Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 163 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
kkk4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нашел-таки... С ICS обращения с бука он считает ( и блокирует, as not processed), как входящие/исходящие пакеты от адреса серверного десктопа. Но что интересно - в System IP Table он почему-то благополучно "проскакивает" правила перехода на таблицу "System Trusted Zone" (хотя обе подсети там, согласно Wizard-у) , и блокирует эти пакеты в последнем "reject" там же... бардак Разрешаешь всё входящ./исходящ. пакеты  перед режектом (что не дело) - работает... Я в задумчивости...

Всего записей: 79 | Зарегистр. 19-11-2003 | Отправлено: 01:27 28-12-2004 | Исправлено: kkk4, 01:30 28-12-2004
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kkk4

Цитата:
С ICS обращения с бука он считает ( и блокирует, as not processed), как входящие/исходящие пакеты от адреса серверного десктопа.

всё правильно, у тебя ведь происходит подмена адресов (NAT).

Цитата:
Но что интересно - в System IP Table он почему-то благополучно "проскакивает" правила перехода на таблицу "System Trusted Zone" (хотя обе подсети там, согласно Wizard-у) , и блокирует эти пакеты в последнем "reject"

тоже всё правильно, весь интернет не входит в трастед зону. посмотри внимательнее на правила для перехода на "System Trusted Zone", там direction указан.
 
Выход (пример для http):
 
Добавь правила:
1.  
direction: incoming packet
protocol: TCP
source: any
source-port: 80
destination: local address
destination-port: any
 
2.  
direction: output packet
protocol: TCP
source: local address
source-port: any
destination: any
destination-port: 80
 
подразумевается, что внутренняя сеть в трастед зоне.

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 09:53 28-12-2004
kkk4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crypt77
 
Cпасибо, но работать нормально оно все равно не хочет - видимо, влияет погода на марсе. Да и "дыра" так  все равно будет  с 80 порта снаружи... Хотя нет, я неправ, stateful должен работать...
 
Ха, в 2003 Server все еще хуже - лампочкой четко показывает, что с правила Root переходит в таблицу System IP, лог перехода только в виде мак-адресов, но до System IP ничего не доходит - все чисто - ни лампочек ни логов, ни снятие режекта там же не помогает. Где - то все режется втихую.
 
В общем, пришлось поставить нелюбимый мной пухлый тормоз Outpost - там достаточно внести вторую подсеть в "доверенные", поставив 1 галку, чтобы файрвол перестал делать то, о чем его не просят (точнее, просят (доверять подсети полностью, на что нормальная софтина должна сразу создать нужные правила с accept, и убрать контроль) но у Jetico свои понятия .

Всего записей: 79 | Зарегистр. 19-11-2003 | Отправлено: 03:36 31-12-2004 | Исправлено: kkk4, 03:46 31-12-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что это мы финал вниманием обошли?
 
http://www.jetico.com/index.htm#/jpfirewall.htm

Цитата:
1.0.1.47 Freeware version release, 30th December, 2004.
Default rules for Windows services added, as a result, the firewall will display less number of popup messages. The firewall rules for low-level network packets now have an explicit parameter for verifying correct packet checksum. Support for IGMP protocol added. Problem of compatibility with Kaspersky Anti-virus solved. Help documentation significantly improved.

 
 
Добавлено
PS: И вообще, ВСЕХ С НАСТУПАЮЩИМ!!!

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 09:27 31-12-2004
zxcvb



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
интерсно , а можно ли в нём режим невидимого брождения настраивать (stealth browsing)  , то есть отменить его для определённых сайтов и программ , а для остальных включить . если да , то поподробнее . если можно в картинках

Всего записей: 365 | Зарегистр. 14-01-2003 | Отправлено: 22:56 04-01-2005
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zxcvb

Цитата:
интерсно , а можно ли в нём режим невидимого брождения настраивать (stealth browsing)  , то есть отменить его для определённых сайтов и программ , а для остальных включить . если да , то поподробнее . если можно в картинках  
Можно. Когда он тебя спрашивает про приложение, говоришь ему "Handle as...  Application Trusted Zone". А что касается адресов, то запускаешь Configuration Wizard и и прописываешь эти адреса в Trusted Zone. А можно просто правило/таблицу создать, что "этому" приложению можно ходить на "эти" адреса.
 
ALL
кстати в релизе хелп нормальный появился.

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 08:51 12-01-2005
wezir



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ни у кого такой проблемы не наблюдалось? Если включть логи к примеру соединений торрента то через секунд максимум 20 вылетает jetico за милую душу.

Всего записей: 652 | Зарегистр. 02-06-2002 | Отправлено: 21:03 12-01-2005
Perez



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, я так понял у многих новичков (в том числе и у меня ) возникает одна и та же проблемма, они не знают как правильно настроить правила в это файрвале, и по своей глупости открывают всё что ни попадя. Может быть продвинутые юзеры этой стенки поделятся базовыми правилами (они ведь наверняка у всех примерно одинаковые), а также советами о настройке основных инетных прог (браузеры, почтовики, аськи).  
Также было бы замечательно если бы профи рассказали о особенностях построения правил, а этих особенносей тут хватает.  
 
Всё это оформить в единый хэлп, и закинуть в шапку топика. А то почитав здесь ответы не всегда можно отделить зёрна от плёвел .

Всего записей: 252 | Зарегистр. 16-01-2003 | Отправлено: 00:26 16-01-2005
zxcvb



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Perez ,поддерживаю . а то поставил его и не очень понял как им рулить . например в сигате всё просто . разрешил или запретил . а тут всё запутано по моему .снёс, пока более подробного хелпа не будет .

Всего записей: 365 | Зарегистр. 14-01-2003 | Отправлено: 19:16 16-01-2005
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Писатель из меня ....
В релизе документацию в хелпе сделали достаточно подробную, в том числе и по правилам -созданию, редактированию - с картинками -смотрите там
JPF ставит три типа фильтров -пакетный , приложений и фильтр атаки процессов (криво как-то process attack table to prevent process hijacking. )
Правила все сведены в таблицы и начинаются от корня  (таблица root) и дальше по стрелочкам
 
После установки и перезагрузки ,по мере старта программ ,JP начинает задавать первоначальные вопросы  по запускающимся прогам о допуске их в сеть и о том что какая-то прога пытается  запустить процесс, установиться в скрытом окне и т.д Тут все решается индивидуально и зависит от установленных у вас программ .Например,  Messenger -reject  
 

Цитата:
Может быть продвинутые юзеры этой стенки поделятся базовыми правилами (они ведь наверняка у всех примерно одинаковые), а также советами о настройке основных инетных прог (браузеры, почтовики, аськи).  

 
Все базовые правила уже прописаны .Например, после первого запуска почтовика , на первый запрос о доступе в сеть говорим да, а при втором запросе - на исходящее соедине ние в окошке выберем Handle as mail client . В этом случае , все запросы пчтовика переадресуются к набору правил в таблице Mail client.   Для качалки можно поставить три правила -ftp client, ftp server www и browser. Для броузера можно сразу поставить Handle as www brouser , а  можно изощренно разрешать-запрещать доступ к конкретным сайтам (так можно решить проблему с баннерами )
 
 
Все остальное -тонкая настройка -только читать хелп для понятия основ  
 
Коротко - вот так .

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 23:35 16-01-2005
los2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wezir,

Цитата:
Ни у кого такой проблемы не наблюдалось? Если включть логи к примеру соединений торрента то через секунд максимум 20 вылетает jetico за милую душу.

похоже исправили

Цитата:
 v. 1.0.1.48 Freeware, 17th January, 2005.
The problem occured in the firewall interface when the program displays log entries is fixed. The problem of compatibility with programs creating many listening/accepting sockets (like Vypress Chat) is fixed.


Всего записей: 1845 | Зарегистр. 20-11-2001 | Отправлено: 00:52 18-01-2005
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну и русификация вдогонку.

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 22:22 18-01-2005
wezir



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Например, после первого запуска почтовика , на первый запрос о доступе в сеть говорим да, а при втором запросе - на исходящее соедине ние в окошке выберем Handle as mail client . В этом случае , все запросы пчтовика переадресуются к набору правил в таблице Mail client.  

 
Чуть не так, в правилах по умолчанию уже присутствует "доступ в сеть" так что можно сразу идти в "Handle as mail client". Только вот что людям делать если у них антивирь настроен на проверку входящей почты? Я пока создал правила уморился совсем. Или торрент, по моему совершенно не работоспособная настройка, может быть когдато на заре BitTorrent эти настройки и можно было использовать а вот сейчас я даже не знаю с какими клиентами юзать дефолтные настройки

Всего записей: 652 | Зарегистр. 02-06-2002 | Отправлено: 00:30 19-01-2005
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Только вот что людям делать если у них антивирь настроен на проверку входящей почты? Я пока создал правила уморился совсем.

Я пробовал только в связке BAT-Symantec corporate antivir при стандартной настройке портов 25 и 110 . Когда Bat полез в инет перенаправил в таблицу почтового клиента Jetico. Потом был вопрос про антивирус, который что-то пытался сделать  (что - просто не помню -разрешил ) И все Петина  (SAV) проверка на вирусы работала нормально. С правилами пришлось возиться, когда срочно понадобилось с этого клиента запустить Симантековскую консоль . (Попутно отмечу, что установка политики "пропускать все" на самом деле все не пропускает )

Цитата:
Чуть не так, в правилах по умолчанию уже присутствует "доступ в сеть" так что можно сразу идти в "Handle as mail client".  

Не спорю. Просто в ранних бетках при таком подходе бывали проблемы. А с другой стороны, для начинающего двухступенчатый подход может быть более наглядным - вот приложение лезет в сеть, а вот теперь полезло в инет . Зто мое ИМХО

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 01:30 19-01-2005 | Исправлено: AnDySs1, 01:39 19-01-2005
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Елки зеленые, опять началась сказка про белого бычка - последний релиз упал в синий экран смерти после Liveupdate  Symanteca Письмо в саппорт и откат на пред версию.

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 01:56 21-01-2005
schtirliz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бред какой-то.  Два дня полет норамльный (версия 1.0.1.48) - затем за день через каждые 15 минут падает в синий экран. Причем stop-errors все время разные. Послал письмо в саппорт. Релиз, блин...

Всего записей: 36 | Зарегистр. 16-11-2004 | Отправлено: 19:01 21-01-2005
los2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень шустро обновили до версии v. 1.0.1.49

Цитата:
Stateful inspection is enhanced for inbound connections. Minor enhancements and fixes are made in user interface.


Всего записей: 1845 | Зарегистр. 20-11-2001 | Отправлено: 20:36 22-01-2005
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чего-то они сломали в этой версии
У меня перестали грузиться зоны из settings.xml Пришлось откатиться на предыдущую.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 02:18 23-01-2005
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин, стоило релиз объявлять. Бета она и в Африке бета... Но уже хорошо, диалап не завешивает его наглухо, чем грешили некоторые версии.
 
PS: А при удалении в реестре Jetico так за собой и не чистит...

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 14:30 23-01-2005
justass

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня следующее:
работало все нормально на XP SP1 updated до SP2 firewall 1.0 релиз.
теперь переставил все с нуля XP SP2 VL интегрированный и началось. периодически
виснет или падает причем совершенно не понятно какими действиями вызвано.
винил и java 1.5.1 теперь 1.4.6 и netlimiter и symantec corporate антивирь - хз.
 
может кто объяснит по настройке правил.
все стандартные удалил, пропиcал свой минимальный набор.
ситуация: iexplorer.exe проходит outgoing connection TCP/IP с 0.0.0.0>1023 на any:1755
(это media player streaming video), хотя нет у меня такого привила чтоб хоть где-нибудь разрешал ходить. Process attack table не прописываю вообще (всем все можно). использую чисто firewall способности jetico.
 
и как создать павило разрешения с меня:27960 на any:27950-27962 в любую сторону, но по UDP протоколу. именно connection. в Application Table не выдает UDP протокола?

Всего записей: 65 | Зарегистр. 22-02-2003 | Отправлено: 14:59 23-01-2005 | Исправлено: justass, 14:59 23-01-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru