Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraH

Цитата:
А как ты забанил FireHole и Yalta? У меня почему-то пишет что сообщение послано. Правда, контроль компонентов отключен. И не ясно с Yalta - фаер блокирует пересылку, а прога пишет, что отослала.
Элементарный "DLL-injection", пытается подгрузить свою библиотеку и при отключенном контроле компонентов тест FireHole будет провален 100%.  
Теперь Yalta. http://www.soft4ever.com/security_test/En/index.htm - Читаем в переводе:

Цитата:
 Важно: Если Yalta сообщает, что "Сообщение успешно отправлено", то это не означает, что тест пройден .... (прим., т.е. провален) .... Yalta - очень простая программа и не имеет возможности узнать ушел пакет, который он (прим, т.е. Yalta) отправил, был получен на самом деле
Делаем выводы. А вообще на Windows 2000 / XP этот тест возможен лишь в режиме Classical Leak Test. А более интересным предоставляется  
А Enhanced Leak Test, который работает с более агрессивными возможностями в обход стандартного TCP/IP-стека, но работает он только на 95/98/Me машинах, на них тесты не делал.
 
SIMSR
Цитата:
Не всегда можно оттестить фаер, ведь хороший антивирус даже не позволит скачать тот-же  COPYCAT, я уж не говорю, о том, что-бы его запустить.
При leak-тестах я антивирь отключаю.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 20:16 13-09-2005
CaptainFlint



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нактнулся на проблему с транзитными пакетами. Поиском по теме прошёлся, но ни одно решение не помогло. Версия Outpost'а последняя, 2.7.493.5421 (416). Трюк с параметром ShowNATColumn=yes не прокатывает: колонка ICS просто не появляется. Создание правила, явно разрешающего транзитные пакеты тоже не срабатывает, как будто его и нету вообще, правила этого.
 
Сами транзитные пакеты берутся из MS Virtual PC, когда я с виртуальной машины (Fedora Linux) пытаюсь залезть в нашу локальную сеть (проект лежит в CVS). В журнале пишет

Цитата:
19:16:05 Недоступно ВХОД БЛОКИРОВАНО TCP 192.168.10.20 32873  Запретить транзитные пакеты

(192.168.10.20 - адрес виртуальной машины, номер порта каждый раз меняется). Также нашёл в теме, что такая проблема возникает, если служба ICS запущена после установки Outpost'а - у меня как раз такая ситуация. Удалил Outpost, выключил всякую дребедень типа счётчика трафика, проверил, что ICS включена, установил Outpost - пофиг. Никаких изменений...
 
Есть ли ещё какое-то решение? А то, может, пропустил чего... Очень надоедает каждый раз при обновлении из CVS включать режим разрешения, а потом обратно режим обучения...

----------
Почему же, ё-моё, ты нигде не пишешь "ё"?

Всего записей: 5520 | Зарегистр. 11-11-2002 | Отправлено: 19:23 14-09-2005
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
_http://dl1.rapidshare.de/files/5092716/100074127/Outpost_Firewall_v.3.0.534.429.rar

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 20:31 14-09-2005
slav0nic



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после установки 3.0 винда сразу ребутилась при загрузке, оказалось ini файл был повреждён %)
пипец, теперь юзаю wipfw - от троев не спасёт, но винду защитит и жрёт 2 мб только

Всего записей: 12 | Зарегистр. 20-04-2005 | Отправлено: 01:00 15-09-2005 | Исправлено: slav0nic, 01:04 15-09-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CaptainFlint

Цитата:
Нактнулся на проблему с транзитными пакетами.
 
Всем, кто юзает ICS и имеет такую траблу, читаем:
"У меня не получается настроить общий доступ к подключению Интернета по сети в Outpost Firewall." - вопрос 39 - http://forum.five.mhost.ru/kb2/index.php

Цитата:
Сами транзитные пакеты берутся из MS Virtual PC, когда я с виртуальной машины (Fedora Linux) пытаюсь залезть в нашу локальную сеть (проект лежит в CVS).  

Читаем http://forum.five.mhost.ru/kb2/index.php - вопрос 17, принцип один.
 

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 02:56 15-09-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нактнулся на проблему с транзитными пакетами.  

Один гражданин на соседнем форуме решил так - (первое сообщение и последнее)

Цитата:
Блиин как я два дня мучаюсь с этим Outpost.
Когда стоял на моей тачке все ок. Поставил выделенный сервер под Инет и все блин. Настроил Usergate 3 наработу с почтой и аськой, а этот гаденыш не пропускает. Причем в заблокированых ничо не показывает. Без него все ок, а с ним труба полная. Перерыл все возможные форумы везде ситуация одинаковая. Нужно врубить транзитные пакеты только как никто сказать не может. Пришлось стандартный виндовый Брандмауэр врубить.
 
И еще, может кто знает как сделать поддержку Сетевых Игр. Каким прокси-NATом пользоваться и какие настройки врубить?  
==================
И я путем долгих стараний достиг результата.
 
Правило1:
"Где направление исходящее и тип пакета транзитный и где удаленный порт
25(SMTP), 110(POP3), 2510-2550(CS), 6112(Battle.net)
разрешить эти данные"
 
Правило2:
"Где направление входящее и удаленный адрес <<Диапазон внутренней сети>>
разрешить эти данные"  

оптимальным мне оно не кажется, но вдруг...

Всего записей: 16266 | Зарегистр. 13-02-2003 | Отправлено: 04:53 15-09-2005
CaptainFlint



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
bredonosec
Спаасибо за помощь! Правда, сам по себе ни один совет не помог, но из них удалось в конце концов методом проб и ошибок составить необходимую комбинацию правил для разрешения трафика. Итого у меня теперь добавлены два новых правила:
 
Правило 1 (Разрешить Исходящее TCP в LAN):
Протокол: TCP
Направление: Исходящее, Тип пакета: Локальный
Удалённый адрес: диапазон локальной сети
Разрешить эти данные
 
Правило 2 (Разрешить Входящее TCP с VM):
Протокол: TCP
Направление: Входящее
Удалённый адрес: адрес виртуальной машины
Разрешить эти данные

----------
Почему же, ё-моё, ты нигде не пишешь "ё"?

Всего записей: 5520 | Зарегистр. 11-11-2002 | Отправлено: 13:16 15-09-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но из них удалось в конце концов методом проб и ошибок составить необходимую комбинацию  
- Исключительно для этого - сам же сказал, что
Цитата:
оптимальным мне оно не кажется, но вдруг...  
 
Завсегда пожалуйста! ))

Всего записей: 16266 | Зарегистр. 13-02-2003 | Отправлено: 03:15 16-09-2005
clipak



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сквжите, пожалуйста, как в прогрпмме открыть порт 6881, необходимый для работы с Azureus?

Всего записей: 1727 | Зарегистр. 07-08-2003 | Отправлено: 19:18 17-09-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как в прогрпмме открыть порт 6881, необходимый для работы с Azureus?
Очевидно, создать правило для работы - что-то вроде  
"если локальный порт 6881, направление =.. и т.д. (если какие особые условия) - разрешить эти данные"
/взять любое существующее правило и по шаблону нарисовать своё/

Всего записей: 16266 | Зарегистр. 13-02-2003 | Отправлено: 00:54 18-09-2005
ven1999



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
открыть порт 6881, необходимый для работы с Azureus

Параметры>Системные>Oбщиe пpaвилa>Параметры>Добавить
Гдe лoкaльный aдpec - Пишем нужный IP
Гдe лoкaльный пopт - Пишем нужный порт (например 6881)


----------
Файлообменник с полифоническими мелодиями
Блог

Всего записей: 800 | Зарегистр. 12-01-2005 | Отправлено: 02:49 18-09-2005
clipak



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bredonosec
ven1999
СПАСИБО.

Всего записей: 1727 | Зарегистр. 07-08-2003 | Отправлено: 08:26 19-09-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CaptainFlint
Ну вот видишь, молодца. Я лишь дал ссылки на то как это делается, сам принцип. А остальное ты сделал сам. В последующих ситуациях тебе это будет нетрудно манипулировать такими правилами...
 
ven1999 Неправильно.  
 
clipak

Цитата:
Сквжите, пожалуйста, как в прогрпмме открыть порт 6881, необходимый для работы с Azureus?

Чтобы открыть необходимый порт для конкретной программы - делается это не в общих/системных правилах, а в правилах для программ.
Параметры -  Приложения. Ищем там нашу программу, это будет что-то типа Azureus.exe, либо еще какой- exe файл, если этого приложения нет в списке перечне приложений, то нужно добавить вручную.
А правило будет типа такого:
Где протокол - TCP (может еще и UDP)
Где направление - входящее (может потребоваться и исходящее)
Где локальный пopт - 6881
Разрешить эти данные

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 10:49 19-09-2005
masgak



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте.
ПОСОВЕТУЙТЕ новичку Интересует несколько вопросов,
ось 2000 про,outpust 2.6, значит как закрыть
порты которые отражаются в главном окне и
значаться  как открытые,хотя в правилах они указаны
как закрытые и вообще зачем именно они тут нужны?
МОЖНО ли при закрытии портов не по одному добавлять
а например 1-4444, или надо через запятую, и будет ли это работать?
offline:
 
0:rawsocket
dcom:tcp
1025:tcp
1026:tcp
1027:tcp
445:udp
12032:gre
 
Если  заблокировть соединения NetBios,(искал в службах
TCP/IP NetBIOS Helper че-то не нашел - почему? может нет её)  
повлияет это как либона работу в интернете?  
И что там он обновляет, говорит появилась
новая версия... что там нового и где это можно увидеть и надо ли это?
Как пользовться sstealth_2005_03_28.exe,blockpost.exe, и почему эта зараза
никогда не работает pc flank whoeasy.exe?

Всего записей: 2881 | Зарегистр. 11-05-2005 | Отправлено: 12:10 19-09-2005
Alekc50

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
masgak
 
Вот здесь посмотри
hххp://forum.five.mhost.ru/kb2/index.php/%D0%97%D0%B0%D0%B
3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D0%A1%
D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0
 
Добавлено:
Еще раз пошагово посмотрел, что
делает довольно- таки безобидная
программа pcaudit да если знать, что она
делает проблем нет получить 100% результат,
но ОР при том,что некоторые прогаммы 1 раз
просили сетевой доступ не запросила хотя бы
создать правило (порты они ведь открыли)
Изменение компонентов реагирует, но оно реагирует
иногда, когда с этим изменением нужно согласиться.
И ты делаешь это на автомате.
Вообще интересно мнение - кто и как поступает
в таких случаях!
Еще КаВ должен делать эвристический анализ, запускаемых
программ, но здесь он в пролете - как ее не крутил в Каве
бесполезно не обнаружил ничего

Всего записей: 23 | Зарегистр. 21-10-2004 | Отправлено: 16:54 19-09-2005
RigenG



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
masgak

Цитата:
как закрыть
порты которые отражаются в главном окне и
значаться  как открытые,хотя в правилах они указаны
как закрытые и вообще зачем именно они тут нужны?

Outpost не закрывает порты, а только прикрывает. Т.е. защищает. В главном окне OP показывает используемые порты прикрытые. Но ты можешь и отключить этот показ в настройках файрвола..

Всего записей: 633 | Зарегистр. 06-02-2005 | Отправлено: 21:39 19-09-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
All
Никто не в курсе, что такое Protocol 46? Мне сегодня утром OutPost Pro 2.7.493.5421(416) выдал сообщение, что "Система пытается установить соединение по протоколу Protocol 46" с удаленным адресом 10.55.ххх.хх". Причем в окне нет кнопок "Блокировать однократно" и "Разрешить однократно"

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 04:55 20-09-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer Щас попробую угадать. У тебя CS v1.5 на машине стоит.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 15:03 20-09-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Не угадал Не установлен (и не было раньше) у меня CS v1.5.

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 16:03 20-09-2005
tolik_k



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет всем.У меня стоит Outpost Firewall Pro ver. 3.0.534.5713 (429).И вот столкнулся с такой проблемкой.Не могу загрузить с CD некоторые програмки,в данном случае CS,Pinnacle.Выводится меню загрузки и дальше  ничего,пустой экран.Может подскажете как выйти из этой истории,может что то в настройках Outpost изменить и как.Спасибо.  
 

Всего записей: 116 | Зарегистр. 14-01-2004 | Отправлено: 20:36 20-09-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru