Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Look 'n' Stop firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Открыть новую тему     Написать ответ в эту тему

dosya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Look 'n' Stop firewall


Не требовательный брандмауэр с режимом работы на уровне флагов TCP/IP протокола и поддержкой 2 интерфейсов.  
Настройка правил весьма своеобразна - ответ на исходящее считается самостоятельным соединением и требует отдельного разрешения. Кроме того, в отличие от других персональных брандмауэров правила строятся не на оси "local-remote", а на "source-destination". Разница вроде невелика, но если вы привыкли к виду "справа я, слева сеть", то расклад Look'n'Stop может вас озадачить - для входящих и исходящих ваша машина будет с разных сторон...
Support for Windows Vista
Internet Filtering (Windows 2000/2003/XP/Vista): IP V6 support (Internet Protocol Version 6)
Application Filtering (Windows Vista only): IP V6 support
Internet Filtering (Windows 2000/2003/XP/Vista): a new option to handle fragmented packets.
Application Filtering (Windows 2000/2003/XP/Vista): a new option to have the application filtering still active even if Look 'n' Stop is stopped (persistent application filtering)
Application Filtering (Windows 2000/2003/XP/Vista): possibility to add non standard extensions for parent applications.  
Поддерживаемые языки
English French Deutsch Portugus Українськa Polski Espaol Korean Svenska Magyar Chinese Russian Lieruviesky Nederlands Italiano  и др.


Русский языковый lng-файл и переведённая справка для версии 2.0.5р2 лежат по ссылке: http://artlonger.narod.ru/lns_lang.zip (качать браузером, обновлено 18.01.2005)
http://www.looknstop.com/En/application_filtering.htm - примеры правил для приложений
http://www.looknstop.com/En/internet_filtering.htm - примеры првил для пакетов
http://www.looknstop.com/En/rules/rules.htm - наборы для импорта готовых правил пакетов.

Всего записей: 738 | Зарегистр. 27-02-2003 | Отправлено: 15:21 06-04-2004 | Исправлено: shrmn, 10:37 25-12-2013
korabelnik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасиб!

Всего записей: 98 | Зарегистр. 18-02-2005 | Отправлено: 10:02 07-08-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблемы при работе Look 'n' Stop 205p3 и WinXpSp2.
Если запустить в тотал командере через F3 просмотр CHM файла, и потом щелкнуть мышкой по ссылкам в самом файле, то запускается браузер и переходит по данной ссылке.
В настроках поставил опцию - запретить выход в сеть и для дочерних.
Но это не помогает. Есть-ли решение даной проблемы?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 12:00 09-08-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что случилось с разработчиками и самой программой?
При заходе на http://www.looknstop.com/En/download.htm - Not Found
The requested URL /En/download.htm was not found on this server.
На офф форуме убрали тучу советов в том числе для работы с MAC адресами.
Кто нибудь в курсе?
 
Проблема с Look 'n' Stop 205p3 и WinXpSp2 вроде решилась.
 
Добавлено.
Ссылки поменялись

Цитата:
 
There is an alias issue from www.looknstop.com to www.soft4ever.com/looknstop
 
The following links are Ok:
http://www.soft4ever.com/LooknStop/En
http://www.soft4ever.com/LooknStop/Fr

Ну вот, и с этим разобрался.  

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 10:44 21-08-2006 | Исправлено: KUSA, 17:39 22-08-2006
PE6EHOK



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скажите, пожалуйста, каким образом настроить фаервол чтобы он без проблем работал скайп открыл порты из хелпа скайпа, но не помогло. Пишет что проблемы с конекшном, поэтому время от времени при разговоре около секундных лагов.... Раз в минутку где-то
Помогите пожалуйста с правилами для скайпа заранее благодарен

Всего записей: 497 | Зарегистр. 17-08-2002 | Отправлено: 21:26 15-09-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PE6EHOK
Проверь выключена-ли филтрация протоколов TCP и NetBios.
А в логах что-нибудь есть типа причина отказа итд?
 
Добавлено.
Там есть еще опция - конт фильтрация TCP. Поробуй выключить.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 11:57 20-09-2006 | Исправлено: KUSA, 12:57 21-09-2006
xdude



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, кто-нибудь подскажет, в версии 2.0.5 р3 все еще можно контролировать только 1 интерфейс? И вообще, собираются ли они добавить в будущем поддержку нескольких интерфейсов?

----------
photocraft.com.ua

Всего записей: 481 | Зарегистр. 04-11-2004 | Отправлено: 22:06 14-10-2006
SVicUL

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только один интерфейс

Всего записей: 376 | Зарегистр. 03-08-2005 | Отправлено: 22:31 14-10-2006
shaltai



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема с сабжем. Я добавил Оперу в список разрешенных приложений. Если я запускаю ее из ВинЕксплорера - все ОК, но если из Тотала или из Y'z dock (это панель запуска a la OS X) то предлагается добавить еще и тотал и Y'z dock. Причем если потом удалить их из списка разрешенных - перестает работать Опера.

Всего записей: 313 | Зарегистр. 26-08-2005 | Отправлено: 10:17 21-11-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shaltai
Если ты запретил тоталу ходить в инет и запускать другие приложения,
то все должно работать - запуск будет без вопросов.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 10:14 22-11-2006
shaltai



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
Есть документация какая-нить на русском по сабжу ? Мне надо чтоб тотал в нет сам не ходил, но приложения запускал (опреа, квип)

Всего записей: 313 | Зарегистр. 26-08-2005 | Отправлено: 16:03 23-11-2006
beZmeN



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shaltai
Цитата:
Мне надо чтоб тотал в нет сам не ходил, но приложения запускал (опреа, квип)
На примере WinRAR'а:
   
Зеленые стрелки разрешают программе запускать дочерние приложения.
 
Добавлено:

Цитата:
Есть документация какая-нить на русском по сабжу ?
В шапке смотрел?
Цитата:
Русский языковый lng-файл и переведённая справка для версии 2.0.5р2


----------
°~° не раб божий °~°

Всего записей: 2178 | Зарегистр. 19-09-2003 | Отправлено: 18:07 23-11-2006 | Исправлено: beZmeN, 18:11 23-11-2006
shaltai



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beZmeN
Спасибо, с шапкой протупил. Стыдно :-\
С вопросом своим тоже разобрался сам уже

Всего записей: 313 | Зарегистр. 26-08-2005 | Отправлено: 17:18 24-11-2006
PE6EHOK



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, пожалуйста.
У меня один сетевой интерфейс, на него прописаны одновременно 2 IP-адреса.
В статусе Lock`n`Stop на первой странице указан только один. Причём не тот, который нужен (а тот, у которого числа IP-адреса меньше). Можно ли указать явно - какой айпишник ему мониторить/фильтрить, или он мониторит весь интерфейс?
 
Заранее спасибо!

Всего записей: 497 | Зарегистр. 17-08-2002 | Отправлено: 01:46 26-11-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PE6EHOK

Цитата:
Причём не тот, который нужен (а тот, у которого числа IP-адреса меньше).

Теоретически – первым IP должен быть тот, чья квитанция первой пришла от DHCP сервера. Тот это или не тот проверить можно так.
Создаешь правило для браузера в разделе –Сеть-  где  –Local 1024-5000 Dst TCP 80, в котором Ip (твой)   -Равен моему @-   При этом в поле  -равен моему@-   появится твой не-тот адрес. Не забудь добавить браузер через кнопку в ПРОГРАММЫ. Это – важно.
Отключаешь другие TCP правила кроме Block all other TCP packets. Также можно поставить напротив созданного разрешающего правила -Делать запись о событии в журнал.
Проверяешь работу браузера. Если IP действительно не-тот, страницы не окрываются
Если поменять в правиле   -Равен моему @ -  на   -В диапазоне А:В-  и туда руками вбить другой IP - тот, который нужен, и если страницы - открываются, то получается – что это тот IP (это и так понятно) То есть вот такая идея.
На время эксперимента также рекомендую разрешить соединения по протоколу ICMP с кодом 0 и типом 10 –Both- Adress-Any, где IP адрес (твой) ставишь значения –Все , а адрес получателя тоже – Все. Это – важно.
 

Цитата:
Можно ли указать явно - какой айпишник ему мониторить/фильтрить, или он мониторит весь интерфейс? ).
Теоритически, не надо указывать явно если система выше или равна Win2000Sp2. Вроде  достаточно в параметрах поставить галочку – Автоматический выбор интерфейса. Но я не разработчик, могу ошибаться.
 

Цитата:
У меня один сетевой интерфейс, на него прописаны одновременно 2 IP-адреса.  
Если можно, расскажи об этом поподробнее, хотя я думаю у тебя все должно получится.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 20:45 27-11-2006
Scyrdein

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у кого была такая проблема?
Использую Phant0m`s-v7Build5 немного сделанный под себя.
И наблюдаю такую вещь в локалке.
Пингую компы в лан - ответ приходит.  
Пингую интернет ресурсы - вижу проход запроса по Authorize name resolution (DNS) но в ответ пинг не идет.
 
C:\Documents and Settings\Scyrdein>ping -n 1 google.com
Ping request could not find host google.com. Please check the name and try again
 
 
Методом проб и ошибок нашел что проблема в правиле "Block : All other packets."
Оно стоит самым нижним и по идее является последним фильтром. Но в логах ничего нет. И определить, что именно оно заброкировало нельзя.
 
Если его убрать... пинг проходит.
P.S.: На пинги отдельное правило - разрешает
ICMP : Ping other (Req)
ICMP : Ping other (Rsp)
 
 
Добавил:
Block : All other packets. - оказалось также блочит весь UDP протокол. Но в логах опять пусто..
 
Добавил:
Ну вот, оказалось надо открыть 53-й udp не только для ДНС но и для всех ip-ов.
А вот почему логи на это событие не пишутся - непонятно. Все пишет, на это нет. (галочки ставил)

Всего записей: 24 | Зарегистр. 19-10-2004 | Отправлено: 14:49 12-12-2006 | Исправлено: Scyrdein, 15:18 12-12-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scyrdein

Цитата:
 Block : All other packets.
Блок всех оставшихся пакетов не попавших в правила.
Цитата:
 Ну вот, оказалось надо открыть 53-й udp не только для ДНС но и для всех ip-ов.
А вот почему логи на это событие не пишутся - непонятно. Все пишет, на это нет

 Там есть опция - вести лог. Проверь, что-бы везде были галки и у тебя при этом должно появляться сообщение о заблокированных.
Напиши какая ось и какие правила ДНС конкретно созданы  - для какого приложения итд.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 16:40 12-12-2006
SVicUL

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У L'n'S есть поддержка Vista на уровне "Beta", подробнее http://www.wilderssecurity.com/showthread.php?t=152423

Всего записей: 376 | Зарегистр. 03-08-2005 | Отправлено: 15:10 17-12-2006
dukeglukem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Создаю правило, разрешающее весь трафик по всем портам, адресам, направлениям и т.д., и связываю его с конкретным приложением. Когда запускаю эту программу, активируется это правило. Но при этом правило работает не только на мою программу, а пропускает весь подрят трафик. Как заставить это правило пропускать соединения только программы, которую я сопоставил с правилом? (например как это сделано в AtGuard)

Всего записей: 4 | Зарегистр. 17-12-2006 | Отправлено: 00:20 18-12-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dukeglukem

Цитата:
Создаю правило, разрешающее весь трафик по всем портам, адресам, направлениям и т.д., и связываю его с конкретным приложением. Когда запускаю эту программу, активируется это правило. Но при этом правило работает не только на мою программу, а пропускает весь подрят трафик.
Ты сам себе ответил.

Цитата:
Как заставить это правило пропускать соединения только программы, которую я сопоставил с правилом? (например как это сделано в AtGuard)
Ты уже это сделал. Так в чем вопрос?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 10:40 18-12-2006 | Исправлено: KUSA, 10:52 18-12-2006
dukeglukem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В журнале показано, что все соединения разрешены, при этом нет ни одного запрещенного. Отсюда и следует, что правило пропускает все подрят. При таком условии ко мне пролезть может все что угодно. В справке этот момент не понятно объяснен, там написано, что правило, связанное с приложением, в случае его запуска активируется. Но не написано, для кого будет работать это правило.

Всего записей: 4 | Зарегистр. 17-12-2006 | Отправлено: 16:04 18-12-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Компьютерный форум Ru.Board » Компьютеры » Программы » Look 'n' Stop firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru