Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Watson_Rus_2

Цитата:
10-ка насквозь и не суть, что умельцы отключили все.
Я у себя всё отключил, что мне не надо, а в интернет проги выпускаю только по паспорту.
 

Цитата:
Они только на посмотреть, я не могу в них работать, интерфейс отвратный (и дело вовсе не в кнопке Пуск, которая легко возвращается Classic Shell).
Приятный и лёгкий интерфейс (убрали всю эту полупрозрачную ерунду - которая только по началу забавной выглядела в семёрке), а экран Пуск (именно экран) по мне так гораздо удобнее всех этих бесконечных подпапок с бесконечной же прокруткой.

 
DNS07

Цитата:
Настроил из этого сообщения, но есть вопрос, правильно ли я сделал, и такой настройкой не предоставил ли доступ к соединению всему и вся ?
Аутпост не серверный фаер и потому сетевую активность ноута (которому раздайте инет через комп) контролируйте на ноуте же.
 
servisman

Цитата:
Может кому поможет.
Собственно про BOOTPC я и втолковывал несколько страниц подряд!
Спасибо вам, что вы так подробно всё оформили!

Цитата:
В моем случае из второй сетевой выходит кабель в LAN-порт маршрутизатора Asus. Маршрутизатор работает в режиме точки доступа (не в режиме роутера), которая по Wi Fi дает всем интернет.
Интересно - для чего вам понадобилась такая IMHO не оптимальная конфигурация сети?

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 19:18 21-11-2016
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

WildGoblin
19:18 21-11-2016
Цитата:
убрали всю эту полупрозрачную ерунду

У меня в 7-ке нет "полупрозрачной ерунды". Все спецэффекты нафиг зарублены до вида Win2k/XP без "синевы". А убирание экрана "Пуск" в 8-ках как раз менее всего проблема. Там проблема внешний вид окон и диалогов.

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 21:50 21-11-2016
servisman



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Интересно - для чего вам понадобилась такая IMHO не оптимальная конфигурация сети?

Роутер ддосы не выдерживал, пришлось извиваться. ПК выдерживает.
 
Кстати, вижу, что Вы разбираетесь, я то с этими правилами два дня, грубо говоря, знаком.
Скажите, в моём случае имеет ли смысл прописывать в правило LOCAL_NETWORK? Ведь, как я понимаю, всё-таки "внешняя" сетевая не будет раздавать адреса в интернет же? По сути, можно просто ограничиться разрешениями на порты, без ограничения на подсети.
 
И ещё иногда фаервол банит мобильные устройства, когда те пытаются подключиться по вай фаю по причине "ARP_SCAN". Я так понимаю, фаервол думает, что устройство часто запрашивает ip-адрес. Вот как отключить это для локальной сети?

Всего записей: 205 | Зарегистр. 19-04-2013 | Отправлено: 22:00 21-11-2016 | Исправлено: servisman, 01:15 22-11-2016
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
servisman

Цитата:
Скажите, в моём случае имеет ли смысл прописывать в правило LOCAL_NETWORK?
Смысла прописывать нет, но и не помешает оно ничем.

Цитата:
Ведь, как я понимаю, всё-таки "внешняя" сетевая не будет раздавать адреса в интернет же?
Конечно не будет - если ICS у вас на "внутренней" настроен.

Цитата:
Вот как отключить это для локальной сети?
Для конкретно локальной никак - только для всех сразу.
 
P.S. Кстати, насколько помню - ваши правила 1 и 4 не нужны.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 15:09 22-11-2016
servisman



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin, благодарю за ответ. Я подправил своё сообщение, убрав LOCAL_NETWORK. Я не просто так спросил за этот пункт. Когда интернет работает без LOCAL_NETWORK, то
он работает стабильнее. Когда прописан LOCAL_NETWORK, то меда-файлы подтупливают иногда. Я просто уже потестировал это дело пру дней и заметил такую вот вещь.
 
Добавлено:

Цитата:
P.S. Кстати, насколько помню - ваши правила 1 и 4 не нужны.

А вот это я потестирую и скажу точно в ближайшее время.

Всего записей: 205 | Зарегистр. 19-04-2013 | Отправлено: 21:24 22-11-2016
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. Есть ли возможность разом взять и запретить все системные попытки выйти в сеть, на различные серверы? В выводе обычно фигурирует название "PROTO". И ещё вопрос: во время вывода окна с выбором, отправляются ли другие попытки выхода  в сеть в очередь — или они программой не контролируются?

Всего записей: 1367 | Зарегистр. 05-04-2010 | Отправлено: 04:03 24-11-2016
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D

Цитата:
Есть ли возможность разом взять и запретить все системные попытки выйти в сеть...
Есть.

Цитата:
И ещё вопрос: во время вывода окна с выбором, отправляются ли другие попытки выхода  в сеть в очередь — или они программой не контролируются?
В очередь.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 15:42 24-11-2016
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
 
Весьма интересует, как это проделать — то бишь запретить системным процессам сетевую активность? Мне бы ссылку аль чертёж))

Всего записей: 1367 | Зарегистр. 05-04-2010 | Отправлено: 18:56 24-11-2016
Aleksandr SHCH

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Всем файлам Windows (кроме svchost.exe) и другим продуктам Мелких запрещаешь выход в сеть полностью.
Для svchost.exe разрешаешь DNS и синхронизацию времени (если надо). При этом желательно указать на какие адреса это распространяется.
В системных\низкоуровневых правилах также запрещаешь всё "лишнее".

Всего записей: 2223 | Зарегистр. 02-01-2008 | Отправлено: 19:15 24-11-2016
servisman



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin, приветствую. Я тут вернулся с несколькими вопросами
1. Медленно качаются файлы с фтп сервера через фтп клиент. Может надо что-то "открыть" в фаере? Причем с фтп сервера, который в локалке - пулей качается всё. Медленно идёт загрузка из вне.
2. Как разрешить LoopBack? А то я не могу с локальных машин на несколько сервисов зайти по внешнему ip.

Всего записей: 205 | Зарегистр. 19-04-2013 | Отправлено: 07:29 25-11-2016
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D

Цитата:
Весьма интересует, как это проделать — то бишь запретить системным процессам сетевую активность?
Вы про какие системные процессы говорите - те которые выходят в сеть под именами "SYSTEM" и "n\a"? Если да, то ими можно управлять в "Системные правила".
 
servisman

Цитата:
Медленно идёт загрузка из вне.
От сервера наверное зависит или провайдер скорость режет.

Цитата:
Как разрешить LoopBack? А то я не могу с локальных машин на несколько сервисов зайти по внешнему ip.
Почитайте справку встроенную и вот эту хорошую штуку + в шапке ещё полезные ссылки есть.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 18:44 25-11-2016
maks61



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Всем файлам Windows (кроме svchost.exe) и другим продуктам Мелких запрещаешь выход в сеть полностью.  

Разрешен выход в сеть этим системным файлам: consent.exe, mmc.exe, mscorsvw.exe, msiexec.exe, userinit.exe.
Всем этим выход в сеть надо запретить?
Win 10 LTSB 1607, OF 9.3

Всего записей: 759 | Зарегистр. 18-01-2013 | Отправлено: 15:09 28-11-2016 | Исправлено: maks61, 15:23 28-11-2016
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maks61

Цитата:
Всем этим выход в сеть надо запретить?
Кто же знает как у вас сеть устроена и что надо для работы?
 
Попробуйте всем запретить.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 12:19 29-11-2016
maks61



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуйте всем запретить.

Так сделал. На работе Agnitum Outpost Firewall Pro это никак не отразилось,
все нормально функционирует.
В системе - сначала в журнале посыпались 10010 (Регистрация сервера DCOM),
потом и они исчезли. Настройки - Правила для приложений - явно покраснел,
зеленого цвета осталось совсем не много.

Всего записей: 759 | Зарегистр. 18-01-2013 | Отправлено: 16:53 02-12-2016 | Исправлено: maks61, 16:53 02-12-2016
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Походу единственное преимущество Комода перед Аутпостом - в нем можно заблокировать диапазон IP для конкретного приложения. В Аутпосте только глобально.

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 22:19 03-12-2016
MiholBeaR



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus
Как вариант масками подсети играть. Муторно, конечно, но можно в несколько строк набить нужный диапазон масками.

Всего записей: 495 | Зарегистр. 29-09-2010 | Отправлено: 00:59 04-12-2016 | Исправлено: MiholBeaR, 02:09 04-12-2016
RJ2k6



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Outpost 9.3 (4934.708.2079) блокирует доступ по RDP. На сервере установлены Win7 и Outpost. Когда пытаюсь удаленно подключится к этому серверу по RDP, то не пускает. Выгружаю Outpost, и подключаешься без проблем. Посмотрел в Аутпосте в правилах приложения, но не нашел там что-либо похожего на RDP или его службы. Кто-нибудь сталкивался с таким?

Всего записей: 898 | Зарегистр. 25-07-2006 | Отправлено: 11:38 16-12-2016
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RJ2k6

Цитата:
Посмотрел в Аутпосте в правилах приложения, но не нашел там что-либо похожего на RDP или его службы.
Ну так создайте правило для рдп и будет оно работать.
 
Добавлено:
Клиент:
C:\WINDOWS\SYSTEM32\MSTSC.EXE

Код:
Where the Protocol is TCP
    and Remote Port is RDP
    and Direction is Outbound
 Allow It

 
Сервер:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE

Код:
Where the Protocol is TCP
    and Local Port is RDP
    and Direction is Inbound
 Allow It

 

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 15:48 16-12-2016
RJ2k6



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Сервер:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
 
Код:
Where the Protocol is TCP
    and Local Port is RDP
    and Direction is Inbound
 Allow It
 

Это помогло. Тоже думал создать правило, но не знал, для какого процесса создавать. Спасибо!

Всего записей: 898 | Зарегистр. 25-07-2006 | Отправлено: 16:18 16-12-2016
Abs62



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RJ2k6

Цитата:
Тоже думал создать правило, но не знал, для какого процесса создавать.

Так на то логи есть. Можно же посмотреть, кто куда стучался и почему обломался.

----------
0 программистов ругал сердитый шеф
Потом уволил одного, и стало их FF

Всего записей: 6080 | Зарегистр. 22-10-2005 | Отправлено: 17:03 16-12-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru