Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2.6
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 2.6.452 и FREE 1.0.1817

Документация: Руководство пользователя (OF 2.5) | Приступая к работе (OF 2.5) | Руководство для начинающих (OF 2.5) | Руководство по сопровождению (OF 2.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
  • Как блокировать порты в OF:

Цитата:
go to Advanced Rules and make rule like that
Where Protocol - TCP  
Where Connection  - Incoming (optional)  
Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
Block it  
Apply

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:06 11-04-2004 | Исправлено: Widok, 13:21 20-04-2005
stasss

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никак не возьму в толк, что это за ALG.EXE все время появлятся в настройках приложений на пользовательком уровне ? Я его удаляю оттуда, он снова сам появляется, я его перетаскиваю в блокированные, а он опять обратно. Что это за Application Layer Gateway Service, что ему там надо-то ? Может он шпионит потихоньку, и стоит его совсем с компа удалить ?

Всего записей: 385 | Зарегистр. 02-02-2003 | Отправлено: 10:18 06-02-2005
egor23



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stasss
Об этом уже писалось, это не шпиииён.
Чтоб после перезапуска Outpostа он не появлялся нужно отредактировать preset.lst
[Microsoft ALG Service]  
VisibleState: 0
Group: Auto
убрать Group: Auto
там еще есть также сделанное, но уже к правилу браундмаура относящеся, если не ошибаюсь.

Всего записей: 3832 | Зарегистр. 03-11-2003 | Отправлено: 10:40 06-02-2005
stasss

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
egor23
Спасибо, получилось !
 

Цитата:
Об этом уже писалось

Дык поиск то не работает, а читать всю ветку пондряд ...

Всего записей: 385 | Зарегистр. 02-02-2003 | Отправлено: 10:57 06-02-2005 | Исправлено: stasss, 10:58 06-02-2005
Eugen65

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
 Надеюсь у Вас прокси не стоит. Модуль DNS-кеширование. Отключаем.  

Никаких прокси и отключение DNS  кеширования не помогает. Долбаное глючище. Если ешё неделю не найду решение снесу его к ... Надо искать альтернативу. Может кто чего подскажет?

Всего записей: 49 | Зарегистр. 31-12-2004 | Отправлено: 10:57 06-02-2005
Barral



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stasss

Цитата:
поиск то не работает

В правом верхнем углу каждой страницы есть пункт Версия для печати. Жми туда, а дальше юзай поиск...  
http://forum.ru-board.com/misc.cgi?action=printtopic&forum=5&topic=11492
 
Eugen65

Цитата:
Надо искать альтернативу. Может кто чего подскажет?

http://forum.ru-board.com/topic.cgi?forum=5&topic=0044&start=1920#lt

Всего записей: 6167 | Зарегистр. 24-12-2002 | Отправлено: 11:24 06-02-2005 | Исправлено: Barral, 11:27 06-02-2005
HeT BonpocoB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а вот я смотрю очень часто в своих ^постах^ народ предлагает редактировать файлы настройки субжа, как то preset.lst, outpost.ini и т.д. , а интересно, откуда информация про эти параметры? Это просто "обрывки информации",  найденные пользователями эксперментально или есть где нибудь всё это как-то собраное вместе и с описаниями?  

Всего записей: 1342 | Зарегистр. 30-03-2003 | Отправлено: 12:42 06-02-2005
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Спасибо. А какие именно правила?

 
ghosty, я к слову на диал-апе. Во-первых я основательно почистил компоненты. Убрал разрешение с DHCP и PPTP, а также в правилах для SVCHOST заблокировал все что касается UPnP.  

Всего записей: 7991 | Зарегистр. 10-02-2003 | Отправлено: 17:04 06-02-2005
eika



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
Абсолютно никакого. Перепробовал кучу всяческих фаеров. То одно не устраивает, то возможности не те, то с настройками ... и т.д. Остановился на ОР. Просто фанат.  

Понял.

Цитата:
Поддерживает именно их технологию, видимо для совместимости (может именно поэтому ОР и не является серверным - и, наверное и не будет ???).

Вряд ли поэтому. Скорее дело в концепции - гибрид - это всегда компромисс.  
 
Кстати, в Агнитуме работа идет на серверной версией, где-то (м.б. даже тут) пробегала ссылка на статью.

Цитата:
Кстати, пока не забыл если у кого XP и после SP2 проблемы - статья здесь  
http://support.microsoft.com/default.aspx?scid=kb;ru;884130  

Не, ну это было до момента выхода версии OF с оф. поддержкой XP SP 2.

Цитата:
Ну я и говорю - микрософт с ICS будет работать если только на шлюзе 192.168.0.1 - они сами все это и придумали и ввели эту технологию на машинах со своими продуктами, а уже потом все остальные разработчики софта подхватили, т.к. большинство же софта пишется под windows, и Agnitum не отстал.


Цитата:
http://forum.sources.ru/index.php?showtopic=67794  

Что-то я в том топе не увидел никаких явно высказанной инфы, что мол "только 192.168.0.1", как и вообще к.л. конкретики касательно неработоспособонсти варинтов отличных от 192.168.0.1...
 
Я не говорю что это не так, просто предметного разговора в том топике не было, все на уровне предположений.

Цитата:
http://forum.five.mhost.ru/showthread.php?threadid=217  

Да, понятно, но это скажем там не "отсутствие Интернета", а скорее особенности работы совместно с IE. На хождение/не хождение пакетов эта фича не влияет.

Цитата:
Я имею в виду транзиты. И скрытым смыслом - типа обновиться до 2.5. (

Именно скрытым, т.к. про версии там ничего не сказано да и вообще продолжения истории (дискусси по этому вопросу) как я понял, там нет. Поэтому и переспросил

Всего записей: 2481 | Зарегистр. 08-01-2002 | Отправлено: 19:23 06-02-2005 | Исправлено: eika, 19:28 06-02-2005
stasss

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот интересно, был у меня диалап, так этот аутпост постоянно выводил сообщения об атаках каких-то, то порты кто-то сканировал, и так стабильно, за час пара подобных сообщений вылетала. Тут неделю как пересел на ADSL, так ни гу-гу, тишина полнейшая, ну хоть бы разик чё-нить такое выдал - нифига. Версия таже, ничего не переустанавливал. К чему бы это ?

Всего записей: 385 | Зарегистр. 02-02-2003 | Отправлено: 22:27 06-02-2005
Wandron



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stasss

Цитата:
сообщения об атаках каких-то, то порты кто-то сканировал
 
Параметры > Подключаемые модули > Детектор атак оповещение включено? Уровень тревоги? Поставь максимальный.
Цитата:
так ни гу-гу, тишина полнейшая
Так радоваться надо Видимо все сканы ловят ещё на подступах.  

Всего записей: 280 | Зарегистр. 18-08-2003 | Отправлено: 22:49 06-02-2005 | Исправлено: Wandron, 22:57 06-02-2005
stasss

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wandron

Цитата:
Параметры > Подключаемые модули > Детектор атак оповещение включено?

Да. Уровень "Обычный". Он же меня оповещал, когда на диалапе сидел.
Я с одной стороны радуюсь, с другой сомнение гложет, вдруг что не так, вдруг аутпост не защищает как надо
 

Цитата:
Видимо все сканы ловят ещё на подступах.

А что, с ADSL так делают провайдеры что-ли ?

Всего записей: 385 | Зарегистр. 02-02-2003 | Отправлено: 22:56 06-02-2005
Wandron



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stasss
У тебя же фаер стоит, у них тоже может. Только у них серверный. В AO можно блокировать атакующего. Видимо там тоже можно. Хотя я не специалист, но рассуждая логически...

Всего записей: 280 | Зарегистр. 18-08-2003 | Отправлено: 23:01 06-02-2005
eika



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stasss

Цитата:
А вот интересно, был у меня диалап, так этот аутпост постоянно выводил сообщения об атаках каких-то, то порты кто-то сканировал, и так стабильно, за час пара подобных сообщений вылетала. Тут неделю как пересел на ADSL, так ни гу-гу, тишина полнейшая, ну хоть бы разик чё-нить такое выдал - нифига. Версия таже, ничего не переустанавливал. К чему бы это ?

Ethernet-модем? Если да, то дальше должны догадаться сами...
 
Добавлено:
Да, и если модем работает в режиме роутера и он более-менее приличный (в смысле, модем), то в нем должна быть фича маппинга портов (называется что-то типа port mapping, port forwarding). При помощи нее можно замапить все порты на хост с OF.
 
И все будет по прежнему (ну не учитывая того что фильтрует ADSL'ный пров и ваш ADSL'ный модем (такие модемы сейчас уже не редкость)

Всего записей: 2481 | Зарегистр. 08-01-2002 | Отправлено: 03:49 07-02-2005
MrZerga

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, может знает кто, как отключить кэширование веб страниц с  включенным аутпостом? Происходит следующее - при заходе на некоторые страницы, загружается их кэшированный вариант, и приходиться обновлять их  вручную...
При отключении аутпоста все работает как и должно, тоесть сразу загружаеться обновленный вариант... Какие-нить идеи по этому поводу?
З.Ы. этот топик просматривал, ничего дельного не нашел...

Всего записей: 85 | Зарегистр. 07-01-2003 | Отправлено: 07:45 07-02-2005
Sybiriak

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MrZerga
Дай линки на эти страницы. Отправляемый запрос есть возможность глянуть?

Всего записей: 623 | Зарегистр. 30-10-2003 | Отправлено: 10:10 07-02-2005
stasss

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eika

Цитата:
Ethernet-модем?  

USB Zyxel 49$

Всего записей: 385 | Зарегистр. 02-02-2003 | Отправлено: 11:24 07-02-2005
MaxSM

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня заметил за Outpost'ом(2.5.375.4822 (374)) что в разделе Attack Detection все показатели на нуле, попробовал просканять себя http://www.pcflank.com/scanner1.htm?from=menu главно файр весь трафик оттуда блокирует и в лог пишет что заблокировал, но в разделе Attack Detection это вообще никак не отображается, все на нуле. С настройками Attack Detection'а все нормально. Вот и думаю или это глюк этой версии, или ключа, а может что-то делаю не так...
После перезагрузки аутпоста Attack Detection стал работать нормально...

Всего записей: 108 | Зарегистр. 31-12-2003 | Отправлено: 14:03 07-02-2005
stasss

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тоже попробовал http://www.pcflank.com/scanner1.htm?from=menu  
Все тоже самое - трафик оттуда блокирует и в лог пишет что заблокировал, но Attack Detection ни очем не оповещает. После перезагрузки Outpost (2.5.375.4822 (374)) все равно не оповещает Ключ как у всех, наверное, от Сары Меер

Всего записей: 385 | Зарегистр. 02-02-2003 | Отправлено: 16:22 07-02-2005
Muslim



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ такая проблема! Стоит соединиться с интернетом, а потом разъединить соединение и опять подключить блокируется обмен данными - значок соединения висит, а пакеты не проходят! Качалка и опера сразу выдают ошибку как будто соединения нет совсем! Не знаю на что уже грешить толи файрвол виноват толи ось с сп2! Лечится перезагрузкой винды! Помогите разобраться!

Всего записей: 1438 | Зарегистр. 30-12-2001 | Отправлено: 23:57 07-02-2005
Barral



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Muslim

Цитата:
Не знаю на что уже грешить

Попробуй отключить DNS плагин.

Всего записей: 6167 | Зарегистр. 24-12-2002 | Отправлено: 02:12 08-02-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru