瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星个人防火墙V16 » 瑞星个人防火墙2011 » 强烈要求,瑞星防火墙的arp欺骗防御严重不好用,建议修改!
akdzheng - 2009-1-10 10:34:00
现在很多人用的电脑都是笔记本电脑。笔记本电脑就涉及到移动办公问题。
比如我的电脑,就经常在办公室和家里两个地方使用,偶尔还到第三方使用。


但是现在的arp欺骗防御,我在办公室将192.168.1.1绑定了一个地址后,回到家里,因为家里的192.168.1.1是另外一个地址,立即提示发现地址欺骗。
需要更新。
然后回头我回到办公室,因为在家里更新了地址,然后又提示发现地址欺骗,提示更新。
这样等于我每换一个地方,都需要手动更新下。


而实际上,基本上我99%的时间都仅在这两个地方变动。强烈建议arp静态规则里面,允许将192.168.1.1手工绑定到多个地址。
目前的静态规则,虽然允许添加多个地址,办事实际生效还只是下面的一个地址。



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
VJstar - 2009-1-11 19:35:00
你也真够笨的,自己把家里的 路由器 地址,从192.168.1.1  改为  192.168.x.x    x= 任意数值,这样就解决了两个 网关相同老提示的问题。

不过话说回来,瑞星这方面确实不人性化,虽然ip 一样,但 mac 不一样的嘛! 不能这样一棒子打死啊。难道只认 IP ,Mac 没作用么???
过客2007 - 2009-1-11 19:57:00
楼主点击更新规则试试.
过客2007 - 2009-1-11 19:57:00
假如楼主确定网络安全,可以不开启ARP防御
akdzheng - 2009-1-12 9:18:00


引用:
原帖由 VJstar 于 2009-1-11 19:35:00 发表
你也真够笨的,自己把家里的 路由器 地址,从192.168.1.1  改为  192.168.x.x    x= 任意数值,这样就解决了两个 网关相同老提示的问题。

不过话说回来,瑞星这方面确实不人性化,虽然ip 一样,但 mac 不一样的嘛! 不能这样一棒子打死啊。难道只认 IP ,Mac 没作用么???



正好我家里的路由器是和adsl modem合一的,而且比较早,是02,03年的产品。
不能修改ip 地址。


办公室的路由器我更不可能修改ip地址了。

其实只要是我手工加入mac列表的,应该都认为是我可以信任的,应该都是可以生效的。
就好比通讯录一样,我找张三,打固定电话也可以联系张三,打移动电话也能联系张三,难道非要张三只能设定一个联系电话么?
akdzheng - 2009-1-12 9:19:00


引用:
原帖由 过客2007 于 2009-1-11 19:57:00 发表
楼主点击更新规则试试.


更新规则后,会将两条192.168.1.1的地址都同时变成新的地址。
akdzheng - 2009-1-12 9:20:00


引用:
原帖由 过客2007 于 2009-1-11 19:57:00 发表
假如楼主确定网络安全,可以不开启ARP防御


如果确定网络安全,那还要装什么防火墙呢???既然装了防火墙,就是假定网络不安全的。
VJstar - 2009-1-12 15:29:00
来顶一下楼主,是啊,貌似 arp  中的 mac 不管用,只认IP 地址,就出现了你上面的情况,按理说 同样两个 192.168.1.1 是不允许,但是 两个地址对应的 mac 地址不一样的,不能一棒打死。这点还是不成熟,不人性化!!!
万事达 - 2009-1-13 16:31:00
楼主的建议已反馈瑞星。
akdzheng - 2009-1-13 20:26:00
多谢楼上的帮忙。
1
查看完整版本: 强烈要求,瑞星防火墙的arp欺骗防御严重不好用,建议修改!