Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2.6
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 2.6.452 и FREE 1.0.1817

Документация: Руководство пользователя (OF 2.5) | Приступая к работе (OF 2.5) | Руководство для начинающих (OF 2.5) | Руководство по сопровождению (OF 2.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
  • Как блокировать порты в OF:

Цитата:
go to Advanced Rules and make rule like that
Where Protocol - TCP  
Where Connection  - Incoming (optional)  
Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
Block it  
Apply

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:06 11-04-2004 | Исправлено: Widok, 13:21 20-04-2005
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Contru

Цитата:
Постоянно сканятся порты UDP  

http://isc.sans.org/diary.php?date=2003-12-04

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 05:30 26-10-2004
franchisement



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так кто победил синий экран?  
DRIVER_IRQL_NOT_LESS_OR_EQUAL

Всего записей: 385 | Зарегистр. 21-09-2004 | Отправлено: 10:05 26-10-2004
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
franchisement
На нескольких машинах с WXPSP2 синих экранов пока что не было.

Всего записей: 2229 | Зарегистр. 23-09-2004 | Отправлено: 11:50 26-10-2004
dshs



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В Windows 2003 server outpost блокирует  доступ к политикам безопасности и к политикам безопасности домена тоже (локально). Подскажите плиз, может кто встречался с такой хренью.    
   
Вот такую ошибку выдает в журнале.  
   
   
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=ДОМЕН,DC=local. Этот файл должен находиться в <\\ДОМЕН.local\sysvol\ДОМЕН.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ). Обработка групповой политики прекращена.

Всего записей: 23 | Зарегистр. 10-06-2004 | Отправлено: 11:58 26-10-2004
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flamer

Цитата:
маленький список, который режет _большую_ часть кнопок и счетчиков  
для Blockpost

Спасибо, опробую.
 
ALL
Никак не могу победить простую вроде бы проблему:
 
1. SVCHOST постоянно обращается к DNS серверу не с 53 порта, а с портов >3000 - почему? Причем номер порта постоянно "плавает". Вроде это началась относительно недавно, ~ неделя.
2. Замучавшись разрешать однократно создал правило для SVCHOST:
 
протокол - UDP
направление -  исходящее,
удаленный адрес - мой DNS-сервер,
удаленный порт - DNS
локальный порт - 3000-3200
разрешить эти данные
 
Не проходит и 5-ти минут, опять запрос: дескать, хозяин, хочу соединиться с DNS сервером с порта 3135, что скажешь? Выходит созданное правило не работает? Что я не так сделал?

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 13:30 26-10-2004
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshs
Проверь, забанен ли 127.0.0.1.
 
Добавлено
forever
SSDP Discovery Service включена?

Всего записей: 2229 | Зарегистр. 23-09-2004 | Отправлено: 13:52 26-10-2004
vincome



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forever
А почему SVCHOST должен обращается к DNS серверу c 53 порта.
 
Ведь исходящий порт генерится последовательно.
 
Отключи контроль исх. порта, а проверяй исходящий адрес.

Всего записей: 2599 | Зарегистр. 02-04-2002 | Отправлено: 14:08 26-10-2004
Vizautneim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forever

Цитата:
создал правило для SVCHOST

попробуй такие:
  Разрешить DNS (UDP):  
протокол - UDP
удаленный порт - 53 (DNS)
удаленный адрес -  мой DNS-сервер
локальный порт - 1024-5000
разрешить эти данные
  Разрешить DNS (TCP):  
протокол - TCP
удаленный порт - 53 (DNS)
удаленный адрес -  мой DNS-сервер
локальный порт - 1024-5000
разрешить эти данные
 
еще почитай на:
_http://www.outpostfirewall.com/forum/showthread.php?t=9858

Всего записей: 59 | Зарегистр. 08-08-2002 | Отправлено: 14:37 26-10-2004 | Исправлено: Vizautneim, 14:39 26-10-2004
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ozioso

Цитата:
SSDP Discovery Service включена?

да
 
vincome

Цитата:
 исходящий порт генерится последовательно.

Не знал. Просто вижу, что в стандартом правиле забит именно 53 локальный порт и только.
А в чем логика? Почему для dns-запросов не использовать 53 порт?
 
Vizautneim

Цитата:
локальный порт - 1024-5000

Не слишком большой диапозон? И зачем для DNS протокол TCP?

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 15:02 26-10-2004 | Исправлено: forever, 15:04 26-10-2004
dshs



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ozioso
 
Все нормально я проверил
С ZoneAlarm у меня тогого не было может outpost под win 2003 server работает не коректно.

Всего записей: 23 | Зарегистр. 10-06-2004 | Отправлено: 15:17 26-10-2004
Vizautneim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forever

Цитата:
Не слишком большой диапозон?

Стандартный.

Цитата:
И зачем для DNS протокол TCP?

_http://ru.wikipedia.org/wiki/DNS

Всего записей: 59 | Зарегистр. 08-08-2002 | Отправлено: 15:59 26-10-2004
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshs
Эту службу желательно отключить как раз, если не хочешь исходящих при любой попытке установления сетевых подключений.

Всего записей: 2229 | Зарегистр. 23-09-2004 | Отправлено: 16:05 26-10-2004
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Моя цитата:

Цитата:
Народ. Постоянно сканятся порты UDP (1026) и (1027). Мож со службами чё напутал. Подскажите добрым советом. Не было такого. Windows XP SP2. Outpost 2.5.369

Странно. Порылся в настройках Tcpip в реестре, всё стало нормально. Такое ощущение, что XP сама прослушивала эти порты.

Всего записей: 3044 | Зарегистр. 09-06-2004 | Отправлено: 18:58 26-10-2004
Genius



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, у меня иногда XP SP1 вываливается в синий экран с криками BAD_POOL_CALLER. Грешу на Outpost. Может быть такое? И что делать?

Всего записей: 421 | Зарегистр. 05-06-2002 | Отправлено: 19:59 26-10-2004
IDreamer



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2All
1. IRQL_NOT_LESS_OR_EQUAL Может поможет... описание, способы борьбы
2. http://forum.five.mhost.ru/showthread.php?s=b32eca3f01bb16cda87ba9280618554a&postid=5555 - тут вот  нашли решение
3. http://www.lan2net.ru/forums/index.php?s=10933da1fbba135945bf7e577a3f8570&act=Print&client=printer&f=4&t=72 - полностью описана моя проблема и дан ответ.
Читайте.
 
Добавлено
Genius
http://polygon.iphosting.ru/stop/full.htm В самом конце страницы упоминается BAD_POOL_CALLER, я не стал вчитыватся, посмотри сам .
Удачи.

Всего записей: 479 | Зарегистр. 22-11-2002 | Отправлено: 20:37 26-10-2004
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот интересно, почему через автоапдейт качается обновление до 370 только если в update.ini сделана замена на update_beta25, а по умолчанию update_pro20 не качает?

----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 21:23 26-10-2004
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А такой вопрос: а можно настроить аутпот так, чтобы в сети (локальной) не отображался и не пинговался комп, однако можно было бы с сетью работать?

Всего записей: 2307 | Зарегистр. 10-10-2002 | Отправлено: 02:38 27-10-2004
alexcoolmagic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос такой:
почему не работает такое правило для ALG
 протокол TCP
 направление Входящее
 удаленный адрес 127.0.0.1
 Разрешить эти данные и включить динамическую фильтрацию
 
при попытке соединения Far'ом по FTP outpost спрашивает разрешения
для входящего соединения ALG с 127.0.0.1 протокол TCP,
локальный порт 3001
 
разве указанное правило не включает этот случай?

Всего записей: 54 | Зарегистр. 20-08-2002 | Отправлено: 05:44 27-10-2004
Sanyaaa

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил Pro 2.5.369.4608 (369) на вин хр сп1  
(прежние версии работали нормально)  
эта - заблокировала всё! даже если ее отключить и выгрузить и службу остановить - все-равно все остается блокированным. контроль компонентов отключен, плагины все отключены. программы новые в режиме обучения просто не видит - не замечает. при попытке пропинговать любой адрес, даже локальный выдается "общий сбой". снес нафиг - все заработало.. кто-нибудь сталкивался с подобным?  
 
апд: поставил старую (309) - все как часы работает... что за грабли?

Всего записей: 323 | Зарегистр. 04-02-2003 | Отправлено: 08:20 27-10-2004
Ahenk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос к уважаемому All. Подскажите как можно сделать так, чтобы созданное В Outpost для одного браузера правило, работало и для другого? Ситуация в том, что IE6 задолбал своими глюками, сил нет никаких! Поставил вчера MyIE (нынче "Maxthon") и теперь хочу перенести на него все правила, созданные для IE. Можно ли сделать это штатно, или как-нибудь поработать с файлами настройки Agnitum. СтоИт версия 2.0.238.3121.
 
Если подобная инфа где-то уже есть, буду благодарен.

Всего записей: 19 | Зарегистр. 20-11-2003 | Отправлено: 10:51 27-10-2004 | Исправлено: Ahenk, 10:52 27-10-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru