Recenze  |  Aktuality  |  Články
Doporučení  |  Diskuze
Auto-Moto
Mobilní telefony
Notebooky  |  Tablety
Příslušenství
Wearables  |  Ostatní
Svět hardware  |  Digimanie  |   TV Freak

Active sync a firewall

mrakoplas_ce4you (28)|24.5.2006 18:57
Narazil jsem na problém - na PC mám Kerio Personal Firewall a jak jsem zjistil tak se poněkud nemá rád s Active sync. Na info, že mohou být problémy s AS verzus firewalem jsem narazil, ale co s tím tak na to jsem odpověď nenašel. Pokud běží firewall tak obvykle nedojde vůbec ke spojení mezi PC a PDA, nebo pokud ano, tak po strašně dlouhé době - ale to je tak cca 1 z 10 pokusů.

Mám sice postup co s tím - zakázat síťovku, přes kterou je pevné spojení s netem (možná jsem paranoidní ale nechat na chvíli nezabezpečený stroj se mi nechce) a následně pak zakázat KPW. Pak to jede jak po másle. Ale to je trochu nepraktické. Nemá někdo nějaký tip co by se s tím dalo udělat, aby to fungovalo i za chodu KPW ????

AS mám ve verzi 4.1
beecher (9270)|24.5.2006 19:01
Povolit v Keriu nove vznikle spojeni jako duveryhodne...
karlic (707)|24.5.2006 20:40
Jakou používáš verzi Active syncu. Mezi verzemi 3x a 4x je totální rozdíl v připojení k síti.
beecher (9270)|24.5.2006 20:48
Karlici, vzdyt to tam pise, ze 4.1... :sarcastic:
karlic (707)|24.5.2006 22:04
Jsem slepej :) Pokud se nemylim, tak v KPF se povoluji porty na sitove adaptery. ActiveSync 4.x vytvari novy sitovy adapter pro Activesync a ten bude zapotrebi ve firewallu povolit.
beecher (9270)|24.5.2006 22:07
No, vzdyt pisu, ze staci nastavit to pripojeni v Keriu jako duveryhodne, pak na nem Kerio neblokuje zadnou komunikaci... ;)
karlic (707)|25.5.2006 05:31
Sorry, ja jsem z tve rady pochopil, ze ma povolit komunikaci na stavajici sitove karte, jak tomu byvalo u AS 3x. Takze shrnuto - povolit komunikaci na nově vznikle sitove karte. Beecher je profik na PDA a napsal to spravne, ja jen zduraznuju tu druhou sitovku :).
mrakoplas_ce4you (28)|25.5.2006 10:38
No mám vážnou obavu, že problém musí být ještě někde - koukal jsem se jak to mám v Kerio nastaveno a mám pro tohle připojení nastaveno jako důvěryhodný....
Co je zvláštní, že si Kerio přidalo toto 2x s různou IP - 169.254.0.0/255.255.0.0 a 169.254.2.0/255.255.255.0 - u obou mám důvěryhodné; oboje si nazvalo "Microsoft RNDIS virtual adapter miniport". Toho jsem si původně nevšimnul.

Máte ještě někdo nějakou ideu co s tím ?? Stoprocentně to musí být někde v tom firewallu, protože když se vypne tak to maká.
beecher (9270)|25.5.2006 12:05
No, bud to odinstalovat AS a Kerio a nainstalovat je v poradi AS, vytvorit partnership (tim se zavede ten sitovy ovladac do Windows), nainstalovat Kerio v rezimu expert (nebo tak nejak) a pak pripojit PDA, kde pak se Kerio zepta, jestli je ta sit duveryhodna a nastavi vse dobre.
Nebo povolit porty, ktere jsou uvedeny zde na dane sitovem spojeni.
mrakoplas_ce4you (28)|25.5.2006 13:56
[QUOTE="beecher"] nainstalovat Kerio v rezimu expert (nebo tak nejak) a pak pripojit PDA, kde pak se Kerio zepta, jestli je ta sit duveryhodna a nastavi vse dobre.[/QUOTE]
No v tomhle "rozšířeným režimu" to kerio je - ostatně to se dá po instalaci i měnit zda chceš aby se na vše ptalo. Je zajímavý, že najde novou síťovku, já řeknu, že je důvěryhodná a nic ...

[QUOTE="beecher"]
Nebo povolit porty, ktere jsou uvedeny zde na dane sitovem spojeni.[/QUOTE]
Tak jsem zkusil nastavit ty porty a bohužel stále stejné.

Dělá to na mne dojem, jako by nějaký pravidlo v tom firewallu pohltilo něco důležité - jenže těch pravidel je tam docela dost a zatím jsem na nic nepřišel. Na druhou stranu je divné, že někdy se to spojí, což by, pokud by to nějaký pravidlo požíralo, nemělo být.
Vidím to tak, že si ještě jednou uložím komplet cfg firewallu a začnu znova vyhazovat pravidla, zda se mi to podaří najít.Varianta reinstalace je to poslední do čeho se chci hrnout, i když ve Win občas nic jiného nezbývá.
Je tu ještě jedna eventualita - nějaká nekompatibilita AS a KPF.
beecher (9270)|25.5.2006 14:08
Nekompatibilita ne, to je spise akorat o nastaveni KPF.
mrakoplas_ce4you (28)|25.5.2006 17:30
Takže děkuji za rady - vyřešeno. V pravidlech byl v podstatě konflikt v definicích okolo DHCP a Services and Controller. Jelikož DHCP se v lokální síti nepoužívá, tak to nějak bylo už drahnou dobu "zamaskováno" a vyplavalo to na povrch až nyní. Teď to už všechno krásně jde jak má.