Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 166 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После некоторого перерыва решил попробовать бету 2-ой версии, а зря... Мало того, что установилась с ошибками, так еще после деинсталяции слетел драйвер TCP/IP. Такое уже было на ранних бетах.

Всего записей: 367 | Зарегистр. 29-07-2002 | Отправлено: 17:27 27-02-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Seva I
А у меня как влитАя встала!..

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 21:32 27-02-2007
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
28-February-2007  Jetico Personal Firewall version 2.0.0.25 beta released.  
    Changes:
  • System crash on launching applications from network drive fixed.
  • Random system crash in bcftdi.sys fixed.
  • Vista 64-bit edition login problems solved.
  • System crash after firewall uninstallation on Vista 64-bit edition fixed.
  • Network problems after JPF uninstallation on Vista fixed.
  • Windows Media player file access problem fixed.
  • Firewall hangup on changing configuration file fixed.
  • Firewall crash on adding rule with "go to table" action fixed.
  • Default configuration updated to minimize amountof popups.
http://www.jetico.com/jpf2setup.exe

Всего записей: 367 | Зарегистр. 29-07-2002 | Отправлено: 11:14 01-03-2007 | Исправлено: Seva I, 11:15 01-03-2007
zhuman

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При всей симпатии и уважении к продукту, после нескольких месяцев пользования 2-ыми бетами пришлось сползти на comodo (надеюсь, что временно) по причине огромного количества ложных тревог и неспособности выловить истинные источники "атак".  
 
Например, при активности какого-то сетевого приложения, выскакивают сообщения о попытке подключиться совершенно других прог, которые совершенно никак не связаны с сетью. А пару раз это вообще были тестовые программы из десяти строчек кода.
 
Т.е. фактически jetico путает имена одних приложений с другими и не может понять кто, откуда и чего делает. И еще иногда неправильно разпознает родителей некоторых процессов. (Животных и других вирей не водится. Одинаковое поведение на двух разных машинах.)
 
Например, thebat проверяет почту, а сообщение всплывает о java.exe или еще чего-нибудь. Притом если запретить доступ тому, третьему приложению то thebat глохнет. Сыро-сыро, явно недоработка где-то глубоко в алгоритме вылавливания бандитов.  
 
В 1-ой версии (бесплатной) постоянно всплывают сообщения об атаке, при срабатывании autocomplete в стандартных диалогах open/save.

Всего записей: 414 | Зарегистр. 18-06-2004 | Отправлено: 18:57 01-03-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhuman
Цитата:
thebat проверяет почту, а сообщение всплывает о java.exe или еще чего-нибудь
В шапке есть ссылка на статью GQ "Обзорная статья+принцип..." - почитай внимательно и постарайся разобраться почему
Цитата:
если запретить доступ тому, третьему приложению то thebat глохнет


----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 19:32 01-03-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhuman
Поначалу читал твой пост и думал, что глюки, но

Цитата:
 В 1-ой версии (бесплатной) постоянно всплывают сообщения об атаке, при срабатывании autocomplete в стандартных диалогах open/save.

Может ты все-таки не совсем понимаешь?
 
Добавлено:
хотя бы исходя из того, что джетико ну никак не умеет сообщать об атаке =\

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 20:46 01-03-2007
zhuman

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2GQ

Цитата:
джетико ну никак не умеет сообщать об атаке =\

А сообщение о Process Attack это что?
А Process Attack table для чего? Именно для процессов, которые пытаются встраивать свои системные хуки (hooks), например lingvo agent именно это и делает, цепляется на системные события, независимо от того, на каком именно приложении фокус.
 
Добавлено:
зы. И еще вопрос, тем, кто юзает mysql под jetico? У меня в интерактивном режиме, jetico совершенно тихо и без сообщений блокирует работу с mysql базой. Какого вида нужно создавать правило? Пока mysql идет только под allow all.

Всего записей: 414 | Зарегистр. 18-06-2004 | Отправлено: 21:36 03-03-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhuman
Нет там сообщения о Process Attack.
Есть (при соответствующих настройках) запрос на разрешение выполнения некоторого действия. Например обращения к памяти процесса, установка хуков и т.д. Но это 1)не сообщение, а вопрос разрешить или нет 2)не атака.
 
"Сообщение об атаке" - это функциональность IDS, а не файрвола..
 

Цитата:
зы. И еще вопрос, тем, кто юзает mysql под jetico? У меня в интерактивном режиме, jetico совершенно тихо и без сообщений блокирует работу с mysql базой. Какого вида нужно создавать правило? Пока mysql идет только под allow all.

"У меня все работает." (с)
Чего уж проще? Убедись, что все реджекты логируют свое действие и смотри что и как у тебя блокируется.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 22:10 03-03-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhuman
GQ
...это всего лишь запрос на разрешение перехвата управления. О внешних атаках Jetico, к сожалению, сообщать не способен - можно лишь посмотреть в логе.

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 02:23 04-03-2007
gavana



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5-March-2007 version 2.0.0.26 beta released. Changes:
 
    * Configuration Wizard Windows 2000 compatibility problem fixed.
    * Popup questions in the default configuration template updated.
    * Help->About dialog now displays localization info.
    * RTL languages support added.
    * Language file (langfile.txt) updated.

Всего записей: 1532 | Зарегистр. 14-03-2003 | Отправлено: 17:58 05-03-2007
alexustk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос, имеется машина с установленным jpf v1.0.1.61 b vmware v5.5.3. Сетевая в виртуалке установлена в режиме моста. С включеным jetico из виртуалки не работают браузеры, телнет, все что использует TCP и UDP, а ping и tracert работают. Все что имеет отношение к vmware включено в Application Trusted Zone. В логах фаера идут такие записи: 09.March.2007 17:19:25.765    reject    Block All not Processed IP Packets    48    TCP    outgoing packet    192.168.1.3    63.245.213.21    1147    80    TTL: 128; TOS:  0; ID: A508; Don't fragment; TCP flags: SYN ; TCP Seq: B05AA7F8    
Если отключить правило в System IP Table, то в виртуалке все начинает работать, но ведь зачем-то оно включено в конфигурации по умолчанию? Подскажите, какое создать правило, чтобы траффик из виртуалки нормально проходил через фаервол?

Всего записей: 19 | Зарегистр. 22-11-2006 | Отправлено: 14:28 09-03-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2alexustk

Цитата:
Все что имеет отношение к vmware включено в Application Trusted Zone

А почему туда, а не в config.xml?

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 16:23 09-03-2007
alexustk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2XenoZ
Нет, диапазоны адресов в Trusted Zone тоже занесены, я имею ввиду что для vmware.exe, vmnat.exe, vmdhcp.exe  и т. д. разрешено все.
 
Добавлено:
Блокирует все одно единственное правило: Block All not proccessed IPs в System IP Table. Вот я и спрашиваю, как правильно решить эту проблему, не простым отключением этого правила.

Всего записей: 19 | Зарегистр. 22-11-2006 | Отправлено: 05:54 10-03-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2alexustk
Воткни перед ним разрешающее правило на необходимый адрес/диапаззон.

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 12:04 10-03-2007
Labus



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, скажите пожалуйста, если в Jetico Personal Firewall подобие мастера?
Тоесть что я имею ввиду, не искушённый в вопрсах настройки firewall-ов пользователь,
покупает у финской компании JPF, устнавливает на свой компьютер и следую указанием мастера-помощника конфигурирует приложение под свои нужды или же в данном случае надо взять лист бумаги и карандаш, выписать все возможные варианты правил, систематизировать полученную информацию, открыть множество вкладок внести эти данные и только после этого возрадоваться.
В данный момент стою перед выбором, имеется версия Outpost Firewall Pro ver. 3.5.641.6214 (458) настроенная вроде как нормально, работает порядка 2 лет, но хочется что-нибудь по легче и по проще, вот и зашёл к Вам. Столнусь ли я с какими-либо проблемами (ну очень сложными) в процессе эксплуатации и настройки данного (JPF) продукта или при усидчивости и определённом желании, всё получится? Спасибо.

Всего записей: 860 | Зарегистр. 18-07-2004 | Отправлено: 15:29 10-03-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labus
Прочти статьи из шапки и пойми, что jpf не для простых смертных.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 17:13 10-03-2007
alexustk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2XenoZ
Попробую. Но тогда возникает еще один вопрос: почему фаер в режиме обучения не выдает запрос на создание правила на неизвестную ему сетевую активность, а просто молча ее режет?

Всего записей: 19 | Зарегистр. 22-11-2006 | Отправлено: 19:07 10-03-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GQ
Он не для тех, кому лениво разбираться, если быть точнее...
alexustk
режет только в том случае, если параметры уже прописаны в blocked.

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 19:34 10-03-2007
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexustk
У него нету режима обучения. У него есть вердикт Ask в таблице ip и в таблице процессов.
 
Mylord666
ИМХО, человек, способный разобраться в стеке TCP/IP это уже не простой смертный.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 20:26 10-03-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2GQ
Или у меня глюки или в System IP Table вердикт Ask отсутствует...

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 00:40 11-03-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru