Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 4.0 (1007/591.145) (англо-русская | многоязычная) и FREE 1.0.1817

Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com
Все Debug-плагины можно найти здесь.

 

Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный,  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Устранение сбоев в работе Outpost и KAV6
  • Проблемы при совместной работе Outpost и KAV6  
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
База знаний Outpost
Прежде чем задать вопрос, загляните туда, велика вероятность, что свой ответ вы найдёте там!

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's
 
Blocklist Manager - менеджер "блэк-листа" или, другими словами, "черного списка" интернет адресов, к которым лучше не подсоединяться...
 
Текущий релиз Outpost Firewall не устанавливается на Windows Vista, ожидается совместимость в одной из следующих версий файрволла.   Подробнее ...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:20 05-04-2006 | Исправлено: AlexxSei, 09:14 28-01-2007
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tpicta

Цитата:
Кстати, насчет sandbox.sys и BSOD. Работала четвертая версия с месяц, все нормально. Антивирус на компе не установлен был никакой (левое файло не запускаю, стараюсь за этим следить). Вчера случайно нажал Enter на левом exe-шнике. Ну, думаю, знак. Поставил себе AVP 5. С тех пор три раза BSOD с sandbox.sys. Сейчас убрал AVP из автозапуска, из памяти. Посмотрим как теперь полет. Но конфликт с антивирусом совершенно очевиден.

У меня тоже АВП5, т.к. переходить на 6-ку нет никакого желания из-за многих багов. Возможно конфликт с ним, но каким же надо быть криворуким програмером, чтобы не исправить этот баг после многих месяцев жалоб. Сейчас сижу на версии 3.5, этой проблемы нет.

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 11:03 08-11-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
agrebnev
 
Тогда вопрос встречный. А зачем создавать глобальное правило? Правила для приложений создаются в соответствующем разделе в настройках ОР.
 
Вот скорее всего поэтому Вы и видите:  
1. В режиме блокировки пишется "недоступно"
2. В режиме обучения - "режим обучения"
 
Далее. Вопрос 2. А зачем соединяться к порту 1723 , GRE ?
Для Виндового телнета есть стандартные два правила (telnet.exe) :
 
[Windows Telnet Client telhet connection]
Где протокол TCP
 и где направление Исходящее
 и где удаленный порт 23
Разрешить эти данные
 
[Windows Telnet Client secure telhet connection]
Где протокол TCP
 и где направление Исходящее
 и где удаленный порт 22
Разрешить эти данные

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 11:05 08-11-2006 | Исправлено: orvman, 11:07 08-11-2006
agrebnev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тогда вопрос встречный. А зачем создавать глобальное правило? Правила для приложений создаются в соответствующем разделе в настройках ОР.  
 
Вот скорее всего поэтому Вы и видите:  
1. В режиме блокировки пишется "недоступно"  
2. В режиме обучения - "режим обучения"  
 
Далее. Вопрос 2. А зачем соединяться к порту 1723 , GRE ?  
Для Виндового телнета есть стандартные два правила (telnet.exe) :  
 
[Windows Telnet Client telhet connection]  
Где протокол TCP  
 и где направление Исходящее  
 и где удаленный порт 23  
Разрешить эти данные  
 
[Windows Telnet Client secure telhet connection]  
Где протокол TCP  
 и где направление Исходящее  
 и где удаленный порт 22  
Разрешить эти данные

 
Суть в том что мне надо подцепиться к VPN по PPTP, а это есть часть операционной системы. Телнетом я просто пробую потому как это отдельное приложение.
 
Какое вы предлагаете выбрать приложение чтобы подключать к VPN через PPTP?
 
Добавлено:
Все решил свою проблему с PPTP. Проблема была в конфликте с Kaspersky 6.0
необходимо было выполнить:
 
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KL1]
"PatchOB"=dword:00000000

Всего записей: 3 | Зарегистр. 08-11-2006 | Отправлено: 11:24 08-11-2006
romanums

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Требуется помощь специалиста.
Как настроить данный сабж на работу с локальной сетью нормально? Ставлю в системных настройках локальную сеть как доверенную зону - не файерволит траффик интернетовский через корпоративный прокси. Убираю галку с доверенной зоны - не пускает в локалку и из нее на мои ресурсы. Вернее меня в локалку пускает, но тормоза жуткие. Все поперепробовал, разные файерволы - все равно такая ж ерунда!

Всего записей: 95 | Зарегистр. 01-02-2006 | Отправлено: 13:26 08-11-2006
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romanums
Локалку - в доверенную зону (хотя не рекомендую - лучше разрешить все нужные ресурсы по отдельности), а прокси в настройках сети прописать выше отдельной строкой с маской *.255 и без доверенной зоны и нетбиос. Автоматический поиск локалок запретить.

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 15:08 08-11-2006
Devil66

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чтобы сохранились правила при переустановке Аутпоста достаточно сохранить конфигурацию?

Всего записей: 78 | Зарегистр. 06-02-2006 | Отправлено: 16:40 08-11-2006
romanums

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CBB
А если локалка корпоративная и в ней порядка 40 компутеров (все за корпоративным прокси), то это каждому разрешение надо прописать?

Всего записей: 95 | Зарегистр. 01-02-2006 | Отправлено: 17:08 08-11-2006
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
agrebnev
Цитата:
сть у меня глобальные правила:
Пометь их, как "правило с высоким приоритетом" и "игнорировать контроль компонентов"

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 21:06 08-11-2006
dmitry1988



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин... Что за прикол? : сообщения типа обновления базы сигнатур или предупреждение об атаке раньше были в правом нижнем углу, а теперь ни с того ни с сего сами перебрались в верхний левый... Бесит просто...

Всего записей: 468 | Зарегистр. 05-01-2006 | Отправлено: 23:40 08-11-2006
unreal666



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Devil66

Цитата:
Чтобы сохранились правила при переустановке Аутпоста достаточно сохранить конфигурацию?

Да.
 
romanums

Цитата:
А если локалка корпоративная и в ней порядка 40 компутеров (все за корпоративным прокси), то это каждому разрешение надо прописать?

А тебе кто-то мешает прописать в правилах диапазон IP ?

----------
MSI PRO B650-P WIFI / Ryzen 5 7600X / RAM 32Gib / 4 HDD = 10Tib + 1 NVME 2Tib / Radeon RX 560 2Gib / Win 10 x64 // POB, PVD

Всего записей: 6637 | Зарегистр. 14-02-2005 | Отправлено: 23:55 08-11-2006
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romanums

Цитата:
А если локалка корпоративная и в ней порядка 40 компутеров (все за корпоративным прокси), то это каждому разрешение надо прописать?
Зачем же каждому? Всем сразу, задав диапазон маской *.0 (обычно). А строкой выше этого диапазона отдельной строкой - правила для роутера.  
 
 
Добавлено:
А, понял вопрос. По отдельности - я имел ввиду не прописывать кажого по отдельности в доверенную зону, а вообще не делать доверенную зону в настройках локалки, это опасно, а действовать через глобальные правила, указывая там, например, диапазон адресов для каждого сервиса по отдельности - ftp, http и что там еще у тебя есть.

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 01:08 09-11-2006
DiCH



IRC-маньяк...
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Реально интересная штука!  
Вообщем поставил себе аутпост (4.0). Сказал ему чтобы он сам создал правила (для начала). Ребутнулся и после ребута, когда должно появиться окно для ввода логина/пароля для входа в систему, это самое окно НЕ ПОЯВЛЯЕТСЯ. Комп как виснет, но на клавиши реагирует (caps к примеру, но на ctrl+alt+del - ничего) - экран одного цвета и все (не bsod).  
   
Смотрю дальше. Ребутнулся в save mode - все ок. Ребутнулся в нормальном режиме - описанное выше.  
Удалил аутпост - все ок. Поставил заного, но с ручной настройкой правил - опять не даел окно логина.  
Думал конфликт со style xp. Удалил его - непомогло.

Похожая проблема, только у меня система уходит в ребут как раз перед тем моментом когда должен появится экран с логином. Пробовал две крайние на сегодня версии аутпоста.
 
В чем может быть дело? Подскажите пожалуйста, кто сталкивался.

Всего записей: 965 | Зарегистр. 13-09-2001 | Отправлено: 01:41 09-11-2006
denis110674



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При установке поверх, версии 4.0.971.584, правила от старой версии не подхватились и надо создавать по-новой, но есть и приятная сторона: теперь дружит с Авастом.

Всего записей: 523 | Зарегистр. 23-12-2005 | Отправлено: 05:22 09-11-2006 | Исправлено: denis110674, 05:23 09-11-2006
pegasus2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если еще не было. из фидо. Проблемы winrar и т.п.
 
"...
Скорее всего на этом компьютере установлен Агнитум Аутпост 4.0. В нем есть ошибка, не дающая нормально работать функции CreateThread. Проявляется это во-первых, замедлением работы CreateThread примерно в 4 раза. Во-вторых, после 30000-35000 вызовов CreateThread начинает возвращать ошибку. При этом число активных потоков в каждый момент времени не превышает 5 - 6, то есть о нехватке памяти из-за большого количества потоков речь не идет.
В Агнитум об этом я написал, ждем исправления.
 
fido7@ddt.demos.su; от имени; Eugene Roshal [roshal@rarlab.com]"
 
03.11.06

Всего записей: 186 | Зарегистр. 10-11-2002 | Отправлено: 10:39 09-11-2006
Den_Klimov



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то совсем маздай стал Outpost. А ведь такая хорошая прожка была когда-то...
Но... Каждая новая версия хуже предыдущей. 2.7 ещё можно юзать, да и то...
 
Я давненько уж на Jetico переполз, ещё задолго до небезызвестного теста http://www.firewallleaktester.com/tests.php где он на голову обошёл конкурентов. Плюсов у него много (особенно по сравнению с Outpost) а единственный минус Jetico именно как фаера (нет запуска как службы) легко решается если знать как.
К сожалению для начинающих и неопытных пользователей Jetico подходит мало вследствии большей сложности оптимального конфигурирования.

Всего записей: 317 | Зарегистр. 27-02-2006 | Отправлено: 11:54 09-11-2006 | Исправлено: Den_Klimov, 11:56 09-11-2006
romanums

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CBB и все кто разбирается
 
Вобщем ничерта не понятно. Объясню на пальцах:
Например есть корпоративная сеть с диапазоном IP 190.12.99.1-190.12.99.199. Выход в интернет через прокси сервер который имеет IP 190.12.99.200. Основной шлюз 190.12.99.200, маска подсети 255.255.0.0.
 
Так вот или не работает локалка или в режиме обучения не спрашивает создания правил при обращении к прокси серверу когда не стоит\стоит галочка в системных настройках на Доверенной зоне.

Всего записей: 95 | Зарегистр. 01-02-2006 | Отправлено: 12:46 09-11-2006 | Исправлено: romanums, 12:50 09-11-2006
NPC



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
удалено, вопрос снят

Всего записей: 8943 | Зарегистр. 17-02-2005 | Отправлено: 15:52 09-11-2006 | Исправлено: NPC, 16:56 09-11-2006
Van9



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis110674

Цитата:
При установке поверх, версии 4.0.971.584, правила от старой версии не подхватились

Подхватываются.
Если при установке импорт предыдущего конфига выбрать.
Все как и раньше.

Всего записей: 1029 | Зарегистр. 03-09-2003 | Отправлено: 15:54 09-11-2006
Klajnor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чё то я не понял. У меня почему то пункты меню Agnitum Update и Automaticaly Check for Updates неактивны. Так у всех или только у меня?
Версия последняя  

Цитата:
Outpost Firewall Pro ver. 4.0.971.7030 (584)


Всего записей: 456 | Зарегистр. 22-05-2006 | Отправлено: 17:39 09-11-2006 | Исправлено: Klajnor, 17:40 09-11-2006
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romanums

Цитата:
или не работает локалка или  
Какие именно сервисы не работают в локалке, когда она не в доверенной зоне? Нетбиос (шары)? FTP? HTTP? Терминал? Пинги проходят? Что при этом в журнале Аутпоста - из-за каких правил запрет?  
Локалка должна работать и без доверенной зоны в норме.

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 23:10 09-11-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru