Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
nw2222

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, есть ли версия под x64 edition?

Всего записей: 3 | Зарегистр. 09-03-2006 | Отправлено: 12:30 14-03-2006
budhha 7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди ХЕЛП!
Такая проблема, стоит агнитум, лицензионный на двух машинах,
одна XP - обновлялась на MS и апдейт на агнитуме,
вторая 2003 Server - апдейт на агнитуме,
после обновления 12-го числа и 13-го нет сети, даже в режиме "Бездействия".
Стоит остановить сервис агнитума - все ОК...
Скажу сразу, правила нормальные, отработали подгода без глюков...
В чем баг ?
Или это только у меня....?
 

Всего записей: 117 | Зарегистр. 25-07-2003 | Отправлено: 12:33 14-03-2006
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nw2222
 

Цитата:
есть ли версия под x64 edition?

 
Сайт разработчиков есть в шапке.
 
Добавлено:
sola

Цитата:
все подозрения на антивирь касперского последней версии 5.0.522,


Цитата:
отрубил сетевую защиту в кашпере (как советовали тут выше)

 
Ага.... вот и ответ --> Кликни

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:05 14-03-2006
Paramon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rlndd
Тут уже много написано на эту тему...
А готовое решение вот:
http://forum.five.mhost.ru/kb2/index.php/Заглавная_Страница
вопрос № 40.

Всего записей: 60 | Зарегистр. 21-03-2004 | Отправлено: 19:20 14-03-2006
michur25



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странная вещ. На компъютере два пользователя, установлен outpost. И фишка в том, что некоторые программы отказываются вылезать в сеть если они запущены от пользователя у которого не запущен outpost. Файрвол блокирует те программы и те порты, которые у него прописаны в разрешенных.

Всего записей: 379 | Зарегистр. 26-10-2004 | Отправлено: 22:01 14-03-2006
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При выходе из Windows периодически появляется какое-то сообщение об ошибке: что-то не удалось то ли загрузить, то ли выполнить процессу feedback. Как бы полностью деактивировать feedback? Из автозапуска я его удалил.

Всего записей: 2228 | Зарегистр. 23-09-2004 | Отправлено: 22:50 14-03-2006
JJF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой, которой ранее точно не было.
Так случилось, что у моего провайдера иногда бывает недоступен сервер DNS. В аутпосте модуль DNS включен. Нужный хост в списке записей этого модуля имеется, соответствующий ему ip-адрес - верный. При попытке доступа к этому хосту (неважно, по какому протоколу - такое явление наблюдается повсеместно) в списке сетевой активности аутпоста видно, что этот модуль заблокировал запрос к провайдерскому DNS (который, к тому же, не работает), и, по идее, должен отдать адрес из кэша.
На практике же, клиенту DNS разрешить имя хоста в адрес не удается. Но стоит только прописать в свойствах TCP/IP адрес живого DNS-сервера - все отлично начинает работать, хотя сообщения о блокировании DNS-запросов модулем DNS все равно появляются.
Если для подключения использовать сразу ip-адрес хоста - все проходит нормально. Простой пример - соединение с сервером icq. По имени не соединяется до тех пор, пока не подсунуть живого DNS, а по ip-адресу - никаких проблем. И при этом запись соответствия имени хоста login.icq.com адресу 205.188.153.121 в списке записей модуля DNS имеется, сообщения о блокировании запроса модулем DNS в протоколе активности выдаются как при живом, таки при мертвом DNS.
В общем, у меня создается впечатление, что или модуль DNS не работает вообще, или же его работоспособность как-то связана с работоспособностью DNS-сервера, прописанного в свойствах TCP/IP соединения. Версия аутпоста - 3.5.641.6214 (458).
Кто-нибудь может дать комментарии по поводу? Или подтвердить/опровергнуть наличие такой проблемы. Всем заранее благодарен за помощь.

Всего записей: 348 | Зарегистр. 25-05-2003 | Отправлено: 10:06 15-03-2006 | Исправлено: JJF, 10:08 15-03-2006
vincome



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JJF
Модуль DNS оутпоста не является полноценным DNS клиентом.
Он просто кеширует ответы от внешних DNS серверов. И соответственно его работоспособность завязана на работоспособность DNS серверов вашего провайдера или других доступных (прописанных в свойствах TCP\IP).

Всего записей: 2599 | Зарегистр. 02-04-2002 | Отправлено: 13:45 15-03-2006
JJF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vincome
Тогда не могу понять природу сообщения о том, что запрос к неймсерверу заблокирован модулем DNS...
Ок, спасибо, в общем, будем считать, что так и должно быть, хоть я, признаться, удивлен...

Всего записей: 348 | Зарегистр. 25-05-2003 | Отправлено: 14:15 15-03-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JJF

Цитата:
Тогда не могу понять природу сообщения о том, что запрос к неймсерверу заблокирован модулем DNS...  

А как с настройками? Там есть галочка, которая заставляет плагин проверять корректность записей DNS. Не в этом ли причина?
 
Добавлено:
Там ещё что-то вроде "Блокировать неверные DNS-запросы"... Оно?

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 14:19 15-03-2006
JJF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg
Нет, это не блокировка неверных DNS-запросов, то я знаю что такое, это не оно.
Галочку не нашел. Нет там такой.

Всего записей: 348 | Зарегистр. 25-05-2003 | Отправлено: 15:28 15-03-2006
Abs62



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JJF
AFAIK, просто в таком виде подаётся информация, что данный адрес взят из кэша DNS.

Всего записей: 6088 | Зарегистр. 22-10-2005 | Отправлено: 19:46 15-03-2006
SLasH

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Работал я значит с Outpost Firewall Pro 3.5.639.6210 (457) и не знал себе BSOD-ов (и архивы в RAR паковал без проблем), а вот сегодня пытался запаковать файлы в RAR-архив и вылетел BSOD. Как я понял вылетает BSOD только при определённых условиях (кому интересно могу отписать какой путь и список имён файлов при упаковке был).
 
А как с новой версией, BSOD-ы при упаковке имеются?

Всего записей: 723 | Зарегистр. 08-10-2002 | Отправлено: 23:41 15-03-2006
Abs62



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SLasH
Бага известная, и в новой версии её первым делом пофиксили.

Всего записей: 6088 | Зарегистр. 22-10-2005 | Отправлено: 00:08 16-03-2006
Sebian



Negotiator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация: на компе 2 учетных записи - моя админская и гостевая, но не встроенная виндовая, а просто пользователя с ограниченными правами (может, они и не отличаются...)
Задача: сделать так, чтобы из гостевого аккаунта был доступ только на 3 хоста.
 
Вроде все сделал, внес эти три адреса в список разрешенных аутпоста (если адрес ***, то разрешить), но почему-то остался беспрепятственный доступ к Инету.
 
Как можно это поправить?

----------
Может, это все и не слишком готично, зато вполне себе гламурно © dg
ЖЖ

Всего записей: 4333 | Зарегистр. 23-07-2001 | Отправлено: 11:20 16-03-2006
LArV

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SLasH, эту тему я уже подымал (WinRAR+BSOD)...
Переходи на v.3.5.641.6214 (458) - там этот баг точно исправлен (сам проверял)!

Всего записей: 255 | Зарегистр. 25-08-2005 | Отправлено: 11:57 16-03-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sebian
Вот вариант решения.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 12:04 16-03-2006
LArV

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sebian, насколько я понимаю сабж не контролирует доступ пользователей к инету!
т.е. не возможно настроить сабж для разных пользователей, так чтобы у одного были одни правила а у другого другие.
Ты можешь настроить сабж только для отдельной ОС, и когда нужно (допустим ты уходишь с компа) включать правило блокировки всего инета, кроме описанных тобой правил!
Пример настройки, заводишь правила в системных настройках сабжа:
1) Разрешить TCP|UDP исходящие, адрес(а) х.х.х.х (на самый верх);
2) Блокировать TCP|UDP исходящие, игнорировать контроль компонентов (на самый низ).
- проверь настройку локальной сеть (если ее нет удали все правила);
- настрой все программы для работы с инетом;
- когда уходишь с компа обязательно включай правило №2 и ставь сабж в режим блокировки!
 
Проверь у себя, если что-то не так, опиши, может я что-то забыл

Всего записей: 255 | Зарегистр. 25-08-2005 | Отправлено: 12:18 16-03-2006 | Исправлено: LArV, 17:53 16-03-2006
Sebian



Negotiator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg, огромное спасибо.
LArV, увы, такой вариант мне не подходит.


----------
Может, это все и не слишком готично, зато вполне себе гламурно © dg
ЖЖ

Всего записей: 4333 | Зарегистр. 23-07-2001 | Отправлено: 05:19 17-03-2006
mrdime



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет,
Такой вопрос. Столкнулся с неудобством работы в нескольких сетях попеременно (на работе - доменная структура сети, дома - одноранговая). Поставил программу MultiNetwork Manager 8.0.0.7. Неплохая программа, но Outpost ее режет. Не могу нормально перелогиниваться с новыми настройками сети. То, что написано по настройке фаервола в help-e к MultiNetwork Manager явно недостаточно.  
Если кто-то сталкивался с такой програмулиной, буду оч. благодарен за помощь в настройке Outpost-a.
 
Есть еще прога Лига-Закон (клиент). Тоже было бы интерессно узнать для нее правила.

Всего записей: 2975 | Зарегистр. 04-01-2005 | Отправлено: 01:20 18-03-2006 | Исправлено: mrdime, 01:21 18-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru