Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall

Модерирует : gyra, Maz

Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2



Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
 
Последние версии: Pro 2.1.297 (309) и FREE 1.0.1817  (~2.5Mb, 21 Jun 2002)
 
Руководство пользователя (v2.0)
Приступая к работе, краткое руководство по установке и настройке.


Outpost Firewall Plugins compatible with Outpost Firewall Pro v 2.0:
- PC Flank WhoEasy plugin v1.0
- Dmut BlockPost plugin (06.03.2004 edition)
- Muchod HTTPLog plugin v 0.4
- TraffLed for Outpost Firewall v.2
- ARP fIltering aka Dmut SuperStealth plugin (03.06.2003 edition)
 
Outpost Firewall Plugins non compatible with Outpost Firewall Pro v 2.0:
- Dmut SuperStealth plugin (11.07.2002 edition)

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Русский форум Outpost Firewall

MiniFAQ:
- оутпост персональный фаер, а не серверный,
- оутпост есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
- оутпост на серверах противопоказан и бессмысленный,  
- и он не работает рядом c другими фаерами, и c винроутом тоже...
- Как блокировать порты на компе в Outpost 1.0 / 2.0
Код:
          go to Advanced Rules and make rule like that
 
         Where Protocol - TCP  
         Where Connection  - Incoming (optional)  
         Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
         Block it  
         Apply



Смежная тема в варезнике с методиками лечения.

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 01:12 10-09-2001 | Исправлено: Widok, 00:39 22-03-2004
bigBoss



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
поставил себе первую версию, потом он стал глючить, а именно не включается и все.  
снес ее, поставил вторую версию, и опять тоже самое, запускается и тут же гаснет... что делать,? почистил реестр, удалил в Device Manager > View: Show hidden devices > Non-Plug  and Play Drivers и все равно не запускаеться...

----------
Best Instructions Before Leaving Earth >>>------------->
интересно?

Всего записей: 1463 | Зарегистр. 02-06-2002 | Отправлено: 04:55 14-11-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bigBoss
нет никакой инфы для размышлений, ну поставил ты себе первую версию, ну не работает, ну и что дальше? на что ты ее себе ставил то?:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 09:47 14-11-2003
bigBoss



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ilich Ramiras
поставил на ХР про, все работало нормально, а потом без видимой причины вырубился, настроек я не менял, на офсайт не лазил... вообще представить не могу, что могло произойти...

----------
Best Instructions Before Leaving Earth >>>------------->
интересно?

Всего записей: 1463 | Зарегистр. 02-06-2002 | Отправлено: 09:57 14-11-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bigBoss
что такое вырубился? не загружается оболочка? а драйверы грузятся и работают? или есть сообщения какие-либо при этом?

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 11:14 14-11-2003 | Исправлено: Ilich Ramiras, 11:15 14-11-2003
bigBoss



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
загружается, но не запускается, кликаю напроге для запуска, часики ожидания начинают крутиться на курсоре и затихают так и не запустив прогу, другой вариант - прога запускается и через несколько секунд закрываеться...сама. а сейчас тоже с Касперским происходит...

----------
Best Instructions Before Leaving Earth >>>------------->
интересно?

Всего записей: 1463 | Зарегистр. 02-06-2002 | Отправлено: 19:57 14-11-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bigBoss
 
Значит пора переустанавливать

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 21:27 14-11-2003
bigBoss



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
andrex

Цитата:
Значит пора переустанавливать  

НЕ-Е-Е-Е-Е-Е-Е-Е-Е-Е-Т-Т-т-т-т-т!!!!!! какой кошмар, неужели это правда...?

----------
Best Instructions Before Leaving Earth >>>------------->
интересно?

Всего записей: 1463 | Зарегистр. 02-06-2002 | Отправлено: 04:15 15-11-2003
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такое дело, если в системных правилах хочу закрыть диапазон айпишек (скажем, 192.168.1.5-192.168.1.152 ) - не дает. Говорит, диапазон неправильный. Типа, можно только *.*.1.0-*.*.1.255 и никак иначе..  
Тоже самое с правилами для приложений. Если хочу перекрыть ему доступ к диапазону айпи, то или весь, или по одному набирать приходится.  
Это нормально? В смысле, так и должно быть, или не совсем?  
Весь диапазон перекрывать мне нет смысла, т.к., сам инет через лан имею. Т.е., к серву доступ быть должон.

Всего записей: 16275 | Зарегистр. 13-02-2003 | Отправлено: 05:16 15-11-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bigBoss

Цитата:
а сейчас тоже с Касперским происходит...

VIRUS!!!! outpost bezzashiten pered vsemi virusami!
 
a esli KAV 4.5 to prosto pereimenuy AvpM.exe v ApvM.exe
i zapusti "ApvM.exe /Q /I /A /IS"
avp32.exe - scaner toze mozno v apvm32.exe pereimenovat
 
a na budushie nado stavit to 4to protivodeystvuet vigruzke eto ja pro FW...

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 11:53 15-11-2003
bigBoss



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP

Цитата:
eto ja pro FW...

вас из дас? я не силен в абравиатурах, могу конечно предположить, что это FireWall, но кто его  знает...

----------
Best Instructions Before Leaving Earth >>>------------->
интересно?

Всего записей: 1463 | Зарегистр. 02-06-2002 | Отправлено: 19:19 15-11-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bigBoss
 
Аналогично

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 00:18 16-11-2003
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmut op
Хорошо, что мы по ходу дела затронули вопрос о приоритетах правил. Я нашел упомянуты тобой топик Outpost Rules Processing Order. Наверное, можно добавиь этот линк в шапку. Плохо, конечно, что все это выясняется только тестами. Что запланировали разработчики Outpost и насколько это соотносится с тем, что получилось - остается загадкой.
Ilich Ramiras, так что с твоим выводом о том, что последовательность обработки правил определяется временем их создания? Однажды ты пришел к выводу, что это фактически так работает. А опровержения после этого я не заметил.
 
Кстати, почему никому из активных пользователей Outpost не бросилось в глаза, что способ закрытия портов в Outpost, описанный в шапке, в корне неправильный? На самом деле это довольно непростая задача в Outpost и само описание, как это сделать, занимает больше страницы (Outpost FAQ: How do I close an open port?). Если коротко, то для этого нужно делать правило для каждого приложения(!), которое может открывать данный порт.
 

Цитата:
проверка закончится с первым же попаданием в нужное правило, это общий принцип работы пакетных фильтров

Хорошо, что это так (если это действительно так работает). Хотя с распространением общих принципов на Outpost я бы не стал спешить.
 

Цитата:
то, что всё таки идут запросы на локалхост - это какието особенности твоей системы, или глюк в отображении у Kerio.

Я не буду тебе в ответ утверждать, что это могут быть особенности твоей системы или глюк Outpost. Почитай, что говорят другие люди. Например, здесь, здесь или здесь. Или поищи сам.
 
Еще раз напомню, о чем весь сыр-бор. Я сказал, что loopback не стоит запрещать. Что он используется, например Internet Explorer. И что разрешенный loopback не представляет опасности (если нет локальных прокси). Ilich Ramiras и dmut op принялись утверждать, что это полная чушь и что я не прав.
 
Думаю, что желающие разобраться - разберутся кто прав (хотя среди пользователей Outpost таких и не много. Те, кто хочет понимать, что происходит, почему-то переходят на другие файрволы).  
Во всяком случае те, у кого тормозит IE, могут попробовать разрешить loopback (хотя бы Outbound UDP).
 
 

Цитата:
можно убить глобальное правило, разрешающее доступ с Localhost и регулировать доступ прилоежний, работающих через прокси, именно по доступу к localhost

Скорее "нужно", а не "можно". Вот мы и пришли к тому, о чем я намекал с самого начала А именно к тому, что правило Loopback включено в Outpost по умолчанию не для того чтобы работать с локальными прокси, а все-таки для других целей.
 
JJF

Цитата:
При обращении к кэшу IE производит файловые операции, при этом стек протоколов TCP/IP не задействуется!

Чтение данных с диска - это конечно файловая операция. А вот перед тем (или в процессе того), как определить, какие файлы должны загрузиться локально из кэша, а какие должны быть запрошены через сеть, стек TCP/IP еще как задействуется!  
Вполне возможно, что и само чтение локальных файлов из кэша организовано в IE (и может быть не только в нем) через TCP/IP. Почему это так реализовано - не знаю. Может, в этом есть свой, нам простым смертным непонятный смысл.

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 01:51 16-11-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
estimated

Цитата:
Вполне возможно, что и само чтение локальных файлов из кэша организовано в IE (и может быть не только в нем) через TCP/IP.

Я этому свидетель! Позавчера ставил драйвера на принтер HP Laserjet 1010. Там настройка драйвера идет именно по tcp/ip через адрес 127.0.0.1. И в окне IE появляются настройки, диагностика и.т.д. драйвера.

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 02:09 16-11-2003
JJF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
Это нормально - так и должно быть... Дело в том, что маска - она и есть маска. Это не список адресов произвольного размера. В принципе, тема не маленькая, на пальцах не объяснишь...
Почитай доки по подсетям и CIDR. Также глянь вот эту прогу - может, понравится.

Всего записей: 348 | Зарегистр. 25-05-2003 | Отправлено: 12:21 16-11-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bigBoss
andrex
FW - FireWall

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 12:32 16-11-2003
Zloyyy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что то в последнее время Outpost Firewall начал занимать CPU на 100%, помогает только перезагрузка и то, только до первого соединения с интернетом.
Что случилось кто знает?

Всего записей: 62 | Зарегистр. 22-01-2002 | Отправлено: 18:44 16-11-2003
bigBoss



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP

Цитата:
VIRUS!!!! outpost bezzashiten pered vsemi virusami!  

 
может подскажешь, что нить действенное, для приведение его в нормальное состояние?
мой касперский ничего не обнаружил...

----------
Best Instructions Before Leaving Earth >>>------------->
интересно?

Всего записей: 1463 | Зарегистр. 02-06-2002 | Отправлено: 21:52 16-11-2003 | Исправлено: bigBoss, 21:53 16-11-2003
SiLeNCer_ru



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уважаемые..
Такой вопрос: где в FW настраивается так, чтобы в логе не было записей "Запретить транзитные пакеты"?
Ось WinXp Pro, через меня в локалку подключен комп.. вот с его IP и в сеть такая херь генерируется

Всего записей: 235 | Зарегистр. 03-10-2001 | Отправлено: 23:19 16-11-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
estimated
Цитата:
так что с твоим выводом о том, что последовательность обработки правил определяется временем их создания? Однажды ты пришел к выводу, что это фактически так работает.
вывод этот был не правильный, практически одновременно c тем майским постом было обсуждение у бет о приоритете правил, так вот тогда же и было выяснено. что системные правила имеют более низкий приоритет по сравнению c правилами для приложений. впоследствии это не раз обсуждалось тут на форуме.

Цитата:
Я сказал, что loopback не стоит запрещать. Что он используется, например Internet Explorer. И что разрешенный loopback не представляет опасности (если нет локальных прокси).  
ты слышишь только себя, да? ни я, ни dmut op не призывали ЗАПРЕЩАТЬ лупбак, мы говорили только о том, что бы в системных снять галку c "лупбак алов", что бы фаер отлавливал обращения к лупбаку и можно было создавать правила для прог c учетом лупбака, одним запрещать, другим разрешать. по умолчанию оутпост разрешает лупбак всем сразу и бесповоротно. как говорится, почувствуйте разницу...
bigBoss
это конечно уже офтоп, но тебе лечиться надо не c зараженной системы, а c загрузочной дискетки c антивирем и свежими базами...
SiLeNCer_ru
да нигде... оутпост персональный фаер, а не серверный, смотри минифак в шапке...
 
Добавлено
estimated
Цитата:
Кстати, почему никому из активных пользователей Outpost не бросилось в глаза, что способ закрытия портов в Outpost, описанный в шапке, в корне неправильный?
для того, что бы закрыть 135 порт от атаки DCOM, приведенный в примере в шапке достаточно создать подобное правило в системных. потому что эта атака идет на систему, а не на ворд или експлоер. соответсвенно атаку на ворд нужно закрывать в правилах для ворда, а на фтп сервер в правилах на фтп сервер... все правильно в шапке, имхо...

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 10:18 17-11-2003
SiLeNCer_ru



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
да нигде... оутпост персональный фаер, а не серверный, смотри минифак в шапке...  

Я бы не спрашивал, если бы он не отработал в качестве серверного FW 2 месяца.... И ничего такого замечено не было.. А теперь с главного компа еще и почта не уходит.. И в запрещенных по поводу почты тишина... фигня какая-то... Конфиг полетел вчера и все тут, хоть плачь
 
 
 
Добавлено
Может, можно как-то конфиг вылечить от checksum erro?

Всего записей: 235 | Зарегистр. 03-10-2001 | Отправлено: 11:07 17-11-2003 | Исправлено: SiLeNCer_ru, 11:09 17-11-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall
Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru