Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall

Модерирует : gyra, Maz

Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2



Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
 
Последние версии: Pro 2.1.297 (309) и FREE 1.0.1817  (~2.5Mb, 21 Jun 2002)
 
Руководство пользователя (v2.0)
Приступая к работе, краткое руководство по установке и настройке.


Outpost Firewall Plugins compatible with Outpost Firewall Pro v 2.0:
- PC Flank WhoEasy plugin v1.0
- Dmut BlockPost plugin (06.03.2004 edition)
- Muchod HTTPLog plugin v 0.4
- TraffLed for Outpost Firewall v.2
- ARP fIltering aka Dmut SuperStealth plugin (03.06.2003 edition)
 
Outpost Firewall Plugins non compatible with Outpost Firewall Pro v 2.0:
- Dmut SuperStealth plugin (11.07.2002 edition)

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Русский форум Outpost Firewall

MiniFAQ:
- оутпост персональный фаер, а не серверный,
- оутпост есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
- оутпост на серверах противопоказан и бессмысленный,  
- и он не работает рядом c другими фаерами, и c винроутом тоже...
- Как блокировать порты на компе в Outpost 1.0 / 2.0
Код:
          go to Advanced Rules and make rule like that
 
         Where Protocol - TCP  
         Where Connection  - Incoming (optional)  
         Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
         Block it  
         Apply



Смежная тема в варезнике с методиками лечения.

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 01:12 10-09-2001 | Исправлено: Widok, 00:39 22-03-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bigBoss
pomogu... stuknis v ICQ 116670545

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 16:58 17-11-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги!
Тяжело, конечно, 74 страницы пересмотреть. Может я повторюсь, но подскажите:
Какое надо правило прописать, чтобы Ася через OP проходила. Если OP снимаю, то все хорошо.
Ася - 2003а, файрвол - Outpost Personal Firewall Pro 2.0.238.3121 [290].
Ася настроена на машинке из локалки, OP стоит на прокси.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 18:18 18-11-2003
Reuel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа, такой вопрос по работе программы:
 
В локальной сетке комп, на котором стоит OutPost имеет выход в инет и работает под XP - остальная сеть, соответственно в Инет выходит через ICS. Так вот в фильтре "Содержимое" поставил ограничение на показ страниц по всяким порнушным словам. и вроде как везде работает, кроме компа в локалке, работающего под W2000 Server - почему так, никто не знает?
Заранее спасибо.

Всего записей: 1920 | Зарегистр. 07-02-2003 | Отправлено: 20:37 18-11-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZUMR
Reuel
первая строчка минифака в шапке...
к выбору файрвола для сервера надо подходить более обдуманно:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 08:31 19-11-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras
 
Ильич, а можно проще и конкретней? Без обид, ладно?

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 15:41 19-11-2003
dmut op



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2estimated

Цитата:
Плохо, конечно, что все это выясняется только тестами. Что запланировали разработчики Outpost и насколько это соотносится с тем, что получилось - остается загадкой.  

ничего непонятного здесь нет - любой OP-тестер имеет Debug плугин, в котором легко можно посмотреть весь внутренний список правил с приоритетами, который OP сформировал из настроек правил NETBIOS + ICMP + приложения + системные. там всё определяется однозначно.

Цитата:
Если коротко, то для этого нужно делать правило для каждого приложения(!), которое может открывать данный порт.  

это из-за того, что если сделать системное правило, закрывающее порт, то оно будет иметь приоритет ниже чем правила для конкретных приложений. я планирую добавить в blockpost возможность "железной" блокировки выбранных портов.

Цитата:
Я сказал, что loopback не стоит запрещать. Что он используется, например Internet Explorer.
мне совсем не хочется разводить здесь бесполезный флейм, я лишь хочу сказать что то, что у тебя IE обращается к Localhost, а у меня - нет.
 
 

Всего записей: 30 | Зарегистр. 31-07-2003 | Отправлено: 00:40 20-11-2003
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmut op

Цитата:
мне совсем не хочется разводить здесь бесполезный флейм, я лишь хочу сказать что то, что у тебя IE обращается к Localhost, а у меня - нет.

Ну а я всего лишь хотел сказать, что разрешить эти коннекты - совсем не опасно, и для тех, у кого тормоза в IE - даже полезно OK, давай на этой дружеской ноте прекратим флейм.
 

Цитата:
я планирую добавить в blockpost возможность "железной" блокировки выбранных портов.  

 
Хорошая задумка, приветствую! А каким образом? Дать группе "Глобальные правила" наивысший приритет или создать еще одну группу (последнее мне правда не очень нравится, т.к. дополнительное усложнение)?
 
Кстати, не подскажешь, где взять этот debug-plugin для Outpost 2? А то я его что-то нигде найти не могу, а на то, чтобы быть официальным бета-тестером - времени нет. Ответить можно в ПМ.

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 01:17 20-11-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZUMR
специально для тех кто в танке:
ОУТПОСТ ПЕРСОНАЛЬНЫЙ ФАЕРВОЛ, А НЕ СЕРВЕРНЫЙ.
если ты внимательно посмотришь, c чем связаны проблемы и у тебя, и у Reuel'а, то ты увидишь. что и там и там оутпост установлен на сервере, на машине c несколькими сетевыми интерфейсами. а оутпост просто не пашет c несколькими сетевыми интерфейсами, просто не может и все тут. не предназначен и не затачивался. появления же корпоративной версии c этими возможностями теперь, к сожалению, можно и не ждать, старт корпоративной (серверной) версии оутпоста отложен на лучшее будущее:((

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 08:05 20-11-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras
 
Спасибо за объяснение.
Т.е. в моей ситуации исправить ничего нельзя? OP Асю из локалки никак не сможет пропустить техически? Чтобы пользоватья Асей придется сносить OP?
Я так понял?
А как же Миранда проходит? Я проверял. У неё другие режимы работы?

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 08:40 20-11-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZUMR
по идее, если ты юзаешь ICS мастдаевский, то и ася должна работать. но тут я, к сожалению, ничем тебе помочь не могу. во первых никогда не пробовал заюзать ICS из принципа, во вторых на серверах никогда не пробую заюзать персональные фаеры, из-за все того же пресловутого принципа. поэтому единственное, что могу тебе посоветовать, это сменить на сервере персональный фаер на серверный и грамотно его настроить. в данном случае оутпост не твой выбор, имхо...

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 09:31 20-11-2003 | Исправлено: Ilich Ramiras, 09:32 20-11-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
ICS мастдаевский

 
Ильич, а это что такое? Я тут чайник.
 

Цитата:
сменить на сервере персональный фаер на серверный  

Какие можешь посоветовать.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 12:07 20-11-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZUMR
Цитата:
а это что такое?
встроенное в операционную систему Windows 2K/XP средство для расшаривания интернета.
Цитата:
Какие можешь посоветовать.
тут это уже оффтоп, модератор расстреляет, тут вот спроси - http://forum.ru-board.com/topic.cgi?forum=5&topic=0044#1

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 15:57 20-11-2003
JJF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
а оутпост просто не пашет c несколькими сетевыми интерфейсами, просто не может и все тут

Вот буду знать теперь хоть... А то сижу как раз на такой тачке с аутпостом, все соединения он определяет корректно, работает тоже вполне пристойно...
Буду знать, что это он просто заглючил так
 
Добавлено
Хотя, я вот подумал... беру слова обратно... карточка одна - просто несколько АйПи на ней висит...

Всего записей: 348 | Зарегистр. 25-05-2003 | Отправлено: 18:21 20-11-2003 | Исправлено: JJF, 18:29 20-11-2003
SiLeNCer_ru



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dmut op

Цитата:
OP-тестер имеет Debug плугин

А где можно раздобыть? А то проблемма есть: ОР не пускает отправку почты через SMTP, хотя правила созданы не корявые(The Bat), в лог файле соединение в разрешенных, история писем тоже показывает, что все ОК, в запрещенный ничего такого нет, а почта не ходит

Всего записей: 235 | Зарегистр. 03-10-2001 | Отправлено: 21:00 20-11-2003
JJF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras
Вот только хотел бы еще сказать, что Outpost нормально работает, если в системе есть сетевуха и диалапное подключение в инет. Все корректно подхватывает и работает на "ура"... Это ведь тоже, в некотором роде, 2 сетевых интерфейса (пусть и не Ethernet - с точки зрения TCP/IP это ведь не играет никакой роли)!
 
Добавлено
SiLeNCer_ru
а если выгрузить аутпост - то что, все начинает работать? А если не выгружать, а просто установить режим "разрешения"? А режим "бездействия"? Я к тому, что может это не в сабже дело?

Всего записей: 348 | Зарегистр. 25-05-2003 | Отправлено: 22:06 20-11-2003
SiLeNCer_ru



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Действительно, дело наверное не в сабже...
никак не работает... Причем ТОЛЬКО SMTP
Уважаемые, не сочтите за наглость, может кто-нибудь открыть телнетом  

Код:
smtp.1und1.com 25

Хоть пойму где искать
 

Всего записей: 235 | Зарегистр. 03-10-2001 | Отправлено: 22:26 20-11-2003
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SiLeNCer_ru
телнетом номано открывается, пишет: 220 mrelayng.kundenserver.de ESMTP

Всего записей: 33221 | Зарегистр. 15-09-2001 | Отправлено: 00:10 21-11-2003
SiLeNCer_ru



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WildGoblin
Спасибо большое.
Теперь буду думать

Всего записей: 235 | Зарегистр. 03-10-2001 | Отправлено: 00:18 21-11-2003
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SiLeNCer_ru
SMTP authentification?

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 02:01 21-11-2003
SiLeNCer_ru



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
estimated
Нет, до сервера достучаться не могу....
по тайм-ауту уходит
 
Добавлено
Всем спасибо, проблемма провайдера, а не OP

Всего записей: 235 | Зарегистр. 03-10-2001 | Отправлено: 15:09 22-11-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall
Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru