Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall

Модерирует : gyra, Maz

Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2



Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
 
Последние версии: Pro 2.1.297 (309) и FREE 1.0.1817  (~2.5Mb, 21 Jun 2002)
 
Руководство пользователя (v2.0)
Приступая к работе, краткое руководство по установке и настройке.


Outpost Firewall Plugins compatible with Outpost Firewall Pro v 2.0:
- PC Flank WhoEasy plugin v1.0
- Dmut BlockPost plugin (06.03.2004 edition)
- Muchod HTTPLog plugin v 0.4
- TraffLed for Outpost Firewall v.2
- ARP fIltering aka Dmut SuperStealth plugin (03.06.2003 edition)
 
Outpost Firewall Plugins non compatible with Outpost Firewall Pro v 2.0:
- Dmut SuperStealth plugin (11.07.2002 edition)

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Русский форум Outpost Firewall

MiniFAQ:
- оутпост персональный фаер, а не серверный,
- оутпост есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
- оутпост на серверах противопоказан и бессмысленный,  
- и он не работает рядом c другими фаерами, и c винроутом тоже...
- Как блокировать порты на компе в Outpost 1.0 / 2.0
Код:
          go to Advanced Rules and make rule like that
 
         Where Protocol - TCP  
         Where Connection  - Incoming (optional)  
         Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
         Block it  
         Apply



Смежная тема в варезнике с методиками лечения.

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 01:12 10-09-2001 | Исправлено: Widok, 00:39 22-03-2004
navuho



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lummey
 
Ну что сказать -  на свете есть много  гитик...
Подробности см. в ПМ

Всего записей: 263 | Зарегистр. 22-10-2001 | Отправлено: 15:56 06-06-2003
STEEL



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нужно запретить доступ на сервак на нужные мне ip, что-то я после iptables не могу разобраться с этой ерундовиной... где и как создать правило?

Всего записей: 2293 | Зарегистр. 06-01-2002 | Отправлено: 22:37 06-06-2003
Pavlenko



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Когда Agnitum включен, через некоторое время, если не щелкать по ссылкам телефонное соединение с интернетом разрывается...

Всего записей: 335 | Зарегистр. 01-01-2003 | Отправлено: 05:42 07-06-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
STEEL
для приложения такого-то (что там за сервак у тебя? фтп? серву.екзе ) протокол тсп, входящие, на локальный порт такой-то, с удаленных адресов таких-то запретить...
 
Добавлено
Pavlenko
а некоторое время это сколько? минута, десять или полчаса? если тебе в лом разбираться в логах, что там ты блокируешь, а скорее всего ты блокируешь какой-нибудь ICMP от своего прова и он считает тебя уже не в сети (это только одна из возможный причин, первая пришла в голову), то тогда возьми и поставь своего почтового агента на автоматическое чикание почтового ящика с периодичностью чуть чуть поменьше твоего "некоторого времени":))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 06:36 07-06-2003 | Исправлено: Ilich Ramiras, 06:37 07-06-2003
jse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вчера (6.6.2003) поставил OF2 сегодня он в памти уже 300Мегов. Такая же история была с OF1. Делаю вывод, что движок они практически не меняли.
 
ЗЫ Система установлена 5.6.2003, т.е. чистая XP+SP1. Использую 2 соединения: выделенка днем и диалап ночью, соответственно на ночь сетевуху вырубаю. Может дело в этом =(

----------
АвтоМобильные Проекты Урала http://mann.ru

Всего записей: 385 | Зарегистр. 03-11-2002 | Отправлено: 13:43 07-06-2003
z_IFIR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jse
я тоже заметил, что он много жрет
особенно system-ресурсы любит

----------
in суслик we trust!

Всего записей: 1617 | Зарегистр. 13-06-2002 | Отправлено: 16:45 07-06-2003
rev3nant

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что то я всё больше и больше убеждают, что со 2-ой версией разработчики облажались ещё больше чем с первой. А обещали чуть ли не самый лучший в мире fw.

Всего записей: 4935 | Зарегистр. 16-02-2002 | Отправлено: 16:53 07-06-2003
athost

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что со 2-ой версией разработчики облажались ещё больше чем с первой

 
Я вот вчера востановил дома системный раздел из имиджа трехнедельной давности (так получилось , а там есно версия 1.0. И теперь я сижу и думаю, на на кой мне эта 2-ая версия сдалась Разубедите, плз

Всего записей: 334 | Зарегистр. 19-10-2002 | Отправлено: 18:52 07-06-2003
lummey



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
athost

Цитата:
Разубедите, плз

Зачем? У каждого своя голова на плечах. Я для себя подметил, что сервис Аутпоста на NT больше не сыплется, - это неоспоримый плюс. Также меня приколол новый симпатный фейс. Правда, стало фигово то, что логи плагинов теперь просматриваются только через журнал (который до безобразия тормозит), а в реальном времени - одни циферки статистики. Зато интереснее с открытыми портами в текущей активности (там, где сетевые сервисы живут): всё стало более информативнее и корректнее, кстати. Контроль компонентов ещё сыроват, зато с LAN больше особенных проблем не наблюдается (ну, писал я тут, правда, про отсутствие контроля над приложениями в trust-е. Так ведь сам выбираешь, кому доверять, а кому - нет). И ещё меня очень заинтересовала функция динамической фильтрации. Пока не имею возможности никак оценить её (долго париться надо, сравнивая логи файрволла с ней и без неё), но сама фишка с искусственным интеллектом привлекает. Даже если он в зачаточном состоянии. А ещё я вполне доверяю разработчикам Аутпоста, и если они говорят, что функциональность и надежность защиты существенно увеличены, то я склонен им пока поверить на слово. Поживем - увидим. Достойной альтернативы-то в данном классе продуктов всё-равно нет. А "единичка", честно говоря, утомила.

Всего записей: 1882 | Зарегистр. 06-01-2002 | Отправлено: 19:14 07-06-2003 | Исправлено: lummey, 19:16 07-06-2003
athost

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lummey
 
Все дело в том, что у меня на ХР Хоум и 1.0 ни разу не "сыпалась", но все-равно спасибо за доводы в пользу 2.0.

Всего записей: 334 | Зарегистр. 19-10-2002 | Отправлено: 21:20 07-06-2003 | Исправлено: athost, 21:23 07-06-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jse
грести надо в консерватории, это безумно много, у меня дома в сутки более 15 метров в памяти не сжирается, на работе машина сутками не вырубается - те же самые 15 метров, в то время когда единица дома могла до 30 подняться, а на работе раз в двое трое суток приходилось перезапускать сервис на 350-400 метрах, проблема была в том, что оутпост держал в голове все логи и просто пух, поэтому система логирования была полностью переделана. и я не понимаю, что может заставить так распухнуть двушку в нынешних условиях, кроме как проблемы в консерватории, имхо...

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 21:21 07-06-2003
Ruben



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Какой смысл причитать что дескать все плохо?  
 
Есть же возможность собрать все недовольства в один багреп и отправить разработчикам. По моему опыту общения (Регет, КАВ, БАТ, Ирфанвью, АндМунчер и прочие) они не только радуются, когда им присылают ошибки, но еще и благодарят.  
 
Мы же с вами в конечном итоге выиграем.

----------
Away [как вернусь, скажу]. Не кантовать.

Всего записей: 2751 | Зарегистр. 30-01-2002 | Отправлено: 22:35 07-06-2003
STEEL



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
для приложения такого-то (что там за сервак у тебя? фтп? серву.екзе ) протокол тсп, входящие, на локальный порт такой-то, с удаленных адресов таких-то запретить...  

А если на всё сразу? Или тут медецина бессильна?

Всего записей: 2293 | Зарегистр. 06-01-2002 | Отправлено: 00:15 08-06-2003
Pavlenko



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras
 

Цитата:
а скорее всего ты блокируешь какой-нибудь ICMP от своего прова и он считает тебя уже не в сети  

 
Ты прав, как это убрать?

Всего записей: 335 | Зарегистр. 01-01-2003 | Отправлено: 05:47 08-06-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
STEEL
на все сразу это на что? на все приложения, на все порты, со всех адресов или на все приложения+на все порты+со всех адресов?:))
Pavlenko
создать системное разрешающее правило, пропускающее эти пакеты к тебе от прова. проанализируй логи, найди те строчки с блоком тех самых пакетов, посмотри с какого адреса они идут, как называются, на какой порт к тебе, и разреши к себе входящие с протоколом ип с номером таким-то (названием) с удаленного адреса такого-то на локальный порт такой-то - разрешить... посмотри правила для приложений заодно, не заблокировал ли ты вообще целиком svhost, ему надо дать возможность общаться с провом, с другими не надо, а с провом надо... :))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 08:57 08-06-2003 | Исправлено: Ilich Ramiras, 09:02 08-06-2003
STEEL



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
на все сразу это на что? на все приложения, на все порты, со всех адресов или на все приложения+на все порты+со всех адресов?)  


Цитата:
нужно запретить доступ на сервак на нужные мне ip


Всего записей: 2293 | Зарегистр. 06-01-2002 | Отправлено: 09:49 08-06-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
STEEL
сильно ответил... повторил для непонятливых, что рация на бронетранспортере, да? ну так я не буду тебе свой ответ копипейстить тогда, ладно?:))
возьми бумажку. напиши, хороший сервак такой-то. нехорошие адреса такие то. напиши правило потом, заглядывая в эту бумажку: все входящие на хороший сервак с нехороших адресов не пущать!!!:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 12:19 08-06-2003
neohirurg82



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ а где к ней достать документацию на русском??

Всего записей: 223 | Зарегистр. 09-12-2002 | Отправлено: 17:46 08-06-2003
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neohirurg82
а шапку не почитать?!
Цитата:
Руководство пользователя (v1.0, 2001 год)



----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:06 08-06-2003
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Widok
<offtop>
красивое количество постов паздравлямс!
   
<offtop>

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 19:03 08-06-2003 | Исправлено: AntiBIOtic, 19:15 08-06-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall
Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru