Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio Personal Firewall и Windows XP

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Открыть новую тему     Написать ответ в эту тему

AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
19 Марта 2007 года вышла новая версия Sunbelt Personal Firewal 4.3.744!  
 
Загрузить с официальной страницы продукта: http://www.sunbelt-software.com/Home-Home-Office/Sunbelt-Personal-Firewall/Download/  
 
Изменения/дополнения:  
 
* Corrected issue in which registration fails when firewall is enabled.  
* Significant improvement in network performance when web filtering is enabled.  
* Enhanced Process Injection prevention to prevent code inject attempts into Windows system DLLs.  
* Corrected numerous application crashes in the firewall service.  
* Corrected various crashes in assist.exe  
* Corrected issue in which setting password and checking for update does not cancel authentication form.  
* Corrected issue in which binary data appeared in logs.  
* Significant improvement in product stability.

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 09:56 20-03-2007 | Исправлено: AlexJoker, 09:59 20-03-2007
Imperator



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexJoker
А, замеченный тобой, глюк исправили?

Всего записей: 2966 | Зарегистр. 08-02-2004 | Отправлено: 11:25 20-03-2007
AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Imperator
Нет. Именно с Opera - при попытке залить файл (что с Collectors Login, что без него), ошибка Cannot connect to service.
 
Добавлено:
Итак, наконец, нашёл причину - виноват блок веб фильтрации. Вероятно, при удалении ссылок перехода на rapidshare.com, происходит сбой. При отключении фильтрации проблем нет.
Предлагаю попробовать уважаемым посетителям форума (у кого стоит Opera).

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 12:51 20-03-2007
Uletel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такая же проблема с "Cannot connect to service". Подтверждаю: после деактивирования ВебФилтра ошибка не появляйется. Проверенo при помоши сайта http://love.mail.ru/
У меня WinXP Pro SP2, IE7, KPF 4.1.1.568
Thanks to AlexJoker

Всего записей: 1 | Зарегистр. 20-03-2007 | Отправлено: 15:07 20-03-2007
technik333



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как переключиться в нём с advanced режима на basic mode ?. "Камнями" ток сразу не закидывайте ладно,  ну никак не могу найти ...

Всего записей: 39 | Зарегистр. 10-05-2006 | Отправлено: 11:30 24-03-2007
tdkrussia39



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоял Kerio Firewal 4.3.268. Захотел попробовать ZoneAlarm 7.0.337.000. Попробовал и снес.
Установил Kerio Firewal 4.3.744, перезагрузился, зарегистрировал серийником. На любое изменение настроек Sunbelt комп реагирует 10-15 секундным зависанием. Поработал, выключил комп. При следующих загрузках файер не стартует. Вручную запустить тоже не удается. Переустановил - тоже самое.
Кто-нибудь сталкивался с подобным?
Поставил назад ZoneAlarm - он работает.

Всего записей: 1086 | Зарегистр. 18-11-2005 | Отправлено: 12:17 24-03-2007 | Исправлено: tdkrussia39, 12:23 24-03-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tdkrussia39

Цитата:
Захотел попробовать ZoneAlarm 7.0.337.000. Попробовал и снес.  

Видимо не до конца все снеслось - реестр папки и тд.
Попробуй Kerio Firewal 4.3.744 на чистую систему.
Насчет 7 ZA посмотри соотв топик - есть серьезная проблема. Сорри за офф.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 12:34 24-03-2007
AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
technik333
Simple mode - разрешает все исходящие, входящие запрещены -> Сетевая безопасность->Приложения->Любые другие приложения: Out разрешить, In запретить.
 
tdkrussia39
Согласен с KUSA, тем более что SPF и ZA - конфликтующие программы.

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 15:21 24-03-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexJoker
 
Просьба к тебе лично и к тем, кто списывается с разработчиками.
 
Нельзя-ли как нибудь при случае узнать будут-ли добавлены след опции:
1. Что-бы при установке показывалась история версий
2. Модуль безопасность системы-настройки - когда запускается приложение-
добавить опцию запретить - как сделано в Tiny.
Что-бы было - когда запускается приложение - запретить запуск.
3. Модуль сетевая безопасность-доверительная зона- добавить еще один столбец или сделать вкладку и назвать его/её блокированная зона. Все Ip адреса из данной зоны должны блокироваться независимо от приложения на вход/выход по любому протоколу и программе. При добавлении туда IP адреса руками, он дожен сниматься только руками.
4. Модуль вторжения - добавить вкладку скан портов - количество отсканированных портов, после которого IP адрес сканирующего попадает в блокированную зону. При этом отображается время, на которое данный IP заблокирован. В настройках скана выставить, на сколько портов сканирования ввести бан и время бана - например 1 день, 1 неделя 1 месяц.
 
В общем где-то так...
 

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 18:16 25-03-2007 | Исправлено: KUSA, 20:22 25-03-2007
AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
Из опыта общений с менеджером по продукции, разработчиками и своего понимания вопроса, рискну предположить какой будет ответ, если послать письмо:
1. Насколько помню, в предыдущих версиях при установке показывалась история версий - сейчас можно посмотреть в Readme.txt
2. Там же есть опция: использовать блокирующее поведение или спросить - запретить и всё, т.е. эта функция избыточна.
3. Реализуется при помощи фильтра сетевой безопасности -> функция избыточна.
4. В принципе неплохая функция - поддерживаю.
 
Я, в своё время, предлагал добавить нормальный анализатор логов + подсчёт трафика, хотя бы как в DU. Но пока никак... Хотя, некоторые просьбы по поводу модуля перевода и обнаруженные баги передавались непосредственно разработчикам через менеджера по продукции. Но т.к. менеджер по продукции, более или менее значимая фигура, каждый раз его дёргать неудобно. Особенно, после того как я пару раз раскритиковал выпущенные билды, которые, с моей точки зрения, были сделаны в спешке (хотя этим часто грешили и сотрудники Kerio ).

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 12:49 26-03-2007 | Исправлено: AlexJoker, 12:49 26-03-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexJoker
1. Я не смотрел Readme.txt В версии - нету.
2. Безопасность сист-настройки-запускается приложение-добавить 3 пункт - запретить.
3. Нет не реализуется - там 2 зоны доверенная и не доверенная. Нет блокированной зоны.
4. Было-бы круто....
 

Цитата:
Но т.к. менеджер по продукции, более или менее значимая фигура, каждый раз его дёргать неудобно.
   
А может у них форум есть, куда заходят разработчики или все эти предложения можно на
support  отправлять? Интересно, а толк будет ?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 23:30 27-03-2007 | Исправлено: KUSA, 10:27 28-03-2007
tdkrussia39



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуй Kerio Firewal 4.3.744 на чистую систему

Вчера Винду переустановил - тоже самое.
Стал разбираться и опытным путем выяснил, что проблема, скорее всего, возникает из-за роутера, на котором всегда висят 2 компа.
Смысл таков:  
Втыкаю сетевой кабель в комп, перезагружаю - фаер не запускается. При попытке запуска вручную выдает вот такую картинку:
   
Это как её понимать?
Выдергиваю кабель, перезагружаю компьютер или сразу вручную запускаю - фаервол работает. Теперь сетевой кабель можно вернуть на место и подключиться к  интернету.
Но что мне, всегда такие фокусы проделывать? ПОМОГИТЕ настроить.

Всего записей: 1086 | Зарегистр. 18-11-2005 | Отправлено: 14:59 30-03-2007 | Исправлено: tdkrussia39, 15:03 30-03-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tdkrussia39
1. Для избежания недоразумений 4 вопроса Винду переставлял с форматом или поверх?
2.  
Цитата:
 Выдергиваю кабель...
А если просто выгрузить фаер?
3. HIPS выключен?
4. Выключение предопределенных правил пробовал?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 15:23 30-03-2007 | Исправлено: KUSA, 15:53 30-03-2007
tdkrussia39



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
1. Делал формат с загр. диска Акрониса.
2.
Цитата:
А если просто выгрузить фаер?
Так он и не загружается.
3-4. HIPS включен. Фаер устанавливал и в Simple, и в Advanced Mode.
5. А что это даст? Что потом настраивать? Попробую таки.
КериоGUI не может стартануть, когда у компа работает сетевое подключение. Как только его разрываю, то сразу все нормально. На версии 4.3.268 такой проблемы не было.
До переустановки Винды перепробовал Симантек, Комодо, ЗонАларм - все работали без вопросов.
 
С подключенным сет.кабелем после перезагрузки в ДИСПЕТЧЕРЕ ЗАДАЧ на несколько секунд появляются и "тухнут" 2 процесса Керио: kpf4ss.exe(SYSTEM) и kpf4gui.exe(SYSTEM).
А должно быть 3 процесса: kpf4ss.exe(SYSTEM) и kpf4gui.exe(SYSTEM) + kpf4gui.exe(USER), которые работают постоянно.

Всего записей: 1086 | Зарегистр. 18-11-2005 | Отправлено: 15:54 30-03-2007 | Исправлено: tdkrussia39, 16:02 30-03-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tdkrussia39

Цитата:
На версии 4.3.268 такой проблемы не было.  
Получается, что это баг данной версии. Тебе поподробнее-бы все расписать, а там глядишь AlexJoker отпишет разработчикам. Добавлю только, что до сих пор версия 413 (старичок) пока работала на ура (не считая 20 сек зависания в логах).
 
 

Цитата:
 С подключенным сет.кабелем после перезагрузки в ДИСПЕТЧЕРЕ ЗАДАЧ на несколько секунд появляются и "тухнут" 2 процесса Керио: kpf4ss.exe(SYSTEM) и kpf4gui.exe(SYSTEM).
А должно быть 3 процесса: kpf4ss.exe(SYSTEM) и kpf4gui.exe(SYSTEM) + kpf4gui.exe(USER), которые работают постоянно.
Это уже похоже не на баг, а на уязвимость Kerio Firewal 4.3.744. (Могу ошибаться)

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 16:08 30-03-2007 | Исправлено: KUSA, 16:52 30-03-2007
AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tdkrussia39
1. Сначала, попробовать переустановить с удалением установочной директории.
2. Проверить не установлена ли галка в Обзор->Настройки->Разрешить удалённое администрирование. Если да, то выключить.
3. Попробовать для теста временно отключить все правила роутера.
4. Естественно, опять проверить не активны ли какие файрволы (включая встроенный в Windows) и антивирусы, попробовать их временно отключить.
5. Корректно ли сконфигурирована сеть?
 
KUSA По поводу предложений о SPF:
1. Readme.txt распаковывается при установке в установочную директорию.
2. Вторжения->Вкл Блокирование Поведения->Дополнительно->Использовать существ. правила или спросить. Если это сделать, то при запуске приложения будет вопрос о легитимности-запрещаете и всё...
3. Зона блокируется при помощи Фильтра (Сет. Без-ть->Фильтр):в Удалённый добавляете Диапазон адресов или Адрес с маской и блокируете.
 
Предложения, конечно же можно и нужно отправлять в саппорт либо с сайта (регистрируется № заявки) или на support@sunbelt-software.com

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 09:44 02-04-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexJoker

Цитата:
Если это сделать, то при запуске приложения будет вопрос о легитимности-запрещаете и всё...  

Цитата:
 добавить опцию запретить - как сделано в Tiny
Тогда вопрос задаваться не будет - идея именно в том, что-бы запускались только разрешенные,
все остальные - запрет.

Цитата:
 3. Зона блокируется при помощи Фильтра (Сет. Без-ть->Фильтр):в Удалённый добавляете Диапазон адресов или Адрес с маской и блокируете.
Нет, это не то-же самое.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 13:34 02-04-2007
Samshit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени всем!
Помогите разобраться в ситуации. Дело вот в чем, стоит Sunbelt Kerio Personal Firewall 4.3.744.0 зареген ключом из варезника, "Окончание срока работы: 07.03.2010. 0:00:00". Последнюю неделю, с частотой в 0.5-1 час выскакивает окно "Исходящее соединение, приложение пытается соединится с удаленной ... и т.д." Какие либо сведений об этом приложении SKPF не находит. Отмечаю галку "создать правило" жму "Запретить", но через определенное время та же петрушка, окно выскакивает по 3 раза.
В "Детали" пишет вот это:
 
[10.04.2007 10:01:23]
 
Направление: исходящий
Локальная точка: ***.**.*.***, port 1203
Адаптер: Скала
Удалённая точка: 207.46.13.28 [207.46.13.28], port http [80]
Протокол: TCP
 
Имя файла:  
Описание:  
Версия файла:  
Создан: N/A
Изменён: N/A
Доступ: N/A
 
RuleId = 268435479
-----------------------------------------------------------------------------------------------------------------------------------
[10.04.2007 11:00:03]
 
Направление: исходящий
Локальная точка: ***.**.*.***, port 1422
Адаптер: Скала
Удалённая точка: 87.248.210.210, port http [80]
Протокол: TCP
 
Имя файла:  
Описание:  
Версия файла:  
Создан: N/A
Изменён: N/A
Доступ: N/A
 
RuleId = 671088663
 
Как можно узнать какое приложение пытается выйти в Сеть?

Всего записей: 303 | Зарегистр. 22-08-2006 | Отправлено: 08:38 10-04-2007 | Исправлено: Samshit, 08:39 10-04-2007
tdkrussia39



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexJoker
1. "переустановить с удалением установочной директории" - ставил на чистую систему. Переустанавливал с удалением директорий, применял SIMPLE и ADVANCED MODE.
2. Удалённое администрирование отключаю всегда.
3. "отключить все правила роутера" - отключал всё на вкладке FIREWALL CONFIGURATION. Роутер D-Link DSL-524T, прошивка последняя, подключение Bridge.
4. "не активны ли какие файрволы" - Керио сам выгружает встроенный фаер Винды.
Но я предварительно через xp-AntiSpy отключаю встроенный брандмауэр и останавливаю службу общего доступа в интернет.
В "Центре Обеспечения Безопасности" - "Изменить способ оповещений" - "Брандмауэр" стоит галочка.
Керио ставлю перед установкой антивируса.
5. "Корректно ли сконфигурирована сеть" - а сети и нет. Есть подключение ADSL, роутер и 2 компа на нем. Задача организации сети между компьютерами не стоит.
***********************************
ИТОГ (извините за повтор):
Установка Керио производится на зарег.лиценз. Windows XP SP2 Home RUSIAN.
Компьютер: ноутбук ASUS + обновленные дрова с оффсайта. Винду не обновлял.
Windows ставился на форматированный диск.
 
1. При подключенном сетевом кабеле после перезагрузки системы не стартуют службы Керио. "Центре Обеспечения Безопасности" по поводу отключенного фаера молчит.
Попытка запуска Керио вручную приводит к появлению вот такого окошка:
   
Если сетевой кабель отключить, то Керио можно запустить вручную. Потом подключаю кабель обратно, выхожу в интернет.
2. При отключенном сетевом кабеле после перезагрузки системы Керио стартует корректно.
 
Проблема отмечена для версий 4.3.744 и 4.3.635 (как триальных, так и зарег.лиц.ключом. Кряки не используются.)
Версия 4.3.268 работает нормально.

Всего записей: 1086 | Зарегистр. 18-11-2005 | Отправлено: 12:55 10-04-2007
xoper1789

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tdkrussia39
 
У меня были (да и остались) проблемы со стартом firewall при использовании D-Link DSL-524T.
Прошивка D-Link сейчас V3.02B01T01.RU-A.20061215, на версии V.2 тоже были проблемы, подключение ADSL PPPoE.  
Проблемы были на всех версиях firewall начиная с 4.2.3.912, firewall не стартует (выдает ошибку сокета). На версии 4.3.246 это происходило в основном, если Wan-интерфейс роутера не был поднят, на более поздних практически постоянно.  
Ip адрес машины статический, в настройках DNS и gateway прописан роутер. DNS Relay на роутере AUTO.
Временно решил проблему - при загрузки ОС сетевой интерфейс disable, перегружаемся и shutdown-ся предварительно опустив сетевой интерфейс (использование утилиты devcon позволяет значительно облегчить и ускорить данный процесс).
Операционка XP SP1.

Всего записей: 16 | Зарегистр. 21-07-2003 | Отправлено: 21:16 10-04-2007 | Исправлено: xoper1789, 21:18 10-04-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio Personal Firewall и Windows XP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru