Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено, сервера выключены, обновления больше не выходят.

 
Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
Настройка персональных файерволов (firewall rules)
HIPS - Host-based Intrusion Prevention System
 
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab
Инструкция по настройке Outpost Firewall Pro
 
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать(в последние 5 лет вообще беспроблемно), что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 Pro 22H2 х64(Сборка ОС 19045.5965).
Совместимость с Windows 11
С использованием модифицированной библиотеки version.dll [skrudjmdk|jackbsoder], Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 (Сборка ОС 22631.5472).
 
Способ решения проблем с блокировкой транзитных пакетов(например, с VirtualBox 6.1)
Обобщенные методы установки AOF на Windows 11

Всего записей: 39609 | Зарегистр. 26-02-2002 | Отправлено: 13:05 17-12-2016 | Исправлено: Caravelli, 18:42 13-06-2025
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Ага, UEFI

Всего записей: 1506 | Зарегистр. 05-04-2010 | Отправлено: 12:42 25-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У благодетеля skrudjmdk, в его инструкции есть пункт:
 

Цитата:
6. в панели управления "Панель управления\Сеть и Интернет\Сетевые подключения" для любого сетевого подключения в настройках установить службу "Agnitum Firewall Driver"

 
Так и не понял, как это делается? И вообще должна ли на этом этапе эта возможность открываться, или там речь о следующих пунктах, в которых эта служба запускается?
 
Судя по многочисленным экспериментам, в последних обновленных версиях Win11 (с UEFI) — это единственный вариант поставить программу. Причем, с ним тоже не все гладко, о чем будет разговор

Всего записей: 1506 | Зарегистр. 05-04-2010 | Отправлено: 23:47 27-11-2024 | Исправлено: D1D1D1D, 00:55 28-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
Так и не понял, как это делается?
В вашем случае: добраться до настроек параметров адаптера/ etherntet:свойства/ установить/ служба/ добавить/ выбрать сетевую службу.
 
Добавлено:
Надо будет в шапке указать, что работоспособность AOF проверена на Win11(legacy mode). Потом подправлю.

Всего записей: 2430 | Зарегистр. 01-12-2009 | Отправлено: 08:30 28-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Там я смотрел, но в списке нет AOF.  
 
https://i.imgur.com/eskAcOd.jpeg
 
Не известно ли, какой файл из состава AOF должен туда устанавливаться?

Всего записей: 1506 | Зарегистр. 05-04-2010 | Отправлено: 13:45 28-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
Там я смотрел
Там - это где?
Цитата:
https://i.imgur.com/eskAcOd.jpeg
Судя по этому скрину, вы остановились на полпути.

Всего записей: 2430 | Зарегистр. 01-12-2009 | Отправлено: 13:57 28-11-2024 | Исправлено: Caravelli, 13:59 28-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
"Там" — по адресу ярлыка из ссылки (то же, что на скрине). И дальше просматривал, и пытался установить INF-файлы, но они не принимались. Значит, в этом списке у Вас нет службы AOF после установки? Знать бы, что это именно за файл, который туда должен установиться

Всего записей: 1506 | Зарегистр. 05-04-2010 | Отправлено: 14:09 28-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Значит, в этом списке у Вас нет службы AOF после установки?
Есть. И так же предлагает выбрать эту же сетевую службу.
Цитата:
Знать бы, что это именно за файл, который туда должен установиться
Это нужно уже смотреть в инсталляторе AOF, тут я не помощник.
 
Добавлено:

Цитата:
Знать бы, что это именно за файл
\SystemRoot\system32\DRIVERS\afw.sys

Installing afw.sys. INF file path = C:\Windows\TEMP\sdi
 
Добавлено:
Inf file copied from 'C:\Windows\TEMP\sdi\afw.inf' to 'C:\Windows\INF\oem1.inf
Вот inf обнаружился

Всего записей: 2430 | Зарегистр. 01-12-2009 | Отправлено: 14:23 28-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Спасибо! А есть ли у Вас в этом списке упоминание AOF? — https://i.imgur.com/eskAcOd.jpeg Или он там внутри пунктов должен фигурировать?
 
Добавлено:

Код:
C:\Windows\INF\oem1.inf

И есть ли у Вас внутри этого файла упоминания AOF? У меня нет
 
Добавлено:
В теме Вы писали, что Process Explorer показывает обе библиотеки version.dll (32 и 64). Имелось в виду, что при вводе названия справа вверху они выводятся в список? — https://i.imgur.com/dwt6ZJu.jpeg
 
При этом все модули работают и AOF ни на что не ругался

Всего записей: 1506 | Зарегистр. 05-04-2010 | Отправлено: 15:29 28-11-2024 | Исправлено: D1D1D1D, 16:04 28-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
Спасибо! А есть ли у Вас в этом списке упоминание AOF? — https://i.imgur.com/eskAcOd.jpeg
Да, есть в основном списке.
Цитата:
Код:
C:\Windows\INF\oem1.inf
И есть ли у Вас внутри этого файла упоминания AOF? У меня нет  
[Strings]  
AGTM                   = "Agnitum"  
AfwDescriptionFree     = "Agnitum Firewall Driver"  
[AGTM.NTamd64]
%AfwDescriptionFree%    =Install_Filter, Afw
Это на win 10, на win 11 скорее всего так же. Вин11 не под рукой, проверить нет возможности.
P.S.
Чтоб не мучится, возьмите со своего вин10 необходимые файлы:afw.cat, afw.inf, afw.sys и подсуньте через установку сетевой службы, на win 11.
 
Добавлено:

Цитата:
В теме Вы писали, что Process Explorer показывает обе библиотеки version.dll (32 и 64)
Не обращайте на это внимания.

Всего записей: 2430 | Зарегистр. 01-12-2009 | Отправлено: 16:22 28-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:

Цитата:
Совместимость с Windows 11
С использованием модифицированной библиотеки version.dll [skrudjmdk|jackbsoder], Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 (Сборка ОС 22631.4317).  

 
— А где ссылка на скачивание этих файлов?
— Поиском от автора jackbsoder.

Тоже не нашел у jackbsoder, качал с другого форума. Не сохранилось ли оригинальной ссылки?

Всего записей: 1506 | Зарегистр. 05-04-2010 | Отправлено: 16:30 28-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот, смотрите по дате:14:45 28-02-2024

Всего записей: 2430 | Зарегистр. 01-12-2009 | Отправлено: 16:41 28-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
По ссылке из 14:45 28-02-2024 — это архив с хуком. А не было ссылки именно от skrudjmdk, с файлами AOF, которые надо вручную переносить в Program Files, в ProgramData, и тд?
 
Добавлено:

Цитата:
возьмите со своего вин10 необходимые файлы:afw.cat, afw.inf, afw.sys и подсуньте через установку сетевой службы, на win 11

Эти файлы с теми же хеш-суммами были в архиве с форума ixbt. Несмотря на то что они в одной папке, установка сетевой службы их не находит — https://i.imgur.com/pNZsisv.png
 
Добавлено:
Отключена ли у Вас на постоянной основе настройка? —
 
БЕЗОПАСНОСТЬ WINDOWS -- Безопасность устройства -> Изоляция ядра -> Список заблокированных уязвимых драйверов (Майкрософт)
 
Добавлено:
Таки-получилось с сетевой службой, спасибо. Позже сделаю описание процесса установки, еще раз повторив его

Всего записей: 1506 | Зарегистр. 05-04-2010 | Отправлено: 16:52 28-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1)

Цитата:
Где хранятся профили беспроводных сетей
С помощью Process Monitor я быстро выяснил, что Windows хранит профили сетей Wi-Fi в папке
 
%ProgramData%\Microsoft\Wlansvc\Profiles\Interfaces
 
...Сохраненные профили открытых беспроводных сетей теоретически небезопасны тем, что злоумышленники могут создать поддельную сеть с таким же именем, и ваш ПК подключится к ней автоматически.

https://www.outsidethebox.ms/15750/
 
У AOF есть меры против этого?  
 
2) Если вирус шифровальщика начнет свою активность, обходя папки - выявит это AOF или встроенный антивирус?

Всего записей: 1506 | Зарегистр. 05-04-2010 | Отправлено: 12:30 30-11-2024 | Исправлено: D1D1D1D, 12:48 30-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
Отключена ли у Вас на постоянной основе настройка? —
 
БЕЗОПАСНОСТЬ WINDOWS -- Безопасность устройства -> Изоляция ядра -> Список заблокированных уязвимых драйверов (Майкрософт)
Да. Я уже писал для чего. Иначе не работает компонент AOF Проактивная защита - важный для моей системы компонент.
Цитата:
Если вирус шифровальщика начнет свою активность
Если вы его запустите сами: проигнорировав предупреждение проактивки, отключив защиту папок и файлов, отключив внутреннюю защиту AOF, то ничего не спасёт.

Всего записей: 2430 | Зарегистр. 01-12-2009 | Отправлено: 15:22 30-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
отключив защиту папок и файлов

Защиту папок и файлов имеется в виду, когда их даже открыть нельзя? Для всех папок-то это неприменимо, имхо, потому что с ними надо работать
 
Имеет ли смысл поставить последние две галки? — https://i.imgur.com/NUvEa0W.png

Всего записей: 1506 | Зарегистр. 05-04-2010 | Отправлено: 19:57 30-11-2024 | Исправлено: D1D1D1D, 19:58 30-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
Защиту папок и файлов имеется в виду
Имеется ввиду защита папок, в которых храниться информация, потеря которых невосполнима(в перспективе). У встроенного защитник тоже появилась такая опция, но я больше доверяю AOF.
Цитата:
Имеет ли смысл поставить последние две галки?
Я бы поставил. Будьте готовы к постоянным запросам со стороны AOF, а этот режим не нравится большинству пользователей.

Всего записей: 2430 | Зарегистр. 01-12-2009 | Отправлено: 08:36 01-12-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TRM нет и secure boot отключен, потому через rufus создал загрузчик для win11 24H2 UEFI с обходом ограничений.
Установил ось и запустил AOF через тихую установку. Всё встало без глюков, всё работает.
Есть только один неприятный момент, с отключенной службой dns и заблокированным svchost, нет сетевого доступа. Разбираться не стал, т.к. пока не вижу повода переходить на 24Н2.

Всего записей: 2430 | Зарегистр. 01-12-2009 | Отправлено: 11:28 01-12-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 https://i.imgur.com/NUvEa0W.png
"Все компоненты приложения" - лишнее.

Всего записей: 2430 | Зарегистр. 01-12-2009 | Отправлено: 15:36 01-12-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В Win11 на сегодня доступно 3 метода установки AOF:  
a) ручной, от skrudjmdk
b) с хуком и обычной установкой, от jackbsoder
c) с тихой установкой, от Caravelli13:17 20-07-2023, 08:09 16-11-2024
 
Простой и рабочий на данный момент — метод C (может потребоваться доустановить драйвер), но так как в теме не осталось архива по ручной установке, которая позволяет более надежно контролировать процесс — далее представлено описание метода А, вместе с обновленным текстом инструкции и архивом.
 
1. Сохраняем образ системы / делаем точку восстановления, отключаем интернет.
1.1. Отключаем в БИОС -- SecureBoot
1.2. Отключаем в ПАНЕЛЬ УПРАВЛЕНИЯ\Оборудование и звук\Электропитание -- Действия кнопок питания -- [Изменение параметров, которые сейчас недоступны] Включить быстрый запуск
1.3. Отключаем в ПАНЕЛЬ УПРАВЛЕНИЯ\Система и безопасность -- Изменение параметров контроля учетных записей -- Ползунок вниз
1.4. Отключаем в БЕЗОПАСНОСТЬ WINDOWS -- Безопасность устройства -> Изоляция ядра -> Целостность памяти
1.5. Отключаем в БЕЗОПАСНОСТЬ WINDOWS -- Защита от вирусов и угроз -> Параметры защиты... -> Защита от подделки
1.6. Отключаем в БЕЗОПАСНОСТЬ WINDOWS -- Управление приложениями... -> Защита на основе репутации -> Блокировка потенциально нежелательного приложения
1.7. Отключаем в БЕЗОПАСНОСТЬ WINDOWS -- Безопасность устройства -> Изоляция ядра -> Список заблокированных уязвимых драйверов (Майкрософт)
1.8. Перезагрузка
1.9. Отключаем: БЕЗОПАСНОСТЬ WINDOWS -- Защита от вирусов и угроз -> Защита в реальном времени
 
* Для метода А достаточно отключения пп 1.1., 1.2, 1.4, с перезагрузкой.
 
2. Скачать архив установки — https://disk.yandex.ru/d/i9UkZZe7GonSEA
 
2.1. Папку Agnitum из архива переместить в "C:\Program Files". Для возможности смены интерфейса программы на русский язык в Win11, в эту папку была добавлена опубликованная в теме обновленная библиотека "version.dll", собранная jackbsoder по материалам skrudjmdk
 
2.2. Содержимое папки CommonAppData переместить в "C:\ProgramData"
 
2.3. Установить от админа "vc12redist_x64.exe"
 
2.4. Папку "drivers+reg" перенести в корень диска "C:\" и из нее от админа запустить файл "_INSTALL.CMD", который поочередно установит "afw.inf", "afwmp.inf" и "SandBox64.inf" (установка из контекстного меню не работает для "afw.inf" — после перезагрузки AOF дает сообщение об ошибке драйвера AFW.SYS). В конце установки сообщение о перезагрузке отменить. В зависимости от настроек Безопасности Windows (не отключённая функция "Целостности памяти"), установка "SandBox64.inf" может оканчивается авто-перезагрузкой с авто-восстановлением системы.
 
2.5. В "Панель управления\Сеть и Интернет\Сетевые подключения" (см. ярлык) — для любого сетевого подключения в настройках установить службу "Agnitum Firewall Driver". Пример:
"Свойства" подключения из контекстного меню —>  
выбор пункта "Клиент для сетей Microsoft" —>  
"Установить" —>  
выбор пункта "Служба" —>  
"Добавить" —>  
"Установить с диска" —>  
"Обзор" —>  
выбор файла "C:\drivers+reg\afw.inf" —>  
"Открыть" —>  
"OK" —>  
выбор пункта "Agnitum Firewall Driver"
 
2.6. На следующем шаге могут потребоваться DLL-файлы, взятые с диска с AOF той же версии, установленной на Win10. Их надо скопировать из папок "system32" и "SysWOW64" — по адресам ярлыков из этих папок: в "C:\Windows\System32" и в "C:\Windows\SysWOW64", соответственно (без замен), так как иначе на этапе 2.8. может быть выдан запрос об их отсутствии.
 
2.7. Запустить от админа cmd.exe (см. ярлык "Командная строка") и перейти в папку командой:
cd C:\Program Files\Agnitum\Outpost Firewall Pro
 
2.8. В этом же окне установить основную службу командой, введя:
acs.exe /install
 
2.9. В этом же окне следующей командой импортировать в реестр REG-файл "2reg.reg", уточнив к нему путь:
reg import "C:\drivers+reg\2reg.reg"
 
2.10. Перезагрузка
 
3. Настройка после запуска — http://forum.ru-board.com/topic.cgi?forum=5&topic=49010&start=580#13
 
4. Восстанавливаем системные настройки из п. 1, кроме пп. 1.2. ("Быстрый запуск") и 1.4. ("Целостность памяти").

Всего записей: 1506 | Зарегистр. 05-04-2010 | Отправлено: 05:13 03-12-2024 | Исправлено: D1D1D1D, 02:25 09-12-2024
ranc



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D

Цитата:
2. Скачать архив установки

пустой архив

Всего записей: 549 | Зарегистр. 06-02-2003 | Отправлено: 05:18 03-12-2024 | Исправлено: ranc, 05:19 03-12-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru