Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Root1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ТРАБЛА. При завершении работы (Windows XP SP2) Всё время вылетает окно "Вы действительно хотите выйти и выбор ответа да или нет (Outpost Firewall Pro ver. 2.7.484.5330 (412))....раньше таких глюков небыло, всё началось с новой версии 2.7

Всего записей: 92 | Зарегистр. 21-04-2005 | Отправлено: 02:56 26-06-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Root1

Цитата:
ТРАБЛА. При завершении работы (Windows XP SP2) Всё время вылетает окно "Вы действительно хотите выйти и выбор ответа да или нет (Outpost Firewall Pro ver. 2.7.484.5330 (412))....раньше таких глюков небыло, всё началось с новой версии 2.7

 
Уже писалось -проявляется эта фича  если жмешь на кнопку выключения.  
Попробуй выключать компьтер через Start/ Turn Off Computer - тогда все в порядке.
А окно стало появляться повидимому  в результате появления в версии 2.7 новой фичи:

Цитата:
- GINA module for tracking user logon/logoff processes  

к следующей версии наверное отладят

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 03:09 26-06-2005
mrfast



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Что делать?
 
Блокирутся весь инет пока полностью не выгрузишь Outpost (версия из топика)
На предыдущих такого не наблюдал
Из возможно мешающего софта стоит McAfee Virus Scan (v.8.0i patch 10)
 
И Outpost выдает при загрузке следущее сообщение:
 
"Сетевой доступ для процесса блокирован MCSHIELD.EXE изменил область памяти SVCHOST.EXE (или же ALG.EXE)"
 
Думаю это связано с выше указаным сообщением!

Всего записей: 176 | Зарегистр. 27-10-2003 | Отправлено: 06:38 26-06-2005
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrfast

Цитата:
"Сетевой доступ для процесса блокирован MCSHIELD.EXE изменил область памяти SVCHOST.EXE (или же ALG.EXE)"

Ну так вот тебе и ответ,  галочка то стоит в контроле памяти процессов! "Блокировать сетевой доступ, если процесс изменил память другого приложения"

Цитата:
 (v.8.0i patch 10)

Ломанный  McAfee ?
и листни станицу назад, там почитай


----------
Кешбек на Али до 15%
Digma — лауреат премии pc magazine.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 08:30 26-06-2005 | Исправлено: Aleks78, 08:39 26-06-2005
helix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
arta999


Цитата:
у меня в настройках по умолчанию там написано динамическая фильтрация...  

 
Вы имели ввиду - разрешить и вкл.динамическую фильтрацию? Это дела не меняет.
 
Вообще,у меня такой вопрос.Вот пишут,что у более свежих версий более надежная защита и т.д. У меня стояло 2.1 -никаких проблем не было. Теперь поставил 2.7 с абсолютно теми же правилами и настройками (по рекомендациям Paranoid2000),но теперь, чтобы
выходить в инет, вынужден отключить контроль компонентов (в журнале причина бло-
кировки именно такая, в 2.1 контроль стоял на максим. -и никаких проблем), Netbios разрешен (в 2.1 он был запрещен,т.к. в основном лезли через него), блокировка
при изменении памяти отключена, о скрытых меня спрашивают.. При других настройках
идет или жуткий тормоз,или вообще блокировка. Спрашивается,где же тут усиление за-
щиты?  По-моему, все их усовершенствования приводят к прямо противоположному ре-
зультату..
P.S.  В последнее время появилась новая фишка. В логе запись -блокировка по причине
контроля компонентов,в то время как этот контроль ОТКЛЮЧЕН. Помогает только ребут,
какое то время все работает нормально,потом-бац, опять блокировка по той же причине.
Это как?

Всего записей: 996 | Зарегистр. 16-01-2003 | Отправлено: 10:34 26-06-2005 | Исправлено: helix, 11:11 26-06-2005
aezh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Недавно купила комп с уже установленной WinXP Pro (Eng)+SP2, первым же делом установила на машину ту версию файрволла, которая у меня была - Agnitum Outpost Pro ver 2.0.226.29221(290). И вот стали возникать время от времени (во время работы Интернет) надоедающие BSOD, инициированнные крахом HTTPFILT.DLL. Посоветуйте, пожалуйста, версию сабжекта, в котором решена проблема с BSOD для XP+SP2.

Всего записей: 347 | Зарегистр. 15-09-2004 | Отправлено: 12:50 26-06-2005 | Исправлено: aezh, 12:54 26-06-2005
ShIvADeSt



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aezh

Цитата:
 Agnitum Outpost Pro ver 2.0.226.29221(290)

Очень старая версия, ставь 2.5.375 ИМХО самая удачная версия, так как в 2.6 и 2.7 чего то намудрили, народ жалуется.

----------
И создал Бог женщину... Существо получилось злобное, но забавное...

Всего записей: 3956 | Зарегистр. 29-07-2003 | Отправлено: 13:14 26-06-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
helix

Цитата:
поставил 2.7 с абсолютно теми же правилами и настройками (по рекомендациям Paranoid2000),но теперь, чтобы
выходить в инет, вынужден отключить контроль компонентов

 
У меня тоже  в v2.7 на 3х разных системах стоят установки по рекомендациям Paranoid2000 но все работает (контроль компонентов на макимуме), так что ищи причину в чем то еще - вероятнее всего ты покорежил конфигурацию ОП.

Цитата:
При других настройках
идет или жуткий тормоз,или вообще блокировка. Спрашивается,где же тут усиление за-
щиты?  По-моему, все их усовершенствования приводят к прямо противоположному ре-
зультату.

А ты попробуй поставить ОП с чистого листа и чтобы ОП во время установки сделал правила для приложений по умолчанию. Если все будет работать как часы тогда уже начинай ПОШАГОВО следовать   рекомендациям Paranoid2000,   и СОХРАНИВ естественно исходную конфигурацию для проверки работы ОП в будущем.
У меня кстати все заработало в v2.7 когда я после установки ОП с дефолтными установками просто загрузил свою старую конфигурацию (от v2.5-2.6 по рекомендациям Paranoid2000) через Load Configuration - только пришлось сбросить ICMP в дефолтные  
 
ShIvADeSt

Цитата:
ставь 2.5.375 ИМХО самая удачная версия, так как в 2.6 и 2.7 чего то намудрили, народ жалуется

 
Спорное утверждение - зависит  от многого.
Лично я сразу почувствовал улучшение контроля  компонентов в v2.6 а затем v 2.7  -
исчезли ложные срабатывания My address attack, RST Attack ( у нас слишком агрессивная и большая локалка)
Стало проще работать с транзитными пакетами при работе с нескольктми сетевыми адаптерами
 
Так что рекомендую каждому самому решать какую версию ставить в зависимости от того нужны ли ему новые фичи и какое у него железо - см http://agnitum.com/products/outpost/history.html
При этом мелкие баги например с отображением колонок в v2.7   для меня не важны - главное чтобы защита работала.  
 
aezh

Цитата:
установила на машину ту версию файрволла, которая у меня была - Agnitum Outpost Pro ver 2.0.226.29221(290)


Цитата:
Посоветуйте, пожалуйста, версию сабжекта, в котором решена проблема с BSOD для XP+SP2

 v2.0 уж слишком старая и точно должна глючить на Hyper-Threading processor или Атлоне 64)Лучше ставить 2.5-2.7  (  я рекомендую сразу v2.7) и если будут по-прежнему BSOD следуй великолепнейшей инструкции от Paranoid2000 на  официальном форуме ОП ( там же рекомендую искать ответы для конкретного железа)

Цитата:
If Outpost appears to be causing blue-screens on your system, the most likely cause is a conflict either with other network-level software or possibly with a network device driver. There are a couple of other possibilities too:
 
    * If you are running Windows XP SP2, try disabling Data Execution Protection to see if that makes any difference - see Windows XP SP2 and Outpost for more details.
    * If you are using a Hyper-Threading processor, try disabling HT in your system BIOS (Outpost 2.5 had a number of fixes for HT, but it is still a possibility worth checking).
    * If you run any network-level software (e.g. port monitors, packet sniffers, network diagnostics, VPN software), try disabling them to rule out any conflict. As Kaspersky AntiVirus has been mentioned previously, please note that current versions include a Network IDS feature that should be disabled when running Outpost or any other firewall (see What is IDS (Intrusion Detection System) in Kaspersky Anti-Virus Personal 5.0?).
    * Ensure that other firewalls have not only been uninstalled, but fully removed from your system (see the Extended Application or Firewall Uninstall/Install Instructions FAQ) since some may leave fragments behind which then cause problems with subsequent Outpost installs - ZoneAlarm users should check the Extended Zone Alarm Uninstall/Outpost Install Instructions.
    * The increasing range of process control and monitoring software (Process Guard, System Safety Monitor, PrevX, Safe'n'Sec) opens up further possibilities for conflict - please report if you are running any of these and, if possible, try disabling them temporarily (at least, ensure that Outpost is given the appropriate permissions to install drivers and services and make Registry modifications).
    * Finally, to test for network driver conflicts, disable all Network Adapters in Windows' Device Manager (this will result in loss of Internet access). Re-enable them one-by-one to see if a specific adapter causes a crash (ideally enable the one used for Internet access first and continue using that for a while before activating others). If one can be identified as being the cause of a conflict, check for updated drivers and, if they do not help, report the problem to Agnitum (Agnitum Online Support Form).
 


Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 15:43 26-06-2005
mrfast



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Member

я конешно извиняюсь за ленивость
но нет ли простого ответа на решение проблемы с блокировкой Outpost-ом всех соединений
это точно что это связано с McAfee Virus Scan (v.8.0i patch 10) и Outpost Firewall Pro ver. 2.7.484.5330 (412), но как можно попроще решить эту проблему?
Единственное решение что мне приходит в голову из простых это спустится у одной из прог на  версию ниже и я думаю будет все ок, но как сделать так чтоб этого не делать и остаться с этими версиями.
Почитав на предыдущей стр. инфу я чуть не офигел от расказанного голова вскипела... так что прошу если не трудно проще раказать вчем дело и как это побороть

Всего записей: 176 | Зарегистр. 27-10-2003 | Отправлено: 03:00 27-06-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zapredel

Цитата:
Лог нетбиоса на 24.06.05:  
21.06.2005 17:21:17 NETBIOS TCP ВХОД 3976 MICROSOFT_DS Avant Browser HTTP connection 00:00:26 4.0 КБ 15.0 КБ  

Глюк какой-то видать самого журнала или ОР. Если журнала, то можно попробовать удалить этот фильтр и создать заново, хотя, на мой взгляд - все-таки ОР глючит где-то.
У меня такая же штука была с IE на работе (дома такого не было), сейчас глянул в логи на рабочей машине, все исчезло. При чем никаких обновлений билдов ОР не было, просто был создан новый конфиг ОР, версия ОР 2.6.452.5123 (403).
 
arta999  

Цитата:

Цитата:

Цитата:
при включенной галочке в настройках сетки "общий доступ к подключению интернета"
   
у меня она нигде не стоит

на версии 2.5 и 2.7 если галка ICS не стоит, то  правилами не отрегулируется

Ну вот, собственно и вопрос и ответ.  
Без галочки ICS кина не будет, также нужно знать, что в стандартном микрософтском ICS нельзя проставить два подключения ICS. Нужно выбирать либо то, либо другое. Если ты имеешь ввиду мап портов и т.д., то сделать средствами ОР и Виндой нельзя, для таких целей используется другой софт - гейт-подобных, либо вообще сидеть на юниксовых системах.
Теперь насчет Traffic Inspector. Возможно там статистика подробная и т.д. и т.п. Если ты все-таки хочешь подружить его с ОР, то скажу, что не знаю, как поведет себя сам ОР в данном случае. Могу посоветовать поставить его в список Доверенных приложений в самом ОР, а в Traffic Inspector уже прописывать NAT и т.д. для юзеров. То есть ОР как фаерволл будет продолжать защищать систему, а вся маршрутизация пакетов будет реализовываться средствами самого Traffic Inspector. Да, и перед экспериментами не забыть проставить Микрософтский виндовый ICS, иначе, опять же кина не будет.

Цитата:
Некоторые ставят керио вин роут, но у меня он не поставился... пробовала пару месяцев назад, но не смогла помирить его с трафом...

А, ну-ну. Писалось же ведь, что два фаера вместе не работают, правда есть приятные исключения ранних версий ОР и других посторонних программ (также именно ранних версий), но в другом фаере тогда нужно будет отключать защиту (возможно еще что-то - у разного софта - по разному, т.е. индивидуально) и использовать только NAT. Вот, собственно и пример - цитата выше. Ну не будут работать два фаера одновременно. И тут дело не в ОР, а в принципах работы всех брандмауэров, которые требуют свой монопольный доступ, поэтому и прописывают именно свои драйвера в систему.

Цитата:
Что такое 10? У меня вообще такой строки нет...

Странно, у меня есть, да это и неважно, это видать просто визуально в ОР его нет, у разработчиков ОР спрашивать нужно. Тип 10 протокола ICMP (RFC792, RFC 1970) -это "выбор маршрутизатора", этот тип подробно описан в RFC 1256.
 
helix

Цитата:
В чем смысл в общих правилах параметра Allow Local Host UDP Connection, где для UDP стоит разрешение (по умолчанию) для всего диапазона  IP  -   255.255.255.255(0.0.0.0)
Это широковещательный адрес.

Цитата:
Какой смысл тогда в ограничениях для UDP, прописанных в более нижележащих правилах?
?????????? Каких еще ограничениях? Не догоняю.

Цитата:
У меня стояло 2.1 -никаких проблем не было. Теперь поставил 2.7 с абсолютно теми же правилами и настройками

Хм. Ну, сначала скажу так. То, что там было прописано, было написано вообще для версии 2.5., кое-что уже сменилось, хотя сам принцип того прописанного остался. Если знать и понимать что делаешь, то это действительно очень умная статейка, но не об этом сейчас речь. Дело в том, что сначала при инсталле нужно довериться ОР, а уже потом выбрасывать ненужное и подтачивать под себя, напрмер те же адреса DNS и т.д. А если ты пытаешься все с нуля делать, то могут быть траблы. Особенно нужно обратить внимание, что нежелательно также загружать старый конфиг от прошлых версий в новую, например, засунуть конфиг от 2.1. в 2.5. Также, стоит обратить внимание, что может быть еще перекрытие правил. Вариантов и причин типа "почему в одной версии работало, а вдругой нет" - много. Это может быть и некорректный инсталл, либо апгрейд ОР, либо битый конфиг, посторонний софт, настройки операционки и т.д.

Цитата:
В последнее время появилась новая фишка. В логе запись -блокировка по причине  
контроля компонентов,в то время как этот контроль ОТКЛЮЧЕН. Помогает только ребут,  
какое то время все работает нормально,потом-бац, опять блокировка по той же причине.  
Это как?

А, знаком с таким багом. Это появилось еще в первом релизе v2.6. Действительно, даже при отключенном контроле компонентов, в логах такое и пишется. Особенно такое очень характерно для так называемых steam-игр. Если не ошибаюсь - выход есть такой - для *.exe файлов прописывать ручками дополнительную фичу - Игнорировать контроль компонентов. То есть там смотреть нужно в логах какой процесс блокируется по этой причине и потом прописывать. Соглашусь, забавная ситуация.
 
ShIvADeSt

Цитата:
ставь 2.5.375 ИМХО самая удачная версия

Spectr
Цитата:
Спорное утверждение
 
Ну, да, в приципе так и есть. Кому как, а мое мнение - действительно ОР v2.5. его последний билд (не помню какой) действительно зарекомендовал себя как самый стабильный и без глюков и падений. Хотя сам сейчас сижу на v2.6. А насчет my_address, то меня это не интересует, есть и диал-ап и выделенка - этих атак не наблюдалось, падений ОР и системы не было, все работало стабильно.
aezh, да действительно, то, что писал Spectr верно. Добавлю, что версия 2.0. имеет дыру, поэтому сами даже сами разработчики ОР говорят - обновитесь до 2.1, но не об этом речь.

Цитата:
WinXP Pro (Eng)+SP2, первым же делом установила на машину ту версию файрволла, которая у меня была - Agnitum Outpost Pro ver 2.0.226.29221(290).  

Ну, начнем с банальной несовместимостью второго сервис-пака XP и этой версией OP.
Сам Микрософт говорил и даже вылаживал все известные программы разработчиков, несовместимые с SP2. Об этом можно почитать на сайте Микрософта. Точный адрес не помню, но скажу однозначно - даже версия OP v2.1. ОФИЦИАЛЬНО несовместима с XPSP2, я уже и не говорю насчет ОР v2.0. Вот такие дела, хотя в некоторых случаях ОР 2.1 все же работает в такой связке, (есть реально даказанные факты) но это зависит от настроек самой системы, запущенных служб Винды и т.д. и т.п.  
Поэтому, если не хочешь разного рода падений системы - ставь не ниже v2.5.
mrfast
Мда, там же все написано. Ну добавь же этот процесс в список исключений для скрытых процессов. Не понимаю, что тут сложного.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 09:21 27-06-2005
aezh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr

Цитата:
v2.0 уж слишком старая и точно должна глючить на Hyper-Threading processor или Атлоне 64)Лучше ставить 2.5-2.7 ...

А не подскажете, можно ли сохранить перед апдейтом аутпоста уже настроенные конфигурацию и правила, чтобы потом их же применить на новой версиии?
Не удалось найти ответ на этот вопрос на официальном форуме файера

Всего записей: 347 | Зарегистр. 15-09-2004 | Отправлено: 11:19 27-06-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aezh

Цитата:
А не подскажете, можно ли сохранить перед апдейтом аутпоста уже настроенные конфигурацию и правила, чтобы потом их же применить на новой версиии?  

 
Ну а как же  - конечно можно.
Это и было одно из отличий между FREE и PRO версиями аутпоста начиная с v1.
 
Идешь в "Files" там есть
"Load configuration/ Save configuration as"
Файл по умолчанию лежит в "C:\Program Files\Agnitum\Outpost Firewall\configuration.cfg"  
Но рекомендую использовать свои имена.
и сохранить дефолтные установки после чистовой установки аутпоста для того чтобы позднее если будут проблемы с работой аутпоста можно было легко проверить
в чем причина -  в аутпосте или в кривых модифицированных установках
   
Так что можешь настроить аутпост на некоторую конфигурацию и сохранить ее, потом модифицировать ее ( напрмер ужесточив правила или добавив второй сетевой адаптер) и сохранить под другим именем. Имеет смысл иметь несколько конфигураций под конкретные нужды вместо одной универсальной.
У меня например несколько конфигураций для ноута (для дома, для офиса, уровень максимальной безопасности  по рекомендациям Paranoid2000, уровень безопасности рекомендуемый аутпостом (это тестов), с  раздачей интернета по WiFi or BlueTooth для других компов-КПК, и тд)
И каждая масимально заточена для защиты под конкретную конфигурацию железа-сетевого окружения- цели работы.
 
И эти конфигурационные файлы я просто храню в архивах и загружаю каждый раз в новую версию аутпоста.
 

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 13:46 27-06-2005
Schmalz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr

Цитата:
И эти конфигурационные файлы я просто храню в архивах и загружаю каждый раз в новую версию аутпоста.

Еcли иметь ввиду то (что cдеcь не раз уже говорилоcь), что новые верcии ОР это не cовcем логичное продолжение (еcли можно так выразитьcя)  и улучшение cтарых верcий. Что некоторые вещи могущие работать в одной верcии могут не работать в другой (на подробноcтях не клинюcь), и то, что в поcледней 2.7 вообще якобы в ядре и cтратегии ОР изменилоcь многое, плюc новые фичи. То как-то не логично вообще огульно пытатьcя вcунуть например cохранённую конфигурацию от ОР 2.1 в 2.7. И еcли в оcновном вcё должно было-бы вcё-таки cоответcтвовать, то наверняка будет нечто, что будет вообще мешать. А раз без разборок вcё-равно не обойтиcь, то не легче ли по быcтрому cлепить новую.

Цитата:
по рекомендациям Paranoid2000

А не мог бы ты выдыть краткие выдержки (только cуть) и возможно c деловыми пометками этих рекомендаций.

Всего записей: 1460 | Зарегистр. 13-05-2002 | Отправлено: 15:44 27-06-2005
pun98



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понмаю, что вопрос "общий" но все же:
 
Процесс lsass.exe часто описывается как "небезопасный". Есть ли какие-либо рекомендации о правилах к сему процессу?

Всего записей: 278 | Зарегистр. 30-12-2003 | Отправлено: 06:54 28-06-2005
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Процесс lsass.exe часто описывается как "небезопасный". Есть ли какие-либо рекомендации о правилах к сему процессу?

Можно в принципе запретить совсем. ИМХО...

----------
Кешбек на Али до 15%
Digma — лауреат премии pc magazine.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 07:03 28-06-2005
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pun98

Цитата:
Процесс lsass.exe часто описывается как "небезопасный". Есть ли какие-либо рекомендации о правилах к сему процессу?

Если тот, что в окне программы светится, то ничего в нём опасного нет. Если напрягает, можешь убрать его путём отключения "Службы IPSEC" (оставь тип запуска "вручную").  

Всего записей: 2971 | Зарегистр. 09-06-2004 | Отправлено: 03:22 29-06-2005
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, кто пробовал: как там в последней версии дела стоят? Хочть исправили глюки?

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 07:49 29-06-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Schmalz

Цитата:
Цитата:
по рекомендациям Paranoid2000
А не мог бы ты выдыть краткие выдержки (только cуть) и возможно c деловыми пометками этих рекомендаций.

 
Лучше читать первоисточник
http://www.outpostfirewall.com/forum/showthread.php?t=9858
мне  нечего добавить кроме совета быть внимательным и сохранить оригинальную конфигурацию после установки для возврата в случае ошибок.
 

Цитата:
что в поcледней 2.7 вообще якобы в ядре и cтратегии ОР изменилоcь многое, плюc новые фичи. То как-то не логично вообще огульно пытатьcя вcунуть например cохранённую конфигурацию от ОР 2.1 в 2.7. И еcли в оcновном вcё должно было-бы вcё-таки cоответcтвовать, то наверняка будет нечто, что будет вообще мешать. .

 
А именно для этого я и устанавливаю вначале с конфигурацией по умолчанию а затем уже сравниваю что именно изменилось в новых конфигурационных файлах чтобы подправить старые.  Оказалось что изменений мало и аутпост при импорте сам корректно модифицирует устаревшие настройки. Кстати именно для проверки этого на одной из моих машин ради любопытства я всегда ставлю  аутпост поверх старой версии и как ни странно все в порядке. все таки агнитумовцы импорт старой конфигурации вполне отладили.

Цитата:
А раз без разборок вcё-равно не обойтиcь, то не легче ли по быcтрому cлепить новую

Пробовал по разному - мне лично оказалось намного быстрее и проще импортировать старую конфигурации чем заново вбивать все дополнительные  правила  для svchost, системные, IP провайдеров и тд  - уж очень много всего надо менять  см еще раз  Paranoid2000  

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 16:47 29-06-2005
Pluton

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дык, а куда корзина то делась? Решил вот воспользоваться, точно помню была она в предыдущих версиях.

Всего записей: 159 | Зарегистр. 29-04-2004 | Отправлено: 07:01 30-06-2005
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pluton

Цитата:
Дык, а куда корзина то делась? Решил вот воспользоваться, точно помню была она в предыдущих версиях.

Теперь в окне браузера жми правой клавишей мыши, далее "Настройка" и добавляешь надстройку (кнопку) "Browzer Adjustment". Жмёшь на неё - появятся все настройки интерактивных элементов и корзина в придачу.

Всего записей: 2971 | Зарегистр. 09-06-2004 | Отправлено: 13:25 30-06-2005 | Исправлено: Contru, 02:08 01-07-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru