Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено, сервера выключены, обновления больше не выходят.

 
Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
Настройка персональных файерволов (firewall rules)
HIPS - Host-based Intrusion Prevention System
 
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab
Инструкция по настройке Outpost Firewall Pro
 
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать(в последние 5 лет вообще беспроблемно), что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 Pro 22H2 х64(Сборка ОС 19045.5131).
Совместимость с Windows 11
С использованием модифицированной библиотеки version.dll [skrudjmdk|jackbsoder], Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 (Сборка ОС 22631.4460).
 
Способ решения проблем с блокировкой транзитных пакетов(например, с VirtualBox 6.1)

Всего записей: 39122 | Зарегистр. 26-02-2002 | Отправлено: 13:05 17-12-2016 | Исправлено: Caravelli, 17:24 13-11-2024
tnodir

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если бы вопрос упирался в родной UI брандмауэра Windows, то автор WFC однозначно решил бы это.

Может для WFC не ставили такой задачи?
 
Напр. Simplewall создаёт разрешающее правило для loopback, если его настройка "AllowLoopbackConnections" включена: https://github.com/henrypp/simplewall/blob/691d6d6c1d3a4bbd7d8073d5bce82567a2a7348e/src/wfp.c#L1802
 
Как можно видеть из кода, это правило не на адрес, а на флаг FWP_CONDITION_FLAG_IS_LOOPBACK. Поэтому UI должен отличаться для такого правила.
 
Думаю, просто авторы WFC, Simplewall и других файеров не заморачивались с этим в UI.
 
WFC же альтернативный UI для Windows Firewall, поэтому по-идее не должен поддерживать то, чего нет в стандартном. Иначе это правило не увидишь в стандартном.

Всего записей: 493 | Зарегистр. 06-05-2019 | Отправлено: 09:57 12-08-2024 | Исправлено: tnodir, 10:14 12-08-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Думаю, просто авторы WFC, Simplewall и других файеров не заморачивались с этим в UI.
Simplewall самостоятельный, может его автор и не заморачивался. WFC надстройка, его автор не раз отвечал на подобные вопросы.

Всего записей: 7695 | Зарегистр. 14-09-2020 | Отправлено: 10:12 12-08-2024
tnodir

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Simplewall самостоятельный, может его автор и не заморачивался. WFC надстройка, его автор не раз отвечал на подобные вопросы.

Simplewall - UI для WFP.
Windows Firewall - UI для WFP.
WFC - UI для Windows Firewall.
 
Добавлено:
Нашёл ответ автора WFC:
"If you try to create a rule from WF for ::1 it says that "An unspecified, multicast, broadcast, or loopback IPv6 address was specified". Windows Firewall itself does not support adding such firewall rules."
 
Проблема в том, что пытаются создать правило для адреса.
А надо для флага FWP_CONDITION_FLAG_IS_LOOPBACK, который не поддерживается в UI Windows Firewall.

Всего записей: 493 | Зарегистр. 06-05-2019 | Отправлено: 10:16 12-08-2024 | Исправлено: tnodir, 10:38 12-08-2024
Dashke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Во всех остальных случаях - отключенная служба dns, полная сетевая блокировка svchost, доступ в сеть доверенным приложениям, AOF в режиме блокировки и очень полезная концовка сообщения.
Как-то так.

Спасибо, было интересно почитать.)
 
tnodir

Цитата:
Напр. для ограничения доступа к локально работающему прокси-серверу.

Да, я так и подумал, но, по-моему, это слишком агрессивный подход. Спасибо.

Всего записей: 92 | Зарегистр. 30-09-2018 | Отправлено: 10:35 12-08-2024 | Исправлено: Dashke, 10:35 12-08-2024
jackbsoder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dashke

Цитата:
Да, я так и подумал, но, по-моему, это слишком агрессивный подход. Спасибо.

Не, это очень хороший подход. Например, если локальный прокси служит выходом на определенные ресурсы или подсети. И таких прокси локальных может быть несколько. Они могут отличаться портами. Каждый на свой выход.

Всего записей: 132 | Зарегистр. 08-08-2009 | Отправлено: 13:05 12-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jackbsoder
Цитата:
И таких прокси локальных может быть несколько. Они могут отличаться портами. Каждый на свой выход.
Теоретически, создать необходимые работающие правила для AOF будет несложно.
Не имею возможности проверить, ибо нет локальных прокси
 
Добавлено:
Так, к сведению.

 
Добавлено:

Всего записей: 2302 | Зарегистр. 01-12-2009 | Отправлено: 13:47 12-08-2024
GPT007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пардоню. ESET тоже может фильтровать dns и localhost. У него настроек чёрт голову сломает.  

в скрытых есть правило разрешающее весь трафик на компе.

Если его отключить, то можно создавать дополнительные правила для прог.

Всего записей: 169 | Зарегистр. 04-09-2023 | Отправлено: 15:21 12-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Давайте будем придерживаться темы

Всего записей: 2302 | Зарегистр. 01-12-2009 | Отправлено: 15:33 12-08-2024 | Исправлено: Caravelli, 15:34 12-08-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tnodir
Цитата:
Нашёл ответ автора WFC:
Если правильно заюзать поиск, то его ответов по затронутому вопросу много.

Цитата:

Цитата:
Remote IP is 127.0.01...> ??

Цитата:
Windows Firewall does not filter loop back connections which are always allowed. 127.0.0.1 is always allowed, this is your local computer. The software does not connect to the Internet but to the local machine. No worries about this. Just add nvtmru.exe in the notifications exceptions list and forget about it.  

Цитата:

Цитата:
How can I disable connection logging like 127.0.0.1 > 127.0.0.1? If this is not possible now, is it possible to create such an option?

Цитата:
It is not possible. The auditing of allowed/blocked connections is all or nothing.

Всего записей: 7695 | Зарегистр. 14-09-2020 | Отправлено: 16:05 12-08-2024 | Исправлено: gutasiho, 16:07 12-08-2024
tnodir

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Не понимаю, что хотите сказать..
 
Я пишу:
- ВСЕ современные файеры используют WFP
- WFP позволяет фильтровать loopback (127.0.0.1)
- некоторые файеры (Windows Firewall, WFC) не дают создавать фильтры для loopback
- а некоторые (Glasswire) не дают создавать фильтры для System - тоже якобы защищают юзера от поломки ОС
 
(Т.е. проблема Windows Firewall с 127.0.0.1 - это не баг, а фича.)

Всего записей: 493 | Зарегистр. 06-05-2019 | Отправлено: 16:47 12-08-2024 | Исправлено: tnodir, 17:09 12-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наконец-то поигрался с goodbyedpi.
Нормально. Одно разрешающее правило для браузера с которым работаешь и всё.

Всего записей: 2302 | Зарегистр. 01-12-2009 | Отправлено: 14:41 14-08-2024
INKOGNI



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нормально. Одно разрешающее правило для браузера с которым работаешь и всё.

У меня не работает периодически не одно приложение, работающее с ютуб или в браузере пока не выключу и не включу аутпост, помогло лишь в системных правилах глобальных  разрешить исходящее TCP. Даже включал "разрешить всё" и в мозилле и программе скачивания с ютуб. Только глобальное правило нормально работает почему-то.

Всего записей: 1363 | Зарегистр. 09-01-2006 | Отправлено: 17:15 20-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INKOGNI
При запущенной службе goodbyedpi перевел политику брандмауэра в режим обучения, в браузере открыл сайт и AOF попросился по udp на dns. Больше ничего.

Всего записей: 2302 | Зарегистр. 01-12-2009 | Отправлено: 19:45 20-08-2024
Absolum7575

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
Привет.
 
А с коммандной строкой не работает этот фаерволл ?
 
Нужно хотя бы чтобы умел переключить режимы:
 
Блокировать всё
Режим блокировки
Режим обучения
Разрешать всё

Всего записей: 44 | Зарегистр. 28-11-2016 | Отправлено: 07:04 21-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Absolum7575
Не слышал хоть какое-нибудь упоминание о командной строке.
 
Пуск - командная строка - прописать команду - запустить.
Для чего этот геморрой?, когда: пкм - политика брандмауэра и любой из пяти режимов.

Всего записей: 2302 | Зарегистр. 01-12-2009 | Отправлено: 18:30 21-08-2024
Plague



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Для чего этот геморрой?, когда: пкм - политика брандмауэра и любой из пяти режимов.

:facepalm:
вы про автоматизацию и скрипты слышали что-нибудь?
толково написанный скрипт за доли секунды сделает автоматом то, что вы через пкм/лкм будете делать до посинения, да ещё и при нужных условиях/обстоятельствах. только вот ПКМы в него не запихнёшь.

Всего записей: 652 | Зарегистр. 13-09-2004 | Отправлено: 20:50 21-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
:facepalm:

Plague
Цитата:
попутно: кто-нить знает как отключить ему преобразование IP в имена хостов в журналах?

Цитата:
ps. по моему вопросу об отключении преобразования IP никто не в теме?
Учите матчасть, прежде чем комментировать мое сообщение.

Всего записей: 2302 | Зарегистр. 01-12-2009 | Отправлено: 21:16 21-08-2024
Plague



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
так по вами процитированному вопросу 5-летней давности есть что сказать?
или только умника из себе строить можем?

Всего записей: 652 | Зарегистр. 13-09-2004 | Отправлено: 21:23 21-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plague
:facepalm:
Цитата:
вопросу 5-летней давности

 

Цитата:
или только умника из себе строить можем?


 

 

Учите матчасть, прежде чем комментировать мое сообщение.

Всего записей: 2302 | Зарегистр. 01-12-2009 | Отправлено: 07:58 22-08-2024 | Исправлено: Caravelli, 07:59 22-08-2024
ttettette

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plague
Что это за задача такая, требующая автоматически переключать файрволл в режим разрешения? вирус, что ли? ужас какой!

Всего записей: 69 | Зарегистр. 07-07-2013 | Отправлено: 13:00 22-08-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru