Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Look 'n' Stop firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Открыть новую тему     Написать ответ в эту тему

dosya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Look 'n' Stop firewall


Не требовательный брандмауэр с режимом работы на уровне флагов TCP/IP протокола и поддержкой 2 интерфейсов.  
Настройка правил весьма своеобразна - ответ на исходящее считается самостоятельным соединением и требует отдельного разрешения. Кроме того, в отличие от других персональных брандмауэров правила строятся не на оси "local-remote", а на "source-destination". Разница вроде невелика, но если вы привыкли к виду "справа я, слева сеть", то расклад Look'n'Stop может вас озадачить - для входящих и исходящих ваша машина будет с разных сторон...
Support for Windows Vista
Internet Filtering (Windows 2000/2003/XP/Vista): IP V6 support (Internet Protocol Version 6)
Application Filtering (Windows Vista only): IP V6 support
Internet Filtering (Windows 2000/2003/XP/Vista): a new option to handle fragmented packets.
Application Filtering (Windows 2000/2003/XP/Vista): a new option to have the application filtering still active even if Look 'n' Stop is stopped (persistent application filtering)
Application Filtering (Windows 2000/2003/XP/Vista): possibility to add non standard extensions for parent applications.  
Поддерживаемые языки
English French Deutsch Portugus Українськa Polski Espaol Korean Svenska Magyar Chinese Russian Lieruviesky Nederlands Italiano  и др.


Русский языковый lng-файл и переведённая справка для версии 2.0.5р2 лежат по ссылке: http://artlonger.narod.ru/lns_lang.zip (качать браузером, обновлено 18.01.2005)
http://www.looknstop.com/En/application_filtering.htm - примеры правил для приложений
http://www.looknstop.com/En/internet_filtering.htm - примеры првил для пакетов
http://www.looknstop.com/En/rules/rules.htm - наборы для импорта готовых правил пакетов.

Всего записей: 738 | Зарегистр. 27-02-2003 | Отправлено: 15:21 06-04-2004 | Исправлено: shrmn, 10:37 25-12-2013
West55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста!
Установил look'n'stop 2.05p2, исчез доступ к локальной сети.
В разделе конфигурация протоколов, в графе активность, стоит "нет" для обоих(NETBT.SYS, TCPIP.SYS). ОС WinXP SP2.

Всего записей: 81 | Зарегистр. 28-10-2004 | Отправлено: 15:46 26-11-2004
Askhat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
West55
Самое простое решение - это поставить первым правило разрешающие протоколы на соответствующий диапазон адресов локалки. А так нужно знать способ выхода в инет - модем, через прокси и т.д.  

Всего записей: 663 | Зарегистр. 28-05-2004 | Отправлено: 18:34 26-11-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
West55
Если в "Протоколах" фильтрация запрещена, то это "нет" роли не играет. А вот NetBIOS в правилах по умолчанию явно запрещён, так что если используется - надо его разрешить для своего диапазона (только аккуратно, это дыра).
 
Askhat

Цитата:
поставить первым правило разрешающие протоколы на соответствующий диапазон адресов локалки

Имхо это не есть хорошо, если Инет раздаётся проксёй из этого же диапазона... Надо маневрировать.

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 18:51 26-11-2004 | Исправлено: ArtLonger, 18:56 26-11-2004
Askhat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtLonger
Поэтому спросил про способ выхода в инет.  
 
West55
Нужно более детально описать проблему - правила дефолтовые или они подвергались изменениям, кусочек лога и т.д.  
Почитать FAQ http://www.looknstop.com/En/faq.htm

Всего записей: 663 | Зарегистр. 28-05-2004 | Отправлено: 19:49 26-11-2004
West55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все разрешилось следующим образом.
В свойствах сети сначала убрал галочку с look'n'stop driver, потом поставил.
Вроде сеть появилась. Может подскажите, если не трудно, как нормально надо настроить?
Настройки сети такие: ip 10.1.0.157, маска подсети 255.255.255.0, основной шлюз:10.1.0.1
предп. DNS:10.1.0.2 альтернат. DNS:193.125.142.77, WINS:10.1.0.2, еще стоит фильтрация  TCP/IP ее оставить или выключить?
Еще, скажите пожалуйста, как для конкретных приложений задавать разрешения, а то могу только полностью запрещать или разрешать. В хелпе на закладке с приложениями есть кнопка edit, а у меня ее нет. И в списке модулей, ни одного модуля нет.
Заранее благодарен.
PS: Почему-то на вкладке информация нет галочки, что есть сетевое подключение.

Всего записей: 81 | Зарегистр. 28-10-2004 | Отправлено: 20:23 26-11-2004 | Исправлено: West55, 20:44 26-11-2004
Askhat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
West55
Настройка персональных файерволов (firewall rules) здесь http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=11375
для конкретных приложений - Internet filtering - Edit - Applications..(кнопка в левом нижнем углу)
 

Всего записей: 663 | Зарегистр. 28-05-2004 | Отправлено: 20:57 26-11-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
West55
Я тебя умоляю
Адреса-то нам зачем? Нужно знать все сервисы, используемые у тебя в сети. И по ссылке Askhat делаешь правила под каждый конкретный. Пара встроенных наборов чудно подходит для модификаций под свои нужды.

Цитата:
В хелпе на закладке с приложениями есть кнопка edit, а у меня ее нет.  

На вкладке "Options" есть кнопка "Advanced options" (Параметры - Расширенные настройки). Поставь в этом диалоге галку "Advanced mode" (Расширенный режим) и будут доп.кнопки.

Цитата:
PS: Почему-то на вкладке информация нет галочки, что есть сетевое подключение.

А вот это плохо. Что-то не стыкуется у тебя...

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 23:44 26-11-2004
Askhat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
West55
В faq на офф. сайте есть пример выхода в инет через шлюз

Всего записей: 663 | Зарегистр. 28-05-2004 | Отправлено: 00:10 27-11-2004 | Исправлено: Askhat, 00:38 27-11-2004
West55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо всем за отклики!
С интерфейсом разобрался. Но вот проблемы остались.((
Компы в сети то открываются, то нет. И видимо виной всему, что на первой закладке "информация", нет галочки, что есть подключение к инету.
На сайте написано, что это не правильно выбран сетевой интерфейс.
У меня там их два, моя сетевуха и че-то типа ....WAN(IP)....
Выбирал их по очереди, бесполезно.
Сорри, что надоедаю ламерскими вопросами. Просто нет опыта, да и в сетях слабо разбираюсь.
 
Добавлено
Сделал правила для NTOSKRNL, теперь вроде нормально работает.

Всего записей: 81 | Зарегистр. 28-10-2004 | Отправлено: 19:15 27-11-2004
Askhat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
West55
Если есть время и желание прочти книжку(и) типа  
"Персональная защита от хакеров. Руководство для начинающих"
ее можно найти в электр. виде.

Всего записей: 663 | Зарегистр. 28-05-2004 | Отправлено: 21:22 27-11-2004
OldGopher



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поставил на пробу. Жена тут же обидилась...
Она у меня отдельным юзером (для спокойствия душевного). Так вот, я делаю switch user и ухожу. Она приходит, логинется своим, и у нее нихрена не работает. И что интересно, firewall блокирует logoff, reset и shutdown.  
Только кнопкой...
 
Ясно, что как и многие другие программы данный продукт плохо работает, если у Вас загружено более одного юзера...
 
Снес от греха подальше...


----------
Женщина - это такая баба, с которой хочется заняться сексом немедленно... (с) 2006

Всего записей: 3802 | Зарегистр. 25-10-2001 | Отправлено: 23:32 29-11-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OldGopher
А настройки по умолчанию были глобальные или для одного пользователя?

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 11:32 30-11-2004
OldGopher



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ArtLonger
Вроде как глобальые...  
Надо пробовать дальше, пока некогда этим заниматься. Своей оценки продукта не даю, рано судить, ИМХО...

Всего записей: 3802 | Зарегистр. 25-10-2001 | Отправлено: 11:35 30-11-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OldGopher
Так Вроде как или всё же глобальные? Потому что по умолчанию они как раз отдельные для каждого юзверя...

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 14:05 30-11-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перевёл справку к программе. Взять можно по ссылке http://artlonger.fromru.com/looknstop.zip (есть в шапке). Лежит в одном архиве со свежим русским ЕХЕшником.

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 19:47 04-12-2004 | Исправлено: ArtLonger, 19:48 04-12-2004
West55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtLonger
Спасибо!!!
ALL
Не подскажите, какие dll желательно прописать в контрол dll, или не особо надо?

Всего записей: 81 | Зарегистр. 28-10-2004 | Отправлено: 21:04 05-12-2004 | Исправлено: West55, 21:06 05-12-2004
Rj



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Askhat Просто взяла и заблокировала? Может быть в списке интерфейсов что-нибудь поменял или Advanced Options?  

что самое забавное, абоалютно ничего не трогал, как после установки сделал настройку и все  
 

Цитата:
ArtLongerУ меня эта версия блокировала Интернет уже раз десять - и всегда разбор логов показывал что это мои ошибки...  

видимо все же дело в человеческом факторе жаль уже логов не сохранил, надо было бы еще раз пересмотреть пока разглядываю ф-секьюри

Всего записей: 309 | Зарегистр. 07-01-2003 | Отправлено: 23:02 05-12-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
West55
Имхо достаточно просто включить контроль DLL. А когда спросит, разбираться с уже внесённой в список библиотекой.

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 09:35 06-12-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот здесь можно скачать 4 плагина:
http://www.looknstop.com/En/plugin.htm  

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 09:44 07-12-2004
aictel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Человек, профессионально занимающийся тестированием файерволов сказал, что ежели при проведении leak тестов, переименовать в тестах исполнимые файлы, то для Look'n'Stopа некоторые тесты не идут (подробности могу уточнить), что говорит о том, что программа просто заточена на набор некоторых популярных тестов, которые "узнает" в лоб, и все (отсюда и высокий рейтинг на www.firewallleaktester.com).
 
 
 

Всего записей: 9 | Зарегистр. 07-07-2004 | Отправлено: 11:03 07-12-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Компьютерный форум Ru.Board » Компьютеры » Программы » Look 'n' Stop firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru