Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 166 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dinoz
Хм, подробнее, где отключить? По дефолту там 2 правила Statefull Inspection для TCP и UDP. Отключал, снимал с них галки. Где у них внутри поковырять? А лучше какие правила добавить ПЕРЕД ними, что бы пускать 2 компа их "домашней локалки". А остальные пусть идут лесом.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 18:34 28-04-2007
Sn0wB411

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не осилил читать все 83 страницы, так прошу прощения если мой вопрос уже был.
 
А вопрос такой: джетико постоянно блокирует входящие пакеты UDP по 67 порту - Block all not processed IP packets. Скажите, стоит ли эти пакеты разрешать или создать для них специальное запрещающее правило?

Всего записей: 1 | Зарегистр. 29-04-2007 | Отправлено: 15:19 29-04-2007
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sn0wB411
Этим правилом блокирует все что не попало в другие запрещающие/разрешающие правила. Такой вот итог, в морг... Посмотри в Гугле что пользует UDP по 67 порт и на основании этого решай надо оно тебе или нет. Если надо, сделай разрешающее правило. А нет, так он уже их блокирует.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 16:49 29-04-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DOE_JOHN
Цитата:
Посмотри в Гугле что пользует UDP по 67 порт
Это надо не в Гугле смотреть, а непосредсвенно в IANA

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 18:48 29-04-2007
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NothingAnother
Ок, все равно гугля рулит

Цитата:
 
bootps           67/tcp    Bootstrap Protocol Server
bootps           67/udp    Bootstrap Protocol Server

 
Bootstrap это чего за ерундовина такая?

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 19:39 29-04-2007
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
67 и 68 порты использует DHCP - автонастройка сетевых параметров.

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 19:45 29-04-2007
dinoz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DOE_JOHN

Цитата:
Хм, подробнее, где отключить? По дефолту там 2 правила Statefull Inspection для TCP и UDP. Отключал, снимал с них галки. Где у них внутри поковырять? А лучше какие правила добавить ПЕРЕД ними, что бы пускать 2 компа их "домашней локалки". А остальные пусть идут лесом.

Заходишь в редактор правила -> Protocol specific -> снимаешь галку с "Stateful inspection"

Всего записей: 163 | Зарегистр. 20-02-2002 | Отправлено: 22:06 30-04-2007
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dinoz
Про то и писал.
По дефолту там 2 правила Statefull Inspection для TCP и UDP. Отключал, снимал с них галки.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 14:18 01-05-2007
dinoz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DOE_JOHN
Не с самого правила, а внутри.

Всего записей: 163 | Зарегистр. 20-02-2002 | Отправлено: 22:14 01-05-2007
Irbius

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это надо не в Гугле смотреть, а непосредсвенно в IANA

может кто знает где в сети есть рускоязычный аналогичный документ?

Всего записей: 66 | Зарегистр. 16-03-2006 | Отправлено: 14:53 11-05-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Irbius
А что там переводить-то? Назначение портов? Нет смысла - всё равно в переводе три четверти займут англ. имена собств. и аббревиатуры. Другое дело, если интересует что-то конкретное - так вот тут как раз Гугль рулит...

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 16:42 11-05-2007
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А реально ли отменить для отдельно взятого exe проверку хеша?

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 19:34 11-05-2007
1ero



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, начинаю разбираться в Jetico - очень нравится то, что всё гибко и прозрачно, но поначалу конечно сложновато.
Почитал эту тему, все 83 страницы конечно не осилил, но нашёл много полезного.  
 
Хочется спросить, какие из этих правил можно считать приемелемыми, а какие нет?
и какие правила порекомендуете для перечисленных программ?
 
accept any svchost.exe    
accept any System    
accept any verclsid.exe    
accept access to network wmiprvse.exe    
accept access to network imapi.exe    
accept access to network igfxsrvc.exe    
accept access to network WgaTray.exe

 
(все exe из папки windows/system32)
 

Всего записей: 4 | Зарегистр. 11-05-2007 | Отправлено: 20:26 11-05-2007
Irbius

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А что там переводить-то? Назначение портов?  

именно назначения и хотелось бы
желательно поподробней и в одном доке

Всего записей: 66 | Зарегистр. 16-03-2006 | Отправлено: 21:24 11-05-2007
1ero



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё вопрос. Для чего нужны эти пакеты? Т.е. кто, кому и для чего их передаёт, если можно что-либо предположить.
 
UDP    incoming packet      192.168.254.100     192.168.254.255    138    138    
UDP    incoming packet      192.168.254.100     192.168.254.255    137    137
 
и насколько безопасно разрешить incoming packet между портами 137 и 138 для любых адресов? Я посмотрел на IANA что это порты сервисов имён и датаграм, но мне это не о многом говорит.

Всего записей: 4 | Зарегистр. 11-05-2007 | Отправлено: 22:49 12-05-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1ero
Это работа через NetBIOS по локальной сети.

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 22:59 12-05-2007
1ero



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666
спасибо! если правильно понимаю, это значит, что разрешить эти правила для любых адресов локальной сети безопасно. как это прописать в Jetico? network 192.168.0.0 / 255.255.0.0 ? Если я прав, то отвечать не нужно

Всего записей: 4 | Зарегистр. 11-05-2007 | Отправлено: 23:42 12-05-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1ero
Честно - не знаю. Никогда не использовал Jetico в локалке. Но по идее сетевые адреса в ЛВС - диапазон 192.168.0.1 - 192.168.254.254, 255.255.0.0. - маска подсети. Насчет безопасности локальной сети - тоже спорно.

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 01:26 13-05-2007
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 1ero
 
Если сеть твоя, например, домашняя, из нескольких машин, занеси соответствующие IP в  
трастед в settings.xml.
 
Например:
 
<var id="Trusted Zone">
<value>192.168.0.0/16</value>
...
</var>
 
Либо, если назначал IP руками, и, соответственно, знаешь их (так корректнее):
 
<var id="Trusted Zone">
<value>192.168.254.100</value>
<value>192.168.254.200</value>
и/или т.п.
...
</var>
 
 
Добавлено:
Что бы это значило: при соединении через ftp-клиент с ftp-сервером хостинг-провайдера, сервер запрашивает входящие пакеты по TCP.
 
Обычно в корне System IP Table стоит правило:
 
Отклонить предупреждение TCP входящий пакет все все TCP flags: SYN !ACK      
 
В данном случае невозможно работать с данным ftp-сервером.
 
 
Если установить разрешающее правило для данного ftp-сервера вида:
 
Принять предупреждение TCP входящий пакет 1.2.3.4 10.1.4.146 20 все TCP flags: !( !SYN )    
 
Где:
1.2.3.4 - ftp-сервер прова (условно)
10.1.4.146 - мой IP (ADSL соединение, не принципиально)
 
В данном случае - нормальная работа с 1.2.3.4
 
Примечание. TCP flags: !( !SYN ) - Означает: Включено обратное соответствие к: Флаги TCP - SYN - со снятым флагом; Остальные - все + Stateful Inspection - вкл.
 
 
Дело в том, что первый раз сталкиваюсь с подобным. Как правило, ftp-сервера (при подключении через ftp-клиент - пассивный режим) не запрашивают входящие пакеты по TCP.
 
Может кто сталкивался?

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 12:23 13-05-2007 | Исправлено: forser, 13:05 13-05-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forser
Цитата:
сервер запрашивает входящие пакеты
Уточни, pls, как ты это себе представляешь. Дело в том, что пакеты не запрашиваются - они отправляются и принимаются (или не принимаются), а запрашиваются - соединения (ессно - посредством отправки пакетов). Ну так если речь идёт о входящем запросе соединения на порт 20 - сервер просто может быть так сконфигурирован, что не может работать в пассивном режиме, а для активного так и должно быть

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 13:23 13-05-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru