Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 163 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
глюки у меня. имел в виду, что только в процесс аттак и аппликейшн, а не в ip.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 22:54 11-03-2007
IDentify

Редактировать | Цитировать | Сообщить модератору
Привет форумчане.  
Может кто сталкивался с похожим.
Через один комп (на котором jetico) в инет/локалку есть выход с другого компа, через две сетевухи.
Через Configuration Wizard "домашняя сеть" между компами находится, добавляю в trusted, но пакеты не проходят. И никаких уведомлений нет.
Если поставить "allow all" всё естественно работает.
Как правильно в данном случае надо настроить правила в jetico на первом компе?

Отправлено: 22:23 13-03-2007 | Исправлено: IDentify, 22:25 13-03-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IDentify
Прописать соответствующие правила в IP Table

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 22:42 13-03-2007
IDentify

Редактировать | Цитировать | Сообщить модератору
GQ
А соответствующие это какие, чему? Поподробней плиз.

Отправлено: 22:51 13-03-2007
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, а как в первой жетике записать хост 0.pool.ntp.org? Просто он каждый раз выдаёт новый ip - я уже задолбался их прописывать.

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 23:02 13-03-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IDentify
Соответствующие твоей системе/задаче.
 
parovoZZ
А оно имеет вообще смысл? может разрешить ntp на все хосты?

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 00:13 14-03-2007
IDentify

Редактировать | Цитировать | Сообщить модератору
GQ

Цитата:
Соответствующие твоей системе/задаче.

Потому я и обратился к помощи форума, что низнаю какие именно правила.
 
 
Добавлено:
Вроде разобрался.
 
Если разрешить "Block All not Processed IP Packets" пакеты проходят.

Отправлено: 07:01 14-03-2007 | Исправлено: IDentify, 08:33 14-03-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IDentify
Поменяй файрвол. Твоих знаний явно недостаточно для JPF.  
 

Цитата:
Вроде разобрался.
 
Если разрешить "Block All not Processed IP Packets" пакеты проходят.  

Да что мелочиться, сразу Allow All включай и не парься.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 09:18 14-03-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2IDentify
Судя по всему, тебе надо настроить Джетику так, чтобы она пропускала транзитные пакеты. Как уже порекомендовал GQ, создай соответствующие правила в System IP Table на прохождение пакетов из необходимого диапазона адресов/портов и в созданных правилах отключи Stateful Inspection.
Также полезно прочитать топик и соответствующие темы по ссылкам из шапки. Если и после этого будет "низнаю", то, действительно, Джетика не для тебя...

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 10:10 14-03-2007
IDentify

Редактировать | Цитировать | Сообщить модератору
XenoZ
Всё разобрался.
С зонами сам намудрил и запутался.
 
А по поводу  
GQ

Цитата:
IDentify  
Поменяй файрвол. Твоих знаний явно недостаточно для JPF.

 
Тупо посты набиваешь или поспешные выводы твой конёк?

Отправлено: 12:51 14-03-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IDentify
Да нет, просто считаю, что если человек не разбирается в чем-то то давать ему профессиональный инструмент просто опасно. Ну как сажать за руль спорткара человека, который только-только освоился в малолитражке. Ни в коем случае не пытаюсь унижать чье либо достоинство, это просто рекомендация. Сделанная исходя из того, как человек (в данном случае ты) задет вопрос.
 

Цитата:
С зонами сам намудрил и запутался.  

А зоны-то тут при чем? Хотя тебе виднее, из вопроса вообще не совсем ясно, какую задачу ты решаешь.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 16:20 14-03-2007
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GQ
 
 
А у меня ntp через vmnat выходит. А ему разрешить ходить куда угодно не могу.

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 21:08 14-03-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GQ

Цитата:
сажать за руль спорткара человека, который только-только освоился в малолитражке

...с той разницей, что в данном случае он не разобьется, а всего лишь набьет себе шишек...и разберется в конце концов...если не пропадет желание, естественно...Собственно, таким образом я когда-то переходил с DOS и Supercalc на Windows и Excel...

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 21:33 14-03-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666
А еще предоставит свою машину в качестве хоста для очередного ботнета =\. Тоже не сладко.
 
parovoZZ
Ну можно пустить на все, но ограничить портом. Или использовать конкретный ntp сервер, а не pool

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 17:11 16-03-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GQ
Уж лучше Jetico с настройками по умолчанию, чем встроенный в Win "файрвол"...

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 21:15 16-03-2007
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666

 
Проблема только в том, что далеко не все безболезненно для здоровья могут пережить Jetico с настройками по умолчанию..

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 19:45 17-03-2007
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GQ
Дык, с конкретным хостом Линух синхронизируется только при загрузке, а все ip pool мне неизвестны. А пока я жму на OK, пакеты отбрасываются - синхронизация не происходит((

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 20:50 17-03-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parovoZZ
так я о том и говорю, не используй pool.ntp.org используй один конкретный хост

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 21:22 17-03-2007
R2D2_Rostov

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заметил такую странную особенность при работе Jetico (1.0.1.61) и Azureus (2.5.0.4):
иногда (видимо зависит от того с кого тянеш кусочек торрента) Jetico начинает блокировать входящие UDP пакеты из-за того что Stateful Inspection не отрабатывает -
 

Цитата:
 
18.03.2007 11:30:32.062    reject    Block All not Processed IP Packets    768    UDP    incoming packet    xxx.xxx.xxx.xxx    xxx.xxx.xxx.xxx    TTL:  46; TOS:  0; ID: 6EB2; Frag offset: 95 (last)
 

 
Правило "Deny All Fragmented Packets" я отключил - оно тоже резало некоторые входящие пакеты, предназначавшиеся для Azureus...
 
Кто юзает Azureus или другие torrent-клиенты подскажите какие есть тонкости в настройке Jetico для сетей BitTorrent.

Всего записей: 5 | Зарегистр. 11-01-2007 | Отправлено: 13:30 18-03-2007 | Исправлено: R2D2_Rostov, 14:17 18-03-2007
gavana



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
If you already have beta 26 installed, please replace License.txt
file contents with following text:
 
-----BEGIN SIGNED MESSAGE-----
LICENSE_TYPE: Evaluation version
EXPIRATION_DATE: Sun Apr 29 13:40:12 2007 (46343DCC)
Signature:
BIGAfVhZxw873BT//Esb+MKViTcBBOVfOZd57vpsXw2aPYvxFbd2j/NXhM+st2j4rk0/
sehqkuEq9VGKrgzzDqPGoHqSlOi2XX6ixP3fKtafOSgRVGHy//6mJOnSeWsApDng
WT0+sJfM87UueFW9fp5tFKrybnOp4b/AOhdhpXHkTXA=
-----END SIGNED MESSAGE-----

Всего записей: 1524 | Зарегистр. 14-03-2003 | Отправлено: 12:55 30-03-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru