Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 166 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 kesic
 

Цитата:
От себя добавлю относительно "System" (как процесс) - системные потоки режима ядра.

 
В принципе, я так и понял, не смог выразиться.
 
Добавлено:
2 kesic
 
Теперь ясно... Т.е., непосредственно операции/действия самой системы...

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 17:18 09-11-2006
kesic



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forser

Цитата:
Т.е., непосредственно операции/действия самой системы...

Угу.

----------
vivere militare est!

Всего записей: 1045 | Зарегистр. 19-02-2006 | Отправлено: 17:24 09-11-2006
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 XenoZ
 
Касательно "local address".
 
Если я работаю на одной машине (без сети) могу ли я прописать в "local address" 127.0.0.1?
 
Добавлено:
Небольшой комментарий к предыдущему посту.
 
Я выхожу в интернет через двух провайдеров и двумя способами:
 
1. Dialup
2. ADSL
 
Добавлено:
 
Пока не вдаюсь в нюанс подключения по ADSL.

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 17:35 09-11-2006 | Исправлено: forser, 19:39 09-11-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2forser

Цитата:
Т.е., параметр "local address" можно прописать в settings.xml?

Конечно, могу ошибаться, но вроде бы local address, local network, name server - переменные, определяемые самой Джетикой (по крайней мере, name server - точно). Сам ими не пользовался (где нужно, прописываю конкретные адреса/группы адресов), поэтому ничего более конкретного сказать не могу .

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 22:30 09-11-2006
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
9-November-2006 version 2.0.0.17 beta released.  
Jetico Personal Firewall for Windows 2000/XP/2003/XP 64bit/2003 64 bit version 2.0.0.17 beta 3630 kB  
 
Changes:
  • Zero applications hash fixed.
  • Hangup on playing video files (direct access to memory) fixed.
  • System crash on UDP communications fixed.
  • JPF network monitor driver crash fixed.
  • More verbose popup questions in default configuration.

 
Таких проблем как с предыдущими бетами вроде нет - 4 часа полет нормальный

Всего записей: 367 | Зарегистр. 29-07-2002 | Отправлено: 16:02 10-11-2006
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 XenoZ
 
Благодарен за ответ.
 
Меня в первую очередь интересует следующее:
 
В Jetico термин "Локальный адрес" (русиф. интерфейс) в конфигураторе применим к непосредственно к машине на которой Jetico установлен?
 
Т.е., по идее, это адреса 127.0.0.ххх, - правильно я понял?
 
Попутно вопрос (правда, не совсем в тему):
 
При работе через браузер 80 порт открыт для доступа извне. Является ли это неотъемлемой частью работы браузера? Или его можно закрыть?

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 16:30 10-11-2006
C0USIN



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
При работе через браузер 80 порт открыт для доступа извне.

К браузеру это не имеет никакого отношения. Это значит что на машине запущен Web-сервер.

Всего записей: 2739 | Зарегистр. 18-07-2003 | Отправлено: 16:51 10-11-2006
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 C0USIN
 

Цитата:
К браузеру это не имеет никакого отношения. Это значит что на машине запущен Web-сервер.

 
Ясно... Очень благодарен за ответ.
 
Как определить чем он запущен. TCPView, например, не видит открытого 80.
 
Определил после теста портов на PC Flank.

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 17:26 10-11-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2forser

Цитата:
Т.е., по идее, это адреса 127.0.0.ххх, - правильно я понял?  

Скорее всего, 198.168.0.х, хотя, может у Джетики в это понятие и loopback входит.

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 17:40 10-11-2006
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 XenoZ
 

Цитата:
Скорее всего, 198.168.0.х, хотя, может у Джетики в это понятие и loopback входит.

 
Вернее - 192.168.х.х - очепятка...
 
Но, как я понял, - 192.168.х.х - диапазон сетевой карты, смотрящей в сеть.
 
У меня ADSL-модем, естественно, подключен через сетевую карту. Т.е., 192.168.х.х я могу указать в Трастед?
 
ADSL-модем подключен к провайдеру - у него сеть - 10.1.4.х - как я понял, это абсолютно разные сети. Прошу прощения, но в сетях не очень то и разбираюсь.
 
Если все вышеуказанное верно, - 192.168.1.х (у меня такой) - моя локалка (правда из одного компа).
 
Верно?
 
Добавлено:
Еще вопрос:
 
Какую функцию выполняет протокол ICMP?  
 
В частности - Allow ICMP Ping, Allow incoming ICMP Unreachable и т.п.

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 18:15 10-11-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2forser

Цитата:
Вернее - 192.168.х.х - очепятка...  
Если не ошибаюсь, то по дефолту именно 192.168.0.х, а дальше уже кому как нравится. (для справки: DNS-сервер МТС - 192.168.192.1)

Цитата:
Т.е., 192.168.х.х я могу указать в Трастед?  
Если у тебя 192.168.1.х, то IMHO, лучше его. Заодно можно и 127.0.0.1.
У меня первое время в Trusted было 192.168.0.0/24 и 127.0.0.1, а когда разрулил основное, в Application Trusted Zone воткнул Ask и порулил там.

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 19:22 10-11-2006
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, с такими знаниями, джетикой лучше не пользоваться...
 
PS. local adress это адрес твоего компа. любой из тех, которые на его интерфейсах висят.
 
Добавлено:
Seva I
4 часа не показатель через пару деньков отпишись

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 20:04 10-11-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2GQ

Цитата:
Ребят, с такими знаниями, джетикой лучше не пользоваться...

С какими ? Я не в курсе этих переменных, так ими и не пользуюсь .

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 20:21 10-11-2006
kesic



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forser

Цитата:
Определил после теста портов на PC Flank.

Лучше просканить где-то ещё, к примеру Shields UP!

----------
vivere militare est!

Всего записей: 1045 | Зарегистр. 19-02-2006 | Отправлено: 22:13 10-11-2006
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 XenoZ
 

Цитата:
Если не ошибаюсь, то по дефолту именно 192.168.0.х, а дальше уже кому как нравится. (для справки: DNS-сервер МТС - 192.168.192.1)

 
Оч. интересно, насколько я знаю (возможно, ошибаюсь), 192.168.х.х зарезервирован именно под вышеуказанные цели...
 

Цитата:
Если у тебя 192.168.1.х, то IMHO, лучше его. Заодно можно и 127.0.0.1.

 
Со 127.0.0.1, ИМХО, ясно, он относится только к локалу...
 

Цитата:
У меня первое время в Trusted было 192.168.0.0/24 и 127.0.0.1, а когда разрулил основное, в Application Trusted Zone воткнул Ask и порулил там.

 
Исходя из вышеупомянутого, - "(для справки: DNS-сервер МТС - 192.168.192.1)", - лучше использовать более конкретизированный диапазон - 192.168.1.х, опять же, ИМХО.
 
У меня, например, запросы идут к 192.168.1.255. Как я понял, - это сетевая.
 
В любом случае (в основном, по незнанию), я отрубил все доступы к 192.168.1.255, на доступе в инет никак не сказалось.

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 22:53 10-11-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2forser

Цитата:
Со 127.0.0.1, ИМХО, ясно, он относится только к локалу...
Не обязательно, если юзаешь прокси.

Цитата:
лучше использовать более конкретизированный диапазон - 192.168.1.х
Об этом и речь

Цитата:
У меня, например, запросы идут к 192.168.1.255. Как я понял, - это сетевая.
Так у тебя сегмент сети и выходит: 192.168.1.0/24. А 192.168.1.255 - broadcast-запрос в твоем сегменте. И к И-нету он никакого отношения не имеет.


----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 23:17 10-11-2006
Sanc4eZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая ситуация.
Использую Jetico 1.0.1.61, хочу поставить на комп прокси, дабы экономить трафик. Какие подводные камни я могу встретить на своём пути ? Интересует именно, что я потеряю в безопасности и если возможно, то как себя обезопасить ?
 
Спасибо.

----------
Proxy6.Net - IPv4 и IPv6 прокси

Всего записей: 1229 | Зарегистр. 24-11-2004 | Отправлено: 23:56 10-11-2006
Sanc4eZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И ещё вопрос:
А в Jetico пакетный файер приоритет имеет выше, чем файер приложений ?

----------
Proxy6.Net - IPv4 и IPv6 прокси

Всего записей: 1229 | Зарегистр. 24-11-2004 | Отправлено: 14:21 11-11-2006
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sanc4eZ
Про таблицы - ищи в треде я давал описание алгоритма работы джетики.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 15:07 11-11-2006
Sanc4eZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GQ
Я был бы тебе очень благодарен, если ты скажешь мне ответ на мой вопрос. Дабы не искать по всей ветке ответ.
Или ты сам точно не знаешь ответа ?

----------
Proxy6.Net - IPv4 и IPv6 прокси

Всего записей: 1229 | Зарегистр. 24-11-2004 | Отправлено: 16:30 11-11-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru