Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/firewall-jetico-personal-firewall/
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2:Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй версии
 
Upd3: С 13.04.2016 года JPF2 вновь стал бесплатным, встроенная в инсталлятор лицензия гарантирует поддержку до 7 апреля 2021 года.
 
Upd4: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Текущая версия 2.x: 2.1.0.14 (25 февраля 2015)
http://www.jetico.com/jpf2setup.exe
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005) - http://rghost.net/3381044
Судя по сообщению на оф. форуме, ссылки на загрузку с оф. сайта не будет.
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
JPF10161rus.zip (34.2 Кб, качать браузером)
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe
JPF v2 С версии 2.1.0.6, появилась возможность настроить Stateful engine через реестр: Таблица | PDF

Предыдущие части обсуждения: Часть I

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:35 30-03-2009 | Исправлено: ArtLonger, 09:47 30-08-2018
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrDark
Почитайте темы, особенно первую часть, всё что можно обсудили и логику правил, наиподробно, в том числе.

Всего записей: 1924 | Зарегистр. 02-07-2006 | Отправлено: 15:42 06-09-2010
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
01-October-2010 | v.2.1.0.9
Changelog:
Added Jetico Personal Firewall self protection component.
Improved system files protection.
Corrected process attack module on Windows 7 and Vista systems.

Всего записей: 1924 | Зарегистр. 02-07-2006 | Отправлено: 15:50 01-10-2010
fertok

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня так и не заработал на Win7 x64. После перезагрузки появляется рабочий стол, и всё... Запускается только диспетчер задач. У кого-нибудь он вообще на семёрке заработал? Куда копать - не понятно.

Всего записей: 52 | Зарегистр. 03-10-2008 | Отправлено: 23:45 05-10-2010
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fertok
 
У меня просто семёрку х86 2.1.0.8 - 2.0.9 умудрился повесить. На обоих ядрах блокировал майлслоты системы по 135 - 139 портам. Спасение - жми reset. Пары опытов хватило. Послал их обоих подальше и вытащил из пыльного чулана старую Alphy AXP 21064А 190 MHz, быстренько поднял с резервной ленты OSF/1 со всем нужным добром, включая прокси, почту и брандмауэр и забросил сию возню до лучших времён - пусть там стоит и древний на сегодня Gardian, но зато бронебойный. А что спрашивается ещё надо - не спит, всё видит, на посту стоит, пашет, есть не просит, рапортами командиров зря не донимает - одним словом идеальный солдат - умный враг не подойдёт - он ещё пожить хочет, ну а коли  дурак сунется - живым не уйдёт, так ему туды и дорога. Отцы-командиры могут спокойно докладать в штаб - он в засаде.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34374 | Зарегистр. 31-07-2002 | Отправлено: 01:18 06-10-2010
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fertok

Цитата:
У кого-нибудь он вообще на семёрке заработал?
Он (билд 2.1.0.9) и на XP не заработал. При этом корректно удаляться не захотел. Пришлось "плясать с бубном", что бы вернуть 2.1.0.8.
Цитата:
Куда копать - не понятно.
Очередная не рабочая сборка. Тут главное правило - никогда нельзя удалять инсталлятор, стабильно работающего билда .
 
P.S. 2.1.0.8 работает как часы, правда теперь (по сравнению с версиями 2.0.*), кому не нужен входящий "широковещательный шлак" нужно создавать не два, а четыре правила для Stateful Inspection (два для TCP, два для UDP) указывая:
Для исходящих local address в качестве адреса отправителя.
Для входящих local address в качестве адреса получателя.

Всего записей: 1924 | Зарегистр. 02-07-2006 | Отправлено: 01:54 06-10-2010
fertok

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я билд 2.1.0.9 пробовал только на виртуальной машине с Win XP - заработал. Ну семёрку восстановил, поищу ещё какой продукт, или раздобуду аппаратное чудо. Ещё пяток версий джетики и можно снова проверить совместимость. =)

Всего записей: 52 | Зарегистр. 03-10-2008 | Отправлено: 15:00 06-10-2010
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fertok

Цитата:
...на виртуальной машине с Win XP - заработал.
Файл конфигурации свой, или созданный по умолчанию? Сеть подключали?
Цитата:
Ещё пяток версий джетики и можно снова проверить совместимость. =)
Да, к сожалению как-то так.

Всего записей: 1924 | Зарегистр. 02-07-2006 | Отправлено: 18:10 06-10-2010
fertok

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
Конфигурация от стандартного мастера, сеть работает - сайты открываются, dc++ качает.

Всего записей: 52 | Зарегистр. 03-10-2008 | Отправлено: 11:28 07-10-2010
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fertok

Цитата:
Конфигурация от стандартного мастера, сеть работает - сайты открываются, dc++ качает.
Воодушевился , решил попробовать ещё раз:
По нормальному, как и в первую попытку, ни со стандартным, ни со своим конфигом, загрузка до конца не прошла: на стадии загрузки гуя (jpf.exe) полный паралич системы ( только ресет).
Добавил в свой конфиг, вверх таблицы "Контроль процессов", правило "allow all" - разрешив всё и включил логи. Загрузка прошла, посмотрел логи: спотыкается на всём что, добавили в "Improved system files protection". То есть, без разрешающего всё правила, запросов никаких не происходит и система "виснет". Дальше интересней: добавил по логам необходимые правила хотя бы для загрузки компонентов при старте. Система загрузилась, но в логах появились такие записи:

Код:
2010-10-07 18:29:13  спросить  Контроль процессов  изменение важного объекта системы  C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe  C:\WINDOWS\System32\drivers  PID: 0;  Attacker PID: 192
2010-10-07 18:29:13  Configuration updated
2010-10-07 18:29:14  спросить  Контроль процессов  изменение важного объекта системы  C:\Program Files\NVIDIA Corporation\nView\nwiz.exe  C:\WINDOWS\System32\drivers  PID: 0;  Attacker PID: 220
2010-10-07 18:29:14  Configuration updated

Запросов естественно никаких не было. Попахивает каким то "Автопринятием решений" .
Сеть, даже с правилом, разрешающим всё в таблице "Контроль процессов", запустить не удалось, хотя судя по логам изменений, они больше ничего не трогали.
Есть подозрения, что:
или у Вас отключены некоторые таблицы "проактивки"
или мастер создал все необходимые правила для того, что "крутится" у Вас на виртуалке
или в очередной раз, билд работает сугубо выборочно

Всего записей: 1924 | Зарегистр. 02-07-2006 | Отправлено: 21:17 07-10-2010
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
 
Скорее второе, как и его коллега Comodo Internet Securuty/Firewall 5.0.163652.1142 "гениально" принявший решение о блокировке трафика на локалке по портам 67/68 и IP 0.0.0.0, 127.0.0.1 и 255.255.255.255 на всех портах. В итоге наблюдалась "картинка" (собирал Far 2.0 в GCC 4.5.0 TDM-1):

Цитата:
make WIDE=1 COMMON=../common
      0 [main] us 0 init_cheap: VirtualAlloc pointer is null, Win32 error 487
AllocationBase 0x0, BaseAddress 0x71690000, RegionSize 0x470000, State 0x10000
make.exe: *** Couldn't reserve space for cygwin's heap, Win32 error 6

справедливости ради замечу, что и в MS Windows 7 с её штатным брандмауэром картина такая же, а с Джетикой почему-то всё работает.


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34374 | Зарегистр. 31-07-2002 | Отправлено: 06:25 25-10-2010 | Исправлено: Victor_VG, 06:25 25-10-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Victor_VG
Цитата:
Скорее второе, как и его коллега Comodo Internet Securuty/Firewall 5.0.163652.1142 "гениально" принявший решение о блокировке трафика на локалке по портам 67/68 и IP 0.0.0.0, 127.0.0.1 и 255.255.255.255 на всех портах.

1. Комод "принимает решения" на основе правил, к-рые в него заложены. Не в состоянии настроить - вини только себя.
2. здесь топик по Джетике, все претензии к Комоду (но только - обоснованные) можешь высказать тут или на оффоруме Комода.
3. прежде, чем написать очередной бред, попробуй хоть ненадолго включить мозг, говорят - помогает.
 
All
Сорри за

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 08:14 27-10-2010
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

XenoZ
 
Прежде чем хамить говорят вежливость помогает. Или требуется вмешательство администраторов для обучения общению с людьми?  
 
А свою ошибку авторы CIS в итоге признали и будут править. Так что, прежде чем обвинять других, иной раз и самому не мешает что-то проверить - дыма без огня говорят не бывает.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34374 | Зарегистр. 31-07-2002 | Отправлено: 08:54 27-10-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Victor_VG
Цитата:
А свою ошибку авторы CIS в итоге признали и будут править.
Пруфлинк?
Хамства со своей стороны не вижу, а по поводу проверить: тебе напомнить твои косяки с настройкой VPN под Джетикой?

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 09:14 27-10-2010
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

XenoZ
 
Не буду спорить и офтопить, как и продолжать разговор - ты явно предубеждён и не хочешь никого слушать кроме себя, а с пустым местом говорить не интересно. И на сём разреши откланяться - у меня ещё дела есть.
 
P.S.
 
Каждый судит о других по тем морально-этическим меркам, что дали ему в раннем детстве родители, и хамство взрослых воспитывается с раннего детства, лет с 2-х - 3-х, и как и характер человека, так и его воспитание обычно до могилы не меняется, разве что в худшую сторону.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34374 | Зарегистр. 31-07-2002 | Отправлено: 09:43 27-10-2010 | Исправлено: Victor_VG, 09:57 27-10-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Victor_VG
Т.е., как я понял, пруфлинка на
Цитата:
А свою ошибку авторы CIS в итоге признали и будут править.
не будет? В общем, что и следовало ожидать...
Цитата:
И насчёт "косяков" то, что тогда порекомендовал ты так до сих пор увы и не работает, а мои настройки работают почему-то уже несколько лет у людей.
А ты пролистай и посмотри, что рекомендовал я и что пыжился изобразить ты...
Администрацией пугать... ни к чему это, по-детски как-то... А бред - он и есть бред, ибо безапелляционные голословные утверждения, высказанные к тому же с непомерным апломбом, иначе не назовешь...
Во флейме тебе недавно уже дали весьма мудрый совет:

Цитата:
Сидел бы ты Витя  лучше на трекере и не вылазил оттуда  - благо там твой поток сознания и фантазии терпят!

так почему бы ему не последовать?

 
Засим заканчиваю, всем пардон за

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 09:54 27-10-2010
CaptainFlint



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи зрительного зала.
 
Решил я обновить на своём компе VMware с версии 6.5 до последней 7.1.3. Удалил старую, поставил новую, перезагружаюсь — а Джетика тут мне и выдаёт 0x80080005. Не может связаться с сервисом. Естественно, не может, — сервис не работает. Пытаюсь запустить его — запускается и тут же без ошибок завершается. В журнале событий пусто (только отметки о том, что сервис, действительно, стартовал и завершился). Как ни бился, больше заставить файерволл работать я не смог.
 
Что делал: деинсталлировал нафиг VMware, деинсталлировал Jetico и установил заново, с убиением конфигурации, деинсталлировал Касперского (до этого они вместе жили нормально, но на всякий случай); после каждого шага чистил реестр от ошмётков удаляемых программ. Сбрасывал настройки TCP/IP через команду netsh int ip reset (вычитал на сайте MS). Удалял все сетевые карты в списке оборудования, чтобы система их обнаружила и переустановила обратно. Всё бесполезно: сервис по-прежнему отказывается работать. Файл журнала самого файерволла пустой (размер 0 байт).
 
Всё это происходит на XP SP3 с последними обновлениями. Версия Jetico была установлена 2.1.0.7; ставил последнюю 2.1.0.9.
 
Я даже попробовал поставить фришную 1.0, но и она не заработала. После перезагрузки выдаёт сообщение: "Jetico Personal Firewall has adjusted its driver settings. Reboot is required to take an effect." Соглашаюсь на перезагрузку — после перезагрузки точно такое же сообщение. Не соглашаюсь — диалог закрывается, и файерволл не запускается (при попытке запустить вручную опять выдаёт такое же сообщение).
 
Что делать, куда копать? Подскажите хотя бы направление экспериментов, а то я уже всё перепробовал, что в голову пришло (кроме переустановки системы, естественно, но это выльется в месяц работы, больно много программ установлено).

----------
Почему же, ё-моё, ты нигде не пишешь "ё"?

Всего записей: 5554 | Зарегистр. 11-11-2002 | Отправлено: 14:13 21-11-2010
Tim72



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
CaptainFlint
похожая проблема решилась чисткой реестра, в свое время также обнаружил конфликт с BWMeterом...

Всего записей: 2480 | Зарегистр. 16-02-2002 | Отправлено: 15:19 21-11-2010 | Исправлено: Tim72, 16:37 21-11-2010
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CaptainFlint
Если ставили сразу 2.1.0.9, то после неё такое возможно . С первого раза установленные старые версии не работают. Если не охота долго копаться, механизм такой:
После удаления 2.1.0.9, чистите, обязательно руками, ветки:
HKEY_CURRENT_USER\Software\Jetico
HKEY_LOCAL_MACHINE\SOFTWARE\Jetico
Все HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_BC*
Перезагрузка - после ставите старую версию (у меня 2.1.0.8 отлично работает).
Перезагрузка - получаете ошибку о невозможности связаться с сервером.
Повторно удаляете, чистите руками ключи выше, устанавливаете по новой - после таких манипуляций, всё работает.
Я Nail'у писал о некорректном удалении новой версии, он присылал исправленную. Заработать нормально - не заработала, но удалилась корректно.

Цитата:
Я даже попробовал поставить фришную 1.0, но и она не заработала.

Для фришной нужен исправленный драйвер, тема.

Всего записей: 1924 | Зарегистр. 02-07-2006 | Отправлено: 16:19 21-11-2010 | Исправлено: Dimitr1s, 16:20 21-11-2010
CaptainFlint



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tim72

Цитата:
похожая проблема решилась чисткой реестра, в свое время также обнаружил конфликт с BWMeterом

BWMeter не установлен. Реестр посмотрел — у меня в HKLM в точности то же самое, что в файле ok\Jetico (HKLM).reg, а HKCU сервису не нужен (сейчас у меня эта ветка почти пустая, т.к. гуишная часть ни разу не запускалась).
 
 
Dimitr1s
Перечисленные ветки реестра — это как раз те, которые я чистил после деинсталляций. 2.1.0.8 у меня в архиве не нашлось, поэтому попробовал удалить 2.1.0.9 с чисткой реестра, установить 2.1.0.7, удалить её (тоже с чисткой реестра), потом снова установить 2.1.0.7. Бесполезно, результат не меняется.
 

Цитата:
Для фришной нужен исправленный драйвер

В той теме говорится про бсоды, а у меня просто файер не запускается. Впрочем, попробовал с тем драйвером — те же яйца.

----------
Почему же, ё-моё, ты нигде не пишешь "ё"?

Всего записей: 5554 | Зарегистр. 11-11-2002 | Отправлено: 21:10 21-11-2010
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CaptainFlint
Если есть желание, попробуйте с 2.1.0.8, у меня на тестовой системе, вышеупомянутый вариант сработал - симптомы аналогичные были. Попробуйте несколько реинсталлов. Бетку 2.1.0.9 которая, у меня по крайней мере, удалилась корректно - отправил в личку.

Всего записей: 1924 | Зарегистр. 02-07-2006 | Отправлено: 21:34 21-11-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru