Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 163 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
pongo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вылезает окошко:
Цитата:
Error during firewall startup. Firewall configuration is probably damaged.
Please reinstall Jetico Personal Firewall
Переустановка не помогает. Что делать?
 
Добавлено:
Появилась новая статья
Правила для Jetico Personal Firewall

Всего записей: 21 | Зарегистр. 16-05-2006 | Отправлено: 12:30 31-05-2006
HeatSink

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pongo
 
Боюсь, Вы до JPF наэксперименировались с другими файрволлами...
Такое можно вылечить переустановкой системы.
Возможно есть способ как-то подчистить реестр или какие-то системные файлы (настройки), но об этом я не слышал.
Сам копался долго и упорно (снося и устанавливая фаеры). Выход - переустановил систему. И всё заработало как по маслу!
 

Цитата:
Появилась новая статья  
Правила для Jetico Personal Firewall

 
Да. Статья эта - что надо. Очень хорошее исследование проблемы.

Всего записей: 162 | Зарегистр. 29-07-2005 | Отправлено: 23:50 31-05-2006
pongo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Боюсь, Вы до JPF наэксперименировались с другими файрволлами...  
В этом то все и дело: я давно-давно снес другие файрволлы и у меня только jpf стоит. но в один прекрасный день он начал выдавать это окошко
 
переустанавливать систему жуть как не хочется
 
 
попробую еще чего-нибудь поделать. мож filemon'ом посмотреть...

Всего записей: 21 | Зарегистр. 16-05-2006 | Отправлено: 09:50 01-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут сейчас покопался в своей локалке утилями от LanTricks. Значит в локалке 2 машины. Моя с Jetico и еще одна с Outpost. LanScope нашел обе и нашел на них запущенные http сервисы. Тогда я решил посмотреть LanSpy и к удивлению увидел исчерпывающую информацию о своей машине, а машина прикрытая Outpost вообще LanSpy не видиться. Outpost в режиме обучения и не совсем жестко настроен. Можно Jetico так же прикрыть машину снаружи а то даже как то неприятно.
 
Добавлено:
Хотя может рано тревогу бить. Посмотрел с другой машины(с outpost) так LanSpy с нее вообще в сети ничего не находит, даже себя. А это уже лучше для меня

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 12:59 01-06-2006
pongo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Удивительно. У меня в компьютере два пользователя. На втором — JPF работает!

Всего записей: 21 | Зарегистр. 16-05-2006 | Отправлено: 15:05 01-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут пару страниц назад обсуждались правила для svchost.exe. А правильно ли ему разрешать удаленный адрес any? Может надо ограничиться только своей локалкой. Вообще за какие сервисы/возможности он отвечает.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 23:35 03-06-2006
Kapit2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DOE_JOHN
При обновлении Windows он нужен,синхронизации времени  

Всего записей: 112 | Зарегистр. 23-02-2005 | Отправлено: 12:42 04-06-2006 | Исправлено: Kapit2003, 12:43 04-06-2006
kesic



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DOE_JOHN

Цитата:
Вообще за какие сервисы/возможности он отвечает.

Дык в System Application написано, что по чём.

Всего записей: 1045 | Зарегистр. 19-02-2006 | Отправлено: 02:04 05-06-2006
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kapit2003
Ты писал:
Попробуй добавить  
accept    disabled    TCP/IP    send datagrams    any    127.0.0.1    1024:65535      
accept    disabled    TCP/IP    receive datagrams    any    127.0.0.1    1024:65535
 
Я знаю. Забыл сказать, что для локалхост у меня есть отдельная таблица. В ней же исключения для портов локальных прокси. Так что правила локалхост также не требуются.

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 13:19 05-06-2006
Spark

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробовал сабж вчера - хорош, собака!!     Если разобраться рулить безопасностью можно с помощью него страшно эффективно. Но вот что странно у меня происходит. Настроил несколько правил для него, перезагружаюсь. Сабж падает в трей и начинает мониторить проги/пакеты. Когда надо пропускает, когда надо задерживает, когда надо вопросы задает. Т.е. полный ажур. Проходит минут 30 такого ажура и Jetico полностью перекрывает всю сетевую активность. Т.е. такое впечатление, что он сам переходит на Security policy "Block all". При этом я, разумеется, никаких полиси не менял и вообще никаких изменений в конфигурацию не вносил. Выгружаю сабж из памяти - все OK сеть опять работает. Загружаю по новой(без перезагрузки) - снова все срезается. И новый 30-и минутный ажур возникает только после перезагрузки(!!). Потом(после очередных 30-и мин.) опять срезает и все по новой. Что за напасть?    
 
P.S. Да и кстати - при всем этом срезании в логе полное молчание. Есть только сообщение об успешной загрузке дефолной полиси "Optimal Protection".

Всего записей: 950 | Зарегистр. 01-10-2003 | Отправлено: 13:16 09-06-2006 | Исправлено: Spark, 13:19 09-06-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Spark
А у тебя логи на запрещающие правила включены?

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 18:49 09-06-2006
Spark

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Log level имеется в виду? Нет, везде стоит disabled - ведь так по умолчанию, кажется? А какой уровень выставить? Warning?

Всего записей: 950 | Зарегистр. 01-10-2003 | Отправлено: 23:16 09-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spark
Выставляй что хочешь. От уровеня зависит каким цветом они будут выделяться на общем фоне. Подбирай на глаз.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 07:54 10-06-2006
Spark

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ага, спасибо. Поставил alert и вот что он мне подсветил красненьким(на момент блокировки сетевой активности):
A: 10/06/2006 12:08:38.453    reject    Block All not Processed IP Packets    176    ICMP    outgoing packet    192.168.1.2    212.188.4.10    TTL: 128; TOS:  0; ID: 0B06; ICMP type:   3, code:   3    
B: 10/06/2006 12:28:54.906    reject    Block All not Processed IP Packets    48    TCP    incoming packet    82.56.80.185    192.168.1.2    3541    4662    TTL: 114; TOS: 28; ID: 7E03; Don't fragment; TCP flags: SYN ; TCP Seq: D2989199    

 
Офигенная куча вопросов возникла:
1. Пакет A разрешен правилом
accept    Allow ICMP Ping    disabled    ICMP    outgoing packet    any    any    ICMP type: Echo (8), code: any    
а пакет B правилом
accept    Stateful TCP Inspection    disabled    TCP    any    any    any    
Что за .... ???    
 
2. Даже, допустим, сабж блокирует эти пакеты(по непонятной причине) - но тогда почему когда уже после блокировки я пытаюсь открыть, допустим, yandex.ru(и получаю отлуп) новых строчек в логе не возникает? Только эти две что я привел.
 
3. Самое непонятное - почему первые 30 мин. никакой блокировки нет? Откуда она возникает за нафиг??    И почему потом шотдаун/рестарт самого Jetico не помогает, а помогает только рестарт системы? Он что - не полностью выгружается из памяти???
 
Короче - хелп, плиз!!  

Всего записей: 950 | Зарегистр. 01-10-2003 | Отправлено: 12:53 10-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уже писали что в следующей версии будет запуск Jetico как службы. Только когда это будет?(следующая версия) А сейчас есть вариант, кто нибудь пробовал?

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 12:55 11-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spark
Думаю у тебя все из-за правила А. 212.188.4.10 наверно твой ДНС. Попробуй сохранить конфиг, а потом сделать сброс к заводским настройкам. Можно так же и переставить Jetico. А еще ты не на ADSL в инет ходишь? У нас есть с ним небольшой косяк. Связь как бы рвется при бездействии и потом когда запрашиваешь страницу проходит много времени пока разкочегариться.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 20:52 11-06-2006
Kapit2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DOE_JOHN
У меня выход  в инет через ADSL но связь устойчивая
протокол PPPoE добавлен в Protocol Table

Всего записей: 112 | Зарегистр. 23-02-2005 | Отправлено: 21:41 11-06-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Spark
Если не трудно, кинь свой конфиг мне на мыло.
В среду гляну (Джетика у меня на работе).

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 23:15 11-06-2006 | Исправлено: XenoZ, 09:18 13-06-2006
Spark

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DOE_JOHN

Цитата:
Думаю у тебя все из-за правила А. 212.188.4.10 наверно твой ДНС.

Абсолютно точно, он!
 

Цитата:
Попробуй сохранить конфиг, а потом сделать сброс к заводским настройкам.

Не понял - это каждую ссесию придется с этого начинать? Или это однократное действие?
 

Цитата:
А еще ты не на ADSL в инет ходишь?

Именно на нем!
 

Цитата:
Связь как бы рвется при бездействии и потом когда запрашиваешь страницу проходит много времени пока разкочегариться

Хмм... А в чем физическая сущность этого "кочегарения"? Почему без Jetico после ЛЮБОГО(по времени) простоя связь устанавливается мгновенно?
 
Kapit2003

Цитата:
У меня выход  в инет через ADSL но связь устойчивая

Вот и я до Jetico не знал что есть "связь как бы рвется при бездействии". С моей точки зрения связь 100% стабильна, вне зависимости от моих действий/бездействия.
 
XenoZ
ушло!! Файл Optimal.bcf приаттачен к письму БЕЗ упаковывания, 26.4Кб Это именно мой рабочий конфиг, а не заводские настройки - я их перекофигурировал "под себя".

Всего записей: 950 | Зарегистр. 01-10-2003 | Отправлено: 14:02 12-06-2006 | Исправлено: Spark, 14:06 12-06-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Spark
Получил OK.

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 15:44 12-06-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru