Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 4.0 (1007/591.145) (англо-русская | многоязычная) и FREE 1.0.1817

Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com
Все Debug-плагины можно найти здесь.

 

Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный,  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Устранение сбоев в работе Outpost и KAV6
  • Проблемы при совместной работе Outpost и KAV6  
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
База знаний Outpost
Прежде чем задать вопрос, загляните туда, велика вероятность, что свой ответ вы найдёте там!

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's
 
Blocklist Manager - менеджер "блэк-листа" или, другими словами, "черного списка" интернет адресов, к которым лучше не подсоединяться...
 
Текущий релиз Outpost Firewall не устанавливается на Windows Vista, ожидается совместимость в одной из следующих версий файрволла.   Подробнее ...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:20 05-04-2006 | Исправлено: AlexxSei, 09:14 28-01-2007
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Markes

Цитата:
Отключил руками.  

А самостоятельно она не включается после перезапуска OP?
above2007
127.0.0.1 (он же localhost) - это локальный адрес, в принципе на него можно разрешать всё. Для Firefox требуется исходящее TCP-соединение на этот адрес, это особенность программы. Вообще-то можно создать для него правило как для стандартного Firefox (OP это умеет), если надо только это правило, пожалуйста:  

Код:
 
Где протокол TCP
 и Где направление Исходящее
 и Где удалённый адрес 127.0.0.1
Разрешить эти данные


Цитата:
Никак не получается настроить becky.

Это что такое? Почтовый клиент для GMail, что ли?
1. Пробуем правила для стандартного почтового клиента (возможно, с корректировкой под конкретный адрес и т.д.)
2. Если ничего не получается, удаляем все правила для этого приложения, включаем режим обучения (такая политика, на панели индикации появится синенький вопросительный знак) и смотрим, какие соединения он просит. Разрешаем их ему, если работает, редактируем правила по необходимости, если нет, копаемся в Контроле компонентов, блокировке скрытых процессов и т.д.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 13:21 29-04-2006
qwestis

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос: у меня постоянно из-за оутпоста синий экран, сылается на afg.sys, с другим фаером такого нет, я сижу в сети предоставляемой провайдером а интернет осуществляестя посредстом как избавится?

Всего записей: 95 | Зарегистр. 31-12-2005 | Отправлено: 13:45 29-04-2006
above2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg

Цитата:
above2007  
127.0.0.1 (он же localhost) - это локальный адрес, в принципе на него можно разрешать всё. Для Firefox требуется исходящее TCP-соединение на этот адрес, это особенность программы. Вообще-то можно создать для него правило как для стандартного Firefox (OP это умеет), если надо только это правило, пожалуйста:  
Код:
 Где протокол TCP  
 и Где направление Исходящее  
 и Где удалённый адрес 127.0.0.1  
Разрешить эти данные

Я как раз хочу запретить этот трафик делаю block it, но соединение все равно проходит.
 
В Becky(http://forum.ru-board.com/topic.cgi?forum=5&topic=2988#1) оказывается были не правильно прописаны ip pop.gmail.com  

Всего записей: 93 | Зарегистр. 27-09-2005 | Отправлено: 14:47 29-04-2006 | Исправлено: above2007, 14:49 29-04-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
above2007
Сам же писал:

Цитата:
Firefox may need a rule permitting incoming connections from 127.0.0.1

Повторяю, блокировать это соединениние не нужно!!! Это особенность браузера, и никакого "трафика" реально там нет, 135 байт на localhost - какой ужас! Да и "трафиком" назвать это нельзя, когда комп сам себе посылает пакеты, к сети это отношения не имеет. Проходит это соединение из-за какого-нибудь существующего правила (типа "Mozilla Firefox Localhost сonnection", OP делает обычно такое сам, когда создаёт правила для Fx), потому что в режиме обучения при отсутствии такогого OP спрашивает, что делать. Кстати, антивирус Касперского 2006 перенаправляет вообще весь http-трафик на localhost и сам работает как прокси, Fx не единственная программа, которая просит подобные соединения. У меня правило, которое я написал выше, стоит в глобальных, и никаких мучений нет.

Цитата:
не правильно прописаны ip

Да уж! Мораль: если что-то не работает, ищите детские ошибки!

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 15:24 29-04-2006
vict_an

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил 462 - все запустилось и работает- но при лазании в интернете после ответа на очередной ворос Агнитум- пускать- не пускать этот кук- система падает в синий экран- нет страницы  в памяти - и обвиняет файл FILTNT.SYS  агнитум- он отвечат за Кернел.
Поставил обратно 458- без проблем(пока) нет синих экранов.

Всего записей: 175 | Зарегистр. 17-11-2004 | Отправлено: 15:53 29-04-2006
above2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg
 
Firewall у меня стоит в режиме Block Most. Я сам прописываю правила для каждого приложения(благо их не много). так что в правилах только
udp, outbound, dns servers, dns  allow  и      tcp, outbound, 80, 443   allow.  
Вот я удивляюсь почему соединение проходит. Сам прописал tcp, outbound, 127.0.0.1 block. Мне просто интересно как это сделать?
Дело в том, что после открытия firefox начинают проходить tcp соединения на n/a процесс с большим трафиком, хорошо еще живые закладки удалил.

Всего записей: 93 | Зарегистр. 27-09-2005 | Отправлено: 16:28 29-04-2006
AlexxSei

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После обновления версии Outpost Firewall Pro ver. 3.5.746.6412 (462) до версии 3.51.748 файрволл стал предлагать для приложения Svchost.exe создать дополнительные правила разрешающие исходящие UDP соединения. Откатился назад на старую версию - все нормально. Что же так доработали авторы программы, что стандартных правил не стало хватать?

Всего записей: 1257 | Зарегистр. 01-01-2006 | Отправлено: 21:46 29-04-2006
i4get

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Outpost Firewall Pro ver. 3.5.746.6412 (458)
WXP Home SP2
В детекторе атак  - абсолютно пусто. В журнале - подозрительные пакеты есть, а в атаках - ноль записей. Настройки модуля по дефолту.
Я конечно рад что меня никто не трогает, но очень сильно в этом сомневаюсь.

Всего записей: 230 | Зарегистр. 07-12-2003 | Отправлено: 04:39 30-04-2006
eralex66

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скажите, а решена проблема в 3.5 с совместной работой с WinRar?

Всего записей: 166 | Зарегистр. 25-04-2006 | Отправлено: 12:08 30-04-2006
vict_an

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Валится и 458

Всего записей: 175 | Зарегистр. 17-11-2004 | Отправлено: 14:04 30-04-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eralex66
Уже давно! Неоднократно об этом писали, форум читать надо.
i4get
Ну и что? До тебя этот вопрос столько раз задавали... В шапке висит ссылка на руководство, но уж ладно, ткну пальцем: вот!
AlexxSei
Недоработкой можно назвать то, что некоторые правила не удаляются. Лишние правила можно просто отключить, если они не нужны. Правила для svcchost стараются сделать на все случаи жизни, т.к. грамотно сделать это непросто, поэтому бывает много лишних, но для кого0то они не лишние! Поэтому надо доделывать самому.


Сделать, что ли, ссылку в шапке пожирнее, не хотят люди читать ЧАВО...

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 17:29 30-04-2006
above2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто знает как сохранить конфигурацию для программ и применить ее на другой ОС, установленной на другом диске? Неужели все правила нужно создавать заново?

Всего записей: 93 | Зарегистр. 27-09-2005 | Отправлено: 19:01 30-04-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
above2007
И опять-таки порекомендую читать тему, недавно был такой вопрос! Читать здесь и ниже.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 20:57 30-04-2006
above2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg
Там по теме ничего нет.
 
На http://outpostfirewall.com/forum/ все обьяснили.
 
Оказывается разработчики не предусмотрели такой возможности. Придется все правила опять прописывать вручную и убивать на это кучу времени !!!
 

Всего записей: 93 | Зарегистр. 27-09-2005 | Отправлено: 01:21 01-05-2006 | Исправлено: above2007, 01:23 01-05-2006
i4get

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg
Спасибо за линк. У меня правда другая ситуация - подозрительных пакетов слишком мало, но по крайней мере понятен сам процесс.
Просто меня смущает то что в старых версиях сабжа (примерно до 2.5) четко фиксировались какие -то атаки. А сейчас - полная тишина.
 
И еще, сорри за офтопик, но...
дружище, ведите себя корректней пожалуйста.

Всего записей: 230 | Зарегистр. 07-12-2003 | Отправлено: 03:14 01-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
above2007
Так, видимо, мы друг друга не понимаем... Все настройки Outpost хранятся в файлах конфигурации. Эти файлы можно просто скопировать и перенести. На оф. форуме наткнулся на тему: http://outpostfirewall.com/forum/showthread.php?p=123690#post123690
Это оно? Т.е. проги лежат на том же диске, но он теперь называется по-другому? Тогда действительно не получится, к сожалению, там объяснили совершенно верно.
i4get

Цитата:
подозрительных пакетов слишком мало

Тем лучше, значит, это не целенаправленные атаки.
PS Когда одни и те же вопросы задают много-много раз, тут уже терпения иногда может не хватить. Сделал ссылку в шапке пожирнее, чтобы заметнее было...

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 10:46 01-05-2006
WirbelWind



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня следующая проблема, недавно перестали грузится страницы при включном фаере, хотя совсем недавно все было отлично. Когда фаер отключаешь то все грузится.
Правила у меня стандартные. Еще что страно, если выйти в инет под другим провайдером то все грузится отлично при включеном фаере. Браузер Mozilla FireFox

Всего записей: 24 | Зарегистр. 10-08-2005 | Отправлено: 14:10 01-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WirbelWind

Цитата:
Правила у меня стандартные.

Ну, это довольно туманно.

Цитата:
хотя совсем недавно все было отлично

После чего именно перестало грузиться? Что написано в Журнале? И спрашивает ли OP что-нибудь в режиме обучения?
В общем, рекомендую создать новую конфигурацию и ручками прописать все правила так, как написано в руководстве (жирная ссылка в шапке), с учётом типа подключения к Интернет. Там всё расписано довольно подробно, возможно, проблема отпадёт сама собой, заодно правильная конфигурация будет создана. Если нет, логи сюда в тег [more].

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 14:57 01-05-2006 | Исправлено: Viewgg, 14:58 01-05-2006
XtroniX



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделал ICS под Win XP Pro SP 2... Стоит Outpost Firewall Pro ver. 3.51.748.6419 (462) и KAV 6.0.0.299...
Проблема:
Без OF все работает (KAV включен). Почитал http://forum.five.mhost.ru/kb2/index.php (одна из ссылок оч похожа), но не помогло... При включенном OF пинг от 2-ого компа идет, а веб не работает...
Предчувствие: не хватает одной галочки

Всего записей: 23 | Зарегистр. 20-04-2005 | Отправлено: 23:48 01-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XtroniX

Цитата:
Почитал http://forum.five.mhost.ru/kb2/index.php

Уважаю! Не зря, видимо, сделал ссылку большой...

Цитата:
одна из ссылок оч похожа

Эта? Именно оно.
Эх, я уже хотел мудрить, но вот догадался: DNS со 2-го компа проходит? Тамошнее правило ведь разрешает исходящий TCP, а DNS обычно идёт по UDP... Попробуйте поклодовать с этим. Как в ICS работает DNS, я просто не в курсе... Кстати, системное правило, разрешающее DNS, есть?
Теперь у меня вопрос к знатокам: разрешать исходящий TCP - это случайно не открытые ворота всем программам в сеть, если для них не прописаны правила?

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 13:50 02-05-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru