Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2.6
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 2.6.452 и FREE 1.0.1817

Документация: Руководство пользователя (OF 2.5) | Приступая к работе (OF 2.5) | Руководство для начинающих (OF 2.5) | Руководство по сопровождению (OF 2.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
  • Как блокировать порты в OF:

Цитата:
go to Advanced Rules and make rule like that
Where Protocol - TCP  
Where Connection  - Incoming (optional)  
Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
Block it  
Apply

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:06 11-04-2004 | Исправлено: Widok, 13:21 20-04-2005
namchik



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вопрос к знающим... к незнающим просьба: не отвечать . Как в аутпосте разрешить сканировать DsScan'ом
ЗЫ. кроме отключения фаера, естессно...

----------
Моя рабочая лошадка.

Всего записей: 4080 | Зарегистр. 01-06-2004 | Отправлено: 15:08 24-04-2005 | Исправлено: namchik, 15:11 24-04-2005
GamerDenis

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарисчи, у меня очень неприятная проблема с ПОЛЕДНИМ Аутпостом 2.6. Билд уже не помню, да.
 
Сначала опишу на примерах.
Serv-U. Добавлен в разрешенные, допущен в RAW-сокету. Соединение по 21ому проходит отлично. PASV-порты прописаны. В Аутпосте я вижу, что servudaemon.exe слушает эти порты.
Теперь смотрим. Человек коннектится на фтп по 21ому, пытается перейти в PASV, ломится на порты (которые, замечу, слушает фтп-демон), а Аутпост тут же отбивает эту попытку. Причем в логе приложение, которое работало с этим портом - SYSTEM. Что за весчь?
 
Я попробовал ОТКРЫТЬ принудительно для всех эти порты, которые прописаны в PASVе. ОК, все работает. НО! Когда я смотрю [Открытые порты -> 11001:servudaemon.exe], по которому сейчас юзер удачно работает, то я не вижу никакой активность. Как-будто ФТП-демон и не работает вовсем с ЭТИМ портом. Но это же бред :-\\
 
Miranda. Те же яйца. Мне посылают файл, идет попытка открыть какой-нибудь порт (из range'а, прописано там такое), и тут та же самая отбивка, типа n/a приложение не допущено к работе.
 
В [Текущие соединения] Приложение = n/a
В Логи идет Приложение = SYSTEM.
 
Что за хрень, что за кривотень в Аутпосте? :-(( Раньше [в версии 2.1] такого не было.

Всего записей: 22 | Зарегистр. 20-04-2002 | Отправлено: 15:43 24-04-2005 | Исправлено: GamerDenis, 15:44 24-04-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CBB
Цитата:
Система начинает периодически "замирать" на несколько секунд

Дело в сетке типа DHCP, опроса сетки и т.д. Часто решается отключением служб типа ВЕб-клиента (там есть трабла в AVP... к ОР это отношения не имеет)

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 16:54 24-04-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GamerDenis
 
Стоит Serv-U (v5=>v6.002) со стандартным правилом от Outpost (Allowed TCPIP inbound port FTP,SSH,990)  
Менял версии OUtpost 2.1>2.5>2.6
Никаких изменений-проблем в работе фтп-сервера
 
Так что ищи проблему в тех  системных установках что ты поменял. Outpost  тут не причем.
Вернись к исходной дефолтной конфигурации для версии 2.6 ( она кстати отличается от v2.1)
 
У меня для проверки всегда лежит конфигурационный файл от очередной версии аупоста с дефолтными системными настройками.
И на нем я проверяю  откуда возникла проблема.
Как правило я сам виноват в возникающих проблемах - слишком много меняю в настройках не подумав..
 

Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 17:41 24-04-2005
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GamerDenis

Цитата:
В [Текущие соединения] Приложение = n/a  
...............................  
Что за хрень, что за кривотень в Аутпосте?
Посмотри >>ТУТ<<

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 20:13 24-04-2005
prekrati

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Задолбало выскакивающее собщение о перехваченной атаке My Adress с адреса 127.0.0.1, то есть с меня же. Началась вся эта бодяга, когда в нашей локальной районной сети всем поменяли айпишники.  
Кто-нибудь сталкивался с такой проблемой? Помогите, а? А то сам себя каждые 15 минут блокирую, потом почту получить не могу и интернет тормозит...  
 
Забыл сказать - установлен Outpost Pro 2.5.375.4822 (374)

Всего записей: 1 | Зарегистр. 24-04-2005 | Отправлено: 20:26 24-04-2005 | Исправлено: prekrati, 20:30 24-04-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prekrati

Цитата:
Задолбало выскакивающее собщение о перехваченной атаке My Adress с адреса 127.0.0.1

 
Отключи My Address attack  in AttackDetectionProperties/Advanced/AttackList

Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 20:44 24-04-2005
GamerDenis

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
Теперь он вместо n/a показывает SYSTEM...
 
Из журнала:
 
Время: 22:57:16
Процесс: SYSTEM
Направление: IN REFUSED
Протокол: TCP
Удаленный IP: 83.219.132.57:1699
Локальный IP: 83.237.55.237:21
Причина: Пакет на закрытый порт
 
Демон порт слушает:
 
Процесс: SERVUDAEMON.EXE
Локальный адрес: localhost:any
Порт: 21
Протокол: TCP
 
 
Проблема осталась! Почему порт слушается одним демоном, а коннект как-будто и не с ним идет?
 
UPD. Миранда, ФТП, Апач. Аутпост ПРИНЦИПИАЛЬНО все ВХОДЯЩИЕ соединения не соотносит с процессами, которые СЛУШАЮТ порты. Он считает, что коннект идет с SYSTEM. Ну и что с этим делать!? У меня теперь ВСЕ входящие соединения и закрыты. Мне такое не надо.
Только локально все проходит нормально.

Всего записей: 22 | Зарегистр. 20-04-2002 | Отправлено: 23:03 24-04-2005 | Исправлено: GamerDenis, 23:08 24-04-2005
pollitruk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Contru

Цитата:
ALG.EXE можешь спокойно оставить в пользовательском уровне, хуже не будет.  
Если достал  ALG.EXE делаем следующее: открываем файл Preset.lst, находишь ниже написанные строки и стираешь строку "Group: Auto".
Спасибо, помогло.
 
Вообщем Аутпост я так настроил, что на AWFT по тестам зарабатываю твердую десяточку Кладу ЗоунАларм на антресоли. Остался тока один незначительный глюк, но тут скорее вина падет на какие нить конфликтующие с аутпостом библиотеки. Не важно - с этим можно мириться, а если не лазить в параметры аутпоста, то вообще можно о глюке забыть. Всем спасибо.

Всего записей: 389 | Зарегистр. 31-10-2004 | Отправлено: 03:30 25-04-2005
sdv2k



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть 3 компа с Win 2000, повязанные в сеть, к одному из них подключен модем и установлен аутпост.
Задача - разрешить юзерам доступ только на определенные сайты + прием/отправка почты.
Можно ли это реализовать средствами аутпоста и как?

----------
= sdv2k =

Всего записей: 420 | Зарегистр. 21-10-2001 | Отправлено: 12:45 25-04-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно. Делается элементарно. В прописи браузера прописать удаленные адреса. Посмотри, я писал об этом здесь http://forum.five.mhost.ru/showthread.php?s=&threadid=1793  

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 16:10 25-04-2005
sdv2k



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А можно будет это ограничение включать/выключать интерактивно при вводе пароля?

----------
= sdv2k =

Всего записей: 420 | Зарегистр. 21-10-2001 | Отправлено: 17:02 25-04-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdv2k
В смысле, что ты имеешь ввиду?

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 17:19 25-04-2005
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdv2k

Цитата:
Задача - разрешить юзерам доступ только на определенные сайты  

Лучше системными правилами. Одно разрешает любой доступ к определенным адресам, другое запрещает все ко всем адресам, первое в списке правил должно быть выше второго, и оба - в конце общего списка, детали сам сообразишь.  
А паролем можно настройки аутпоста защитить, и после его ввода отключать запрещающее правило.

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 17:54 25-04-2005
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pollitruk

Цитата:
Вообщем Аутпост я так настроил, что на AWFT по тестам зарабатываю твердую десяточку  

Уже далеко не секрет, что Outpost превратился в продукт "сделай сам". Сперва ставим его, затем сами находим кучу глюков и далее выправляем его кривость. После проведения всего вышенаписанного замечаем, что Outpost со всеми его недостатками вобщем-то клёвый фаер .

Всего записей: 2903 | Зарегистр. 09-06-2004 | Отправлено: 01:22 26-04-2005
HeT BonpocoB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ЛЮДИ спасите!
 
как у этого [censored] всётаки отредактировать файл configuration1.cfg ????
тоесть надо чтобы все настроенные приложения с C:\ переехали на D:\
 
выше писали про install.exe /u - ничё не получается.
 
не настраивать же всё опять? я лучше его в окно выкину!!!

Всего записей: 1342 | Зарегистр. 30-03-2003 | Отправлено: 01:42 26-04-2005 | Исправлено: HeT BonpocoB, 01:42 26-04-2005
pollitruk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ЛЮДИ спасите!  
 
как у этого [censored] всётаки отредактировать файл configuration1.cfg ????  
тоесть надо чтобы все настроенные приложения с C:\ переехали на D:\

Попробуй следующим образом: запусти дистрибутив, с помощью него удали установленный файер, после этого тебя попросят перезагрузиться, после перезагрузки утснови туда куда хотел и укажи что хочешь использовать старые настройки.

Всего записей: 389 | Зарегистр. 31-10-2004 | Отправлено: 04:03 26-04-2005
voros



Сибиряк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А если новая конфигурация, там делов то на минуту, даже меньше

Всего записей: 1226 | Зарегистр. 09-12-2001 | Отправлено: 04:11 26-04-2005
Bezzz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Давно пользуюсь Outpost pro. Авторам - респект. Конечно, как и у любого другого софта - своих ньюансов хватает, но лично мне они не мешают.

Всего записей: 1071 | Зарегистр. 14-04-2005 | Отправлено: 06:51 26-04-2005
HeT BonpocoB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pollitruk, я не чет не понял....
проблема такая: система переехала на другой раздел, устанавливаю OP, загружаю старую конфигурацию.... все приложения в его настройке на диске C:\, тоесть для него их какбы вообще нету и всё начинает "всплывать" по новой.!!!
пытаюсь редактировать вручную - при загруке пишет "файл битый, тыры пыры", тоесть защита у него на редатирование этого CFG. Так как её обойти???

Всего записей: 1342 | Зарегистр. 30-03-2003 | Отправлено: 08:36 26-04-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru