Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
ven



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
C отключенным фаером шара тоже не видна, галочка Net Bios стоит? скорее это винда голимос!!!!!

Всего записей: 196 | Зарегистр. 17-09-2004 | Отправлено: 15:27 09-01-2006
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ven

Цитата:
C отключенным фаером шара тоже не видна

 
А ты, наоборот, включи фаер и в "Сетевой активности" посмотри, есть ли запросы по шаре.
Фаер же их отлавливает.
Вот и увидишь, что виной - Винда или может быть настройки в сетке.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 09:03 10-01-2006
doc58_81oB0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имеются 2 компьютера, соединены в мост для выхода в интернет. нужно заблокировать второму компьютеру доступ к одному из ип адресов. возможно?
пробывал пока безрезультатно ;\
 
где протокол: tcp
направление : исход и тип пакета локальный
где удал адр : 15.5.4.211(ип к которому нужно заблокировать доступ)
где лок адр: 15.5.4.22(ип второго компа)
блок
правило с высоким приоритетом
игнор комонентов

Всего записей: 1304 | Зарегистр. 24-07-2003 | Отправлено: 19:03 10-01-2006
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Переустановил с нуля систему. Обновил Outpost (4.37) Поставил оперу (8.50) Стучусь на какойнить ftp: при политике "блокировать" получаю фигвам, при "обучении" предлагается создать новое правило для такого-то удаленного адреса, и т.д., различается лишь локальный порт. Тобишь по симптомам не работает динамическая фильтрация стандартного правила "Opera FTP connection".
Что присоветуете?

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 21:42 10-01-2006
QAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ДОБРЫЙ ДЕНЬ, Господа .  
 Подкинте пожалуйста серийник на Outpost Firewall Pro ver. 2.5.370.4626 (374)  
или дайте ссылочку где он есть.  
СПАСИБО.




за нарушение пункта 1.2.0 Правил

Всего записей: 33 | Зарегистр. 09-01-2006 | Отправлено: 03:36 12-01-2006 | Исправлено: Widok, 17:02 12-01-2006
Barral



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
QAS
Тебе сюда http://forum.ru-board.com/topic.cgi?forum=35&topic=27603&start=400
 
P.S. Обязательно прочти правила.

Всего записей: 6173 | Зарегистр. 24-12-2002 | Отправлено: 05:32 12-01-2006 | Исправлено: Barral, 05:34 12-01-2006
faZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Barral
он там тоже спрасил. для надежности и здесь тоже. причем там раньше

Всего записей: 1642 | Зарегистр. 10-01-2004 | Отправлено: 05:46 12-01-2006 | Исправлено: faZZ, 05:46 12-01-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forever
Попробуйте создать для Оперы правило стандартного броузера или правило, как написано в статье.

Цитата:
Outpost (4.37)  

Это что же за версия такая?


----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 10:03 12-01-2006 | Исправлено: Viewgg, 10:05 12-01-2006
QAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПОПАЛИЛИ




за нарушение пункта 1.5.3 Правил

Всего записей: 33 | Зарегистр. 09-01-2006 | Отправлено: 22:59 12-01-2006 | Исправлено: Widok, 12:46 13-01-2006
NikLok



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот ссылка на статью где ругают сабж
http://www.securitylab.ru/analytics/254727.php?R1=maillist&R2=TOPNews
 
Вот бы послушать ответы разработчиков !

Всего записей: 353 | Зарегистр. 04-10-2004 | Отправлено: 11:29 13-01-2006
chiling

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые объясните мне плииииз как мне заблокировать не весь netbios, а только на обращеные по определенному адресу ?

Всего записей: 121 | Зарегистр. 01-12-2003 | Отправлено: 18:44 13-01-2006
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg

Цитата:
Попробуйте создать для Оперы правило стандартного броузера

Правило для FTP-соединений Оперы стандартно и абсолютно идентично правилу для IE. IE к ftp-серверам коннектится, Опера - нет.
Судя по топику на форуме forum.five.mhost.ru проблема не только у меня.
 

Цитата:
Это что же за версия такая?

Ну не цепляйтесь к лишней точке. Видимо автоматом поставил. Версия Pro Rus 3.0.557.5918 (437).

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 19:08 13-01-2006
Masss



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объясните, плиз, или может где-то уже объяснялось - почему после установки аутпоста во время коннекта(на диалапе) через несколько часов работы выкидывает в BSOD. winXP sp1 аутпост 3

Всего записей: 5066 | Зарегистр. 20-11-2004 | Отправлено: 09:54 14-01-2006 | Исправлено: Masss, 13:00 14-01-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
chiling
Прочтите здесь. Если настроите сеть так, как там написано, то ваша задача решится. Вообще, рекомендую читать это руководство (ссылка в шапке).

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 12:47 14-01-2006 | Исправлено: Viewgg, 13:05 14-01-2006
Urbanchik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите с одним вопросиком. У меня постоянно ломится в инет в такая гадость -  Generic Host Process for Win32 Servises. Подскажите пожалуйста что это за лабуда и стоит ли ей доверять, а если да, то какие порты можно разрешать, а какие нет. Сечас она у меня в пользовательском уровне. До этого я ей доверял, но при этом Каспер периодически вопил, что отразил атаку Lovesan.  Как только убрал из доверенных приложений атаки прекратились.  

Всего записей: 142 | Зарегистр. 18-12-2003 | Отправлено: 16:43 14-01-2006
and3636

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Urbanchik
Это svchost.exe-главный системный сетевой файл.Ему нужно разрешить соединяться только по UDP с удалённым портом 53(dns).Остальное запретить.
Вот здесь про это.

Всего записей: 305 | Зарегистр. 12-10-2003 | Отправлено: 17:11 14-01-2006 | Исправлено: and3636, 17:12 14-01-2006
faZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Urbanchik
или здесь

Всего записей: 1642 | Зарегистр. 10-01-2004 | Отправлено: 17:24 14-01-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
and3636

Цитата:
Это svchost.exe-главный системный сетевой файл.Ему нужно разрешить соединяться только по UDP с удалённым портом 53(dns).Остальное запретить.  

Возникали проблемы. Бывало на нек. машинах, что инет не грузился, приходилось разрешать все соединения.
Что в таких случаях делать, когда кроме DNS svchost просит ещё какие-то хреновые запросы по UDP протоколу в большом количестве, а без этого не грузятся никакие сайты? Может, на том компе какие-нибудь трояны?

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 18:45 14-01-2006 | Исправлено: Viewgg, 18:52 14-01-2006
Urbanchik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faZZ
Если руководствоватся этими настройками, то в инет вылезти нельзя. Написал всё как там сказано и в итоге облом. Пришлось пока доверить ему. Буду разбираться по ссылке  and3636

Всего записей: 142 | Зарегистр. 18-12-2003 | Отправлено: 19:20 14-01-2006
Verwolk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Urbanchik

у меня свхост в пользовательском уровне с вот такими правилами. Настраивал по приведенным тут ссылкам. Работает.

Всего записей: 2164 | Зарегистр. 24-11-2005 | Отправлено: 19:32 14-01-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru