Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » NVIDIA Firewall - ActiveArmor system.

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4

Открыть новую тему     Написать ответ в эту тему

Lomster

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NVIDIA решила разгрузить процессор, поэтому часть работы по анализу сетевых пакетов выполняет набор логики, специальный блок чипсета ActiveArmor. Этот высокопроизводительный аппаратно оптимизированный сетевой фильтр, интегрирован в отдельные MCP процессоры NVIDIA nForce с Gigabit Ethernet. ActiveArmor Firewall защищает ПК от хакеров и программ-шпионов и поддерживает передовые антихакерские технологии, обеспечивая критически важную защиту системы.
 

 
Программной часть брандмауэра, является ПО NVIDIA Firewall 2.0. Теоретически, при работе  "ActiveArmor" и NVIDIA Firewall 2.0 центральный процессор лишь выполняет подстройку параметров аппаратного ActiveArmor, что позволяет значительно разгрузить центральный процессор.
 

 

 
Управление NVIDIA Firewall 2.0 осуществляется программой Network Access Manager. Программный интерфейс и возможности Network Access Manager довольно неплохи. Интерфейс удобен и понятен. Помимо этого Network Access Manager позволяет удалённо администрировать NVIDIA Firewall 2.0. Реализация удалённого администрирования стала возможна благодаря наличию web-сервера Apache, который устанавливается при инсталляции программного обеспечения.
 

 
Техническое описание: http://www.nvidia.ru/files/tech_pdf/Firewall_w-edits.pdf
ПО NVIDIA Firewall, входит в состав унифицированного пакта для nForse4 http://nvidia.ru/drivers/nforce/Stand_Kit/XP.shtml 38,7 МБ


NVIDIA Firewall работает на более низком уровне, чем Outpost Firewall, например при несанкционированной попытке выхода в сеть, сначала реагирует NVIDIA Firewall, а потом уже Outpost. Но при их совместной работе происходят некоторые глюки, через некоторое время (1-5ч) отваливается VPN соединение, причина пока не выявленна.  
 
По всей видимости, NVIDIA Firewall это прекрасное решение для построения защищенной сетевой инфраструктуры, вэб интерфейс и удаленное администрирование очень удобны.
 
Интересно то, что NVIDIA Firewall работает и при неактивном сетевом соединении встроенного Ethernet. Проверено на такой системе: ASUS A8N-E, Windows XP SP2, кабельный модем Motorolla SB5100. Модем подключался как к встроенному Ethernet, так и по USB, фаерволл работает в обоих случаях. В настройках фаервола пока еще разбираюсь, планирую провести тесты. Предлагаю делиться впечатлениями и обсуждать особенности.

Всего записей: 1529 | Зарегистр. 10-05-2002 | Отправлено: 22:44 16-07-2005 | Исправлено: Lomster, 02:00 28-07-2005
ether



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а отчего бы тут не проверить?
http://www.pcflank.com/about.htm
http://www.leader.ru/secure/who.html
 
тормозит зараза... профиль "low", но даж на нем все под контр-ем, но рекламу не режет и прочее, прочее, прочее... все таки интересно, тот же оутпост сможет ли уравлять или задействовать возможности этого активармора в обозримом будующем

Всего записей: 648 | Зарегистр. 17-04-2002 | Отправлено: 05:32 07-09-2005
Scuderija

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Профиль самого фаервола в принципе не влияет на скорость, он только влияет на жесткость условий фильтрации, т.е. условия то всегда проверяются, но только на самом жестком профиле большинство условий запретных, а на более мягком разрешающих.
 
А там есть еще есть профиль производительности ethrnet'та, в них настраивается количество буферов на прием их размер, допустимая задержка при обработке пакетов. Саммый медленный из них CPU Utilization, там к примеру задержка в 425мс, поменяв его на Мультимедийный профиль, который обеспечивает минимальные задержки, мне удалось добиться более быстрой работы сети, я так понял за счет более сильной нагрузки на процессор.
 
 
Еще подскажите в NAM есть раздел Firewall в котром настраивается список приложений, которым разрешен сетевой доступ, и которым запрещен. И там есть еще ветка ActiveArmor в котрой есть так же таблица приложений, в которой указывается приложение и правило для входящего и исходящего коннекта, а правило offloadable и not offloadable. Так вот кто-нибудь разобрался для чего эта таблица и в принципе раздел ActiveArmor. У меня есть предположение, что приложения указанные в этой таблице либо обрабатываются либо в не обрабатываются в принципе системой AA. Так или нет ?

Всего записей: 4 | Зарегистр. 06-09-2005 | Отправлено: 13:38 07-09-2005
Scuderija

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ни кто не знает ?

Всего записей: 4 | Зарегистр. 06-09-2005 | Отправлено: 11:22 15-09-2005
Scuderija

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
up




за нарушение пункта 1.3.0 Правил

Всего записей: 4 | Зарегистр. 06-09-2005 | Отправлено: 06:01 07-10-2005 | Исправлено: Widok, 17:09 07-10-2005
Alex1985

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С Visnetic'ом это чудо кто нибудь сравнивал?

Всего записей: 841 | Зарегистр. 07-05-2004 | Отправлено: 14:36 08-10-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
С Visnetic'ом это чудо кто нибудь сравнивал?
Так ведь тут железный, а там программный.. Разноплановые продукты...  
 

Всего записей: 16304 | Зарегистр. 13-02-2003 | Отправлено: 00:36 23-10-2005
Alta_ccD



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scuderija, тот же вопрос привёл меня сюда , действительно, есть ветка ActiveArmor и в ней опять же список для приложений.
На одной машине крутится 2 операц. Win XP pro sp1 Rus и Win XP х64 pro sp1 En.
Содержимое веб интерфейса настройки фаера в них немного отличается (в Win XP х64, в визарде меньше пунктов, может ещё где... не особо затачивал внимание), дык вот, под Win XP х64 не мог радмином приконектится к удалённой машине, перегружаюсь под Win XP pro - коннектится без проблем.... всё облазил, настройки сверял... поборол добавлением радмина в список этой самой ветки ActiveArmor...   причём наугад... в Win XP pro список пуст и всё работает ((
 
PS Где достать подробное описалово всех функций Этого фаера? Желательно на русском. Спасибо.


----------
Дикий Pacman

Всего записей: 226 | Зарегистр. 28-02-2004 | Отправлено: 19:46 23-10-2005
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
шапку поднял

----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 21:55 23-10-2005
namchik



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
с модемом на PCI у меня сабж не работает (ничего не блокирует) фтопку

Всего записей: 4080 | Зарегистр. 01-06-2004 | Отправлено: 06:47 08-01-2006
Prof3ssor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как этот Network Access Manager завется в русской винде и где его искать? И есть ли он там вообще, если система WinXP Home?

Всего записей: 52 | Зарегистр. 24-04-2005 | Отправлено: 13:45 08-01-2006
GeMir



Ich finde dich
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Prof3ssor

Цитата:
А как этот Network Access Manager завется в русской винде и где его искать? И есть ли он там вообще, если система WinXP Home?

"Зовётся" он, скорее всего, так же, а вот "искать" его имеет смысл только
в том случае, если у тебя motherboard на чипсете nForce со встроенным nVidia ActiveArmor,
и при установки драйвера чипсета была выбрана установка программной части nVidia Firewall...

Всего записей: 10302 | Зарегистр. 15-02-2004 | Отправлено: 13:55 08-01-2006 | Исправлено: GeMir, 13:57 08-01-2006
Lomster

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Prof3ssor

Цитата:
ПО NVIDIA Firewall, входит в состав унифицированного пакта для nForse4 http://nvidia.ru/drivers/nforce/Stand_Kit/XP.shtml 38,7 МБ

Network Access Manager появится при установке этого пакета.

----------
Сделайте себе анонимно: TOR - распределенная система анонимного серфинга.

Всего записей: 1529 | Зарегистр. 10-05-2002 | Отправлено: 14:00 08-01-2006
Prof3ssor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"Зовётся" он, скорее всего, так же, а вот "искать" его имеет смысл только  
в том случае, если у тебя motherboard на чипсете nForce со встроенным nVidia Firewall,  
и при установки драйвера чипсета была выбрана установка программной части nVidia Firewall...

 
В тот-то и дело... Хочу разобраться. Мать MSI на база как раз-таки nForce4 Ultra. Но вот когда устанавливал драйвера к чипсету я не помню там пункта firewall, там была установка Аудиодрайвера, SMBus и IDE-контроллера...
 
 
 
Добавлено:

Цитата:
Network Access Manager появится при установке этого пакета
т.е. он должен появится в трее или же искать его где-то в Панели управления?
 
Upd(перечитав тему): при отключенном через Биос сетевом контроллере (моя ситуация) я так понимаю Network Access Manager из патека драйверов не устанавливается?
 

Всего записей: 52 | Зарегистр. 24-04-2005 | Отправлено: 14:01 08-01-2006
GeMir



Ich finde dich
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Prof3ssor

Цитата:
Мать MSI на база как раз-таки nForce4 Ultra

Насколько мне известно, использование nForce 4 Ultra не означает
наличия встроенного ActiveArmor...
 

Цитата:
там была установка Аудиодрайвера, SMBus и IDE-контроллера...

После их установки должно было появиться диалоговое окно предлагающее
установить или отказать от установки программной части Firewall'а.
 

Цитата:
при отключенном через Биос сетевом контроллере (моя ситуация) я так понимаю Network Access Manager из патека драйверов не устанавливается?

Думаю что да.

Всего записей: 10302 | Зарегистр. 15-02-2004 | Отправлено: 14:10 08-01-2006 | Исправлено: GeMir, 14:12 08-01-2006
Prof3ssor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Насколько мне известно, использование nForce 4 Ultra не означает  
наличия встроенного ActiveArmor...

 
Да нет, сверился даже с коробкой от матери - такая функция заявлена...

Всего записей: 52 | Зарегистр. 24-04-2005 | Отправлено: 14:15 08-01-2006
Lomster

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Насколько мне известно, использование nForce 4 Ultra не означает  
наличия встроенного ActiveArmor...

Означает, nForce 4 Ultra и nForce 4 SLI с ActiveArmor на боту, просто nForce 4 - без.
 
Внимание! Network Access Manager - установится только при активном(включенном в BIOS) интегрированном LAN!

----------
Сделайте себе анонимно: TOR - распределенная система анонимного серфинга.

Всего записей: 1529 | Зарегистр. 10-05-2002 | Отправлено: 14:24 08-01-2006
oklim



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто-нибудь добъется от этой штуковины приличной работы? А то как х64 расширение процессора получается - вроде есть, вроде бесплатно, а толком не используешь. После установки быстренько сносишь до лучших времен.

Всего записей: 633 | Зарегистр. 27-12-2004 | Отправлено: 15:31 08-01-2006
Wozik



Ёж
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
читал хелп, настраивал профили
сделал кастом профиль на базе high. ничо не коннектится. добавил тот же бат в апликайшыны, разрешил тока исходящие (входящие разрешаются автоматом, если ициализированы прогой у которой есть доступ к исходящим)
НЕ РАБОТАЕТ
 
посмотрел порты-110 TCP/UDP исходящие разрешены
НЕ РАБОТАЕТ
 
добавил в ACTIVE ARMOR
НЕ РАБОТАЕТ
 
задисэйблил ACTIVE ARMOR вообще
НЕ РАБОТАЕТ
 
разрешил все входящие, исходящие по TCP
НЕ РАБОТАЕТ
 
разрешил все входящие, исходящие для the bat
НЕ РАБОТАЕТ
 
не знаю что там за фаер...что значить OFFLOADABLE, но хоется именно аппаратным пользоваться, а неастроить не получается
во всей сети ничо не найти. ужосЮ, что себе нвидиа думает =((

Всего записей: 589 | Зарегистр. 02-01-2003 | Отправлено: 10:56 24-01-2006
Pirat0s



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Этот встроенный файервол - мощная вещь, скажу я вам. Зверь просто! О том, что он порты закрывает, не пускает без спросу программы в сеть и т.д. и т.п. я видел. А вот то, что он пользователя не пускает в систему, увидел впервые  . В общем, после установки самых свежих драйверов от NVIDIA, включая NAM, но исключая IDE SW, после перезагрузки операционка загружается только со второго раза и только в безопасном режиме. Удаление драйверов не помогло. Откатил систему на два дня назад. Здорово расхотелось использовать этот встроенный файервол.

Всего записей: 262 | Зарегистр. 02-02-2006 | Отправлено: 03:45 08-04-2006 | Исправлено: Pirat0s, 03:47 08-04-2006
Wozik



Ёж
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а мне всё ещё хочется, но колется
прямо засада =((
 
апликайшын контрол ущербно работает (хотя склоняюсь что скорее не могу настроить)

Всего записей: 589 | Зарегистр. 02-01-2003 | Отправлено: 20:25 13-04-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4

Компьютерный форум Ru.Board » Компьютеры » Программы » NVIDIA Firewall - ActiveArmor system.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru