Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 4.0 (1007/591.145) (англо-русская | многоязычная) и FREE 1.0.1817

Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com
Все Debug-плагины можно найти здесь.

 

Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный,  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Устранение сбоев в работе Outpost и KAV6
  • Проблемы при совместной работе Outpost и KAV6  
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
База знаний Outpost
Прежде чем задать вопрос, загляните туда, велика вероятность, что свой ответ вы найдёте там!

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's
 
Blocklist Manager - менеджер "блэк-листа" или, другими словами, "черного списка" интернет адресов, к которым лучше не подсоединяться...
 
Текущий релиз Outpost Firewall не устанавливается на Windows Vista, ожидается совместимость в одной из следующих версий файрволла.   Подробнее ...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:20 05-04-2006 | Исправлено: AlexxSei, 09:14 28-01-2007
Klajnor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Azaz99

Цитата:
PS что касается невидимости то в этом вопросе я не согласен с Klajnor, пинг по локалке будет проходить и так и эдак....

Неа, пинг будет проходить если сеть находится среди доверенных. Знаю еа своём примере - я подключен к районной локалке, к маленькой домашней и к инету с реальным IP. Из всех мест меня можно пинговать, но пинг проходит только если пинговать из маленькой домашней сети

Всего записей: 456 | Зарегистр. 22-05-2006 | Отправлено: 08:38 16-12-2006
jane

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skotomax
Спасибо, подожду.

Всего записей: 961 | Зарегистр. 27-03-2003 | Отправлено: 11:40 16-12-2006
mrdime



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
 
Народ, у кого-нибудь была такая проблема с OF 4.0:  
Система Win XP Pro Eng SP2
Гружусь первый раз под админом или Power User - все работает нормально. Переключаюсь с Админа на Power User (через Log Off) - OF в трей не грузится (хотя как процесс висит). В обратном направлении - все работает нормально. В чем может быть глюк?

Всего записей: 2975 | Зарегистр. 04-01-2005 | Отправлено: 16:57 16-12-2006
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Klajnor
Согласен, с одним уточнением....
Что касается пинга - это ICMP сообщения, точнее- "эхо-ответ" на "эхо-запрос", верно? к-й, в свою очередь, можно настроить в соответственнои окне..
Если машинка отмечена как local network, даже не внесенная в доверенную зону, то уже режим невидимости не действует.. работают правила этих самых ICMP сообщений..
Мало того, как дополнение из личного опыта, настроив в глобальных правилах разрешение на доступ с определенного адреса (заведомо не входящего в LAN) режим невидимости не будет действовать для этого адреса....

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 19:18 16-12-2006
Klajnor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Azaz99
Блин. Мои шаманства с аутпостом привели меня к результатам, которые я не понимаю
 

Цитата:
Что касается пинга - это ICMP сообщения, точнее- "эхо-ответ" на "эхо-запрос", верно? к-й, в свою очередь, можно настроить в соответственнои окне..

Да. И при этом режим невидимости, как оказалось, совершенно не влияет на возможность пинговать мой комп. Влияет только ICMP. Тогда я не понимаю, нах он вообще нужен( хотя он наверняка влияет на что-то другое...).
 

Цитата:
Если машинка отмечена как local network, даже не внесенная в доверенную зону, то уже режим невидимости не действует.. работают правила этих самых ICMP сообщений..

А в этих правилах пинг по умолчанию режется( по крайней мере у меня, это наверное зависит от выбора степени безопастности при установке)
 

Цитата:
Мало того, как дополнение из личного опыта, настроив в глобальных правилах разрешение на доступ с определенного адреса (заведомо не входящего в LAN) режим невидимости не будет действовать для этого адреса....

Хм... У меня не получилось такое правило создать. Всё равно не пингуется мой комп
 

Всего записей: 456 | Зарегистр. 22-05-2006 | Отправлено: 20:12 16-12-2006
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Klajnor
Не забивай голову... честно,  режим этой самой невидимости полная лажа, для новичков и против новичков, в ином случае соответствующий запрос на соответствующий порт и так все расскажет... Если интересно, вот как комментирует свое творение сам Агнитум:
 
"Режим невидимости позволяет вам определить, будет ли ваш компьютер отвечать на запросы к портам или же всегда будет блокировать их, становясь таким образом невидимым для хакеров.
Обычно, когда ваш компьютер получает запрос о соединении с портом, не используемым для входящих и исходящих соединений, он сообщает, что порт не используется, посылая уведомление "порт недоступен". В режиме невидимости ваш компьютер не ответит, как если бы он был не включен или не подключен к сети. В этом случае, пакеты, отправленные к неиспользуемому порту, будут игнорироваться брандмауэром без отправки источнику уведомления ICMP или TCP."

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 15:25 17-12-2006
SimplyNik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Azaz99

Цитата:
  режим этой самой невидимости полная лажа, для новичков и против новичков, в ином случае соответствующий запрос на соответствующий порт и так все расскажет...  
 "......... В режиме невидимости ваш компьютер не ответит, как если бы он был не включен или не подключен к сети. В этом случае, пакеты, отправленные к неиспользуемому порту, будут игнорироваться брандмауэром без отправки источнику уведомления ICMP или TCP."

 
И кто что же расскажет ?  Уточните пожалуйста .
Про ICMP, не забываем снимать галочку для исходящих "Получатель недоступен"

Всего записей: 146 | Зарегистр. 13-05-2006 | Отправлено: 16:04 17-12-2006
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SimplyNik

Цитата:
соответствующий запрос на соответствующий порт и так все расскажет..

Я имел ввиду, то что ваш компьтер функционирует и подключен.... что в принципе и пытается скрыть РН
Подробностей не знаю.. не мой профиль.. можно сказать "поверьте наслово" единственное, что озвучу, все на хакзоне, оттуда инфа..  
и потом, режим защиты типа "я выключен", вы не находите, что это несколько примитивно...

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 03:36 18-12-2006
SimplyNik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Azaz99
Цитата:
Я имел ввиду, то что ваш компьтер функционирует и подключен.... что в принципе и пытается скрыть РН
Подробностей не знаю.. не мой профиль.. можно сказать "поверьте наслово" единственное, что озвучу, все на хакзоне, оттуда инфа..  
и потом, режим защиты типа "я выключен", вы не находите, что это несколько примитивно...

Я нахожу, что рассуждать о том, что это примитивно, если это не Ваш профиль, не стоит.  
И не стоит есть много острого на ночь, чтоб Хзона не снилась.
Без ссылок и доказательств подобное утверждение пустой треп.

Всего записей: 146 | Зарегистр. 13-05-2006 | Отправлено: 04:48 18-12-2006
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SimplyNik
А Вы случайно не сотрудник агнитума...

Цитата:
Я нахожу, что рассуждать о том, что это примитивно, если это не Ваш профиль, не стоит.

Рассуждать стоит, именно для этого и содаются темы, именно рассуждать, заметьте..

Цитата:
И не стоит есть много острого на ночь, чтоб Хзона не снилась.

Не волнуйтесь, питание нормальное,)) я отношусь к этому гораздо проще..
Там обитаю для собственного развития, и Вам советую, много нового подчерпнете, надеюсь.. (да и в SecurityLab было бы неплохо иногда заглядывать)

Цитата:
Без ссылок и доказательств подобное утверждение пустой треп.

Согласен, но я не вижу и с Вашей стороны кроме сомнительных скептических высказываний ничего достойного внимания с этой точки зрения..
Ирония не есть хорошо..
 
 
 
 
 
 
 

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 08:05 18-12-2006
Babatos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вы ещё подеритесь. Режим невидимости означает, что в случае запроса на закрытый порт блокируется отправка запрашивающей стороне уведомления что порт закрыт. Т.е. противоположная сторона не может определить закрыт порт или машина вообще не в сети. Другое дело, что если есть какие-то разрешающие правила для входящего трафика (те же ICMP запросы), то определить что машина в сети можно по ним. Режим невидимости к ICMP отношения не имеет: если вы разрешили вас пинговать, то значит вас можно пинговать.

Всего записей: 101 | Зарегистр. 23-10-2003 | Отправлено: 08:54 18-12-2006
xxxTerrorizer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как при установленном Outpost'е автоматически поднимать vpn соединение при загрузке винды?
 
До этого - в свойствах соединения убирал галку с "запрашивать логин/пароль" и создавал ярлык в автозагрузке. Установил Outpost - и нифига, даже попыток соединения нет.
Windows XP SP2, Outpost Firewall Pro ver. 4.0.971.7030 (584)
Куда копать?

Всего записей: 13 | Зарегистр. 02-09-2006 | Отправлено: 13:38 18-12-2006
Trots



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Никто не в курсе, исправили ли в 4ке проблемы с работой клиента world comunity grid?

Всего записей: 181 | Зарегистр. 06-04-2003 | Отправлено: 13:42 18-12-2006
SimplyNik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Babatos

Цитата:
Режим невидимости к ICMP отношения не имеет: если вы разрешили вас пинговать, то значит вас можно пинговать.

К сожалению некоторый имеет, упомянутый мной для ICMP "Получатель недоступен" по умолчанию исходящие разрешены в 3.51, это кроме собственно пинга.
Драться? зачем просто информация типа где-то что-то слышал, но как оно выглядит незнаю, просто не серьезно.
Azaz99

Цитата:
А Вы случайно не сотрудник агнитума...

Мимо, не угадали
SecurityLab, заглядываю батенька, заглядываю.
А если хотите узнать еще про способы обхода ОР, загляните на W A S M . R U http://wasm.ru/index.php , сайт конечно для профессионалов, я к ним не принадлежу , но можно узнать интересные вещи.

Всего записей: 146 | Зарегистр. 13-05-2006 | Отправлено: 14:54 18-12-2006
Klajnor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xxxTerrorizer
У тебя это вряд-ли получится. Аутпост не даёт поднять подключение до тех пор, пока сам целиком не загрузится
Только если отсрочить попытку подключения как-нибудь...

Всего записей: 456 | Зарегистр. 22-05-2006 | Отправлено: 17:30 18-12-2006
krotXX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла такая проблемка. Поставил агнитум Про последний на Windows 2003 Server.
Поставил через удаленный рабочий стол под админом, больше никаких обычных юзверей там нет. После перезагрузки зашел снова, нет доступа к настройкам агнитума.
Вылетело окошко, мол вы запустили агнитум под другой сессией, чтобы иметь доступ к настройкам переключитесь в эту сессию.
Но никаких сессий других нет, обычно если их несколько при входе предлагается выбор.  
Помогите кто ставил уже, в чём тут дело?
Заранее извиняюсь если тема уже поднималась, нет времени листать 76 страниц, в гугле не нашел.

Всего записей: 18 | Зарегистр. 25-11-2005 | Отправлено: 03:21 19-12-2006
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SimplyNik
Как говориться "За что боролись..." Дальнейший спор я считаю бессмысленным, итак много бумаги перевели.. .. Рассуждения профессионалов интересны для ознакомления, для понимания тяжеловаты , профессионалы как никак..
Но куда им! Они отступят с позором, ведь у OP включен РН, и правда.... и др. фаирволы им не под силу, по той же самой причине... Даже "хваленый" антихакер от AVP...  УРА режиму невидимости!
Зря я обидел иронию, порой без нее никак..
Babatos
Как оказалось, именно на пинг РН не влияет, я почему то думал, что режим имеет приоритет выше и в первую очередь гасит пинг... ошибался...

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 04:06 19-12-2006
Babatos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Azaz99

Цитата:
Как оказалось, именно на пинг РН не влияет

И не должен. РН это всего лишь маскировка закрытых портов.

Всего записей: 101 | Зарегистр. 23-10-2003 | Отправлено: 09:06 19-12-2006
Harding

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Свою проблему я описывал на предыдущей странице - не могу войти на машину 1 (с Аутпостом) с машины 2. Пишет: отказано в доступе. С машины 1 на машину 2 войти можно, сетевухи пингуются во всех направлениях.
По совету на этой ветке отключал и включал Аутпост его политики, режим невидимости, смотрел его настройки...  
Потом проверил все мыслимые службы и политики в XP, связанные с сетевым доступом.  
Доступа по сети к машине с Аутпостом не добился.  
 
Проблемы с доступом к машине начались после установки Аутпоста, поэтому грешу на него. Что еще можно предпринять? Сносить не хочется, Аутпост отстроен и работает. Одна беда - не пускает к себе ни одну машину из локалки

Всего записей: 83 | Зарегистр. 16-06-2006 | Отправлено: 11:11 19-12-2006
AlexxSei

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Harding  Попробуй на вкладке "Параметры - Системные - Настройки локальной сети - Параметры" добавить диапазон своей подсетки и выставить для него разрешения как изображено на скриншоте.

Всего записей: 1257 | Зарегистр. 01-01-2006 | Отправлено: 12:34 19-12-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru