Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
9milimetrov
Конечно можно - выбираешь в allowed Connection Add filter- Process name ( в самом низу списка), далее кликай на undefined  и на нужный тебе application ( конечно можешь еще сузить статистику - например выбрать только Received).
 Это в OP3,  названия в меню для предыдущих версий может отличаться.

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 12:34 18-10-2005
9milimetrov

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну так там тоже по соединениям - а если мне нужен общий трафик приложения ?

Всего записей: 313 | Зарегистр. 15-06-2004 | Отправлено: 17:21 18-10-2005
nobodyexebiche



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите а у Outpost есть запуск из командной строки с необходимыми параметрами?
Интересует автоматическое завершение outpost

Всего записей: 209 | Зарегистр. 26-07-2004 | Отправлено: 20:56 18-10-2005
dark_shadow



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nobodyexebiche
А в чем смысл сей акции? файр должен работать.  Если конечно не нужно кому то свинью подложить.

Всего записей: 53 | Зарегистр. 28-04-2004 | Отправлено: 22:30 18-10-2005
nobodyexebiche



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смысл простой. Запускается соединение с инетом - запускается outpost. Завершилось соеденение - завершился outpost

Всего записей: 209 | Зарегистр. 26-07-2004 | Отправлено: 22:55 18-10-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
9milimetrov
Цитата:
а если мне нужен общий трафик приложения
Тогда учи SQL и делай свой плагин к ОР, кстати, пару плагинов уже есть где-то в сети, ссылок не помню. Можно еще пользоваться не специально написанными к ОР разработками, а сторонними программами, только выбирать их нужно осторожно - не всегда они корректно работают в связке с ОР.
 
nobodyexebiche
Цитата:
Интересует автоматическое завершение outpost
 
По идее официальных ключей нет, во всяком случае пока, по известным всем причинам.  
Но есть обходные пути. Например, net stop (start) "Outpost Firewall Service" - подобными. Заваять это дело в скрипты, для автоматики (обратить внимание на модуль Anti-Spyware). Можно по-другому - тоже через скрипты - но через посылку ключей и имитацию ввода клавы (мыши), типа открыл/закрыл (тоже обратить внимание на модуль Anti-Spyware, отключить пароль в ОР - если есть, запуск службы ОР как сервис Винды автоматом и иметь админские права - вообще все зависит от тонкостей написания). Особых знаний для написания не нужно, все описано даже в справке к Винде. Делается просто элементарно. Сам не пробовал, но работать обязано. Кстати, в январе еще, встречал где-то в Инете такой метод вырубления ОР скриптами. Написано было под v2.5. - прокатывало на ура, по идее для v3 тоже должно прокатывать - при условиях см. выше.  

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 02:57 19-10-2005 | Исправлено: orvman, 03:33 19-10-2005
kanonir

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересует автоматическое завершение outpost
 Может кто возьмёт на себя труд написать такой скрипт для 3-ей версии? Благодарности последуют немедленно. Своих знаний не хватает.
 Спасибо. Удачи!!!

Всего записей: 299 | Зарегистр. 17-10-2001 | Отправлено: 07:40 19-10-2005
Bercut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Уже был подобный вопрос, но предложенные решения (ini править) у меня не работают. Итак, вопрос в следуещем: имеем локалку и аутпост версии 2.7.493.5421 (416), как настроить нормальный шаринг ресурсов? Причем галочка напротив сети стоит (разрешать netbios), но часть соединений блокируется по правилу "запретить netbios соединения", где это правило находится и как его отключить не понятно.
 Что посоветуете?

----------
-=Praemonitus praemunitus=-

Всего записей: 1187 | Зарегистр. 11-08-2003 | Отправлено: 11:48 19-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bercut
Вообще, непонятное поведение. Может попробовать сделать резервную копию текущего конфига и попробовать создать новый?

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 13:02 19-10-2005
Stiff Master

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, помогите плз.
Сижу на Корбине Телеком. Для юзания локалки включаю обычное соединение,  а если пользоваЦЦа и-нетом, то приходицца включать VPN соединение.
Тут начинаеЦЦа хаос.
 
0:17:21    Short Fragments    хх.ххх.ххх.ххх
 
После этог Аутпост блочит эту хрень на 5 мин, и и-нет на пять минут слетает.
 
19.10.2005 18:37:23    IP Spoofing    255.255.255.255    9C-B6-20-00-01-00
18.10.2005 22:31:26    RPC DCOM Attack    хх.хх.хх.ххх    
 
Это все он тоже блочит мин а 3. И и-нет опять слетает.
Что то Аутпост много чело считает за атаки.
Чем кто может помогите, заканался уже...
 
Сижу в политике BLOCK MOST.    

Всего записей: 13 | Зарегистр. 23-05-2004 | Отправлено: 00:36 20-10-2005 | Исправлено: Stiff Master, 00:40 20-10-2005
Bercut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пробовал - не помогает. Сейчас попробую поставить новую версию, возможно поможет. Тут кто-то говорил, что нужно включить ICS, перед установкой, чтоб аутпост нормально распознал сетку, так вот это имеется ввиду сервис?

----------
-=Praemonitus praemunitus=-

Всего записей: 1187 | Зарегистр. 11-08-2003 | Отправлено: 01:48 20-10-2005 | Исправлено: Bercut, 01:48 20-10-2005
Joey Jordison

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема такая.... стоит у меня OF 543.5722 (431) и захотел я себе поставить super stealth.... вырубил я оутпост... начинаю ставить рлагин... он поставился... отправил машину на рестарт...потом при запуске OF выкидавает ошибку и не в какую не хочет запускатся.... если удальть этот плагин, то OF начинает работать как миленький....
в чём проблема???
 
P.S. плагин скачан по ссылку которая публиковалась ранее...

Всего записей: 2 | Зарегистр. 20-10-2005 | Отправлено: 02:22 20-10-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bercut
Цитата:
как настроить нормальный шаринг ресурсов?

Цитата:
нужно включить ICS

Просто шаринг? Типа локаль и все? Или еще выход через шлюз в инет?
Если ICS, то - http://forum.five.mhost.ru/kb2/index.php - Вопрос 40 - "У меня не получается настроить общий доступ к подключению Интернета по сети в Outpost Firewall".  
Если Нетбиос, то проставить галочки на подсеть или на отдельные машины, но тогда возможно придется еще широковещательные разрешить. Подробно разбираться нужно, хотя все должно работать по дефолту.
Но если
Цитата:
галочка напротив сети стоит (разрешать netbios)
, то тогда действительно скорее где-то идет перекрытие правил в общих/системных правилах. Но я не знаю деталей, что, где и как и т.д. блокируется... Поэтому как сказал Accessor - лучшее решение будет:
Цитата:
Может попробовать сделать резервную копию текущего конфига и попробовать создать новый?

 
Stiff Master Как я понял у Вас локаль + Инет. На шлюзе стоит ОР и для Инета Вы подключаетесь по VPN. Есть проблемы у ОР с подключениями по VPN. Скорее всего у Вашего провайдера используется железо от Cisco. В Вашем случае детально разбираться нужно. Копать нужно в настройках Детектора атак. И анализировать историю заблокированных и разрешенных очень и очень подробно. Какой пакет по какому порту пошел первым, что получил, куда ломанулся, и вообще отдал ли ответ обратно и т.д. и  т.п. Возможно, что при подключении провайдер посредствами туннелирования протоколов через свою сеть посылает Вам запрос и не получив ответа делает повторный запрос и т.д., а потом вырубает связь. Вполне возможно, что ОР из-за железяк на стороне провайдера ошибочно воспринимает это как за атаку. Либо вообще провайдер использует неизвестный для ОР протокол на основе IP - трудно что-либо сказать...  
Лучше проконсультироваться об этом у провайдера какие запросы и какие порты должны быть открыты и для какого конкретного адреса провайдера (чтоб дыры не было) для Вашей идентификации в системе.
Если поможет, то вот:
http://forum.five.mhost.ru/kb2/index.php - Вопрос 37 - "У меня возникают проблемы при использовании Outpost с клиентом Cisco VPN."
Еще как вариант убрать галочку в ОР "Блокировать атакующего" и посмотреть как поведет себя система...
А вообще ОР+VPN - длинная тема. Беда многих фаеров... Глюки ОР+VPN подтверждаю. Агнитум работает над этим. Будете смеяться или плакать, но еще со времен v2.5. ничего так и не изменилось в этой связке... - как глючило, так и глючит и по сей день...
 
Joey Jordison
Та версия несовместима с ОРv3

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 09:55 20-10-2005 | Исправлено: orvman, 10:00 20-10-2005
Stiff Master

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
orvman
Большое спасибо за ответ. У меня еще один вопрос: если снять галочку с "блокировать атакуещего" не будет ли мой ПК целью для атакующих? Безопасно ли это?

Всего записей: 13 | Зарегистр. 23-05-2004 | Отправлено: 14:16 20-10-2005
Joey Jordison

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а какая совместима с OF 543.5722 (431) RUS???
просто очень надо...

Всего записей: 2 | Зарегистр. 20-10-2005 | Отправлено: 15:05 20-10-2005
Kronch

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Joey Jordison

Цитата:
а какая совместима с OF 543.5722 (431) RUS???

К сожалению пока нет такой версии

Всего записей: 184 | Зарегистр. 22-09-2005 | Отправлено: 17:05 20-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kronch

Цитата:
К сожалению пока нет такой версии  

Да, ну здрасьте, у меня в about написано Outpost Firewall Pro 3.0.543.5722 (431)
Это, наверное, у меня дежавю?

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 18:21 20-10-2005
Kronch

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor

Цитата:
Да, ну здрасьте, у меня в about написано Outpost Firewall Pro 3.0.543.5722 (431)  
Это, наверное, у меня дежавю?

Я имел ввиду версию плагина super stealth, для  Outpost Firewall Pro 3.0.543.5722 (431).
Что нету новой версии данного плагина для OP v.3

Всего записей: 184 | Зарегистр. 22-09-2005 | Отправлено: 19:56 20-10-2005 | Исправлено: Kronch, 19:59 20-10-2005
Idle

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла проблема.
На моем компе стоит ftp-сервер (Gene6FTP) и OF v.3.0.543.5722 (431).
Для фтп разрешил выполнять любые действия, но на мой фтп-сервер люди все-равно попасть не могут (при любом режиме OF, кроме Отключить). Хотя OF показывает, что с сервером люди коннектяться (10 сек.). Как устранить возникшую проблему? До этого такого не было.

Всего записей: 66 | Зарегистр. 25-04-2003 | Отправлено: 00:38 21-10-2005
Olme

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А куда вводить серийник, если у меня даже не роявляется предложение ввода?
Предлагает только купить?

Всего записей: 1 | Зарегистр. 21-10-2005 | Отправлено: 00:54 21-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru