Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А лучше вообще прибить службы самой системой, тогда и закрывать ничего не надо...
 
Добавлено:
А насчет шапки - неверно это все. Порты Нетбиоса так не закроются. Есть еще тонкости...

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 17:18 28-09-2005
YuraH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос. Стоит контроль за процессами. Запускаю из браузера по ссылке файл xml. Аутпост спрашивает - разрешить прцессу Maxthon.exe запустить процесс excel.exe? Но во время выбора ексель уже загрузился. Подозреваю, что этот выбор касается не столько запуска процесса, а запуска процесса, обращающегося к сети. Так ли это или это глюки?

Всего записей: 1714 | Зарегистр. 14-07-2004 | Отправлено: 18:11 28-09-2005
dxVlad

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подключил я кабелной интернет оутпост показывает постоянное сканирования за минуту по несколько раз, выкладываю кусочок выписки из журнала.
 
27.09.2005 18:46:11    192.168.152.212    UDP (8167)
27.09.2005 18:46:01    192.168.139.122    UDP (8167)
27.09.2005 18:45:29    192.168.139.155    UDP (8167)
27.09.2005 18:45:12    192.168.139.148    UDP (8167)
27.09.2005 18:45:05    192.168.152.245    UDP (8167)
27.09.2005 18:44:56    192.168.152.212    UDP (8167)
27.09.2005 18:44:44    192.168.139.125    UDP (8167)
27.09.2005 18:44:09    192.168.152.193    UDP (8167)
27.09.2005 18:44:05    192.168.139.122    UDP (8167)
27.09.2005 18:44:05    192.168.152.161    ICMP (2048)
27.09.2005 18:43:59    192.168.152.237    UDP (8167)
27.09.2005 18:43:42    192.168.152.212    UDP (8167)
 
Что это и как его возможно убрать?

Всего записей: 75 | Зарегистр. 02-09-2005 | Отправлено: 19:49 28-09-2005
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dxVlad
Бессерверный интранет-чат. Ничего страшного, кроме того, что установил Аутпост.

Всего записей: 2229 | Зарегистр. 23-09-2004 | Отправлено: 19:56 28-09-2005 | Исправлено: ozioso, 19:58 28-09-2005
Kronch

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто OP Pro Rus 3.0.543.5722 (431) уже обновлял, у меня он уже два раза обновился по 6,5 метров, они так обнавления быстро клипают или у меня какойто глюк с прогой???
 
Так всё понял в чём дела!

Всего записей: 184 | Зарегистр. 22-09-2005 | Отправлено: 20:45 28-09-2005 | Исправлено: Kronch, 22:41 28-09-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
 А насчет шапки - неверно это все. Порты Нетбиоса так не закроются. Есть еще тонкости...
Так напиши как верно. Это-же всем будет интересно.    

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 22:32 28-09-2005
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, есть ли работающие плагины под последнюю 3-ю версию?
А именно:  
- BlockPost;
- SuperStealth;
- whoIS (этот меня не очень-то и волнует, главное первых 2)
 
Благодарю за внимание!
 
С уважением, Keiichi

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 23:28 28-09-2005
Zimagor



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Keiichi
Присоединяюсь, и еще вопросец: в связи с появлением в последней версии antispyware модуля, имеет ли смысл держать на компе прогу вроде Lavasoft Ad-Aware (с запущенным Ad-Watch)?

----------
Сильный пол слабее слабого в силу слабости сильного пола к слабому.

Всего записей: 408 | Зарегистр. 14-07-2004 | Отправлено: 00:08 29-09-2005 | Исправлено: Zimagor, 00:08 29-09-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zimagor

Цитата:
 Присоединяюсь, и еще вопросец: в связи с появлением в последней версии antispyware модуля, имеет ли смысл держать на компе прогу вроде Lavasoft Ad-Aware (с запущенным Ad-Watch)?
Базы и движки программ разные. Да и запас как говорят корман не тянет.    
 
Добавлено.
Ты считаешь,что компания, ранее не специализировавшаяся на AdWare в состоянии сразу написать что-нибудь серьезное?
 
 

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 00:13 29-09-2005 | Исправлено: SIMSR, 10:13 29-09-2005
VIP83



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
блин.. почему у меня глючит Outpost Firewall с pccillin?!!

Всего записей: 489 | Зарегистр. 12-09-2005 | Отправлено: 00:57 29-09-2005 | Исправлено: VIP83, 00:58 29-09-2005
Illnath



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ничего не понимаю, история с глюками файрволов на моем компе  тянется уже 3 неделю. Началось с того, что захотел поставить себе Sygate Firewall. Поставил, в теме по обсуждению данной стены писал свою проблему, т.е. полностью пропадает инет. Ладно поставил Kerio он нормал работал, тут вышел 3 Аутпост поставил его, он практически также как Sygate в режиме обучения инет пропадает, так что даже сама стена не может некуда достучаться. Вообщем решил винду переставить, думал мож проблема с виндовыми настройками. Переставил, и чудо !! Аутпост запахал.... млять до первого BSOD. После перезагрузки - кирдык, опять такая же лабуда, инет пашет тока в режиме разрешения. Может быть у кого есть мысли по этому поводу? Ща в комплекте юзаю антивирь Avast' овский. Также докомплект нетлимиттер 2 последняя бета. Встроенный файрвол отключен как факт. Винда Хрень со вторым сервис-паком. Буду  признателен, если кто поможет.

Всего записей: 167 | Зарегистр. 12-07-2004 | Отправлено: 01:06 29-09-2005
Magi

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли с помощью Outpost завернуть весь трафик через прокси провайдера?

Всего записей: 621 | Зарегистр. 12-12-2001 | Отправлено: 01:06 29-09-2005
Illnath



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
блин.. почему у меня глючит Outpost Firewall с pccillin?!!

 
Хм, а у меня может с Авастом?

Всего записей: 167 | Зарегистр. 12-07-2004 | Отправлено: 01:08 29-09-2005
Kronch

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня возник один глюк с OP 3.0, при запросе на разрешения по 80 порту сетевого трафика на определенный сервер, и при выборе правила не HTTP а другого, он не подставляет удаленный адрес, куда запрашивает доступ, приходитсь делать это самому, а с другими портами всё нормально. Если у кого нить такой глюк?

Всего записей: 184 | Зарегистр. 22-09-2005 | Отправлено: 01:38 29-09-2005 | Исправлено: Kronch, 14:12 09-10-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraH
Цитата:
Аутпост спрашивает - разрешить прцессу Maxthon.exe запустить процесс excel.exe? Но во время выбора ексель уже загрузился. Подозреваю, что этот выбор касается не столько запуска процесса, а запуска процесса, обращающегося к сети.
 
Хороший вопрос. Разработчики видать утаили некоторые тонкости, надеясь, что опытные пользователи сам разбирутся в чем дело... Конечно, же это касается процесса, обращающегося в сеть, т.к. локальные процессы ОР, работающие в винде не контролирует, а вот те, которые ломанутся, вот тогда ОР и смотрит, какой процесс был порожден и кем. Заноси в список исключений - парметры -приложения - скрытые процессы.
 
SIMSR Идем в Новую Базу Знаний Agnitum Outpost - http://forum.five.mhost.ru/kb2/index.php
Читаем вопросы:
1. Как правильно заблокировать все соединения NetBios в Agnitum Outpost? (вопрос 7)
2. Я заблокировал соединения NetBios в настройках сети в Agnitum Outpost, но в «панели представлений» я вижу эти порты как открытые. Что делать? Как закрыть?(вопрос 9)
3. Как правильно закрывать открытые порты в Agnitum Outpost? (Вопрос 6)
 
Выводы следующие.
Полностью порты закрыть нельзя - их закрывает система или службы, софт их открывшие. Сам ОР не оказывает влиянеие. Можно лишь прикрыть взаимодействие по этим портам, в соответствии с заданными Вами же правилами.
Возьмем пример. В версии ОР 2.1. (+2.5 - если не ошибаюсь) - Нетбиос так не закрыть - а в логах ОР так и будет писать - разрешить соединения Нетбиос и все - это легко проверить в локалке (у кого есть). И вот только если добавить (в новые версии) фичи -  
Пометить правило как правило с высоким приоритетом + Игнорировать контроль компонентов, вот только тогда общие/системные правила будут иметь больший приоритет не только над правилами для приложений, но и для запрещения Нетбиоса. Мы с Paranoid2000 (кто такой объяснять не нужно?) разговаривали на эту тему, там есть статья на англ. форуме насчет приоритетов, он сказал, что неправильно написал и все переделает (кому нужно, могу выслать некоторые цитаты из разговора). Короче - для v2.1.... - Нетбиос не закрыть, для поздних версий можно (при условии, что не стоит галка Доверенные - это имеет наивысший приоритет при рассмотрении правил, правда только после плагинов, которые работают независимо) - но с добавлением той фичи, которую я описал выше.  
Короче - или меняйте порты в шапке на другие - или делайте оговорки - как-то тут уже (еще в старой ветке) несколько человек писали, что сделали все как в шапке насчет Нетбиоса, а ни фифа, однажды я улыбнулся и отписался Вашему Модеру - на что получил ответ - шапка - действие коллективное и 200 постов и т.д. - тогда я вписал на форуме с просьбой изменить шапку, делал два раза, никто не поменял. Ну что ж, не надо, значит не надо, мне это тоже не надо, у меня свой Форум есть...
Надеюсь хоть что-то прояснил, все это кратко, для кого-то может и путанно, но как смог...
P.S. Внимательно читаем ссылки в базе...
P.P.S. Настоятельно рекомендую проделать эксперимент для тех у кого есть локальная сеть. Проставить в сетевые настройки локаль и галку Нетбиоса. А затем в общих/системных правилах прописать закрытие портов Нетбиос. И попробовать зайти на на уд. или лок. машину. Наслаждаемся увиденным результатом + в журнале ОР в разделе "История Разрешенных" смотрим на беспомощность работы брандмауэра, вызванного его неправильной настройкой - "Разрешить соединения NetBios".  
 
Keiichi
Цитата:
есть ли работающие плагины под последнюю 3-ю версию
Боюсь, что придется их заново компайлить под SDK v3.0, сам не пробовал, но скорее всего точно не будут.  
 
Zimagor
Цитата:
в связи с появлением в последней версии antispyware модуля, имеет ли смысл держать на компе прогу вроде Lavasoft Ad-Aware (с запущенным Ad-Watch)?
Интересный и спорный вопрос. Когда я инсталлил ОР v3.0, то он проверил мне 60GB занятого пространства, сколько объектов не помню, но очень много. И все это меньше чем за три минуты ... Делаем выводы... - далек от совершенства и многое будет пропускать. Лично мое мнение - Ad-aware - проверен и надежен - и сам на нем сижу.  
 
Illnath
Цитата:
он практически также как Sygate в режиме обучения инет пропадает, так что даже сама стена не может некуда достучаться

Цитата:
Также докомплект нетлимиттер 2 последняя бета.
Ты сам спросил - и сам ответил. Делай выводы. Также возможны траблы и с другим сторонним сетевым софтом, инсталлирующим свои собственные драйвера в систему, либо реализующими другие нестандартные и несовместимые с ОР варианты работы драйверов стека TCP/IP и т.д. Детально разбираться нужно. А пляски с бубнами могут быть долго, у многих шаманов все работает, а у других нет, но стабильной и правильной работы ОР, как брандмауэра, да и всей системы в целом никто гарантировать не будет...
 
Magi
Цитата:
Можно ли с помощью Outpost завернуть весь трафик через прокси провайдера?
В смысле? подробности?
 
Kronch А ты точно все правильно делаешь? Хм, интересно. Может действительно глюк, такого не должно быть, надо будет глянуть потом.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 03:37 29-09-2005
front242



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите пожалуйста, есть ли работающие плагины под последнюю 3-ю версию?  

есть, BLOCKPOST_2005_06_04, traffled_18_07_2005 и PC Flank WhoEasy 1.0.0.1
единственное, что заметил, так это что у блокпоста из главного окна аутпоста не вызывается диалог настроек, просто ничего не происходит, для его вызова надо лезть в Параметры - Подключаемые модули, а там жать Свойства

Всего записей: 1016 | Зарегистр. 03-04-2004 | Отправлено: 04:25 29-09-2005
michaelten

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
traffled_18_07_2005 работает примерно час, а потом перестает работать.

Всего записей: 49 | Зарегистр. 23-03-2003 | Отправлено: 04:40 29-09-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В журнале "Детектор атак - Подозрительные пакеты" столбец "Просканированы порты" пуст, нет записей. Хотя в окне программы все порты фиксируются. Кто нибудь может подтвердить или опровергнуть.
- Вероятно, сканированием считается запрос на 3 или более последовательных портов с одного ИПа в течении скажем, 3 секунд. Если условие не удовлетворено - сканирования нет.
 
 
 
Добавлено:

Цитата:
А лучше вообще прибить службы самой системой, тогда и закрывать ничего не надо...  
 
- А еще лучше - и то и другое. Эшелонированная оборона не зря придумана была
Illnath

Цитата:
Ничего не понимаю, история с глюками файрволов на моем компе  тянется уже 3 неделю
- Есть вариант такой: отключиться от сети. Вытереть систему (чтоб никаких следов), поставить начисто, поверх софт, антивирь, стенку. Причем, НЕ ПОДКЛЮЧАЯСЬ сконфигурировать все правила (не забыв ничего), после чего сделать образ системы (на всякий случай), и только после этого, уже закрывшись, подключаться к сети.  
 Если такой метод не поможет - значит, что-то забываешь отконфигурить из правил.
Да, в инет через мопед/дсл/локалку выходишь? Если последнее, то лучше пакетный файер пользовать (он на более низком уровне закрывает, вплоть до канального).  

Цитата:
Ладно поставил Kerio он нормал работал, тут вышел 3 Аутпост поставил его
- А зачем сменил, если нормально работало?

Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 05:10 29-09-2005
Splin

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Блин, поставил 3.0 поверх 2.7, при загрузке отказал TCP\IP, и все что на его базе
windows 2003 ent.
теперь систему заново ставить, а времени нету..
2.7 работал без нареканий долгое время..

Всего записей: 56 | Зарегистр. 22-10-2002 | Отправлено: 07:13 29-09-2005
DimaMag



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Splin
Та же система windows 2003 ent.  
но прежде чем поставить 3,0 я заблаговременно удалил 2,7, читай форум внимательнее \
Сочувствую

Всего записей: 379 | Зарегистр. 11-03-2005 | Отправлено: 08:21 29-09-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru