Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 163 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
winhex



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vetvetvet

Цитата:
уменя было аналогичное на вин 2000 про  

да... звучит печально. Но видимо это какой-то не слишком распостраненный глюк, т.к. о нем было бы известно.
 
ну а теперь ты эту проблему решил как-то? Установкой WinXP что-ли?
 
Может кто-то смог побороть ее?

Всего записей: 628 | Зарегистр. 27-02-2005 | Отправлено: 21:50 20-01-2007 | Исправлено: winhex, 21:53 20-01-2007
Andrey32

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Т.е. в правиле для DNS запросов можно использовать как remote address name server и remote port 53?

Всего записей: 245 | Зарегистр. 12-12-2006 | Отправлено: 21:55 20-01-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Andrey32
Что значит "можно"? Они есть по умолчанию, а использовать их или нет - дело вкуса.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 22:16 20-01-2007
Andrey32

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
Что значит "можно"? Они есть по умолчанию, а использовать их или нет - дело вкуса.

Да, действительно, есть такое в Application Table. Чего ж тогда Jetico спрашивает разрешение для svchost.exe на receive datagrams с ip моего DNS, remote port 53? Не понимаю.

Всего записей: 245 | Зарегистр. 12-12-2006 | Отправлено: 23:11 20-01-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Andrey32
Не знаю, почему у тебя Джетика спрашивает. Я этой переменной не пользуюсь (заданы конкретные IP), но сейчас отключился от И-нета, включил дефолтные правила (с логированием), подключился к И-нету. Никаких запросов от Джетики по DNS. В логе - прохождение приема/передачи датаграмм.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 23:46 20-01-2007
Andrey32

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может глюк какой? Спрашивала пару раз по DNS. Еще вопрос по логированию. Log level в хелпе не расписан подробно, что там происходит при разных значениях этого параметра?
И по DNS серверам. Можно задать список IP DNS в XML файле и потом ссылаться на него в правилах?
Еще.Правило (переход к таблице) Application Blocked Zone в Application Table обозначено красным восклицательным знаком, Blocked Zone пустая. Это нормально?

Всего записей: 245 | Зарегистр. 12-12-2006 | Отправлено: 00:36 21-01-2007 | Исправлено: Andrey32, 00:41 21-01-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Andrey32

Цитата:
Log level в хелпе не расписан подробно
В шапке смотрел Правила JPF v1?

Цитата:
Можно задать список IP DNS в XML файле и потом ссылаться на него в правилах?
Попробуй, чего спрашивать...
 
Q:
Цитата:
Application Blocked Zone в Application Table обозначено красным восклицательным знаком
A:
Цитата:
Blocked Zone пустая


----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 01:15 21-01-2007
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как бы запретить браузерам лазить на определённые сайты? К ad.tbn.ru, например. Что-то не получается никак. Если правило создать внизу - до него дело не доходит, если наверху - всё на нём режектится.

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 01:43 21-01-2007 | Исправлено: parovoZZ, 01:46 21-01-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2parovoZZ
А в чем проблема? Запихни IP-шники ненужных сайтов в Blocked Zone в settings.xml, например. И что означает "внизу" и "наверху"? Относительно чего?

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 02:03 21-01-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
наверно, в другом разделе создает ))

Цитата:
И что означает "внизу" и "наверху"? Относительно чего?
- опять же, вероятно, речь об порядке обхода правил сверху вниз..

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 08:36 21-01-2007
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гы. Прошу прощения. Я случайно поставил галку match inverted. Всё работает, только вот опере не нравится такой подход (раз 20 отшлёт запрос прежде, чем успокоится ((  )

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 19:18 21-01-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parovoZZ
А я короче в машине кнопочку такую нажал, типа там восклицательный знак в красном кружочке. Все работает, только левой дверю раз пять приходится хлопнуть пока закроется.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 19:52 21-01-2007
Andrey32

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ура, вроде все настроил и понял, что  куда и как. Конфиг похож на программу на Basice  с неумеренным употреблением GOTO. Спагетти однако. Привел, насколько это возможно, к модульному виду.
Хотел посмотреть логи, открыл в блокноте. А там что-то неудобоваримое. Их можно чем-то сторонним читать?

Всего записей: 245 | Зарегистр. 12-12-2006 | Отправлено: 21:47 21-01-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Andrey32

Цитата:
Хотел посмотреть логи, открыл в блокноте. А там что-то неудобоваримое. Их можно чем-то сторонним читать?

Насколько мне известно - нет. Вариант: выделяешь логи в Джетике, копируешь как текст, вставляешь в Блокнот, смотришь.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 22:12 21-01-2007
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А реально ли сделать так, чтобы браузер смог оправлять пакеты на какой-то сайт (ad.tbn.ru), но чтоб ответ до браузера не доходил? А то опера зацикливается. IE, правда, сразу понимает, что занятие бессмысленное ))

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 21:52 22-01-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2parovoZZ
И при чем здесь Джетика? В Опере фильтры настрой.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 22:08 22-01-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А реально ли сделать так, чтобы браузер смог оправлять пакеты на какой-то сайт (ad.tbn.ru), но чтоб ответ до браузера не доходил?  
в принципе, должно быть можно - настроить для них отдельное правило, где разрешить только исходящие пакеты, но не входящие.
ЗЫ. //хотя конкретно с джетикой не игрался, но сомневаюсь, что она имеет ограничения, не позволяющие такого//
ЗЗЫ. вопрос возник из-за того, что некоторые сайты требуют врубать жабаскрипт дл разрешения скачки, а рекламу глядеть неохота? Тогда действительно, фильтры в броузере проще напильником рехтовать.

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 04:19 23-01-2007
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не работает. Заношу ad.tbn.ru в заблокированное содержимое и всё равно качается это порно

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 22:30 23-01-2007
regboard



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2.0.0.21
 
Для Ping`a разрешил процессу SYSTEM посылать датаграмы на удаленный 0-ой порт -  пинг проходит удачно. В случае, когда меня пингуют – пинг не проходит. В ICMP прописано все верно - 8-ой порт – на исходящие, 0-ой порт – входящие. Смотрю в логи, вижу, Jetico блокирует входящие ICMP - пакеты на 0-ой порт. Чешу репу..
 
"reject" msg="Block All not Processed Protocol Packets" rule="4F" mod="13"  size="60" event="incoming packet" protocol="ICMP" src_addr="84.252.158.71" dst_addr="my_ip_adress" misc="TTL: 126; TOS:  0; ID: 35A4; ICMP type:   8, code:   0" private="G1 H1"
 
 
 
 
 

Всего записей: 220 | Зарегистр. 18-04-2005 | Отправлено: 18:03 25-01-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regboard
Для пинга надо создать правила в _пакетном_ фильтре. Можешь глянуть в моих правилах - у меня там пинг был разрешен, кажется для какой-то зоны.
 
Новый Лик-тест. Джетико на 2м месте.
http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php#result-table

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 10:38 26-01-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru