Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 166 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
 
Наверно проще оптом собрать и сообщить - я там специально зарегистрировался.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34360 | Зарегистр. 31-07-2002 | Отправлено: 21:49 01-06-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Как вариант, можно раз в полтора месяца этим заниматься, что б не особо затягивали .
Плюс, как я понимаю, Вы английским хорошо владеете.
parovoZZ
Надо на политике, которую хочешь грузить, отметить пункт - по умолчанию.

Всего записей: 1919 | Зарегистр. 02-07-2006 | Отправлено: 23:44 01-06-2008
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так не, я гружу конфу, например, BackUp, а при рестарте компа грузится дефолтная(((
 
 
И, эээ, чего-то беспричинно сеть вырубается по web и почтовым портам((( Даже в приложениях их нет. Аська не может вылезти в сеть, торренту пофигу - качает и отдаёт. Что за чёрт?  
 
Пожалуй, буду сидеть на первой версии - работает как часы.

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 00:00 02-06-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parovoZZ

Цитата:
Так не, я гружу конфу, например, BackUp, а при рестарте компа грузится дефолтная
Если я правильно понял, то или выбрать файл с конфигом здесь, или при выключенном фаерволе заменить дефолтный jpfconfig.xml, на свой. По второму вопросу можно посоветовать только - "копать свой конфиг".

Всего записей: 1919 | Зарегистр. 02-07-2006 | Отправлено: 00:25 02-06-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Dimitr1s
 
На уровне технического перевода - куда денешься - документация и первоисточники на 90% на английском. Поневоле выучишь.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34360 | Зарегистр. 31-07-2002 | Отправлено: 00:57 02-06-2008
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q][q]По второму вопросу можно посоветовать только - "копать свой конфиг".

 
Так ведь поначалу всё работает, а потом только глючит(((. Торрент сеть видит, всё остальное - фиг. Даже в приложениях не появляются((

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 21:36 04-06-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parovoZZ

Цитата:
Даже в приложениях не появляются
В Jetico, не как в Диспетчере задач, в Приложениях отмечаются только те программы, которые проявили хоть какую то сетевую активность. Судя по:
Цитата:
Так ведь поначалу всё работает, а потом только глючит(((.
проверь не пропадает ли сама сеть, для начала.

Всего записей: 1919 | Зарегистр. 02-07-2006 | Отправлено: 00:07 05-06-2008
Avoidr

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с новой версией не заработал vpn / pptp

Всего записей: 1281 | Зарегистр. 05-04-2005 | Отправлено: 07:08 05-06-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Avoidr

Цитата:
с новой версией не заработал vpn / pptp

У меня нормально работает, и VPN, и PPTP (GRE).

Всего записей: 1919 | Зарегистр. 02-07-2006 | Отправлено: 07:33 05-06-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Avoidr
 
Ты имеешь ввиду не Corbina часом? Я на ней так-же не смог ничего сделать. Ребятки играют в  какие-то свои игры. Там мне  удалось заставить только те  брандмауэры, которые умеют работать по доменному имени хоста как proxy.
 
Dimitr1s
 
У меня с Corbina ничего не вышло. Отчёт послал тебе в ПМ. Глянь пожалуйста.
 


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34360 | Зарегистр. 31-07-2002 | Отправлено: 08:17 05-06-2008
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всё, нашёл где собака порылась)). В таблице BitTorrent P2P client я в конце ставил "Запретить" без параметров. Пока не запускал торрент, всё работает. Стоит его запустить - инет отдаётся только торренту(((. Снимаю галку с этого правила - опять всё работает. Что за чудеса??? На первой версии такого не было. Как мне подкрепить таблицу BitTorrent P2P client, чтоб не задавались не нужные мне вопросы? Не понятно(((

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 13:51 05-06-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parovoZZ

Цитата:
Что за чудеса???

Происходит потому, что  таблица для Торрента заканчивается на правило: ""Запретить" без параметров", а саму таблицу ты перенёс, судя по постам выше, почти на самый верх. Поэтому это правило срабатывает не только для Торента, а и для всех ниже стоящих прог (если в ссылке, на таблицу вдруг не указан путь до EXE'шника Торрента). Добавь в это правило ("Запретить"), путь до EXE'шника BitTorrent'а. Если точно не уверен, с какой целью делаешь, то все Таблицы для правил приложений, должны заканчиваться на правило "Продолжить".
 
P.S. Ещё как вариант, если эта таблица для Торрента, с вердиктом в конце "Запретить", оказалась выше общих правил или ссылок на таблицы: "Косвенный доступ в сеть", "Доступ в сеть", опять же может рубить Косвенный доступ, а в месте с ним и работу других прог. Чтобы не было неприятностей, перенеси, как вариант, все таблицы (ссылки на них) для приложений в "Сетевую активность".

Всего записей: 1919 | Зарегистр. 02-07-2006 | Отправлено: 16:21 05-06-2008 | Исправлено: Dimitr1s, 16:54 05-06-2008
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавил в "Запретить" путь до exe - пока работает. Не понятно, почему? Ведь вся таблица ссылается только на этот exe, а не для всех. В первой версии таких чудес не было.

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 20:01 05-06-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parovoZZ
 
А чудес и нет - есть смена приоритетов правил - запрет имеет более высокий приоритет чем иные правила. Соответственно, автомат доходит до него, обрабатывает и считает алгоритм выполненным. Грубо считай запрет как признак конца работы алгоритма. А если в запрете указать точный путь до объекта запрета, то алгоритм срабатывает только для него. Я лично понимаю логику Jetico именно так.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34360 | Зарегистр. 31-07-2002 | Отправлено: 23:33 05-06-2008
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как пакет, который предназначается для Opera, который и обрабатывается таблицей Веб-браузер, попадает в таблицу торрента??? Мне вот это не понятно.

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 00:07 06-06-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parovoZZ
 
Торрент-клиент так же использует порт 80. И тут может влиять известная ошибка алгоритма MD5 - Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD (Xiaoyun Wang and Dengguo Feng and Xuejia Lai and Hongbo Yu). Из-за неё фильтр приложений может их путать. Я думаю, что это одна из возможных причин.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34360 | Зарегистр. 31-07-2002 | Отправлено: 01:01 06-06-2008
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так ведь и торренту разрешено лезть на 80 порт. Ему вобще можно лезть на любой удалённый порт)) А вот локальный - только с 1024 по 65535.

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 12:26 06-06-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parovoZZ

Цитата:
А как пакет, который предназначается для Opera, который и обрабатывается таблицей Веб-браузер, попадает в таблицу торрента???
В Опере есть свой BitTorrent, который включён по умолчанию. Я торрентом никогда не пользовался, по этому могу только предположить, что когда ты пытаешься качать торрент, Опера включает свой, встроенный и включённый по умолчанию клиент, и соответственно попадает в таблицу для него. Отключить можно, набив в адресной строке Оперы: opera:config и зайдя в BitTorrent, снять галку с Enable.

Всего записей: 1919 | Зарегистр. 02-07-2006 | Отправлено: 13:47 06-06-2008
zet1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть группа приложений и группа адресов провайдера, как создать одно правило для группы приложений, чтобы выпускать их только в подсеть провайдера? Создавал правило в таблице приложений, где в событии был указан доступ к сети, вх. исх. соед. получение, отправка UDP для группы приложений и указана группа ИП, но в режиме обучения все время запрашивался доступ к сети, если в правиле оставляю в событии, только доступ к сети, то идет запрос на сетевую активность, то-есть правило на доступ к сети срабатывает, а вместе эти правила нет.

Всего записей: 146 | Зарегистр. 28-09-2005 | Отправлено: 16:33 06-06-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zet1
Какая версия Jetico? Если вторая, то самый простой вариант, создать для этой группы приложений, отдельные разрешения в таблицах : "Косвенный доступ" и в "Доступ к сети", а в таблице "Сетевая активность" уже создать правило с диапазоном адресов/портов провайдера. Что бы других вопросов не задавалось, снизу, вторым правилом, для этой группы запретить всё остальное. И проследить, что бы правила для приложений из группы ни где не пересеклись. А вопросы идут, потому что сначала проходятся таблицы "Косвенный доступ" и "Доступ к сети", а потом только "Сетевая активность" и если для какого то отдельного приложения из группы нет соответствующего разрешения, возникает вопрос. (ИМХО)

Всего записей: 1919 | Зарегистр. 02-07-2006 | Отправлено: 17:03 06-06-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru