Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 166 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
regboard



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, при всем уважении, я попросил конкретной помощи. Про кривые переводчики я знаю, только настроишь так же криво, как и перевел.

Всего записей: 220 | Зарегистр. 18-04-2005 | Отправлено: 18:58 02-01-2007 | Исправлено: regboard, 14:13 06-01-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
howhat
ИМХО, если такие проблемы с пониманием - лучше jpf не использовать.
 

Цитата:
Вот в конце статьи написано (по поводу использования настроек автора, которые я "подкинул" для получения ясности):
"NB! JPF проверяет для бинарников контрольные суммы, поэтому, если у Вас отличная от моей версия винды (у меня XP SP2 Eng), то поправьте правила для svchost.exe в таблице Applications table (DNS и DHCP) - просто выберете в контекстном меню “Редактировать” и задайте в качестве приложения свой svchost.exe."
Кроме слова "просто" я ничего тут не понял и не смог выполнить в натуре.

Там где-то в Application Table есть правила для svchost. Allow DHCP, Allow DNS или что-то вроде.
Так вот для этих правил открываешь диалог "редактировать" и указываешь свой svchost, чтобы он пересчитал хэш.
 

Цитата:
Что такое "Hash 5ED791ED DDB4C79B C41A9DE8 7650ABE9 471A101F"? Какую инфу для юзера представляет эта строка? Как ею пользоваться?

Это хэш бинарника.
 
Еще раз: либо откажись от jpf либо иди читать теорию.
 
Добавлено:
regboard
Torrent-клиенты замечательно работают. Достаточно создать для приложения необходимые правила.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 21:21 02-01-2007
regboard



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GQ
 
Хорошо. Говорите "замечательно работают",  тогда помогите разобраться с проблемой -  
возьмем на примере правило Utorrent  (по ссылкам выше):
 
accept        access to network
accept        TCP/IP    outbound connect    L-1024-65535    R-1024-65535
accept        TCP/IP    outbound connect    L-1024-65535    R-80-83    
accept        TCP/IP    inbound connect    L-42399(прописан в настр. тор.-кл.)    R-1024-65535
reject        notice    all    all         all          all
 
Запускаю Utorrent, разрешаю - access to network и Indirect Access to Network, по запросу в сеть - указываю ему созданное выше правило.
 
Utorrent соединяется и выполняет свои функции но, радость длится недолго.., после 1-2 минут напрочь виснет система, спасает только reset.  Пробовал с разными клиентами итог один и тот же.  
 
В чем может быть проблема?
 
Использую версию 2.0.0.20, другие версии не предлагать, так как Vista. Топик перечитал вдоль и поперек. Настройки версии 1.x и 2.x немного отличаются, но, несмотря на это, настроил и создал для себя (кроме вышеописанного) необходимые правила для других приложений.
 
 
 
 

Всего записей: 220 | Зарегистр. 18-04-2005 | Отправлено: 23:20 02-01-2007 | Исправлено: regboard, 23:24 02-01-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regboard
Ouch! Сорри, не ушлядел про висту и жпф2. ИМХО ты сам себе злобный буратино. Жди, когда багу пофиксят в джетике, вот все что можно посоветовать.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 09:32 03-01-2007
regboard



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GQ
 
А откуда такая уверенность, что это бага?
 
Можно на твое правило для SvcHost и Torrent - клиента посмотреть? В версии 2.x не поддерживается формат конфига .bcf и в простом редакторе его не посмотреть.
 
Сорри за ламерские вопросы.

Всего записей: 220 | Зарегистр. 18-04-2005 | Отправлено: 15:48 03-01-2007 | Исправлено: regboard, 16:03 03-01-2007
flip4ever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня тут еще один вопрос внезапно возник)) JPF позволяет полностью подчинить приложения и установить для них необходимые правила лучше любого другого фаейра. Это факт. Но вот как быть в случае отражения атак? Оно конечно прекрасно, что не было никаких попыток, хотя х.. его знает... Знатоки, объясните JPF отражает атаки, или же безопасность сети обеспечивается ее полным контролем???

Всего записей: 3 | Зарегистр. 31-12-2006 | Отправлено: 18:33 03-01-2007
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 flip4ever
 
Я конечно не знаток
 
Касательно теста безопасности.  
Тестируйте на http://www.pcflank.com либо http://www.kub.kz/shieldsup.php
 

Цитата:
Знатоки, объясните JPF отражает атаки, или же безопасность сети обеспечивается ее полным контролем???

 
Не совсем понятен вопрос...
 
Джетика не дает никаких визуальных подтверждений атаки. Визуально Вы сможете только контролировать блокированные пакеты по красному цвету стрелок в трее. Либо (более подробно) по логам.
 
По второй версии ничего не могу сказать, т.к. использую первую.  
 

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 20:19 03-01-2007 | Исправлено: forser, 20:22 03-01-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regboard
Ну если система виснет вообще - это точно бага.
Мои правила они несколько другую идеологию проповедуют, отличную от общепринятой. Но мне нравится. Для торрент-клиента у меня было бы просто AllowAll %) для svchost - по сервисам (dns, dhcp и еще чего-то).
 
flip4ever
Что значит в твоем понимании отражать атаки? Ну лезли ко мне на RCP-COM. Ну не пустил их JPF. Что еще тебе отражать надо?

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 20:19 03-01-2007
regboard



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 220 | Зарегистр. 18-04-2005 | Отправлено: 01:23 04-01-2007 | Исправлено: regboard, 12:57 06-01-2007
Andrey32

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1)Как в Jetico отключать  (блокировать)  NetBIOS?  
2) как закрывать порты?

Всего записей: 245 | Зарегистр. 12-12-2006 | Отправлено: 22:15 05-01-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey32
Руками. Создаешь правило и все.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 10:13 06-01-2007
Andrey32

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q]
GQ
[q]Andrey32
Руками. Создаешь правило и все.
 

Спасибо, очень подробно и понятно.

Всего записей: 245 | Зарегистр. 12-12-2006 | Отправлено: 16:20 06-01-2007
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, я так и не понял, что надо svchost у. Когда разрешаю всё, идёт скачка обновлений, когда ставлю оптимальную защиту - в таблице System IP Table входящие пакеты с удалённого 80 порта залетают на reject и до svchost а не доходят. Хотя локальный порт из пакета открыт самим svchost ом. Соответственно, svchost шарится по всему интернету в поисках ответа от работоспособного узла...а ответ забирает фаер. Правило WebBrowser не помогает. Что ему надо?
 
reject    Block All not Processed IP Packets    40    TCP    incoming packet    10.254.171.107    213.155.151.137    1404    80    TTL: 128; TOS:  0; ID: BE30; Don't fragment; TCP flags: ACK ; TCP Seq: 37BE3F84    

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 19:24 06-01-2007 | Исправлено: parovoZZ, 19:53 06-01-2007
regboard



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 220 | Зарегистр. 18-04-2005 | Отправлено: 19:31 06-01-2007 | Исправлено: regboard, 17:04 12-08-2007
Andrey32

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил, блин. Да, интерфейс действительно очень необычный. И первая проблема. Не могу подключиться к интернет. Подключение через vpn. Никаких вопросов не задается, и не подключается.

Всего записей: 245 | Зарегистр. 12-12-2006 | Отправлено: 20:26 06-01-2007
Andrey32

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вроде разобрался с подключением. И с блокированием портов.
Вопрос такой: чем в Jetico зона trusted отличается от зоны internet? Дело в том, что у меня локалка объединяет три района города. Хватает там и атак и другой всякой заразы. Поэтому доверенной назвать ее сложно. Когда мучал Outpost, снял галки в списке подключений с "доверенная" и "нетбиос". И нормально все работало. В Jetico я к интернет подключился, только когда в trusted внес список vpn серверов. Можно ли в Jetico работать с локалкой, как с интернет зоной?
Еще по блокированию портов. Я создал таблицу "blocked_ports", заполнил ее правилами по образцу на стр64, затем в System Internet Zone и в System Trusted Zone создал system protocol rule, выбрав в качестве вердикта blocked_ports. Правда не уверен, как правильно нужно-system protocol rule или system ip rule? Чем отличаются эти правила?

Всего записей: 245 | Зарегистр. 12-12-2006 | Отправлено: 14:54 07-01-2007
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 TCP    incoming packet    10.254.171.107    213.155.151.137    1404    80

 
 
Не знаю, создал правило в зоне интернета
 
accept    disabled    TCP    incoming packet    any    any    1024:65535    80    
 
А он, сволочь, уже обновления все скачал. И явно его к svchost не прицепить. Так что не проверить.

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 00:09 08-01-2007
Andrey32

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Непонятки с конфиг файлами. Загружал и модифицировал разные кофиги. Объясните пожалуйста, что куда сохраняется при нажатии кнопки "сохранить". И какой конфиг загружается при старте системы, последний загруженный или в папке jetico?

Всего записей: 245 | Зарегистр. 12-12-2006 | Отправлено: 19:16 08-01-2007
labalama

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый all. Скажите, пожалуйста, окончательное мнение о порядке проверки таблиц на входящие и исходящее соединение. В предыдущих постах имеются противоречия.

Всего записей: 23 | Зарегистр. 13-08-2005 | Отправлено: 03:12 11-01-2007
Chern



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как сделать правило, чтобы фаер (1.*) не запрашивал для каждого приложения доступ к сети. Именно доступ, а не поход в интернет. И чем может быть чревато разрешение подобного доступа для всех приложений?

Всего записей: 746 | Зарегистр. 03-06-2003 | Отправлено: 08:20 11-01-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru