Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
pun98



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein

Цитата:
у провайдера не может быть динамического адреса..
 окей! тогда для прояснения опишу ситуацию: как я понял провайдер посылает ко мне на компьютер пакеты данных чтобы проверить нахожусь ли я в сети. Эти пакеты Outpost воспринимает как атаку и отрубает связь, весь трафик. Я заметил, что пакеты шлются с адрессов с близкими значениями. Именно для них я и хотел бы прописать Разрешения на вход в настройках.
 
 

Всего записей: 278 | Зарегистр. 30-12-2003 | Отправлено: 03:44 19-12-2005
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pun98
Ну вот ты в принципи сам ответил на свой вопрос...
Если тя пров обрубает
Ты должен разрешить обмен пакетами с повайдером =))
Создай глобальное правило для фаера..
протокол IP где IP проокол ICMP
где удаленный адрес: впишешь сюда айпишники прова своего
Рарешить эти данные..
Можешь там же задать еще высокий приоритет для этого правила и  игнорировать контроль компонентов..
должно все получится..
---------------------------------------------
Если детектор атак
То в модуле Детектора атак:
(параметры/подключаемые модули/детектор атак/свойства)
Вкладка дополнительно..---> меню узлы/порты чьи пакеты небудут расматриватся как вредноносные
Забьешь там IP-адреса провайдера

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 04:20 19-12-2005 | Исправлено: Kofein, 04:28 19-12-2005
pun98



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein

Цитата:
где удаленный адрес: впишешь сюда айпишники прова своего  

именно по этой части и был у меня вопрос: как вписывать адреса не "поштучно", а оптом зная  (предпологая) крайние значения?
 
Добавлено:
и еще вопрос:
 
в журнале атак имеется следующая запись
 
Тип атаки                     IP атакующего           Просканированы порты
Подмена IP-адреса    2xx.2xx.2xx.2xx     FA-CF-20-00-17-00
 
объясните что это за порт такой  с буквенным значением (скорее всего я в этом ничего не понимаю)?

Всего записей: 278 | Зарегистр. 30-12-2003 | Отправлено: 04:41 19-12-2005
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
У меня на работе есть небольшая сеть из 40 компьютеров, в которой есть компьютеры с Windows 2000SP4, XP SP1 & SP2, 2003 Server Enterprise (2 штуки).
Все IP адреса статичные типа 192.168.0.xxx
 
И вот, я установил jengjcn ради интереса и практики.  
И тут проявилась тема: постоянно идут запросы входящие на программу svhost по UDP:123 с адреса 149,49,32,134 на адрес 149,49,32,255 (хотя на моем компе с оупостом адрес ip 192.168.0.35)
Что за прикол???
Поскажите, пожалуйста, что это коннектится и откуда??? Инета нету!!!!

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 18:29 19-12-2005
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pun98
имхо:Думаю тебе всеже лучше вбить их в ручную.. У меня например всего два IP-адреса прова забито..
Где у тебя уверенность что в этом диапазоне тебе будет только провайдер пакеты слать?А не какойнибудь кулцХакер доморощеный =)
А вот что то с портом впервые такое вижу=(( что бы буквенный был..
--------------------
Keiichi
по 123 порту синхронизация времени идет по протоколу UDP
по ходу у тя машины между собой это и делают..
Если я правельно понимаю..

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 20:19 19-12-2005
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По обновлению загрузился Outpost v3.0.558.5918(438). Один из светившихся здесь ключей НЕ забанен

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 20:29 19-12-2005
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein
спасибо!

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 09:46 20-12-2005
Sanyaaa

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, помогите, замучался уже. 2 юзера оба администратора. Устанавливаю 3.0.543.5722 (431), добавляю оперу, осла-в доверенные, презагружаюсь и т.п. Запускаю оперу-один заход на яндекс или мейл, и следущий запрос-неудалось обнаружить страницу Что происходит??? В журнале заблокированных-пусто. Причем что интересно, стоит режим обучения а окошко "что делать с приложением (например аська)" не выскакивает-просто блокируется и все Тип загрузки-не загружать (т.е. загружаю фаер вручную) Что делать? Может быть что это такая защита от левого серийника?
Заранее благодарю

Всего записей: 323 | Зарегистр. 04-02-2003 | Отправлено: 17:03 20-12-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может быть что это такая защита от левого серийника?  
- В список забаненных ИПов не глядел? Вдруг кто банится автоматически (по созданным вами правилам).  

Всего записей: 16266 | Зарегистр. 13-02-2003 | Отправлено: 17:31 20-12-2005
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sanyaaa
 

Цитата:
2 юзера оба администратора....защита от левого серийника?

Это тут по любому непричем.. у меня сроду небыло лецензионного серийника =))
Однако это немешает работать приложениям..
Возможные решения..
1. Убери все из доверенных
Тогда фаер попросит создать правило для оперы..(она и без доверенных нармально работает)
2. Пересобери базу данных контроля компонентов
(параметры/приложения/компоненты/ кнопка "Редактировать"
там есть кнопочка пересобрать базу данных ,так же выставь максимальный уровень для контроля компонентов...
Мрожет если будет чо то блокировать тогда в журнале это точно появится..
-------------------------
Какие нибудь плагины ставил?Типа BlokPost?

Цитата:
Запускаю оперу-один заход на яндекс или мейл, и следущий запрос-неудалось обнаружить страницу  

Поясни плиззз!!! Кто куда заходит? И почему грузишься в ручную а не в обычном режиме?

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 18:19 20-12-2005
Sanyaaa

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, спасибо за внимание огромное
bredonosec Никаких банов айпи не было, 15 минут после установки фаера. Но поковырясь, попытаюсь понять что имелось ввиду.
Kofein
1. в том-то и проблема-режим обучающийся, а предложение о создание правил то выскакивает, то нет. Т.е. запускаю оперу-лезу, выскочило предложение. Запускаю ИЕ-лезу-нифига не выскакивает (в перечьне приложений его еще нет). Запуска аську, конекчусь-не выскакивает. Ручками забиваешь-фик вам, режит и все.
2. КОнтроль компонентов отключил вообще.  
3. Вот выскочило окошко для создания правила для оперы-добавил в довернные. Загружаю оперу, иду на мейл.ру-все норм, иду еще на какую-нибудь страницу-невозможно отобразить, еще раз на мейл-не возможно отобразить
 
Загружаю в ручную т.к. если грузить фоновым-остается висячий процесс от имени другого юзера (видимо)(если логоф, логон деалть туды сюды, проверять как работает) и этот процесс просто режет даже ниразу не выводя предложений о создание правил или еще каких положительных симптомов...
 
Плагинов нет.
 
Просто бред какой-то :'(

Всего записей: 323 | Зарегистр. 04-02-2003 | Отправлено: 20:44 20-12-2005 | Исправлено: Sanyaaa, 20:46 20-12-2005
RXLayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не работает модуль антивируса на обновление баз. Все время пишет ошибка соединения с сервером при попытке конекта. Продолжается это даже тогда, когда отключаешь Outpost FW. Вопрос фаэр случаем резидентно(запущенный через службы) не фильтрует пакеты? Да и почему нельзя остановить службу, вываливается ошибка и предложение обратиться к разработчику  
 

Всего записей: 1465 | Зарегистр. 09-03-2003 | Отправлено: 21:01 20-12-2005
Sanyaaa

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RXLayer
только дома у меня он работате без проблем. Была описаная тобой проблема на одном компе-пофиг какой режим, выключен ли.... Пофиксилось удалением фаера, версия была какая-то 2х

Всего записей: 323 | Зарегистр. 04-02-2003 | Отправлено: 21:06 20-12-2005
RXLayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня 3.0.543 до этого стояла 2.7... проблема таже

Всего записей: 1465 | Зарегистр. 09-03-2003 | Отправлено: 22:35 20-12-2005
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Запускаю ИЕ-лезу-нифига не выскакивает (в перечьне приложений его еще нет).
хм.. это у тя только появилось или это сразу после установки началось такое?
Может драйвера криво встали!!? Переустанови, деинсталируй предварительно OutPost
этот..и поставь по новой..
а по поводу что сайты блокирует.. у тя модуль детектора атак их не режет?
Оповещение включено для этого модуля..?Или по журналу посмотри может принимает
ответ сервера за атаку и блокирует..
------------------
По поводу фонового режима.. он непредусматривает работу фаера с пользователем..
так же как и работу в обучающем режиме...Так что поставь режим обычный и он будет грузится нармально при загрузки винды..
------------------------------------------------------------------------------
 
 
RXLayer как раз это в разгар обсуждения.. тут..
а так если то сматри тут:
C:\Program Files\Common Files\Agnitum Shared\aupdate
открываешь файл update.ini
В самом верху должны быть такие строчки..
 
ServerDir=/update_test
Заменишь вернее то что там у тебя есть на это.
Да глянь что бы приложение AUPDRUN.exe у тя в незапрещеных стояло..
И все будет тебе щастье=))

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 00:33 21-12-2005
RXLayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein
 
Ты что-то напутал. У меня Update антивируса не работает, а не фаервола.

Всего записей: 1465 | Зарегистр. 09-03-2003 | Отправлено: 10:48 21-12-2005
Eliza



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот нужно мне заблокировать:
 
"Надо блокировать  IP/Site 207:44:199:159 (Firewall)  
 
Он у меня тоже проверил регистрационный номер, и слетел, я снова запустил регистрационный файл, заблокировав, как тут было подсказанно в outpost firewall исходящее на IP/Site 207:44:199:159 ,и все лазучик успокоился."
 
Это для Internet Download Manager - чтобы не лез на сайт проверять серийник...
 
Пожалуйста, растолкуйте "чайнику" - КАК это проделать? Пожалуйста...    
 
Добавлено:
Я, вроде как, создала правило, но теперь блокируется возможность скачивать файлы вообще, а не только проверять серийник - где хитрость?

Всего записей: 3220 | Зарегистр. 20-07-2003 | Отправлено: 16:41 21-12-2005
Vasya2003

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eliza
для версии IDM 5.01 создай такое правило
1 где протокол TCP
2 где направление исходящее
3 где удаленный адрес registeridm.com (204.44.199.16)
4 где удаленный порт  HTTPS
 
блокировать эти данные
и игнорировать контроль компонентов
 
оно должно быть первым сверху
 
потом справа в этом же окне , где создаешь правила для него нажми Стандартное -Download Manager
и все
 
должно  получиться три правила
сверху Блокировать исходящее TCP на 443
потом Download manager HTTP connection
и Download manager FTP connection

Всего записей: 346 | Зарегистр. 18-03-2003 | Отправлено: 18:45 21-12-2005 | Исправлено: Vasya2003, 19:08 21-12-2005
Eliza



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vasya2003
Спасибо - всё проделала, посмотрим.
Но вот что заметила: при запущенном сабже, начисто отказывается проверять почту мой MailWasher!

Всего записей: 3220 | Зарегистр. 20-07-2003 | Отправлено: 21:54 21-12-2005
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RXLayer

Цитата:
Не работает модуль антивируса на обновление баз.

 
Так у третьей версии OutPost есть такой модуль=)) вот и подумал поэтому на него..
Смотри по журналу...если outPost блокирует модуль обновления  твоего антивиря то тогда и будем разбератся .. а так это проблема может быть на сервере твоего Антивирусника.
Если ты говоришь что даже при выгруженом OutPost-e идет ошибка соединения..

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 22:18 21-12-2005 | Исправлено: Kofein, 22:19 21-12-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru