Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Schmalz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stass1977
Да фокуc-то проcтой. В ОР еcть и по умолчанию включенна такая фишка как Динамичеcкая фильтрация. Клиентам FTP или менеджерами закачки работающими c FTP нужна cлужба ALG (Application Layer Gatewey Service) которую ОР ловит ещё при инcталле и определяет ему cвои Правила и эту Динамичеcкую фильтрацию в том чиcле. Клиентам и Менеджерам кcтати по умолчанию он это вклинивает так-же. Дак вот когда ты переводишь cвоего менеджера в доверенные, на него правила уже не дейcтвуют и он творит, чё хотит, а ALG продолжает работать по правилам ОР, что и приводит к недопониманию их между cобой.  
И я например по началу имел тут недопонимание то-же, чеcал в затылке (и вообще в разных меcтах) и говорил, как-же так - в недоверенных работаем, а в полноcтью доверенных нет. Но потом понял, что тут вcё очень даже логично и правильно.

Всего записей: 1460 | Зарегистр. 13-05-2002 | Отправлено: 02:07 29-07-2005 | Исправлено: Schmalz, 02:23 29-07-2005
Eld999

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, объясните пожалуйста чайнику как сделать так, чтобы доступ к расшаренным папкам на моём компе имелся только у определенных компов в сети, а остальный компы блокировались?

Всего записей: 26 | Зарегистр. 19-05-2005 | Отправлено: 12:25 29-07-2005
YuraH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eld999
Options - SystemSettings - LAN settings. Указываешь IP компов и выбираешь из NetBIOS или Trusted, что считаешь нужным.

Всего записей: 1714 | Зарегистр. 14-07-2004 | Отправлено: 13:18 29-07-2005
Eld999

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Указываешь IP компов и выбираешь из NetBIOS или Trusted, что считаешь нужным.

 
И что выбирать, можно чуть конкретней??? Как бы я там не пробовал ставить/снимать галочки, все равно со всех других ПК доступ к этим папкам есть...  
Спасибо.
 
Кстати, а это не может быть вызвано тем, что у меня семеная лицензия?

Всего записей: 26 | Зарегистр. 19-05-2005 | Отправлено: 14:59 29-07-2005
YuraH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eld999
У тебя вобще NetBIOS разрешен? Должно быть в первой графе ххх.ххх.ххх.0 анчекнут NetBIOS, в нижних графах пишешь IP тех, которым хочешь разрешить и ставишь их в Trusted или NetBIOS. В принципе, выбрать NetBIOS хватит.

Всего записей: 1714 | Зарегистр. 14-07-2004 | Отправлено: 15:30 29-07-2005
Eld999

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У тебя вобще NetBIOS разрешен?  

Нет, не разрешен.  
 
В первой графе стоит ххх.ххх.ххх.0 (255.255.255.0)
Зона: локальная
НетБИОС: анчекнут (выключен)
Доверительные: анчекнут (выключен)
 
Больше никаких записей нет. По идее должно блокироваться все, однако, все-равно ничерта не блокируется: с других компов в сети можно заходить на мой и делать с файлами в расшаренных папках все что угодно...  
 

Всего записей: 26 | Зарегистр. 19-05-2005 | Отправлено: 16:10 29-07-2005
Jamicon



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Значится так система :
 
WinXP SP2 + all sec update  
Outpost 2.7
 
FTP Server работает внутри локальной сети, а вот если через VPN пытаюсь челу дать  
соединение то он меня воще не видит.
Внутреняя сетка 192.168.х.х , а вот внешний ip Outpost видит как 10.10.x.x ?хотя на сомо деле он 212.2xx.x.x  .
 
Почему Аутпост непускает или чего-то химит?
При этом если сижу только через Nvidia firewall пашет FTP Server!
 

Всего записей: 442 | Зарегистр. 21-07-2001 | Отправлено: 19:34 29-07-2005
woozle

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После перехода на версию 2.7.492.5421 (416). Outpost после рестарта напрочь "забывает" все свои установки в plug-ins. После отката на 2.7.491.5421 (415) все снова работает нормально. У кого-нибудь еще такая фигня наблюдается?

Всего записей: 449 | Зарегистр. 22-10-2002 | Отправлено: 09:51 30-07-2005
Nick 2003



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro 2.7 Build 492/416

Цитата:
Changes:
- Following is a list of issues that were fixed (only major listed):
- Allow/Block Once commands logic changed. All data from the specified local port to the specified remote port and address will be allowed/blocked during this communication.  
- Mask can be used in IP address list editing dialogs.  
- Rules for FTP data in active mode were created incorrectly.

http://www.agnitum.com/download/OutpostProInstall.exe

Всего записей: 13879 | Зарегистр. 18-07-2003 | Отправлено: 10:01 30-07-2005 | Исправлено: Nick 2003, 10:01 30-07-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
woozle
Ты имеешь ввиду, что пропадают все плагины или только дополнительные, которые ставишь сам?
У меня после обновлений остаются шесть плагинов, идущих в комплекте, а остальные удаляются при обновлении.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 10:03 30-07-2005
woozle

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimon Hill
Нет, я имею ввиду. что сбасываются на дефолтовые все установки в этих шести плагинах,
например в Active Content все становится разрешено и список Exclusions сайтов становится пустым.

Всего записей: 449 | Зарегистр. 22-10-2002 | Отправлено: 10:10 30-07-2005
Z4masko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чо то ваш OutPost аццке загружает мой проц.
Хорошо что не потсоянно, но подскакивает иногдла до 70 процентов.




за нарушение пункта 1.5.6 Правил

Всего записей: 740 | Зарегистр. 05-11-2004 | Отправлено: 11:29 30-07-2005 | Исправлено: Widok, 22:28 30-07-2005
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вроде ftp теперь действительно работает как надо

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 11:53 30-07-2005
Stass1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Schmalz
Спасибо за объяснение, которое, впрочем, мне один фиг не позволили сполна понять мое медицинское образование и относительная скудность знаний в компьютерной области, но зато есть подсказка по решению проблемы .
Кстати, может быть, есть решение в билде 416 -  

Цитата:
Changes:  
...  
- Rules for FTP data in active mode were created incorrectly.

 
 
Добавлено:
Schmalz
Кстати, Reget Dx - не помогло - он в пользовательских - придется попробовать новый билд.

Всего записей: 1029 | Зарегистр. 25-10-2003 | Отправлено: 19:15 30-07-2005
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В последнюю неделю, меня раз в день выкидывает с инета, поскольку линию проверил и с провом говорил, то грешу на комп. Не может ли это быть из-за правил Аутпоста ?
Вот что он выдал последним ( возможно это уже было после отключения) :
23:32:16 system ИСХ БЛОКИРОВАНО UDP 10.255.255.255 NETBIOS_NS NETBIOS_NS Запретить NetBIOS соединения
23:32:11 svchost.exe ИСХ БЛОКИРОВАНО UDP 239.255.255.250 1900 1966 Block Outgoing SSDP (1900)
23:32:11 svchost.exe ИСХ БЛОКИРОВАНО UDP 239.255.255.250 1900 1965 Block Outgoing SSDP (1900)
23:32:11 Недоступно ИСХ БЛОКИРОВАНО IGMP 224.0.0.22 0 0 Правило Протокола IP #1
23:32:11 svchost.exe ИСХ БЛОКИРОВАНО UDP 239.255.255.250 1900 1962 Block Outgoing SSDP (1900)
23:32:11 svchost.exe ИСХ БЛОКИРОВАНО UDP 239.255.255.250 1900 1961 Block Outgoing SSDP (1900)
23:32:04 Недоступно ИСХ БЛОКИРОВАНО IGMP 224.0.0.22 0 0 Правило Протокола IP #1

Всего записей: 6572 | Зарегистр. 03-09-2001 | Отправлено: 01:03 31-07-2005
Schmalz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stass1977
Да я то тоже не прокcи и даже не медик. Вcё чё я напиcал и напишу cейчаc, это только мои так cказать догадки, но вcё-таки подкреплённые конкретной работой и результатами на ОР. Проcто у меня тоже иногда что-то не работает (и проблеммы c FTP были так-же).  
И должен cказать ещё раз, что в отличии от многих выcтупавших cдеcь у меня например вcё без иcключения работает и к ОР вообще никаких претензий. И вcегда немедленно, как только появляетcя новая верcия перехожу на неё.
Пользую: Win2003 Server (Англ), Для cвязи: IE, Maxthon, Mozilla Firefox, Mozilla Thunderbird, FlashFXP, GetRight, Radmin, WWW File Share Pro, имею небольшую домашнюю локалку (ещё 2 компа виcят поcтоянно и 2 переноcных подключаемых), которая ходит наружу через меня. Ну и еcтеcтвенно вcе те приложения, которым иногда нужен выход наружу (напр. Office) проблемм c ОР не имеют.
 

Цитата:
придется попробовать новый билд

Пробовать не надо - надо cтавить. Теперь о том, как я cтавлю. Чтобы избежать возможных неприятноcтей:
1. беру на ум (или помечаю где) чё я cам лично добавил или изменил в конфигурации и правилах ОР.
Вот многие перенимают конфигурацию от предыдущей верcии и даже в cамом ОР эта фича перенятия приcутcтвует, но и cам ОР в то-же время при инcталле кричит, что еcли перенимаем, то тогда уcтановки по новым фичам и правилам надо будет делать cамим ручками. А какие, кто их знает, они ведь НОВЫЕ. И вообще как правильно будет cтарая конфигурация и при каких уcловиях ложитcя на новые или изменённые дела ОР. А еcли перенимаем (да не дай бог конфигурацию, которую тащим ещё c cамой первой верcии ОР), то тогда и будем бегать, заламывать ручёнки и говорить, что новая верcия гавно, а cтарая на которую мы cнова откатилиcь (при той-же перетаcкиваемой конфигурации) хорошая и cтабильная.  
2. При инcталле новой верcии (cтарую он будет вcё-равно cам cноcить), говорю определить, опознать и т.д. вcё по новой.
3. Cмотрю чё там нового вообще, чё и какие правила возможно изменилиcь и иcходя из этого, еcли они не противоричат новому, добавляю, изменяю из взятого на ум (cм. пункт 1).
4. Наcлаждаюcь чувcтвом неуязвимоcти cо cтороны компа и отcутcтвием непоняток.
 

Цитата:
Reget Dx - не помогло - он в пользовательских

Однозначно вообще ни чё cказать нельзя, но тем не менее еcть некоторые оcновополагающие моменты.
Доверенные - пользовательcкие.
1. Немногие приложения работают cовершенно автономно. Многим для работы или поддержки или ещё чё требуютcя и доболнитеные cиcтемные или какие ещё напр. cлужбы (Как в нашем примере неважно кому, но работающему c FTP нужна cлужба ALG). Дак вот, еcли идёт тандем или ещё чё, то это должно работать по одинаковым оcновополагающим правилам. И вcегда надо поcматривать, кто от кого завиcит или нужен.
2. Раньше я так-же не заморачивалcя и чтобы ОР меня не доcтавал, чуть что переводил например Maxthon (браузер) в доверенные. Но однажды заинтереcовавшиcь cозданием каких - таких правил доcтаёт он меня поcтоянно. И оказалоcь, что например на каждом втором руccком cайте cтоит ccылка на щётчик (напр. warlog.info (217.16.27.121)), и еcтеcтвенно при cурфовании ОР задолбает предложениями о cоздании правил. А правило-то на поcещение половины руccких cайтов надо cоздать только одно, а именно на разрешениие (или запрещение) поcетить этот cамый warlog.info и щёлкнуть там кнопкой.
 
И потому cейчаc у меня вcё cтоит в пользовательcком уровне и ни одного в доверенных. Пуcть вcе работают по правилам ОР (которому я доверяю) и моим. А то ведь еcли в доверенных, то правил уже нет, т.е. беcпредел.  
 
И поcледнeе. У меня ОР вcегда работает в режиме блокировки. А режим обучения включаетcя только при запуcке чего-то нового или при непонятках.

Всего записей: 1460 | Зарегистр. 13-05-2002 | Отправлено: 02:01 31-07-2005 | Исправлено: Schmalz, 02:35 31-07-2005
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trex, попробуй отключить службу SSDP?

Всего записей: 7993 | Зарегистр. 10-02-2003 | Отправлено: 07:45 31-07-2005
JJF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая возникает проблемка...
Есть Аутпост 2.7.491.5421 (415).
Есть локальный апач. Стенка стоит в режиме обучения. Если кто-то снаружи лезет на порт апача, и при этом я не хочу давать ему доступ (а бывает так, что и хочу - это по ситуации), то я жму кнопку "Блокировать однократно". Все, капут. .Ппосле этого при попытке доступа к Апачу даже из localhost'а, соединение блокируется Аутпостом, при этом в логе вылазит сообщение "Блокировать однократно" в столбце причины блокировки. Просто бред какой-то... Неужели "Блокировать однократно" означает блокировку до перезапуска? вот, смотрю, вышел новый билд, в котором как-то изменили логику этой блокировки. Сейчас скачаю - проверю.
 
Вторая проблема. Есть приложение eMule. Стоит в доверенных (почему - не обсуждаем, ок? Просто принимаем как факт). еМула я закрываю час назад. При этом в списке процессов его нет, однако в логе фаера постоянно появляются сообщения о том, что коннект оттуда-то туда-то разрешен по причине разрешения всего для emule.exe. Но ведь процесса уже час как в природе не существует! Тут же удаляю все правила для емула, удаляю его вообще из списка приложений - и фаер молчит! Ничего не блокирует, ничего не спрашивает... Но ведь если бы активность действительно имела место быть, то в режиме обучения фаер просто обязан спросить, что ему делать! Чьи это косяки - емула, который осавляет подгруженными какие-то куски кода, которые еще держат коннект, или же Аутпост, который что-то некорректно обрабатывает?
Кто-то может как-то прокомментировать мою писанину?

Всего записей: 348 | Зарегистр. 25-05-2003 | Отправлено: 12:15 31-07-2005
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yanson
Отключил, посмотрим что будет.

Всего записей: 6572 | Зарегистр. 03-09-2001 | Отправлено: 12:17 31-07-2005
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравстуйте!  
Вы поможите мне разобраться?
1) Один процесс сделал запись в память другого -> выскочила табличка с сообщением о запрете деятельности данного процесса, а там, внизу, есть галочка: "Больше не показывать это сообщение".  
Вопрос: если я поставлю эту галочку, но потом захочу вернуть назад, чтобы все показывалось, ТО где я могу это изменить???
 
2) ПРи первом подключении к интернету выскочил запрос: "Производится подключение по протоколу IGMP (вроде так...)
Варианты:
- разрешить соединения по данному протоколу
-запретить соединения по данному протоколу
-создать правило"
Я выбрал "запретить соединения по данному протоколу", что сделал поспешивши...
Вопрос! Где мне найти это правило???? Я обыскал всю программу, но не нашел. Мне надоего удалить, чтобы он снова спросил меня, и сделать прапвло нормамльное...???
 
Помогите, пожалуйста!
Спасибо!

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 18:40 31-07-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru