :
http://www.microsoft.com/downloads/details...ckInfoContainer

Ciao, non fa differenza, puoi installare tranquillamente la versione in Inglese di Windows Script.
Alessandro.66
Ciao Skywalker,

vorrei fare una proposta utile per la comunità degli utenti Kaspersky.

Ho letto questo threed http://forum.kaspersky.com/index.php?showtopic=58631 ed ho notato che a volte per risolvere nuove situazioni è necessario disporre di utility e/o tool che possano lavorare in sinergia con KAV o KIS : uno per tutti.... tutti per uno .... gridavano i 4 moschettieri beer.gif

Poi ripensando alle mie domande sulla compatibilità di KIS con alcuni antispyware ...........

(di cui mi ero dimenticato di inserire Spywareterminator che individua meglio gli .exe mentre SuperAntispyware FREE lavora meglio sul registro di sistema, ed HijackThis che è complementare a GMER al fine di non fare casini nell'individuare cosa eliminare e cosa mantenere, data la complessità di GMER).................

mi sono chiesto: perchè non crei o create un threed bloccato, di quelli definiti IMPORTANT, denominato "Utility & Tools compatibili con i prodotti Kaspersky" ?!

Dando anche dei consigli su come utilizzarli al meglio in accoppiata con Kaspersky ed in quali situazioni particolari, in modo da non sovraccaricare la CPU e la RAM ?!
skywalker
Ciao, due parole su Spyware Terminator. Come gli altri anti-spyware, può cooperare con KIS in modalità on-demand, mentre in real-time potrebbe creare qualche problema, soprattutto per via del modulo HIPS integrato e del modulo anti-virus (Clam AntiVirus)

L'idea del topic illustrativo sui prodotti anti-spyware da abbinare al software Kaspersky, sarebbe ottima in un altro contesto, ma non lo è altrettanto in questo.
Il fatto che Kaspersky Lab produca prodotti per la sicurezza, non fa di questo forum un forum dedicato alla sicurezza in generale. Non dobbiamo dimenticare che si tratta fondamentalmente del forum di un'azienda e pertanto la sua finalità è ben definita e circoscritta: fornire informazioni e assistenza per i prodotti di Kaspersky Lab.
È chiaro che in maniera incidentale, nella misura in cui altri temi o altri prodotti finiscono per influenzare anche l'uso del software Kaspersky, si finisce per parlare anche d'altro, ma non dobbiamo perdere di vista il tema principale.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2008 Invision Power Services, Inc.