Zone Alarm - cable modem - WXP

05/09/2003 - 21:46 por Fernando -Teleline | Informe spam
Bueno, tengo un montón de preguntas que llevo como una semana para hacer.
Tb. me interesa mucho la seguridad en red local. Caso típico de tbjar en una
LAN con conexión internet con otros usuarios los cuales no se preocupan
mucho por la seguridad. Pues eso, como protegerse de los "compañeros" :-)))
No todos somos administradores de red ni elegimos el SO con el que
trabajamos. Esa es una de las razones pq no uso el firewall de XP, prefiero
conocer otros por si los necesito.

Pero aquí lo que pregunto es otra cosa...

Tengo conexión a internet con cable. Simplemente instalo la tarjeta de red y
ya tengo conexión a internet

Creo que lo que pasa es que me conecto a un servidor DHCP que me asigna una
dirección IP ¿y tb. los servers DNS?

Que, por cierto, a veces me da muchos problemas. El visor de sucesos pone:
Tipo de suceso: Error
Origen del suceso: Dhcp
La concesión de la dirección IP 213.60.132.166 (mi IP ya la sabíais) para la
tarjeta de red con la dirección de red 0050FC43EDF9 ha sido denegada por el
servidor DHCP 192.168.100.1 (el servidor DHCP envió un mensaje DHCPNACK).
como si no pudiera ¿renovar la IP? Creo que es pq tiraron como 60 m. de
cable hasta mi casa y se va la señal

Bueno, abreviando:

En Panel de control - conexiones de red sólo tengo una conexión en el
apartado"LAN o internet de alta velocidad" con un icono que pone "Conexión
de área local". Sólo tengo un ordenador

Y en Zone Alarm tengo en el apartado Firewall - Zones las siguientes zonas:

Name IP Adress/site
Entry Type Zone
New Network 213.60.132.0/255.255.252.0 Network
Internet
VPN: Automatic Zone 213.97.151.215 IP
Adress Trusted

Si hago ipconfig/all sale:
Configuración IP de Windows

Nombre del host . . . . . . . . . : athlon
Sufijo DNS principal . . . . . . :
Tipo de nodo . . . . . . . . . . : desconocido
Enrutamiento habilitado. . . . . .: No
Proxy WINS habilitado. . . . . : No

Adaptador Ethernet Conexión de área local :

Sufijo de conexión específica DNS : mundo-R.com
Descripción. . . . . . . . . . . : NIC Fast Ethernet PCI Familia
RTL8139 de Realtek
Dirección física. . . . . . . . . : 00-50-FC-43-ED-F9
DHCP habilitado. . . . . . . . . : No
Autoconfiguración habilitada. . . : Sí
Dirección IP. . . . . . . . . . . : 213.60.132.166
Máscara de subred . . . . . . . . : 255.255.252.0
Puerta de enlace predeterminada : 213.60.132.1
Servidor DHCP . . . . . . . . . . : 212.51.33.100
Servidores DNS . . . . . . . . . .: 212.51.33.73
212.51.33.106
Concesión obtenida . . . . . . . : viernes, 05 de septiembre de
2003 20:19:37
Concesión expira . . . . . . . . .: sábado, 06 de septiembre de 2003
1:19:37

Lo sé, mejor el firewall de WXP, menuda mierda de tarjeta de red, etc...
:-)) Bueno, tb. es por aprender

Está bien configurado? Qué es esa IP, 213.97.151.215? No debería ser la del
servidor DHCP?

Estoy perdidisimo, gracias por cualquier ayuda

Preguntas similare

Leer las respuestas

#6 JM Tella Llop [MS MVP] ·
05/09/2003 - 22:20 | Informe spam
No me gusta el ZA.. porque "tu" no tienes control sobre el.
Ese es el peligro de estos firewall que "quieren" ser inteligentes

Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Fernando -Teleline" wrote in message news:OO2ZHq%
Sobre esa IP el ZA no pone nada. Fue ayer por la noche, tenía definida una
zona "Trusted" que elimine. Al cabo de un rato me salió una alerta y se
configuro de forma automática esa nueva zona.

Sobre la ayuda de ZA pone.

VPN Automatic Configuration alert
VPN Automatic Configuration alerts occur when Zone Labs security software
detects VPN activity. Depending upon the type of VPN activity detected, and
whether Zone Labs security software was able to configure your VPN
connection automatically, you may see one of three Automatic VPN
Configuration alerts.

Why these alerts occur
Automatic VPN Configuration alerts occur when Zone Labs security software
detects VPN activity that it is not configured to allow.

What you should do
How you should respond to an Automatic VPN Configuration alert depends upon
which Automatic VPN Configuration alert you encounter, whether you are
running VPN software or not, and whether you want to configure Zone Labs
security software to allow your VPN connection.



La cosa es que si no aceptaba no me podía conectar a internet

"JM Tella Llop [MS MVP] ·" escribió en el mensaje
news:uOFuTk%

Bueno pues te respondo:

>Creo que lo que pasa es que me conecto a un servidor DHCP que me asigna una
>dirección IP ¿y tb. los servers DNS?

Si. Cuando se "Pide" a un server DHCP, este puede estar configurado, no solo
para enviar IP, sino para un monton de cosas. Entre ella, gateway, dns,
wins, etc

> > servidor DHCP 192.168.100.1

Lo que me gustaría saber que es lo que pinta este. Es como si alguien
renegase de tu IP.

>VPN: Automatic Zone 213.97.151.215

¿alguna definicion en el Zone Alarm.? porque en el ipconfig no
aprece nada de nada



Respuesta Responder a este mensaje
#7 Fernando -Teleline
05/09/2003 - 22:24 | Informe spam
He vuelto a eliminar la zona de confianza. Creo que al renovar la concesión
de la IP es cuando sale esa alerta. En cuanto salga pongo un mensaje

De todas formas, tenía impreso un manual de Kerio y dice que hay que
configurar permisos al servidor DHCP, puertos 67(petición) y 68(concesión).
Respuesta Responder a este mensaje
#8 Fernando -Teleline
05/09/2003 - 22:30 | Informe spam
Tengo que decir que tampoco es que me apasione. La razón de usar un
cortafuegos de terceros es por aprender y por la "portabilidad" :-)) No
siempre disponemos de WXP.

Ayer mismo me bajé:
Agnitum Outpost Firewall FREE 1.0.1817
Kerio Personal Firewall 4.0.0 RC 3
Sygate Personal Firewall 5.0 Build 1175

Creo que me pasaré al Sygate pero sigo sin entender como demonios configurar
una conexión cable modem en un cortafuegos


"JM Tella Llop [MS MVP] ·" escribió en el mensaje
news:OSeQms%
No me gusta el ZA.. porque "tu" no tienes control sobre el.
Ese es el peligro de estos firewall que "quieren" ser inteligentes
Respuesta Responder a este mensaje
#9 Fernando -Teleline
05/09/2003 - 22:44 | Informe spam
Lo sé Tella

Pero como digo no todo es WXP. A veces se tbja en redes donde no se es
administrador. No eliges el SO ni la configuración de la red. El único
"castillo" es tu propio ordenador y el resto de usuarios de la red son
suicidas :-)))

Siempre tengo actualizado el antivirus y el SO. Tb. hago copias de seguridad
todos los días y tengo dos SO instalados por si falla uno. El cortafuegos
(mi punto flaco) todavía no lo tengo como una herramienta imprescindible pq
simplemente no sé configurarlo. Tengo que asumir ese riesgo si quiero
aprender algo

Sé que es más seguro y fácil activar el firewall de WXP pero todavía estoy
trasteando :-)))

Bueno, estoy en ello.

"JM Tella Llop [MS MVP] ·" escribió en el mensaje
news:uoYhhz%
si tienes inseguridad ya sabes lo que puede pasar. Los errores
de seguridad, en las grandes corporaciones, son precisamente por errores de
administracion de los cortafuegos, a la larga... y eso que son tecnicos
totalmente experimentados

De ahí, mi insistencia de usar cortafuegos sencillos. como el de XP. Y
con una ventaja añadida: no hay vulnerabilidades conocidas para él.
mientras que que para ZA, busca en Google por exploit y vas a alucinar..

Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Fernando -Teleline" wrote in message
news:O2Cgou%
He vuelto a eliminar la zona de confianza. Creo que al renovar la


concesión
de la IP es cuando sale esa alerta. En cuanto salga pongo un mensaje

De todas formas, tenía impreso un manual de Kerio y dice que hay que
configurar permisos al servidor DHCP, puertos 67(petición) y


68(concesión).



Respuesta Responder a este mensaje
#10 JM Tella Llop [MS MVP] ·
05/09/2003 - 22:47 | Informe spam
Utiliza en ese caso el Sygate.


Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Fernando -Teleline" wrote in message news:uio1v5%
Lo sé Tella

Pero como digo no todo es WXP. A veces se tbja en redes donde no se es
administrador. No eliges el SO ni la configuración de la red. El único
"castillo" es tu propio ordenador y el resto de usuarios de la red son
suicidas :-)))

Siempre tengo actualizado el antivirus y el SO. Tb. hago copias de seguridad
todos los días y tengo dos SO instalados por si falla uno. El cortafuegos
(mi punto flaco) todavía no lo tengo como una herramienta imprescindible pq
simplemente no sé configurarlo. Tengo que asumir ese riesgo si quiero
aprender algo

Sé que es más seguro y fácil activar el firewall de WXP pero todavía estoy
trasteando :-)))

Bueno, estoy en ello.

"JM Tella Llop [MS MVP] ·" escribió en el mensaje
news:uoYhhz%
si tienes inseguridad ya sabes lo que puede pasar. Los errores
de seguridad, en las grandes corporaciones, son precisamente por errores de
administracion de los cortafuegos, a la larga... y eso que son tecnicos
totalmente experimentados

De ahí, mi insistencia de usar cortafuegos sencillos. como el de XP. Y
con una ventaja añadida: no hay vulnerabilidades conocidas para él.
mientras que que para ZA, busca en Google por exploit y vas a alucinar..

Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Fernando -Teleline" wrote in message
news:O2Cgou%
> He vuelto a eliminar la zona de confianza. Creo que al renovar la
concesión
> de la IP es cuando sale esa alerta. En cuanto salga pongo un mensaje
>
> De todas formas, tenía impreso un manual de Kerio y dice que hay que
> configurar permisos al servidor DHCP, puertos 67(petición) y
68(concesión).
>
>
>


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida