- 1.
-
-
- 2.
-
-
- 3.
-
-
- 4.
-
-
- 5.
-
-
- 6.
-
-
- 答案:
- 可以。如果您的任何一台计算机上有多个网络连接,则您应该为每一个连接打开 Internet 连接防火墙。当为每一个连接打开防火墙后,它会影响文件和打印共享,妨碍计算机找到其他的网络设备。若要允许这些使用类型,您可以手动打开网络端口。当网络端口 处于打开状态时,会降低 Internet 连接防火墙对计算机的保护作用。
端口 是一个网络术语,它确定某种类型的网络通信量到达您的计算机时通过的点。您打开的端口取决于您要发送和接收的通信类型。有关哪些程序需要打开端口以及如何手动在 Internet 连接防火墙中打开端口的更多信息,请参见以下文章:
如何在 Windows XP Internet 连接防火墙中打开端口 - 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 7.
-
-
- 8.
-
-
- 9.
-
-
- 10.
-
-
- 答案:
- Internet 连接防火墙将在启用它的连接上监视所有网络通信量。例如,Internet 连接防火墙可以监视到 Internet 的拨号连接上的所有通信量。防火墙可跟踪源自您计算机的所有通讯,并防止不请自到的通信量进入您的计算机。必要时,防火墙会动态打开一些端口并允许您的计算机接收您特意请求的通信量,例如您单击了其地址的 Web 页。
端口 是一个网络术语,它确定某种类型的网络通信量到达您的计算机时通过的点。您打开的端口取决于您要发送和接收的通信类型。
如果传入通信量未经过您的请求,Internet 连接防火墙就可以阻止它进入您的计算机。对于特殊使用场合,如网络、托管联机游戏或托管自己的 Web 服务器,您可以选择想让其保持打开的端口。这可以让其他人连接到您的计算机,但它同时也降低了安全性 - 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 11.
-
-
- 12.
-
-
- 13.
-
-
- 14.
-
-
- 15.
-
- 答案:
- 只需创建一个新的定义协议并制定了足够的发布规则。
-
- 16.
-
-
- 17.
-
-
- 18.
-
- 答案:
- 你并不需要重新启动防火墙服务,但在策略生效之前,可能需要一段时间。我认为这是ISA读注册表或者AD的方式引起的问题。
-
- 19.
-
- 答案:
- 选中“PPTP通过防火墙”复选框 为PPTP Call新建一个PF
-
- 20.
-
- 答案:
- 安装防火墙客户端程序。开始安装后,安装Quicktime,在安装窗口中,当询问有关代理服务器信息时,保持空白。
-
- 21.
-
- 答案:
- 禁止使用包过滤,支持有关外部IP的netbios。在协议规则中允许全部的数据传输
-
- 22.
-
-
- 23.
-
- 答案:
- 有一个为AOL Instant Messenger预先定义的访问协议。支持这个访问协议,重新启动你的防火墙服务,就应该可以了
-
- 24.
-
- 答案:
- 你需要打开内部的动态外接端口1025-5000到任何有过滤功能的端口。
-
- 25.
-
- 答案:
- 你并不需要开放任何特殊的端口。有一个协议和规则是针对Real Player 的,而且要运行Real Player, 这个协议和规则是必须的。
-
- 26.
-
- 答案:
- 如果基于Java,可能是因为端口8000或者端口8500 和TCP端口。为此你将需要定义一个清晰的协议和规则。检查并确定一下正在使用什么端口?你可能需要运行NetMon来跟踪一下。
-
- 27.
-
- 答案:
- 以sNAT(ISA 服务器的一部分)的方式。在这种情况下,系统将自动提供策略
-
- 28.
-
- 答案:
- 打开端口 1433
-
- 29.
-
- 答案:
- 在代理服务器设置中禁止使用HTTP代理并使用SOCKS代理,然后只需在SOCKS Host一栏键入你的ISA 服务器的名称。 你不需要在SOCKS用户名和密码一栏键入任何信息。端口默认是1080
-
- 30.
-
- 答案:
- 完成Quicken中在EDIT 菜单下的Internet连接安装向导。确保你的默认浏览器设置了使用ISA 服务器作为其代理,Quicken将使用这些设置
-
- 31.
-
- 答案:
- 生成一个新的协议以定义允许TCP 外接端口 21和TCP 外接端口 20进行第二次连接。
-
- 32.
-
-
- 33.
-
- 答案:
- 你需要到你的浏览器设置中找出有关ISA 服务器的参数。参考:局域网设置->代理服务器。或者,更好的情况下,恢复安装防火墙客户端程序之前浏览器的配置。
-
- 34.
-
-
- 35.
-
- 答案:
- 卸载FW 客户端,然后再重新安装FW客户端。 如果邮件也提示你相同的问题,然后重新安装FW客户端就应该可以了。
-
- 36.
-
- 答案:
- 定义一个新的协议: TCPIP Outgoing Port 7175 Secondary Connections: 51200-51201 UDP Incoming 51200-51201 UDP Outgoing 51210 TCP Incoming 51210 TCP Outgoing
-
- 37.
-
-
- 38.
-
- 答案:
- 如果有IP地址,那么你可以使用Secure NAT 来接入Internet。
-
- 39.
-
-
- 40.
-
- 答案:
- 新建一个 Web 发布规则就可以了
-
- 41.
-
- 答案:
- 外部是不可能ping内部的客户端的。只有内部的S-NAT 客户端可以ping 外部的ISA。
-
- 42.
-
- 答案:
- 生成一个包含那台机器IP地址的客户端设置,然后再使用一个拒绝基于客户端设置访问的规则。
-
- 43.
-
-
- 44.
-
-
- 答案:
- 是的, 你可以把防火墙配置成向下锁定的安全解决方案。作为安装过程的一部分,你可以选择ISA 服务器模式:防火墙,缓存,或者集成方式。在防火墙模式,你可以通过使用配置控制你单位的网络和Internet通讯的规则来保证网络通讯。你可以也发布内部服务器,安全的与Internet用户共享你内部服务器上的数据。
对于缓存模式,你可以通过使用保存常被用户访问的对象来改进网络性能并节省带宽。你可以也发布内部的Web服务器。集成模式结合了两者的特点,即防火墙和缓存,既保证了安全又增强了性能。在所有模式下, 你都可以从ISA 服务器企业策略管理、实时监控和报警的特点中获益。 - 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 45.
-
- 答案:
- 开放3389端口。
-
- 46.
-
- 答案:
- :McAfee VirusScan Enterprise、Kaspersky Anti-Virus for NT Server 都可以,但惟一通过Windows 2003认证的目前是趋势SPNT 5.57中文版。
-
- 47.
-
- 答案:
- 可以直接在网卡属性里面设置,也可以在服务里面自己开启服务。
-
- 48.
-
-
- 49.
-
-
- 答案:
- 由于防火墙的安全规则是一经设置立即生效的,所以会出现有些用户一下子设置了拦截所有的规则,导致不能连接到防火墙进行管理。不过,防火墙的配置分为两个部分,一个是正在运行的配置,一个是已保存的配置,因此只要把配置恢复为原先已保存的规则即可解决这个问题。具体方法是:使用防火墙产品所附带的Console线,把一台装有WINDOWS操作系统的计算机和天网防火墙的串口相连接;然后运行WINDOWS系统中提供的"超级终端"工具,串口的参数设置为9600-8-N-1,通过超级终端使用防火墙的用户名密码登录到防火墙,使用loadcfg命令,防火墙就会把原有的规则调出,恢复为当前运行的规则,这时,可以正常使用浏览器继续防火墙进行管理。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 50.
-
-
- 答案:
- :(1)、首先做一个测试,从内部客户机器ping防火墙内部IP,看看是否能Ping通,如果不能ping通,检查客户机器与防火墙的IP设置以及物理连接情况;如果能Ping通,尝试Ping防火墙外网IP,看看是否能Ping通,如果能Ping同,跳到第(2)步,如果不能Ping通,检查内部客户机器的网关是否有指向防火墙的内部IP;
(2)、 从防火墙Ping外部的某个外网地址,看看是否能Ping通,如果能ping通,检查NAT规则的设置,是否正确地绑定在防火墙外部IP所在的网络端口;如果无法Ping同,检查防火墙的路由设置是否有正确指向上一级路由器,同时检查防火墙与上一级路由器是否有正确连接,并且是否能相互ping通,如果可以连通,最后就需要检查路由器到外部的连接。 - 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网