Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
royt

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто-нибудь знает - почему Неофициальный русский форум вот уже который день не работает?
Закрыли его что-ли... Или там слишком много багов публиковали?

Всего записей: 319 | Зарегистр. 18-08-2004 | Отправлено: 09:42 10-11-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndryuhaT, правильно сказал TechSup. Зависит от того в качестве чего используется твоя машина. Просто операционка 2003 с играми или, например, роутер в разные подсети с кучей запущенных сетевых сервисов, туннелирование через шлюз кучи разных протоколов и т.д. и т.п.. Это вкратце, надеюсь смысл ясен.
 
Vadim39  

Цитата:
не могу зайти в свой раутер (Dlink Dl-604)
Ага, щас попробую догадаться о причине блока - в логах запрещенных в ОР - пакет на закрытый порт, верно?
А вообще телепат в отпуске. Вот давай логи и подробности, тогда он и приедет
 
royt  

Цитата:
почему Неофициальный русский форум вот уже который день не работает

Да все нормально. Причины говорить не буду. В конце этой недели или в начале следующей запустим его.
Цитата:
там слишком много багов публиковали?
???? Какие еще баги?
 

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 10:45 10-11-2005 | Исправлено: orvman, 11:12 10-11-2005
DrugD



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не подскажите, что происходит. На работе при подключении к сети с DHCP сервером определяется атака и мой ip-адрес блокируется на 5 минут. Если разблокировать, то все начинает работать. Как определить я сам себя атакую? или кто-то подменяет мой ip-адрес? И как избавиться от этого, если я сам подменяю свой ip-адрес?  

Всего записей: 39 | Зарегистр. 01-03-2005 | Отправлено: 12:52 10-11-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какая атака? Что в логах детектора атак ОР пишет? Что визуально показывает? Может это просто скан портов, что скорее всего. Занеси IP DHCP-сервера в список исключений. Такое бывает из-за медленной линии, либо загруженности сервера.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 13:16 10-11-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrugD
Или IP или порты добавь в список исключений.

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 13:25 10-11-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SIMSR Боюсь, что порты будут разные..., вдруг по этому порту потом пойдет что-либо, а ОР не блокирнет... А так провайдеру в крайнем случае в голову можно ударить, т.к. IP-то его.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 13:38 10-11-2005
DrugD



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman, SIMSR
что визуально происходит точно не помню, но в логах написано:
IP Address Conflict,  (ip DHCP-сервера), мак-адрес DHCP-сервера
IP Address Conflict, 255.255.255.255, мак-адрес DHCP-сервера
 
попробую занести ip сервера в исключения
Спасибо

Всего записей: 39 | Зарегистр. 01-03-2005 | Отправлено: 16:19 10-11-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
Боюсь, что порты будут разные...

Цитата:
DHCP-сервера

Для винды порты DHCP не поменяются.    
 
Добавлено.
 
Keiichi

Цитата:
Модулем защиты как у Ad-Aware можно пользоваться или он только для виду и лучше его отключить?

Я бы пока оключил. ИМХО. Поставь от стороннего производетеля Lavasoft итд.  

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 17:40 10-11-2005 | Исправлено: SIMSR, 17:45 10-11-2005
Vadim39



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
не могу зайти в свой раутер (Dlink Dl-604)
Ага, щас попробую догадаться о причине блока - в логах запрещенных в ОР - пакет на закрытый порт, верно?

Я немножк чайник в этих вопросах. Если имеется в виду журнал "запрещенные" - там никакой записи нет.

Всего записей: 1117 | Зарегистр. 11-04-2002 | Отправлено: 18:10 10-11-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadim39, адрес роутера нужно прописать и разрешить в ОР в системных/общих правилах.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 08:54 11-11-2005
SWIX



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может я конечно не прав но у меня подобное было когда кукисы были отключены

Всего записей: 30 | Зарегистр. 09-11-2005 | Отправлено: 11:33 11-11-2005
CoDeR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndryuhaT

Цитата:
оутпост персональный фаер, а не серверный

Проще говоря, серверный (строго говоря, правильное название этой категории - межсетевой) экран предназначен для фильтрации и последующего перенаправления трафика из одной сети в другую. То бишь выступает фильтром-буфером в цепочке "Internet <-> Firewall Server <-> LAN Users". Пример программного межсетевого экрана - ISA Server.
 
Реализация же персонального экрана несравнимо проще, т.к. ему не нужно переправлять трафик на другие рабочие станции/сервера.

Всего записей: 1285 | Зарегистр. 01-11-2002 | Отправлено: 02:44 12-11-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CoDeR, не понял прикола. Проясните, Вы хотите сказать, что персональный файерволл, в данном случае - это Outpost, не может перенаправлять пакеты из одной сети в другую? , а значит, судя по Вашим словам не поддерживает NAT и далее элементарный ICS ? Выходит так, что-ли?  

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 04:11 12-11-2005
Harrier



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой:
Мне не нужно чтобы Outpost блокировал баннеры с одного сайта. Я добавляю адрес этого сайта в модуль "Реклама", как сайт исключение, но Outpost всё равно блокирует баннеры с этого сайта. Как с этим бороться?

Всего записей: 4645 | Зарегистр. 03-09-2003 | Отправлено: 12:09 12-11-2005
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Harrier
Сам баннер точно висит на этом же сайте? Надо добавить в список доверенных сайтов тот URL, который соответствует баннеру, тогда блокировать по идее не должен...

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 18:27 12-11-2005
Harrier



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg
 
Фиг его знает. Вот попробуй проверить на этом сайте. Как нужно настраивать? Здесь, не отображаются картинки: _http://www.topwalls.com/

Всего записей: 4645 | Зарегистр. 03-09-2003 | Отправлено: 21:54 12-11-2005
Vadim39



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
Vadim39, адрес роутера нужно прописать и разрешить в ОР в системных/общих правилах.

Пока не получается Хотелось бы проверить все ли я правильно делаю.
 
Параметры - системные
Глобальные правила и доступ к rawsocket - параметры
создаю новое правило адрес моего роутера 192.168.0.1 - разрешить
- Ничего не меняется.
 
Роутер по прежнему просит написать логин и пароль. Ввожу - пишет, что неправильно.
И так, пока не останавливаю сервис. Смена политик на "разрешать" или "отключить" не помогает.
 

Всего записей: 1117 | Зарегистр. 11-04-2002 | Отправлено: 02:42 13-11-2005
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь пользуется плагинами Blockpost & SuperStealth??? Все нормально работент? Их сейчас кто-нибудь продвигает, развивает, или они остановились навсегда?

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 11:56 13-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Keiichi
блокпост тут пробегал недавно, посмотри последние странички, а суперстелс - кажется заглох

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 14:03 13-11-2005
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Keiichi

Цитата:
Кто-нибудь пользуется плагинами Blockpost & SuperStealth???  

Достаточно посмотреть настройки модуля детектор атак, и станет ясно, почему больше не нужен плагин SuperStealth для 3-его Outpost-а.

Всего записей: 2971 | Зарегистр. 09-06-2004 | Отправлено: 16:00 13-11-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru