Shell

Symantec Endpoint Protection

В этой теме 2 сообщения

Установлен последний SEP, активирован firewall. На одной физической сетевой карте - локальная сеть и бридж от VmWare, ну другой - под Vmware Wks слушает в промиске (назовем его грубо так, на самом деле - с центральных цисок пересылается принудительно) весь общий трафик. firewall, естественно настроен был под основную операционную систему. Был удивлен когда увидел что трафик на бридже стал блокироваться после применения правил. Трафик в промиске тоже)) - тоесть до гостевой он не доходит, в приложениях не виден.

Собственно, вопрос - можно ли бридж от VmWare выпустить раньше начала обработки правил SEPM firewall и можно ли снять со второй физической карты тифер вообще (чтобы обработка правил firewall вообще не было). Если бридж от гостевой - как то можно описать правилами, то сетевую карту в промиске которая должна видеть весь трафик потоком 2Gb\s - нереально).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Shell удалось разобраться в этом вопросе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS