Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/firewall-jetico-personal-firewall/
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2:Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй версии
 
Upd3: С 13.04.2016 года JPF2 вновь стал бесплатным, встроенная в инсталлятор лицензия гарантирует поддержку до 7 апреля 2021 года.
 
Upd4: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Текущая версия 2.x: 2.1.0.14 (25 февраля 2015)
http://www.jetico.com/jpf2setup.exe
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005) - http://rghost.net/3381044
Судя по сообщению на оф. форуме, ссылки на загрузку с оф. сайта не будет.
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
JPF10161rus.zip (34.2 Кб, качать браузером)
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe
JPF v2 С версии 2.1.0.6, появилась возможность настроить Stateful engine через реестр: Таблица | PDF

Предыдущие части обсуждения: Часть I

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:35 30-03-2009 | Исправлено: ArtLonger, 09:47 30-08-2018
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tahomavlz

Цитата:
фильтрует ли его драйвер пакеты хоть как то, до запуска гуя (и после его закрытия)
Гуя чего? Если имеешь ввиду сам jpf 1, то проверь: запрети соединения браузеру, выгрузи гуй и попробуй зайти куда-нибудь. Если имеешь ввиду до и после логина в windows, то если память не изменяет, jpf 1 вообще не стартует как системный сервис.
Цитата:
на уровне приложений неплохо справляется malware defender, но там нет пакетного фильтра. пока что закрыл эту дырку wipfw.
Лишь бы не получилось как в той пословице, где у семи нянек, дитя без глаза.  
К тому же wipfw такой же "покойник" как и jpf 1. Есть ли острая нужда иметь дело с программами защиты системы, чья поддержка и развитие закончено.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 17:22 10-08-2009
AndreyPA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tahomavlz
То что драйвер загружается только с Logon это ДА, но я же его использую не на сервере. User  включил машину и тут же вошел. драйвер без GUI однозначно фильтрует пакеты. Отключи GUI и все равнобудет работать это уже проверено. У меня был случай когда GUI не загружался и выдавал ошибку(потом я удалил все файлы логов и все заработало снова так и не понял почему) но фильтрация пакетов была. Т.к. все запреты и разрешения отрабатывали. Я его использую как firewall + NOD и пока нет притензий. Как я понимаю что пакетный фильтр нужен только если через этот компьютер идет раздача инет, а для простого USERa это не актуально
Dimitr1s

Цитата:
В конце таблицы из которой приходит не нужный тебе запрос, есть правило   , в нём можно задать исключение для программы? Я про это спрашивал

Я про это же и говорю запрос на программу появляется только в том случае если вообще нет правила на эту программу если же было создано правило и обновлен EXE модуля то запрос не появится и будет просто заблокирован доступ из-за несоответствия контрольной суммы EXE модуля и надо заходить в настройки искать правило для этой программы и исправлять ручками.Я понимаю что достаточно просто для МЕНЯ но объяснять юзеру .
А при появлении запроса там нет возможности отказаться от расчета контрольно суммы.
 
Просто эта версия неплохо справляется + free+мало ресурсов(в отличии Outpoct, Comodo) и я не нашел недостатков кроме как загрузка драйвера после входа в систему.  
 
Спасибо всем но прочитав старые топики я понял что в этой версии этой фичи нет т.к. примерно такие же вопросы поднимались ранее. Что JPF не как не оповещает пользователя об изменении контрольной суммы EXE модуля программы требующей доступа в инет (ну как например делает Outpost) и надо каждый раз лезть в настройки JPF после какого либо обновления браузера , почтовика или прочего. Для меня это не проблема но вот Userы меня достали с их гребанными клиентами для всяких там "программ".

Всего записей: 192 | Зарегистр. 19-11-2001 | Отправлено: 04:02 11-08-2009 | Исправлено: AndreyPA, 07:03 11-08-2009
tahomavlz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
ну тогда чем можно заткнуть эту "сетевую дырку"? ничего более подходящего чем wipfw не нашел. jpf2 не вариант в ближайшем будущем, ибо баги, баги.. (можно конечно писать багрепорты и ждать, только не факт что вообще возьмутся править)

Цитата:
User  включил машину и тут же вошел

или например, ушел спать а ночью моргнул свет и комп ушел в ребут и остался висеть на окне логина)))
да и к тому же мы тут не говорим о простых юзерах, простой юзер в здравом уме jpf себе не поставит..

Цитата:
пакетный фильтр нужен только если...

любой personal firewall есть hips + пакетный фильтр.. так что он нужен в любом случае..

Всего записей: 148 | Зарегистр. 02-11-2008 | Отправлено: 09:50 11-08-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tahomavlz

Цитата:
jpf2 не вариант в ближайшем будущем, ибо баги, баги..
О каких багах речь? Использую v 2.0.2.9, кроме известного, мелкого бага с win.ini (при выборе "на этот раз", запрос выдаётся снова и снова) ну и пожалуй несовместимости с последним SPTD, больше ни каких багов не замечал. Работает как часы.
Цитата:
можно конечно писать багрепорты и ждать, только не факт что вообще возьмутся править
Писать даже нужно в саппорт, только заметь, подавляющее количество багов не программы, а следствие установки несовместимого/нерабочено софта, зверских_виндовсов, сборок, кряков и пр. и не правильной настройки самой программы.
Цитата:
ну тогда чем можно заткнуть эту "сетевую дырку"?
 Тут темы есть в программах, начинаются на "Лучший".

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 15:26 11-08-2009
AndreyPA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
или например, ушел спать а ночью моргнул свет и комп ушел в ребут и остался висеть на окне логина)))

я имел ввиду - автологон  

Цитата:
да и к тому же мы тут не говорим о простых юзерах, простой юзер в здравом уме jpf себе не поставит..  

Я им ставлю, настраиваю что куда можно и все остальное НЕЛЬЗЯ
И все таки пожалуйста объясните зачем обычному пользователю пакетный фильтр (пример цитата "в outpost присутствует сетевой фильтр но он не используется")

Всего записей: 192 | Зарегистр. 19-11-2001 | Отправлено: 03:42 12-08-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndreyPA

Цитата:
И все таки пожалуйста объясните зачем обычному пользователю пакетный фильтр
Пакеты фильтровать. Цитата
Цитата:
tahomavlz писал:
простой юзер в здравом уме jpf себе не поставит..
Это он чепуху написал какую то.
Цитата:
пример цитата "в outpost присутствует сетевой фильтр но он не используется"
А как он пакеты фильтрует, божьей помощью?

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 07:09 12-08-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AndreyPA

Цитата:
(пример цитата "в outpost присутствует сетевой фильтр но он не используется")

как раз таки в аутглюке сетевой фильтр присутствует (логи смотри в Журнале пакетов). Просто разрабы аутпоста больше полагаются на его IDS, который видит только сканирования портов, да DoS-атаки. Остальное он практически не замечает.

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 15:07 12-08-2009
tsvetnoy



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jetico Personal Firewall всё ещё не работает с "несуществующей" Win 7 ?

Всего записей: 252 | Зарегистр. 15-08-2005 | Отправлено: 18:40 13-08-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tsvetnoy
у меня работает, правда есть один баг.

Цитата:
"несуществующей" Win 7

уже есть официальный RTM (Build 7600) - он доступен на сайте мелкомягких. Скоро будут и под неё версии.

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 18:55 13-08-2009 | Исправлено: HarDDroN, 18:56 13-08-2009
tsvetnoy



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN
 

Цитата:
не работает с "несуществующей" Win 7 ?


Цитата:
уже есть официальный RTM (Build 7600)

Просто раньше отвечали что нет официально такой OS
У меня с пол года уже стоит с первых версий.

Всего записей: 252 | Зарегистр. 15-08-2005 | Отправлено: 22:25 13-08-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tsvetnoy

Цитата:
Jetico Personal Firewall всё ещё не работает с "несуществующей" Win 7 ?

В шапке ссылка есть на оф. сайт:
 
Jetico Personal Firewall v.2.1.0.4
Download | Buy | Help-File, PDF
3.4 MB | 32/64 bit | Vista, XP, 2003 Server, 2008 Server, Win2000

Цитата:
Просто раньше отвечали что нет официально такой OS
У меня с пол года уже стоит с первых версий.
Напиши им в саппорт, про такое безобразие.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 23:33 13-08-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimitr1s
помогите пжл-ста с правилами для KAV. Я взял вашу таблицу KAV, подправил пути и добавил новый порт (локал. прокси). Но у мня он [avp.exe] проситься на порты аськи и агента и IE.
З.Ы. Каспер - 9.0.0.463 CF1, OS: XP SP3. Компонент IM защита (для аськи и агента) не устанавливал. Правила свои показать?

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 15:52 14-08-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN
Давал ссылку на создание правил для KAV, надо сделать:
Цитата:
Ну а дальше стандартный набор правил, для всего, что у Вас через него будет ходить (какие порты отмечены в KAV -> Настройка -> Контроль трафика -> Настройка портов...). Последним запрещающим правилом, режем UDP активность, она ему ни к чему.  
Таблица, что я выкладывал для KAV 7 поэтому:
Цитата:
... и добавил новый порт (локал. прокси).
Здесь же описал как добавить 19780 порт.
Цитата:
Компонент IM защита (для аськи и агента) не устанавливал.
Можно и установить, на совместимость эти модули не влияют, а эти порты, по умолчанию KAV всё равно фильтрует.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 16:38 14-08-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimitr1s

Цитата:
Здесь же описал как добавить 19780 порт.

Это я сделал в первую очередь.

Цитата:
Можно и установить, на совместимость эти модули не влияют, а эти порты, по умолчанию KAV всё равно фильтрует

ОК. спс.

Цитата:
Ну а дальше стандартный набор правил, для всего, что у Вас через него будет ходить (какие порты отмечены в KAV -> Настройка -> Контроль трафика -> Настройка портов...). Последним запрещающим правилом, режем UDP активность, она ему ни к чему.

я что-то не нашел в версии 2010 "Контроль трафика"
мб перейду на версию, которую вы рекомендуюте - 7.0.0.125

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 17:25 14-08-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN

Цитата:
Это я сделал в первую очередь.
Тогда непонятно какой "новый порт" ему (KAV'у) понадобился на localhost, если я правильно понял это: "и добавил новый порт (локал. прокси)". Надо отключить всё лишнее: трассировки, любые упоминания о "сотрудничестве" и сборе и отправке данных и пр. Ни каких новых портов, насколько я в курсе, требуемых для работы программы они не вводили.
Цитата:
я что-то не нашел в версии 2010 "Контроль трафика"
Да в этой версии запрятали очень далеко, в раздел с малопонятным и ничего не говорящим названием "Сеть". Из Справки KAV 2010: Список портов

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 19:01 14-08-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimitr1s
Оу, сорри. У меня вкладка параметры оказыца свернута была

развернул, Сеть есть.

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 10:30 15-08-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Текущая версия 2.x: 2.1.0.4 (29 июня 2009)  

прошу поправить.
Jetico PF 2 Final progress: v. 2.1.0.4 - [01-July-2009]

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 17:28 19-08-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN

Цитата:
прошу поправить.
Jetico PF 2 Final progress: v. 2.1.0.4 - [01-July-2009]

Что править, или флудишь просто? Сборка вышла и выложена на сервер именно 29 июня 2009 г., на старом оф. сервере так всегда и датировалась, а ориентироваться на то, что на оф. форуме модераторы, несколько дней,  сами не знали что было выложено и по названию темы - бред какой то.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 18:30 19-08-2009
rhsyrby



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
Какой, на ваш взгляд, антивирус предпочтительней в дополнение к сабжу?

Всего записей: 157 | Зарегистр. 03-10-2007 | Отправлено: 18:36 19-08-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rhsyrby
Я лично, под Windows XP, пользуюсь только продуктами ЛК. С сабжем использую версию 7.0.0.125, пока будет поддержка антивирусных баз. Поясню почему:
1. *.125, последняя версия, в которой для проверки трафика от системы драйвер KAV открывает только один порт (1110 или выше), с последующих версий, после введения дополнительного (19780 и выше) порта, начались проблемы совместимости со сторонними драйверами контроля функций сети.
2. Потом в седьмой линейки KAV, есть замечательный модуль проактивки: "Мониторинг системного реестра", по удобству один из лучших, который с версий 8.* убран из KAV.
3. С версий 8.* продукты ЛК заимели привычку, нагло пытаться воровать и отправлять на сервера информацию с машины без спроса.
Ещё из плюсов: все версии KAV при работе с сабжем встраивают сетевые драйвера очень корректно (запрос от приложений возникает именно на запрашиваемый хост, а не на драйвер KAV (localhost 1110, 19780)).
7.0.0.125 под Vista я сам не "гонял".

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 19:38 19-08-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru