Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено, сервера выключены, обновления больше не выходят.

 
Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
Настройка персональных файерволов (firewall rules)
HIPS - Host-based Intrusion Prevention System
 
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab
Инструкция по настройке Outpost Firewall Pro
 
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать(в последние 5 лет вообще беспроблемно), что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 Pro 22H2 х64(Сборка ОС 19045.5131).
Совместимость с Windows 11
С использованием модифицированной библиотеки version.dll [skrudjmdk|jackbsoder], Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 (Сборка ОС 22631.4460).
 
Способ решения проблем с блокировкой транзитных пакетов(например, с VirtualBox 6.1)

Всего записей: 39128 | Зарегистр. 26-02-2002 | Отправлено: 13:05 17-12-2016 | Исправлено: Caravelli, 17:24 13-11-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INKOGNI
Спросил на другой машине, OP_MON.exe выход в сеть заблокирован полностью. Разве что он умеет сам себя не блокировать или выходить рекурсивно через svchost,

Всего записей: 7715 | Зарегистр. 14-09-2020 | Отправлено: 17:50 25-01-2023 | Исправлено: gutasiho, 18:00 25-01-2023
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INKOGNI
Цитата:
он не видит приложения, запрашивающие сетевой доступ, пока не перезапущу сам outpost.
Так не должно быть и outpost так не должен работать. Переустановите начисто AOF и накатите сохраненную конфигурацию.

Всего записей: 2303 | Зарегистр. 01-12-2009 | Отправлено: 18:20 25-01-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INKOGNI
При первой загрузке работает ли служба Outpost? Перезапуск службы не поможет вместо перезагрузки компа?

Всего записей: 7715 | Зарегистр. 14-09-2020 | Отправлено: 18:49 25-01-2023
INKOGNI



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Не понял, так служба dns отключена или нет?

Отключена. Просто через раз после перезагрузки outpost тупит и не видит не приложений, которые пытаются вылезти в сеть, ни интернета нет. Если выйти из программы и вновь запустить, то он либо при запуске может сам закрыться, либо пишет, что служба не работает и серый значёк, вновь перезапущу и всё видит, всё работает. При перезагрузке когда нормально запускается, видно процессы проводника, самого файервола и гаджетов, которые пытаются вылезти в сеть) Сборка виндовс 10х64 19044.1620
 
Добавлено:
gutasiho
Предположу, что у меня выходил в сеть через svhost, при блокировке правил для него напрямую. Просто при загрузке всегда работал стабильно и не было ни намёка, что его процесс куда-то лезет. А как отключил DNS и блокировал svhost, так при перезагрузке периодически тупит, если не тупит, то видно, как его процесс пытается вылезти в сеть. Возможно глючит из-за этого.
 
Caravelli

Цитата:
Так не должно быть и outpost так не должен работать.

Понимаю это, всё началось с полного блокирования svhost и отключения DNS. Хотя DNS и раньше отключал, всё было нормально. Может в системе что отключено, журнал диагностики или что подобное. Потом понаблюдаю.
 
gutasiho

Цитата:
При первой загрузке работает ли служба Outpost? Перезапуск службы не поможет вместо перезагрузки компа?

Он то работает при загрузке, то иногда тупит. Именно выход из приложения (а не перезагрузка компьютера) и запуск его вновь помогает. Иногда При перезапуске самого приложения просто вылетает один раз, но редко.

Всего записей: 1363 | Зарегистр. 09-01-2006 | Отправлено: 00:25 26-01-2023
Siberian Wolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такое ощущение, что люди борются с ветряными мельницами.. Столько усилий и нервов тратят на какие-то эфемерные достижения.. Можно подумать, что идёт всемирная кибервойна всех против всех, а на самом деле просто страдают шизофренией..

Всего записей: 129 | Зарегистр. 16-03-2014 | Отправлено: 01:06 26-01-2023
INKOGNI



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати опять интернет пропал, посмотрел процессы в сетевой активности, были какие-то транзитные пакеты:
   
Переводил в режим обучения, тишина. Как только разрешил всю активность, появилось соединение svhost на 255.255.255.255 и одновременно процесс op_mon стал ломится куда-то и появился интернет. Так понимаю, что фаервол проверял соединение с моим роутером?
 
Добавлено:

Цитата:
Можно подумать, что идёт всемирная кибервойна всех против всех

Можно вообще забить на конфиденциальность и писать пароль от роутера на стене в подъезде, но каждый выбирает сам, чем интересоваться и какими программами пользоваться)

Всего записей: 1363 | Зарегистр. 09-01-2006 | Отправлено: 04:17 26-01-2023 | Исправлено: INKOGNI, 04:21 26-01-2023
Siberian Wolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
писать пароль от роутера на стене в подъезде

Зачем? Ни разу не аргумент. Это просто другая крайность..

Всего записей: 129 | Зарегистр. 16-03-2014 | Отправлено: 05:56 26-01-2023
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INKOGNIНачните с этого
Цитата:
Переустановите начисто AOF и накатите сохраненную конфигурацию.

Складывается впечатление, что AOF у вас никогда и не работал: что до отключения svchost, что после.
Возможно, что в системе стоит ПО, которое тоже пытается контролировать сеть - блокировка рекламы, антивирусный комбайн и пр.(посмотрите настройки сетевого адаптера
Цитата:
отключения DNS
Естественно, dhcp должен быть включен.
Цитата:
процесс op_mon стал ломится куда-то
Должен быть "красный квадрат", некуда ему уже ломиться.
Разбирайтесь.

Всего записей: 2303 | Зарегистр. 01-12-2009 | Отправлено: 08:53 26-01-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INKOGNI
Сейчас инфы по вашей проблеме побольше, и можно предположить, что имеется системная несовместимость Outpost и оси, возможно, получится ее исправить чистой установкой, а может и не получится.
Никаких подозрительных пакетов у вас нет, поведение svchost нормальное. Для OP_MON.exe выход в сеть не нужен.
Да, вспомнил старую официальную агнитумовскую рекомендацию - папку Outpost и папку антивируса нужно добавить в исключения друг друга.
В журнале заблокированных соединений есть записи?
Еще одно. Как бы там ни было, Outpost сегодня не лучший выбор для Windows 10, хотя у меня самого он одно время  стоял на десятке. Стоит посмотреть по сторонам, минимум 4 неплохих кандидата на роль фаервола.
Ну, еще может Siberian Wolf выложит свой третий толковый совет.

Всего записей: 7715 | Зарегистр. 14-09-2020 | Отправлено: 11:27 26-01-2023 | Исправлено: gutasiho, 11:28 26-01-2023
Siberian Wolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я всегда был приверженцем Оутпоста (есть даже вечная (смешно, да?) лицензия), но сейчас у меня стоит Комодо (и на Вин 11 и на Вин 10). На Десятке были кое-какие проблемки (с 120-секундными фризами системы), решил выставлением шкалы Anti-Leak до упора вниз (не отключая его)..
Но потом перешёл на Вин 11 (на нём даже не стал ставить Оутпост) на обоих компах с одновременным переходом на Комодо (CIS). Когда на второй комп снова поставил Вин 10, не стал заморачиваться отладкой и подгонкой настроек Оутпоста, снова поставил Комодо. Не было проблем с безопасностью как на Оутпосте, так и на Комодо. Так и чего тогда париться?
Вот потому я выше и написал про борьбу с ветряными мельницами..
Так что мой совет - Комодо. Пусть там проблемы с поддержкой и обновлениями, но он работает, при этом на нём тоже можно поиграть с настройками (если любитель железного занавеса), да и вроде пользовательская поддержка присутствует ) и на этом форуме, и на COMSS есть тема..

Всего записей: 129 | Зарегистр. 16-03-2014 | Отправлено: 12:27 26-01-2023
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Comodo по удобству и интерфейсу с Оutpost и рядом не стоял. У меня стоит Comodo на рабочем ноуте с Vista только потому, что бесплатный, а там нужен "чистый" софт.
 
Пока 10-ка не понадобилась, не вижу причин не использовать Outpost.

----------
HP Z1 G2 27" 2K/Xeon E3 1245 v3/HP 192F С226/32Gb DDR3/Quadro K2100M 2Gb/WDC WD10JPLX 1Tb/Samsung 860 Evo 250Gb/CDDVDW SN-208/400W
Ребята, как же вы все меня заманали... © мой бывший директор

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 14:32 26-01-2023
INKOGNI



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Складывается впечатление, что AOF у вас никогда и не работал

Работал и без вылетов или пропадания сети. Приложения блокировал от попыток выхода в сеть. Возможно некоторые и выходили в сеть через svhost.

Цитата:
Возможно, что в системе стоит ПО, которое тоже пытается контролировать сеть  

Нет, только файервол, никаких других антивирусов или что-то подобного не стоит. В настройках сетевого подключения стоят только две галочки, Agnitum Firewall Driver и IP версии 4 (TCP/IPv4). Остальное выключено.
 

Цитата:
Естественно, dhcp должен быть включен.

А это к какому процессу применить правило или глобальное создавать для удалённого адреса 255.255.255.255?
 

Цитата:
Должен быть "красный квадрат", некуда ему уже ломиться.  

Так у меня фаервол в режиме блокировки. Когда пропадает интернет, то переводил в режим обучения и автообучения, запускал винамп с сетевой активностью, файервол ничего не видит и не запрашивает. Как только включил Разрешить всё, сразу и сеть появилась и те соединения что выше на скрине размещал.
 
Кстати, если компьютер долго включен, то при бездействии и включенном браузере начинается с пропаданием интернета такое поведение фаервола:
 
   
 
При выключении приложения через значёк в трее остаётся работать служба файервола в процессах, если заново запукаю файервол, то служба закрывается сама и значёк серый, что служба не доступна. Ещё раз выключаю приложение и запускаю, всё работает нормально.
 
Попробую переустановить с созданием новой конфигурации.
 
gutasiho

Цитата:
В журнале заблокированных соединений есть записи?  

Журнал выключал, из блокированных появляется то что выше на скрине, это когда интернет пропадает и до перезапуска фаервола.
 

Цитата:
Outpost сегодня не лучший выбор для Windows 10

 
Так проблемы начались после блокировка правил для svchost.
 
Siberian Wolf

Цитата:
Так что мой совет - Комодо

Спасибо, поиграюсь, давно как-то ставил. вроде неплохой был.
 
WatsonRus

Цитата:
не вижу причин не использовать Outpost

Того же мнения.

Всего записей: 1363 | Зарегистр. 09-01-2006 | Отправлено: 21:26 26-01-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INKOGNI
Последний раз правило DHCP обговаривалось в теме "настройка брандмауэра Windows", оно применимо и в вашем случае.
Правило нужно только в случае, если провайдер раздает пользователям динамические IP, но его наличие в любом случае вреда не принесет.
Я не думаю, что блокировка svchost связана с вашей проблемой.
COMODO вас тоже озадачит, и еще как. Наиболее внятное и беспроблемное решение - Windows Firewall Control.

Всего записей: 7715 | Зарегистр. 14-09-2020 | Отправлено: 23:53 26-01-2023
INKOGNI



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho

Цитата:
DHCP обговаривалось в теме "настройка брандмауэра Windows"

Посмотрел настройки фаервола, оно по умолчанию стоит в системных глобальных правилах, как разрешённое.

Всего записей: 1363 | Зарегистр. 09-01-2006 | Отправлено: 00:05 27-01-2023
INKOGNI



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня после очередного пропадания интернета и отказывания фаервола от видения сетевой активности, включил журнал и перевёл в режим автообучения, интернет появился, через svhost поломился на 255.255.255.255 и через процесс n/a входящее UPD. Создал глобальные правила:
 
   
 
Подскажите, а те правила, что синим цветом, которые после правил для приложений. они вообще нужны? Просто там для виндосмедиа правила и т.п. Их можно оставить или лучше удалить?
 
Сам фаервол переустановил, создал конфигурацию заново. Удалялся почему-то с отключённой сетью не с первого раза, тупил. После переустановки тупит так же, я про вылеты, если выйти и вновь запустить программу. Хотя перед вылетом в сетевых подключениях пишет ноли. Полагаю, что из-за того. что не с первого раза сразу выгружает свою службу. Т.е. выключил фаервол, запустил (он пишет ноли), вылетает, запуск и работает нормально.

Всего записей: 1363 | Зарегистр. 09-01-2006 | Отправлено: 16:47 27-01-2023 | Исправлено: INKOGNI, 16:59 27-01-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INKOGNI
Там можно отключить или перевести в запрещающие 70, 69, 68, 64. В общем, раз такая кухня, забейте на него и выбирайте что-то другое.

Всего записей: 7715 | Зарегистр. 14-09-2020 | Отправлено: 17:01 27-01-2023
INKOGNI



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
В целом то он меня устраивает, удобно и просто. Лучше один раз настроить и нормально. Вот только UPD на BOOT лучше оставить в глобальных или именно для svhost настроить разрешающее для BOOT? Чтоб если для интернета соединяется, то чтоб уж ломился через разрешённое правило для svhost или можно и глобально безопасно оставить? И синие правила нужны или удалить можно безопасно? Нужны ли они для торрента или например стима?

Всего записей: 1363 | Зарегистр. 09-01-2006 | Отправлено: 17:13 27-01-2023 | Исправлено: INKOGNI, 17:16 27-01-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INKOGNI
Цитата:
UPD на BOOT
Покажите детализацию этого правила. Выше я же написал про синие правила. Для торрента они не нужны, нужно будет создать одно разрешающее на исходящие и одно разрешающее на входящие на порт, указанный в настройках торрент-программы. Для стима не знаю, скорее всего, ему дофига чего понадобится.

Всего записей: 7715 | Зарегистр. 14-09-2020 | Отправлено: 17:22 27-01-2023
INKOGNI



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Да там просто
     
 
Там всего два порта для boot, 67 и 68 для исходящего и входящего. Видимо раз в сутки проверяется для работы интернета.
 
   
 
Это если в глобальном правиле, которое приоритетней правил для приложений. Полагаю, что соединения для bоotps можно сделать именно через svhost, но смущает, что входящее через процесс n/a для bootps и через svhost может не сработать при входящем соединении. Конечно можно проверить, но это обычно ночью или ближе к утру соединение происходит, когда не пользуюсь интернетом.
 
 
Добавлено:

Цитата:
Там можно отключить или перевести в запрещающие 70, 69, 68, 64

Запрещающие на входящие или исходящие соединения и для tcp или upd? Сразу глобальное настрою.

Всего записей: 1363 | Зарегистр. 09-01-2006 | Отправлено: 17:32 27-01-2023 | Исправлено: INKOGNI, 18:01 27-01-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читаю, эти правила как-то связаны с DHCP, вникать некогда, поэтому мудрить не буду.

Всего записей: 7715 | Зарегистр. 14-09-2020 | Отправлено: 17:48 27-01-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru