Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой, которой раньше не было.
 
После обновления версии Аутпоста (встроенной утилитой через Инет) возник баг с работой почтового клиента (МС-Аутлок), а именно:
 
Включаю комп, все запускается и загружается нормально.
Запускаю почтовика и...... немогу принять почту.
Выгружаю Аутпост и опять запускаю.
Почта пашет.
 
Кстати, баг проявился только на рабочем компе, а вот на домашнем работает без проблем, т.к. на домашнем обновлялся с помощью дистрибутива новой версии.
 
Вот такой глюк. Где искать?
Понимаю, что самый простой способ - это снести и по-новой переставить.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 09:38 17-01-2006
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На компе стоит Аут 2.7 и UserGate 2.8 (прокся), через который второй комп ходит в интернет.
Правильно ли я понимаю, что в правилах для UserGate, нужно разрешить входящее, только для удаленного адреса второго компа и через порт прокси, а все остальные блокировать (понятно что исходящее должно быть на протоколы http, ftp, и.т.д.) ?
 
Вопрос возник потому как иногда на главном компе появляется вопрос Аутпоста, для UserGate  - разрешить ли входящее с какого-то удаленного адреса, если ответить блокировать однократно, то UserGate  блокируется полностью, а если ничего не отвечать(допустим я не у компа) и окно с запросом будеть висеть, то через некоторое время комп начинает тормозить и вешается интернет.
 
Добавлено:
Добавлю, что в системных на локальную сеть из этих двух компов, я не давал ни Нетбиос ни доверенные, т.к. сетка существует только для интернета второго компа.

Всего записей: 6578 | Зарегистр. 03-09-2001 | Отправлено: 09:46 17-01-2006 | Исправлено: Trex, 09:56 17-01-2006
dda



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
dda  
Как запускал инсталл? С ключом?  
Чем чистил реестр?  
Всем помогает, а тебе нет?


Цитата:
dda а чем плоха обычная "установка, удаление программ"?  
я всегда через нее удалял аутпуст при переходе на новую версию, проблем не было.


Цитата:
Verwolk


Цитата:
NPC

Срасибо друзья,разобрался.
Похоже Ashampoo UnInstaller Platinum Suite не корректно удалил аутпост,поэтому
и возникла проблема.
Обычная "установка, удаление программ"не помогла,почему то не удаляла
программу,воспользовался Magic Utilities 2006.Здесь удаление прошло успешно и  
при повторной инсталяции все встало на свои места.
Сейчас все работает ОК,при проверке на http://leader.ru/secure/who.html
Выдал:
[ Port Scanner ]  
Your query has produced following results:
Scan time : 1 min. 13 sec.
(only well-known ports scanned)
Total scanned 462 ports
No open ports found  
 
[ Trojan Scanner ]  
Your query has produced following results:
Scan time : 0 min. 48 sec.
(only well-known ports scanned)
Total scanned 314 ports
No open ports found  
 
[ NetBIOS Scanner ]  
Your query has produced following results:
No information received.

Всего записей: 126 | Зарегистр. 27-09-2003 | Отправлено: 10:33 17-01-2006
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
нет самый простой способ в данном случаи это удалить из списка
приложений Outlook.Поставить OutPost в режим обучения и попробывать принять почту.
должно выскачить окошко для создания стандартного правила для почтового клиента.
Ну эт самый простой вариант развития событий

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 11:04 17-01-2006
NPC



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите какая самая стабильная последняя версия Аутпоста? что бы при работе в Опере не выскакивал BSOD на файл Ndis.sys. мне в теме Опера сказали что это Аутпост косячит.
ну и еще раз спрошу:

Цитата:
сразу же после соединения с интернетом пишет:  
svchost.exe    ИСХ БЛОКИРОВАНО     UDP    239.255.255.250    1900 Запретить любую активность  
когда находишься в режиме обучения.
что это такое? как сделать что бы он не лез в инет?

Всего записей: 8943 | Зарегистр. 17-02-2005 | Отправлено: 17:16 17-01-2006
danu2000

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
возник такой вопрос.
Есть прога которая должна получатm и принимать данные только с указаных мною IP/
1.Создаю правило где разрешаю запросы с нужных мне IP
2юБлокирую всё остальное
3. Как мне записать это правило для другой програме (список IP большой)  ??

Всего записей: 344 | Зарегистр. 04-11-2002 | Отправлено: 17:21 17-01-2006
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
danu2000 Ну так же и создай правило и для второго приложения!!!Но ИМХО если ты часто такое правило хочешь юзать и с другими приложениями проще записать его как стандартное в файле preset.LST
C:\Program Files\Agnitum\Outpost Firewall
----------
Потом при запуске нового приложения просто будешь указывать на это правило и все=)
===============================================
 
NPC так у тебя svchost.exe и так нелезет.. по крайней мере по 1900 порту..

Цитата:
svchost.exe    ИСХ БЛОКИРОВАНО     UDP    239.255.255.250    1900 Запретить любую  

------------
А насчет оперы ..
Незнаю сколько юзаю Outpost и Оперу неразу в BSOD из за этого невылетал.

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 01:05 18-01-2006
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein

Цитата:
Поставить OutPost в режим обучения и попробывать принять почту.  
должно выскачить окошко для создания стандартного правила для почтового клиента

У меня и так Аутлок стоял в "доверенных", но на всякий случай я удалил его и опять внес в список. Проверю при выключении/включении компа. Результат доведу.
 
Спасибо.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:37 18-01-2006
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein

Цитата:
Незнаю сколько юзаю Outpost и Оперу неразу в BSOD из за этого невылетал.

А с FTP-серверами в Опере не возникают проблемы? У меня OP блокирует Оперу.

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 14:20 18-01-2006
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forever
честно признаюсь неюзаю Opera для FTP он решил попробывать.. вот итог
Поэтому невижу некаких припятствий для использования OutPost+Opera для ftp
 

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 20:28 18-01-2006
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein

Цитата:
неюзаю Opera для FTP

Как-так? Например ссылка на файл ведет на ftp - не юзаешь?
 

Цитата:
невижу некаких припятствий для использования OutPost+Opera для ftp

Как у тебя настроена опера в ОР - какие правила? Какая при этом политика OP? Или Опера просто в доверенных приложениях?

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 22:18 18-01-2006
LU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forever

Цитата:
Kofein  
Как-так? Например ссылка на файл ведет на ftp - не юзаешь?  
 

 
Если не против, отвечу я (ибо тож самой оперой по фтп не хожу)
Копируеш ссылку и вставляеш ее в ТС или Крусадер (сматря где находишся) - на мой взглят все гораздо удобней чем через браузер

Всего записей: 46 | Зарегистр. 12-08-2004 | Отправлено: 04:10 19-01-2006
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LU

Цитата:
Копируеш ссылку и вставляеш ее в ТС или Крусадер (сматря где находишся) - на мой взглят все гораздо удобней чем через браузер

TC я пользуюсь если хочу что-нибудь _залить_ на ftp, а _качать_ привык браузером. Да и просто посмотреть что есть на ftp тоже.
Как бы то ни было, IE нормально ходит на ftp, а Опера нет. Правила абсолютно идентичны, но ослика ОР пускает, а Оперу блокирует. Хотелось бы разобраться.

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 04:43 19-01-2006
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein
 
Как и обещал, довожу результат:
 
Все получилось. Перенес Аутлок из "доверенного" в "пользовательский" раздел.
Поставил правила для почтового клиента.
Перезагрузился.
Запустил Аутлок.
При приеме-оправке почты все-равно попросил дать разрешение на исходящие TCP localhost:loopback 127.0.0.1 на два порта - 1113 и 1116.
Я дал.
Пока работает, а там посмотрим.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 09:55 19-01-2006 | Исправлено: ZUMR, 09:56 19-01-2006
LArV

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NPC, читай правила для svchost.exe!
Там как раз блокируется этот порт, UDP 239.255.255.250:1900,
если хочешь чтобы svchost не лез туда, отключи в сервисах SSDP Discovery Service, эта служда как раз отвечат за UPnP устройства в сети

Всего записей: 255 | Зарегистр. 25-08-2005 | Отправлено: 11:39 19-01-2006
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forever
Я неюзаю Оперу по ftp потаму как есть поудобней програмулины для этого и специально  
для этого предназначенные тот же TurboFTP. там хоть качай,хоть заливай хоть просматривай
..Но это уже не в тему..
Что касается Оперы..то ИМХО это ее баг с FTP. OutPost нечего не блокирует..
если это не задать специально.
На переведенном мной выше примере стояли такие установки OutPost:
 
Читать подробности..

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 14:01 19-01-2006 | Исправлено: Kofein, 14:02 19-01-2006
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein

Цитата:
Что касается Оперы..то ИМХО это ее баг с FTP. OutPost нечего не блокирует..

Неверно. Трабл именно Оутпоста.
 

Цитата:
При соединении с сервером ftp OutPost попросил разрешения создать еще одно правило (в режиме обучения OutPost)

Вот именно, что в режиме обучения попросит новое правило. Еще раз зайдешь - еще одно правило и т.д. Отличие только в № удаленного порта.
А если стоит политика "блокировать" - то Опера установит соединение с ftp-портом сервера, а ftp data соединение (с портом >1024) установлено не будет - OP заблокирует его. Все это выглядит так, будто не работает динамическая фильтрация (не должен OP спрашивать у тебя о создании нового правила при обучении и работе ДФ)
Причем IE с абсолютно таким же правилом OP "обслуживает" как надо.
При отключенном OP (или при политике Разрешать) Опера не имеет проблем с ftp.
 

Цитата:
Если Опера стоит в доверенных то такие правила создавать непридется (пробывал уже)

1. Конечно не придется - доверенные приложения но то и доверенные: все сетевые операции для них разрешены.
2.Браузер помещать в "доверенные" - имхо это неосмотрительно.

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 14:36 19-01-2006 | Исправлено: forever, 14:40 19-01-2006
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forever
Вопрос!
Ты пробывал проделать все тоже самое(соеденится с ftp и полазить по папкам)  
с выгруженным OutPost. У меня лично результат был анологичным.
Максимум хватало открыть одну папку. и как я писал в предыдущем посте..

Цитата:
Самое интересное что если вернутся назад.. и попробывать открыть
другую папку то Opera пишет что файл не найден.Пришлось перегрузить оперу и заново  
подключится к FTP.

Поэтому для меня вопрос спорный, чей это баг.Оперы или OutPost.
Раз с IE динамическая фильтрация и правила работают без проблем..
Подробнее...
Один факт на лицо.
OutPost с Opera работает по ФТП, но не так как хотелось бы..

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 16:49 19-01-2006
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein

Цитата:
Самое интересное что если вернутся назад.. и попробывать открыть  
другую папку то Opera пишет что файл не найден.

Ничего похожего не наблюдал. Гуляю по ftp как угодно.
 

Цитата:
Раз с IE динамическая фильтрация и правила работают без проблем..

Раз без ОР у Оперы никаких проблем с ftp...
 
Добавлено:
ЗЫ:

Цитата:
Ты пробывал проделать все тоже самое(соеденится с ftp и полазить по папкам)  
с выгруженным OutPost.

OP не отключал, а просто ставил политики "Отключить" или "Разрешить" - дабы быстро после проверки вернуть все обратно.

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 17:00 19-01-2006
SvMn

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
прив всем!
 
Мне нужно лимит скорость 20кб.с через http а не органичен скорость! часто 200-300кб.с а сайт долго открывает!
как настроил или плагин есть?

Всего записей: 6 | Зарегистр. 21-12-2005 | Отправлено: 18:39 19-01-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru