Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall

Модерирует : gyra, Maz

Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2



Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
 
Последние версии: Pro 2.1.297 (309) и FREE 1.0.1817  (~2.5Mb, 21 Jun 2002)
 
Руководство пользователя (v2.0)
Приступая к работе, краткое руководство по установке и настройке.


Outpost Firewall Plugins compatible with Outpost Firewall Pro v 2.0:
- PC Flank WhoEasy plugin v1.0
- Dmut BlockPost plugin (06.03.2004 edition)
- Muchod HTTPLog plugin v 0.4
- TraffLed for Outpost Firewall v.2
- ARP fIltering aka Dmut SuperStealth plugin (03.06.2003 edition)
 
Outpost Firewall Plugins non compatible with Outpost Firewall Pro v 2.0:
- Dmut SuperStealth plugin (11.07.2002 edition)

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Русский форум Outpost Firewall

MiniFAQ:
- оутпост персональный фаер, а не серверный,
- оутпост есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
- оутпост на серверах противопоказан и бессмысленный,  
- и он не работает рядом c другими фаерами, и c винроутом тоже...
- Как блокировать порты на компе в Outpost 1.0 / 2.0
Код:
          go to Advanced Rules and make rule like that
 
         Where Protocol - TCP  
         Where Connection  - Incoming (optional)  
         Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
         Block it  
         Apply



Смежная тема в варезнике с методиками лечения.

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 01:12 10-09-2001 | Исправлено: Widok, 00:39 22-03-2004
Almaz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kraft
Цитата:
Напишите, плизз, подробное руководство...Объясните как сделать...где флажки поставить?
на руководство сил/квалификации нет, тем не менее чуть-чуть про правила для приложений, самые-самые простые вещи:
Цитата:
поставить стандартный пресет
аутпост поставляется с большим количеством наборов правил (пресетов), созданных агнитовцами для  широко распространенных приложений. при установке оутпоста предлагается просканировать ваш ПК и активировать пресеты для найденных приложений. ИМХО в крайности лучше не ударяться: сканирование разрешить, предлагаемые пресеты просмотреть (хотя бы в образовательных целях, лично мне было оч.полезно) и некоторые из них активировать, причем не обязательно весь пресет целиком, некоторые правила можно/нужно не активировать (те самые флажки). дело вкуса, когда выставлять правила: при установке или в процессе работы. мне больше нравится при установке: потом будет как всегда некогда, предлагаемый пресет толком не посмотришь, начнешь лепить что-то свое, в результате - каша из правил
 
правила для приложений лежат в Options | Applications, выделяете нужное приложение, клякаете Edit... | Modify Rules... получаете список правил для выбранного приложения, выделяете какое-нибудь правило, жмете Modify... правило содержит четыре свойства: protocol, direction, remote host, remote port и пять возможных действий, из которых самые важные/простые первые два: Allow и Block. посмотрите уже готовые правила, потренируйтесь делать свои
 
аутпост проверяет сетевые пакеты, отсылаемые (direction=outbound) и получемые (direction=inbound) приложением. в пакете часто находится т.н. port: обыкновенное число (дополнительная стандартизованная информация), помогающее получателю обрабатывать этот пакет. и здесь на эту тему (еще protocol, host и.т.п.) можно говорить оч.долго, потому останавливаюсь, ибо сам толком не знаю. у большинства хоть какие-то знания есть, чтобы разобраться самостоятельно
 
аутпост работает просто:  
1. смотрит на приложение пакета, если для приложения нет правил - выбрасывает окошко с предложением разрешить/блокировать этот конкретный пакет или создать правило. если есть готовый пресет для этого приложения - предлагается его активировать, вторая возможность (Other...) - создать правило самому. вот это место мне жутко не нравится тем, что нельзя просмотреть/отредактировать предлагаемый пресет, вслепую оч. не хочется
2. если для приложения есть какие-то правила, то пакет проверяется на соответствие свойствам этих правил, сверху вниз. как только зацепили Allow или Block - кончаем проверку, делаем что сказано. если прошли все правила без приключений - показывает окошко из пункта 1.
получается, что судьба каждого пакета должна быть четко определена: или каким-либо правилом, или пользователем (Allow/Block once) в том самом окошке
 
оч.надеюсь, что кому-то чем-то помог. поправьте, где наврал

Всего записей: 2219 | Зарегистр. 20-06-2002 | Отправлено: 03:00 06-02-2004 | Исправлено: Almaz, 03:14 06-02-2004
Stas



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kraft
На родном сайте лежит документация, которую можно прочитатью Там написано все.

Всего записей: 186 | Зарегистр. 23-07-2001 | Отправлено: 10:29 06-02-2004
Pest

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такая проблемка  
вообщем один чел настроил icq теперь она у него через tcp общается  
какое правило мне надо прописать для icq что бы не проблем
сделать даверенным ip не предлагать он динамический и раз от раза меняется
помогите плиз

Всего записей: 11 | Зарегистр. 02-02-2004 | Отправлено: 11:55 06-02-2004
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pest
Цитата:
какое правило мне надо прописать для icq что бы не проблем  
кто-нить сможет перевести о чем речь?:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 12:55 06-02-2004 | Исправлено: Ilich Ramiras, 12:56 06-02-2004
kaxa



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
какое правило мне надо прописать для icq что бы не проблем  

 
ну вот это можно понять, ну чел просит подсказать хороший rule для асечки...
 
а вот остальное...с усилием пытался понять чаво человек хотел но не смог блин...

Всего записей: 4551 | Зарегистр. 23-04-2002 | Отправлено: 14:14 06-02-2004 | Исправлено: kaxa, 14:19 06-02-2004
RiDer



Funky Soul
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Небольшой вопросик: в справке написано "Регистрация на имя: Unregistered Trial, Тип лицензии: Free Trial" - это то есть мне её не надо крякать и она будет "пахать" по-полной?

Всего записей: 6333 | Зарегистр. 11-10-2003 | Отправлено: 16:07 06-02-2004
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RiDer
 
Надо лечить, но это в Варезник.

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 16:25 06-02-2004
Lapochka ili Chai



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня на экране появилось сообщение:
 
------------------------------------------------
Ошибка в системе Журнала Outpost
(X) Пожалуйста, восстановите базу данных. Запустите 'Журнал Outpost' и выберите Файл\Восстановить базу данных.  
[OK]
------------------------------------------------
 
Кто-нить встречался с  таким?  
Неужели действительно Аутпост может такое запросить,  
или это происки вирусов?

Всего записей: 847 | Зарегистр. 27-11-2003 | Отправлено: 20:09 06-02-2004
kraft

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Almaz
Спасибо, но ведь это все есть в русском описании и в родном Help!
Я спрашивал о КОНКРЕТНЫХ ДЕЙСТВИЯХ!
Выбрать программу  и Edit... | Modify Rules - Это все понятно!
Как поставить стандартный пресет (какой выбрать?) для НУЖНОЙ ПРОГРАММЫ - не называю какой (и так понятно, и ВСЕМ НУЖНО!), а то пошлют в варезник, а оттуда в программы и так по кругу...  
...он (пресет) состоит из двух разрешительных правил: новости + whois), a затем первое - убить (никакие это не новости, а весь tcp), второе - оставить
Stas
Написал же, что прочитал и не понял!
+ Еще возник вопрос: С установками по умолчанию (+запрет рекламы) не пускает на нетвокс проверить почту! Как это побороть. Отключать Outpost не хочется.
Всем спасибо

Всего записей: 632 | Зарегистр. 19-11-2001 | Отправлено: 20:28 06-02-2004
Flexner

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lapochka ili Chai

Цитата:
Ошибка в системе Журнала Outpost

Было у меня такое, когда объем Журнала переваливал за 100М... Даже не один раз. А с чем связано - действительно хотелось бы узнать...

Всего записей: 469 | Зарегистр. 15-03-2003 | Отправлено: 23:19 06-02-2004
Almaz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kraft
Цитата:
Как поставить стандартный пресет (какой выбрать?) для НУЖНОЙ ПРОГРАММЫ
если программа уже есть в аутпостовском списке (если в списке еще нет - кнопка Add...), то Edit... | Create rules using preset предлагает жалкий списочек пресетов.  вот почему советую проставить default пресеты при инсталляции, отредактировать их, и только потом подключиться к сети
конкретно по outpost.exe у меня стоит сейчас только одно правило Allow TCP Outbound WHOIS(port 43). по-моему, это правило добавляется автоматом при установке WhoEasy
все пресеты расписаны в preset.lst, смотреть/искать нужные приложения - в любом текстовом редакторе. этот файл и используется при инсталляции аутпоста для сканирования приложений, установленных на ПК
я не знаю в аутпосте удобного механизма работы с пресетами. однако, в preset.lst все есть

Всего записей: 2219 | Зарегистр. 20-06-2002 | Отправлено: 01:51 07-02-2004
kraft

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Almaz
...жалкий списочек пресетов - А что из этого списка выбрать, чтобы все правильно работало?
...стоит сейчас только одно правило Allow TCP Outbound WHOIS(port 43).
Allow TCP - понятно, а что есть Outbound WHOIS и откуда берется port 43?
И что означает ...при установке WhoEasy - когда и куда устанавливается это WhoEasy?
И всеже как создать и поставить стандартный пресет для Outpost (он состоит из двух разрешительных правил: новости + whois), a затем первое - убить (никакие это не новости, а весь tcp), второе - оставить
   
И еще вопрос:
В режиме обучения, если ошибочно ответить на запрос приложения -->  И... Заблокировать его однократно, то как его вновь разблокировать, не выгружая Otpost?
А конкретно --> Закачиваю файл, вылетает "страшная" табличка-запрос. Тупо блокирую однократно, и... естественно запрещаю закачку.
Запрос был на подсоединение ко мне, ну я его и "убил".
Спасибо.

Всего записей: 632 | Зарегистр. 19-11-2001 | Отправлено: 02:43 07-02-2004
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kraft

Цитата:
как его вновь разблокировать, не выгружая Otpost?

Просто перетянуть мышью в правилах из запрещенных в пользовательские...

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 03:15 07-02-2004
Almaz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kraft
Цитата:
Заблокировать его однократно, то как его вновь разблокировать
ведь написано же: однократно, т.е. ничего навечно не заблокировано
Цитата:
Закачиваю файл, вылетает "страшная" табличка-запрос. Тупо блокирую однократно, и... естественно запрещаю закачку
еще раз: прочитай Руководство пользователя (v2.0) и Приступая к работе, краткое руководство по установке и настройке. имхо не стоит засорять этот топик информацией, переписанной из этих документов
Цитата:
прочитал и не понял!  
а так нужен ли нужен тебе этот аутпост? убьешь кучу времени, разираясь в нем. может быть, достаточно фаерволла, встроенного в WinXP? тем не менее:
Цитата:
что из этого списка выбрать, чтобы все правильно работало?
поскольку список небольшой, то многим приложениям перечисленные в нем пресеты не подходят, надо разбираться в каждом конкр.случае
Цитата:
что есть Outbound WHOIS и откуда берется port 43?  
protocol=TCP direction=outbound port=43 (это и есть WHOIS порт)
Цитата:
как создать и поставить стандартный пресет для Outpost  
зачем? заблокируй его совсем, раз у тебя нет whoeasy
Цитата:
когда и куда устанавливается это WhoEasy?  
WhoEasy

Всего записей: 2219 | Зарегистр. 20-06-2002 | Отправлено: 03:55 07-02-2004
Lapochka ili Chai



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Almaz
 
Спасибо за ответ.  
А как следует правильно смотреть размер журнала: из Аутпоста или из Нортон-Командера (или др. оболочки) ?
 
 
 
 
Добавлено
2 Flexner
 
Пардон, предыдущее моё сообщение было адресовано Flexner'y.

Всего записей: 847 | Зарегистр. 27-11-2003 | Отправлено: 12:30 07-02-2004
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lapochka ili Chai

Цитата:
А как следует правильно смотреть размер журнала: из Аутпоста или из Нортон-Командера  

Что значит правильно? Как тебе удобнее так и правильно.

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 13:10 07-02-2004
Flexner

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lapochka ili Chai

Цитата:
А как следует правильно смотреть размер журнала: из Аутпоста или из Нортон-Командера (или др. оболочки) ?

Я тут полностью согласен с andrex. Но все же смотрю через FAR .  

Всего записей: 469 | Зарегистр. 15-03-2003 | Отправлено: 13:22 07-02-2004
Pest

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras
kaxa
суть моего высказывания сводилась к тому что стандартно аська работает через UDP протокол но в прочем забейте я справился с этой проблемкой

Всего записей: 11 | Зарегистр. 02-02-2004 | Отправлено: 20:59 07-02-2004
Lapochka ili Chai



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что значит правильно?
Я не знаю ни того, ни другого пути, в этом-то и вопрос, это-то и значит, как "правильно".

Всего записей: 847 | Зарегистр. 27-11-2003 | Отправлено: 21:39 07-02-2004
Almaz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lapochka ili Chai?
Цитата:
Что значит правильно?
если угадал, спрашиваешь это: лог-файл=%Program Files%\Agnitum\Outpost Firewall\op_data.mdb, или это: Outpost Log Viewer | File | Repair log database...
Цитата:
или это происки вирусов?
однозначно нет

Всего записей: 2219 | Зарегистр. 20-06-2002 | Отправлено: 01:10 08-02-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall
Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru