Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall

Модерирует : gyra, Maz

Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2



Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
 
Последние версии: Pro 2.1.297 (309) и FREE 1.0.1817  (~2.5Mb, 21 Jun 2002)
 
Руководство пользователя (v2.0)
Приступая к работе, краткое руководство по установке и настройке.


Outpost Firewall Plugins compatible with Outpost Firewall Pro v 2.0:
- PC Flank WhoEasy plugin v1.0
- Dmut BlockPost plugin (06.03.2004 edition)
- Muchod HTTPLog plugin v 0.4
- TraffLed for Outpost Firewall v.2
- ARP fIltering aka Dmut SuperStealth plugin (03.06.2003 edition)
 
Outpost Firewall Plugins non compatible with Outpost Firewall Pro v 2.0:
- Dmut SuperStealth plugin (11.07.2002 edition)

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Русский форум Outpost Firewall

MiniFAQ:
- оутпост персональный фаер, а не серверный,
- оутпост есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
- оутпост на серверах противопоказан и бессмысленный,  
- и он не работает рядом c другими фаерами, и c винроутом тоже...
- Как блокировать порты на компе в Outpost 1.0 / 2.0
Код:
          go to Advanced Rules and make rule like that
 
         Where Protocol - TCP  
         Where Connection  - Incoming (optional)  
         Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
         Block it  
         Apply



Смежная тема в варезнике с методиками лечения.

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 01:12 10-09-2001 | Исправлено: Widok, 00:39 22-03-2004
AITL

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
klemma

Цитата:
c 290-й версии сабж начал корректно работать с ICS.

Он и раньше работал! Совершенно корректно. Позволю немного самоцитирования из этой ветки :

Цитата:
To klemma  
У меня на раб. месте примерно также инет расшарен. Но я еще на комп с ХР (который к инету подключен) установил WinProxy - так удобней. Компы из локалки есно в доверенной зоне. Причем аутпост используется версии 1.0.1817 и все нормально работает.

Сейчас на месте 1.0.1817 трудится 290. Также без проблем.
 

Цитата:
Есть много понятий термина "сервер".

Пожалуй в этом всё дело . В моем случае единственная "серверная" функция, которую выполняет машина с Аутпостом — расшаривание инета посредством установленного WinProxy. Но глюков нет, это я могу подтвердить.

Всего записей: 1588 | Зарегистр. 11-10-2002 | Отправлено: 08:39 21-08-2003 | Исправлено: AITL, 08:44 21-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
еще немного нравоучений. и глядишь. мембером станешь. да?

Ты опять за свое (см. andrex от 21:11 20-08-2003).
 
У AITL и у меня насколько я понял одинаковые функции. (см. его третью цитату).
Я тоже подтверждаю, что в этом сучае все о'key.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 08:55 21-08-2003 | Исправлено: ZUMR, 08:57 21-08-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
klemma
о, это уже интереснее, итак, по пунктам:))
c 290 версии оутпост стал ставится на 2003 и работать на нем в качестве персонального фаервола.
корректная работа c ICS появилась раньше, под корректной работой следует понимать только то, что оутпост перестал блокировать работу ICS и бсодить...
далее, раз уж зашла речь о разных серверах, то продолжим нашу высокоинтелектуальную дискуссию о...
итак...
рассмотрим ситуацию сервером, обеспечивающим выход в инет локальной сети. да действительно, можно организовать простейший гейт встроеными виндусовыми средствами, и тогда правила, прописанные на машине гейте будут действовать и на всех пользователей этой сети... если же захочется создать разные правила для разных пользователей такой сети то создать эти правила не удасться. оутпост не позволяет писать правила для транзитных пакетов... так что обломинг... можно действительно поднять проксю, но и в этом случае рулежка юзерами будет произволиться за счет встроенных средств управления прокси, насколько она это позволит...
отсюда вывод простой, но убийственный, поставить оутпост на шлюз можно, но толку от него, как от фаервола, будет ноль...  
не стоит забывать, что иллюзия защиты гораздо хуже осохнания необходимости защиты:))
 
Добавлено
ZUMR
меня удивляет особенность некоторых особей в ПМ писать одно, а на народ вываливать совсем другое...
за свое я или не за свое - не обращайся ко мне более, ни тут, ни в ПМ, ок?

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 08:59 21-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras
Спор у нас с тобой возник из-за ЛВС. Да посмотри ты, наконец, на мою ситуацию и пойми для каких целей мы вместе с AITL используем Outpost. Вот и все.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 09:07 21-08-2003 | Исправлено: ZUMR, 09:08 21-08-2003
klemma



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AITL

Цитата:
Он и раньше работал!

IMHO он работал, потому что у тебя ДОПОЛНИТЕЛЬНО был установлен Winproxy и (или) были прописаны нетривиальные правила. Для моего случая (без Winproxy) эти правила никто не подсказал ( у самого на это не хватает квалификации). Рекомендации в этой теме (да и в других форумах)  в основном сводились к предложению сменить файрвалл

Всего записей: 459 | Зарегистр. 25-05-2003 | Отправлено: 09:09 21-08-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AITL
Цитата:
Он и раньше работал! Совершенно корректно.  
причем ICS единственное средство расшаривания инета, которое реально работает c оутпостом на одной машине без глюков и поддерживается разработчиком, все остальные на удачу, повезет не повезет, и траблы c другими "расшаривателями", как правило, даже не рассматриваются...

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 09:16 21-08-2003
AITL

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
отсюда вывод простой, но убийственный, поставить оутпост на шлюз можно, но толку от него, как от фаервола, будет ноль...  

Сорри, можно уточнение? Я, надо признаться, не являюсь большим специалистом в сетевой безопастности (да и малым тоже ), так что заранее прошу простить за ламерство.
Вот на машине, которая служит шлюзом, стоит Аутпост, прикрывая ее "снаружи" (онлайновые файрволл-тесты рапортуют, мол всё глухо как в танке). Разве тем самым, я не защищаю "клиентские" машины, которые выход в инет имеют только через шлюз?  
 
Понятно, что "изнутри", с "клиентских" машин, что-то может вылезти через прокси наружу, и Аутпост это не просечет. Но я такой задачи и не ставлю. С троянами и "шпиёнами" пусть Касперский с Ад-аваре разбирается.
 
Добавлено
klemma

Цитата:
Для моего случая (без Winproxy) эти правила никто не подсказал ( у самого на это не хватает квалификации).

Правила очевидны. Адресам из локалки соизволяешь подключаться к портам WinProxy, удаленные посылаешь подальше.

Всего записей: 1588 | Зарегистр. 11-10-2002 | Отправлено: 09:24 21-08-2003 | Исправлено: AITL, 09:31 21-08-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AITL
скажем так, подавляющее большинство атак и утечек происходит либо изнутри, либо c внутренней машины, управляемой снаружи, в твоем же случае у тебя сервак открыт для внутренних машин полностью. дело конечно твое, если ты этим людям полностью доверяешь или еще что, я же не знаю всех соображений, по которым ты делал такую топологию, но скажу одно, я не раз проводил демонстрацию, как легко и просто можно перехватить управление таким сервером, особливо если и нетбуй на нем открыт:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 09:48 21-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AITL

Цитата:
Понятно, что "изнутри", с "клиентских" машин, что-то может вылезти через прокси наружу, и Аутпост это не просечет. Но я такой задачи и не ставлю.

Вот и у меня тот же случай. Спасибо за поддержку и помощь в объяснении.
 
Ilich Ramiras

Цитата:
если ты этим людям полностью доверяешь или еще что

Я им доверяю.

Цитата:
я же не знаю всех соображений, по которым ты делал такую топологию

Вот почему мы с тобой и не понимали друг друга.
 
P.S. Извини, если нарушил твою просьбу:
Цитата:
не обращайся ко мне более


Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 10:26 21-08-2003
klemma



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
корректная работа c ICS появилась раньше

Не-знаю, не-знаю, во всяком случае предпоследняя 2.0.226 aka (281) c ICS не работала
Может укажете на версию, которая была между нею и обсуждаемой (290)?

Цитата:
отсюда вывод простой, но убийственный, поставить оутпост на шлюз можно, но толку от него, как от фаервола, будет ноль...  

Сорри, но абсолютно не верное утверждение. Уж если подходить к вопросу строго, оутпост мы ставим не на шлюз, а устанавливаем как составляющую программного обеспечения конкретного ПК.    И толк от него в первую очередь в том, что он работает как файрвалл  на данном ПК. Дополнительный "толк" от последней версии в том, что оутпост стало возможно использовать на компах, реализующих ICS.
Если уж нас так беспокоит защита клиентских компов, то в конце концов ничто не мешает на них поставить тот-же оутпост.

Всего записей: 459 | Зарегистр. 25-05-2003 | Отправлено: 10:30 21-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
klemma

Цитата:
Если уж нас так беспокоит защита клиентских компов, то в конце концов ничто не мешает на них поставить тот-же оутпост

Вот-вот... возвращаемся к началу спора. Т.е. как заметили Ilich Ramiras и AITL надо конкретно знать - для чего Outpost будет использоваться в данном случае. Тогда и останется выбор за Софтом.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 10:41 21-08-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
klemma
Код:
Known issues (Updated)
26 фeв 2003, 16:37
...
14. Не гарантируется корректная работа с NAT серверами, кроме Microsoft ICS.
...
то бишь вопрос c ICS был решен еще на уровне беты... в том смысле, что эта поддержка была заложена изначально...
что касается 281, то не знаю, что там у тебя не пахало, вроде бы не сталкивался я c подобными алертами, не знаю, почему в этой сборке он не работал:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 11:07 21-08-2003
Krakokot



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День всем добрый,
не мог бы кто-нибудь ответить на вопрос -  
имеется winxp pro eng, outpost 2.0.225.2919 и drweb 4.30. Для автообновления drweb стоит доверенный режим, и тем не менее outpost его блокирует. Всё остальное работает нормально. Что бы это могло быть?
 
PS
сейчас попробовал режимы разрешение и бездействия - ничего не изменилось

Всего записей: 138 | Зарегистр. 26-04-2002 | Отправлено: 18:54 23-08-2003 | Исправлено: Krakokot, 18:57 23-08-2003
Big_Ban

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть три вопроса по Outpost
 
1) У меня в "Сетевой Активности" в "Причине разрешения" иногда пишется "Services Rule №2"
 
Но! Services Rule №2 - это блокировка по порту BOOTPS! Как блокирующее правило может быть причной разрешения ?!
 
И чем отличается Блокировка от Отклонение данных ? (сори, если уже задавался такой вопрос)
 
2) Захожу в журнал. Что у заблокированных, что у разрешенных пытаюсь создать новый фильтр. Поле "Удаленный порт" и "Локальный порт" недоступны! Почему нельзя создать фильтр по порту?! (хотел посмотреть запрещения по порту DCOM)
 
3) Как можно бороться с извращенной рекламой?
 
Например, сайт www.nudearchive.ru - все равно рекламу показывает, несмотря на то, что в Рекламном модуле сайты с которых он показывает рекламу заблокированы! Он их как-то хитро через скрипты показывает и Outpost не блокирует. Можно лечить?

Всего записей: 707 | Зарегистр. 18-04-2003 | Отправлено: 23:01 23-08-2003
chupakabra



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krakokot
Путь к DrWeb случаем симлинки не содержит?

Всего записей: 495 | Зарегистр. 18-10-2001 | Отправлено: 01:37 24-08-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня совсем коротенький вопросик - Outpost будет нормально работать с WinRout?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 06:32 25-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
Outpost будет нормально работать с WinRout?

У меня стоит WR 4.2.5 с PI 2.7C и Outpost Pro. Для тех целей, которые я для себя ставил меня эта связка устраивает и все работает.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 07:37 25-08-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR

Цитата:
У меня стоит WR 4.2.5 с PI 2.7C и Outpost Pro

А вот Outpost какой версии и на какой оси все веотится, и какие примерно задачи выполняет эта связка? Уф....если не трудно - ответь, а то не могу решиться, что замутить на сервак, который будет смотреть в инет  

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 07:50 25-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
Outpost какой версии  

Outpost Personal Firewall Pro 2.0.238.3121 [290]

Цитата:
какие примерно задачи выполняет эта связка

WR - это прокси сервер, что и понятно, PI - анализатор логов к нему.
Что касается OP, то здесь кто какие задачи ставит. Меня вполне устраивает то , что сказал AITL (Отправлено: 10:24 21-08-2003)

Цитата:
Вот на машине, которая служит шлюзом
и т.д.
А в принципе здесь все расписано от и до на всех страницах.
Хотя бы можешь посмотреть наш спор на 50 стр. по одной из функций.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 08:05 25-08-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
А не пробовал ли ты решение на ISA?
И вместо PI использовать Internet Access Monitor For WinRout?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 08:20 25-08-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall
Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru