Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Jokerr



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Есть пара вопросов:
 
1) Как закрыть в ОР 2.7 все порты и оставить тока те которые необходимы? Если можно то поподробнее!
2)Этот вопрос наверно к админам или модерам скорее всего, по каким причинам я не могу попасть вот сюда "Смежная тема в Варезнике здесь", очень бы хотелось! (регистрация на сайте есть, а при попытке зайти по ссыле, написано что я не зарегистрированый пользак)

Всего записей: 2 | Зарегистр. 26-10-2005 | Отправлено: 23:14 26-10-2005 | Исправлено: Jokerr, 23:19 26-10-2005
krukoff



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0

Ссылка не работает

Всего записей: 1673 | Зарегистр. 27-10-2004 | Отправлено: 23:51 26-10-2005
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
караул! пропал выход в инет после установки 3 версии ((( заблокирована служба:
Брандмауэр Windows/Общий доступ к Интернету (ICS), вылетает ошибка с настройками сети, вылетает окно NAV о невозможности сканирования почты(((( что за чудеса???

Всего записей: 5735 | Зарегистр. 19-05-2004 | Отправлено: 00:32 27-10-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jokerr

Цитата:
написано что я не зарегистрированый пользак

Скорее всего ты заходишь на Ру-борд по IP, а ссылка по имени hххp://forum.ru-board.com/topic.cgi?forum=35&topic=27603&glp#lt. Тебе надо зайти по имени, указать свой пароль и ссылки заработают. А о портах читай Факи и топик.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 00:58 27-10-2005 | Исправлено: Dimon Hill, 00:58 27-10-2005
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
krukoff

Цитата:
Цитата:Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0  
 
Ссылка не работает  

Слушай. Ну хватит ерундой заниматься. Трудно в реестр слазить.
HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall
параметр "EnableGzipEncoding" ставим в "1" и перезагружаем комп.
 
mleo

Цитата:
заблокирована служба:  
Брандмауэр Windows/Общий доступ к Интернету (ICS)

Приложение "ALG.EXE" оставь в покое в Пользовательском уровне.

Цитата:
вылетает ошибка с настройками сети

Загляни в Системные правила - Параметры сети. Что там у тебя.

Цитата:
вылетает окно NAV о невозможности сканирования почты

Удали правило и в режиме обучения создай заново сам. Не поможет, отключи плагин "Фильтрация почтовых вложений". ИМХО, этот модуль просто ненужный довесок.
 
 

Всего записей: 2908 | Зарегистр. 09-06-2004 | Отправлено: 02:53 27-10-2005 | Исправлено: Contru, 02:53 27-10-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zloy_TapakaH
Цитата:
Контроль компонентов у меня выключен, какого оно блокирует?
Может стоит переустановить ОР заново с созданием нового конфига на автомате? Но я бы сначала поковырял в настройках. Например, "Память процессов", "Скрытые процессы", "Компоненты". И не забыть "Пересобрать базу данных" общих компонентов. Может даже модуль Anti-Spyware шалит. Странно, а вообще, не исключено, что это глюк. Есть еще вариант - тупо прописать в настройках ОР для браузера фичу - "Игнорировать контроль компонентов" и посмотреть как поведет себя система.
 
Jokerr
Цитата:
Как закрыть в ОР 2.7 все порты и оставить тока те которые необходимы?
Прописать в ОР приложения, настроить для них нужные правила. Затем поставить ОР в режим блокировки. В этом режиме, все, что не прописано в ОР, будет блокироваться. А вообще, почитать Статья "Руководство по созданию безопасной конфигурации Outpost" - http://forum.five.mhost.ru/kb2/index.php
 
mleo Возможно, что ты неправильно устанавливал ОР. Или вообще лучше удалить это соединение из Винды и создать заново, а потом переинсталлировать ОР согласно "Инструкции по расширенной деинсталляции и переустановке Outpost Firewall" -http://forum.five.mhost.ru/kb2/index.php и не забыть почитать тему: "У меня не получается настроить общий доступ к подключению Интернета по сети в Outpost Firewall". А вообще как-то ты путанно все объяснил.
 
Contru

Цитата:
параметр "EnableGzipEncoding" ставим в "1" и перезагружаем комп

Слушай, из любопытства, а если просто выгрузить ОР с остановкой сервиса, изменить ключ и тут же загрузить ОР снова, разве так не работает?
Цитата:
этот модуль просто ненужный довесок
Да, действительно. Зачем он нужен? Статистика такая: у всех нормальных пользователей стоят антивирусы. А все нормальные антивирусы и так должны проверять почту. Даже в крайнем случае если проверка почты в самом антивирусе отключена, то вся гадость ловится вполне элементарно через загруженный в память антивирусный монитор, например KAV или DrWeb, которые и проверяют скрипты, файлы, оперативочку и т.д.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 06:46 27-10-2005
MrProper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста с такой проблемой, OP при каждой загрузке компьютера требует удалить Windows Firewall, а как это сделать? Простое отключение не помогает.

Всего записей: 21 | Зарегистр. 15-07-2004 | Отправлено: 09:33 27-10-2005
RigenG



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MrProper
Панель управления/Администрирование/Службы
Отключи службу: Брандмауэр Windows/Общий доступ к Интернету(ICS) ( Установи: Тип запуска - Отключено ) и перезагрузись.

Всего записей: 633 | Зарегистр. 06-02-2005 | Отправлено: 10:29 27-10-2005
MrProper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я так делал, сообщение при загрузке все равно появляется. Да и когда при получении сообщения от OP нажимаешь подробнее, там написано, что лишний фаервол нужно не отключать, а удалять. Потому, что при отключении остаются запущеные драйвера, которые будут мешать.

Всего записей: 21 | Зарегистр. 15-07-2004 | Отправлено: 10:45 27-10-2005 | Исправлено: MrProper, 11:00 27-10-2005
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем приветик. Посмотрел тут эту веточку. но ответа не нашёл по поиску. Я сам не юзаю этот фаервол, мой знакомый не знает в чём трабла, через некоторые время нормальной работы, ему выдаётся собщение, при открытии журнала работы, мол у вас недостаточно прав база данных только для чтения.
На компе он как админ, с чем может быть связано такое? Версия последняя, ключик с форума.
Жду комментариев. За ранее благодарю..


----------
Счастье лысых не может висеть на волоске.
Мудрость не всегда приходит с возрастом. Бывает, что возраст приходит один...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 10:46 27-10-2005 | Исправлено: Kamerton, 12:54 27-10-2005
NikLok



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня тоже непонятная проблема. Через несколько часов работы, OF начинает жутко тормозить машину! Сразу скажу работают Emule plus BitSpirit MaxThon с 50-60 окнами. Так вот в OF начинает оттыгивать на себя до 85 процентов процессорного времени.
Стоит версия 431, то есть последняя офоциальная. Есть еще какая-то 5805. Непонятно то ли бета, то ли хак чей-то?
 
 
Добавлено:
Да и вот еще вопросики.
1. Как обновить базы SpyWare без подключения OF через internet. То есть где и что можно скачать для их обновления, а так же куда положить.
2. Как сохранить, восстановить или перенести на другую машину конфигурацию OF. Сами знаете системы поздно или рано переставляются!!!

Всего записей: 352 | Зарегистр. 04-10-2004 | Отправлено: 14:25 27-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так вот в OF начинает оттыгивать на себя до 85 процентов процессорного времени.

попробуй удалить файл с логами *.mdb, по идее должно помочь.
Цитата:
сохранить, восстановить или перенести на другую машину конфигурацию OF

это вообще легко, она сохранена в файле конфигурация1.cfg в каталоге аутпоста; бери этот файл и неси куда угодно

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 17:26 27-10-2005
yuzef

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Jokerr

 

Цитата:
по каким причинам я не могу попасть вот сюда "Смежная тема в Варезнике здесь", очень бы хотелось!

 
разреши кукисы сессии в бровзере

Всего записей: 56 | Зарегистр. 21-01-2004 | Отправлено: 18:19 27-10-2005
RigenG



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MrProper

Цитата:
что лишний фаервол нужно не отключать, а удалять.

Это не относится к встроенному фаеру винды. Ещё в сетевых подключениях в свойствах, на вкладке "Дополнительно" нужно отключить - Брандмауер Windows.

Всего записей: 633 | Зарегистр. 06-02-2005 | Отправлено: 20:30 27-10-2005
Zloy_TapakaH



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
orvman
Спасибо, добрый человек! Хоть кто то откликнулся.
Проблема решилась сама собой. Позавчера мучал ОФ и так не добился рабочего состояния. Перезагружал систему раз 10. Не помогло ничего. (Выключал все контроли компонентов вообще и ставил доверительные правила на броузер и ад-мунчер...)
Сегодня ради интереса перекинулся в другую учетную запись и вуаля! Все работает как и должо было работать.. В чем проблема была - ХЗ и не повторится ли опять...

Всего записей: 14 | Зарегистр. 02-07-2005 | Отправлено: 20:50 27-10-2005
jjeecckk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kamerton
в свойствах папки \Outpost Firewall снять отметку "только чтение"

Всего записей: 33 | Зарегистр. 27-03-2005 | Отправлено: 01:11 28-10-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MrProper
Цитата:
Помогите пожалуйста с такой проблемой, OP при каждой загрузке компьютера требует удалить Windows Firewall, а как это сделать?
Версия ОР? Подробнее давай. Скорее всего у тебя до этого другой фаер стоял... Вариантов море. Пробовал переинсталлить ОР? А вообще-то ключик такой есть - файлик outpost.ini - раздел [Interface] - DisableFwCheck=no - поставь "yes".  
 
Kamerton

Цитата:
при открытии журнала работы, мол у вас недостаточно прав база данных только для чтения.  
Удалить ручками журнал, все должно заработать. Если не получится, то обновить ODBC или глянуть в сторону учетных записей.
 
NikLok

Цитата:
Цитата:сохранить, восстановить или перенести на другую машину конфигурацию OF

Цитата:
это вообще легко, она сохранена в файле конфигурация1.cfg в каталоге аутпоста; бери этот файл и неси куда угодно
Хе. Ну во-первых это не делается и ни к чему хорошему не приведет. Т.к. программы на компьютерах разные, настройки сети тоже и т.д. и т.п... Я уже не говорю о том, что на одной машине стоит карточка COM, а на другой Realtek, или проще. На обеих машинах Realtek, одна из них европейская, а другая азиатская. Вывод... Ждем после вот таких действий пользователей на разных форумах с сообщениями - типа "Ваш фаер полное г..., ничего не работает, он глючит" и т.д. и т.п.
P.S. А вообще-то настройки Outpost хранятся не в одном файле, а в разных файлах. Это нужно знать, хотя бы для любопытства.  
P.P.S. Хотите, переносите настройки. Любопытно будет глянуть за Вашими дальнейшими на форуме сообщениями о проблемах.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 03:39 28-10-2005
NikLok



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
orvman
Я потому и спрашивал, что в AtGuard достаточно было экспортировать ветвь реестра. Причем проблем с карточками, вроде не возникало?! Я точно не помню, может быть максимум менял SID в текстовом редакторе а потом экспортировал.
Так вот, при наличии 20 и болле машин одинакового типа подключения, уже есть смысл переносить конфигурацию на другие машины!?!

Всего записей: 352 | Зарегистр. 04-10-2004 | Отправлено: 13:20 28-10-2005
Chaoss



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Intro:  
 
Всех продвинутых наверное уже заколупала тема связки аутпоста с проксей на гейтвее в небольшой сети. Но прошу сильно не пинать меня ногами за поднятие оной темы снова. Жаждущим понтануться, что мол читай топик - я читаю топик - так как он большой, то это занимает определенное время. А ответ хочется сейчас получить. Вопрос несколько комплексный - а поэтому сумбурный. Извиняюсь за возможный офтоп из-за комплексности проблемы защиты системы.
 
Configuration:
 
"Сервер" -  
P4 Compaq 2.4 Ghz, 256 RAM, 40 Gb, карта локальной сети Gygabite Ethernet витопарный, в инет ходит по ADSL модему.
Win XP Pro Rus SP2,  
Agnitum Outpost 3.0.543.5722 (431)
Usergate 2.8.0.43
Symantec Antivirus CE server 10.0.1.1000
 
"Клиенты" - около 15 машин на Win XP Pro, Win 98SE - на всех стоят клиенты Симантека
 
"Сеть" - 10/100 мегабитка, одноранговая, без домена, на TCP-IP, класический простой вариант типа 192.168.14.*, с статическими локальными адресами.
 
"Админ" - исполняющий обязанности админа по совместительству с основной работой.
 
"Функции сервера" - антивирусный центр сети, прокси-сервер на выход в Инет через ADSL, качалка файлов из Инета по Емулу, работа в MS Office etc.
 
В Аутпосте настроил Юзергейт так
открытые порты - 80-83, HTTPS, SOCKS, PROXY:3128, PROXY:8080, 8081, PROXY: 8088, DCOM, FTP
 
Question:
 
1) Достаточно ли будет мне настроить аутпост на сервере и ганять троянов троянремувером и вирусов симантеком на клиентах и сервере по расписанию, для того чтобы защита сети была более менее сформирована. О 100% защите от суперхакеров не говорится. Достаточно защиты от "ламеров тренирующихся", вирусов и троянов.
 
2)Юзери пользуют только броузер IE, иногда с него качают файлы, и FTP. И все. Какие порты мне нужно закрыть из перечисленных для нормальной работы юзерей? По моему их слишком много - юзери через удаленный прокси не ходят (PROXY:3128, PROXY:8080, 8081, PROXY: 8088?????), SOCKS, DCOM???
 
3) Пошли какие-то бредовые атаки из локалки по видимому - че за фигня и как ее отключить. Локалка занесена в исключения в плагине детектора атак.
 
27.10.2005 22:54:29    Подмена IP-адреса    255.255.255.255    E4-65-20-00-03-00
  Кстати в это время все машины кроме сервака в сети были выключены.
 
Пасиба за ответ - рву гранит науки аутпоста, симантека etc.
 
P.S. как вариант могу рассмотреть установку Аутпостов на всех остальных машинах сети - но это ж можно будет их сконфигурировать один раз - а потом конфигурацию размножить по всех машинах? И, млин, не все машины мощные, заменять их никто пока не будет, есть тормоза полные, на них клиент Симантека еле-еле встал. Куда уж там еще Аутпоста. Притом если ставить то уже на всех - если взлом сети и будет, то через слабое звено. Какие будут мнения по этому поводу? Я чуть с бодуна, так что не пинайте за сумбурность языка. Как вариант могу рассмотреть установку Symantec Enterprise Firewall в дополнение к уже установленному антивирусу - но по нему в инете нет документации - облазил весь гугль, или Kerio Winroute. Но у меня нету сил и времени его настраивать и в нем разобраться. С аутпостом вроде как уже разобрался в основном. Так что мнения гуру по оставлению конфигурации as is было бы замечательным.
Помогите бедному квази-админу!!!  

Всего записей: 50 | Зарегистр. 21-12-2004 | Отправлено: 13:25 28-10-2005 | Исправлено: Chaoss, 14:04 28-10-2005
MrProper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо тем, кто откликнулся на мою просьбу. Проблема была в следующем - OP писал, что у меня запущен Sygate Personal Firewall, service name: wpsdrvnt. Такой фаервол я точно никогда не ставил, откуда взялся не знаю. Севис этот я нашел и удалил, теперь вроде все нормально.

Всего записей: 21 | Зарегистр. 15-07-2004 | Отправлено: 14:55 28-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru