Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 166 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так а причём здесь Opera и её торрент??? У меня вообще тырнет никому не виден, кроме торрента. Если в правилах чётко указано - таблица BitTorrent P2P client подчиняется приложению C:\Program Files\uTorrent\uTorrent.exe
 
На лицо явный косяк

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 17:07 06-06-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parovoZZ
Как определяется что:
Цитата:
...пакет, который предназначается для Opera... попадает в таблицу торрента...
то есть когда соединения идут от Оперы, Opera.ехе в логах определяется как uTorrent.exe ? Прописаны ли все пути для обоих exe'шников, во всех ихних правилах? Считается хеш для обоих в "Контрольных суммах", если нет, то пропадут ли косяки если включить?

Всего записей: 1919 | Зарегистр. 02-07-2006 | Отправлено: 17:18 06-06-2008
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Джетик в таком случае вообще ничего не видит. В логах, естественно, ничего нет. И причём здесь Opera? Есть ещё аська, антивирус, почта - их джетик тоже не видит, соответственно инет для них обламывается.
 
 
И это...сколько соединений может держать джетик?)) У меня как-то дошло до 2500))
 
Добавлено:
Ещё вдогонку) Почему различаются показания джетики и netstat -a?  
Джетик:
 
 
C:\Program Files\uTorrent\uTorrent.exe    3440    5    45571159    810319    
C:\Program Files\uTorrent\uTorrent.exe    3440    outbound connect    499    204    0.0.0.0    4871    193.201.98.4    49879    
C:\Program Files\uTorrent\uTorrent.exe    3440    listen datagram    9044    9044    0.0.0.0    6771    0.0.0.0    0    
C:\Program Files\uTorrent\uTorrent.exe    3440    listen datagram    278812    306286    0.0.0.0    15225    0.0.0.0    0    
C:\Program Files\uTorrent\uTorrent.exe    3440    listen    0    0    0.0.0.0    15225    0.0.0.0    0    
 
 
netstat:
 
 
 TCP    acer:1062              host-static-92-114-222-137.moldtelecom.md:38251
TIME_WAIT
 TCP    acer:1066              ppp85-140-18-33.pppoe.mtu-net.ru:28711  TIME_WAI
 
 TCP    acer:1825              205.188.9.154:5190     ESTABLISHED
 TCP    acer:4871              clients.dv-com.net:49879  LAST_ACK
 TCP    acer:15225             ulmg-4d02b65d.pool.mediaWays.net:50000  TIME_WAI
 
 TCP    acer:15225             78.107.150.248:53360   TIME_WAIT
 TCP    acer:15225             78.107.150.248:53365   TIME_WAIT
 TCP    acer:15225             80.252.151.89:1898     TIME_WAIT
 TCP    acer:15225             sa-177-187.saturn.infonet.ee:4919  TIME_WAIT
 TCP    acer:15225             sa-177-187.saturn.infonet.ee:4934  TIME_WAIT
 TCP    acer:15225             82.200.253.114:4830    TIME_WAIT
 TCP    acer:15225             ppp83-237-170-239.pppoe.mtu-net.ru:4068  TIME_WA
T
 TCP    acer:15225             ppp83-237-170-239.pppoe.mtu-net.ru:4100  TIME_WA
T
 TCP    acer:15225             customer-232.192.livas.lv:1634  TIME_WAIT
 TCP    acer:15225             85.21.45.231:3269      TIME_WAIT
 TCP    acer:15225             ti122110a081-6478.bb.online.no:57089  TIME_WAIT
 TCP    acer:15225             ip-86-110-187-40.spark-rostov.ru:3593  TIME_WAIT
 
 TCP    acer:15225             ip-86-110-187-40.spark-rostov.ru:3773  TIME_WAIT
 
 TCP    acer:15225             89.31.88.195:54329     TIME_WAIT
 TCP    acer:15225             89-178-41-238.broadband.corbina.ru:60839  TIME_W
IT
 TCP    acer:15225             89.208.180.168:1454    TIME_WAIT
 TCP    acer:15225             89.208.180.168:1456    TIME_WAIT
 TCP    acer:15225             ppp91-76-210-219.pppoe.mtu-net.ru:56875  TIME_WA
T
 TCP    acer:15225             ppp91-77-118-177.pppoe.mtu-net.ru:3342  TIME_WAI
 
 TCP    acer:15225             ppp91-122-136-123.pppoe.avangarddsl.ru:3958  TIM
_WAIT
 TCP    acer:15225             ppp91-122-136-123.pppoe.avangarddsl.ru:3959  TIM
_WAIT
 TCP    acer:15225             public-42.watson.zp.ua:2293  TIME_WAIT
 TCP    acer:15225             155-220-112-92.pool.ukrtel.net:46185  TIME_WAIT
 TCP    acer:15225             93-80-74-167.broadband.corbina.ru:64321  TIME_WA
T
 TCP    acer:15225             93-80-184-245.broadband.corbina.ru:1470  TIME_WA
T
 TCP    acer:15225             195.160.253.4:59179    TIME_WAIT
 TCP    acer:15225             pppoe-1362.urtc.ru:1852  TIME_WAIT
 TCP    acer:15225             213.171.53.2:2451      TIME_WAIT
 TCP    acer:15225             host217-114-158-41.pppoe.mark-itt.net:4428  TIME
 
 
зы 15225 - слушающий порт торрента

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 20:25 06-06-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parovoZZ
Извини, но если честно ничего понять не могу, ты сначала пишешь:
Цитата:
Добавил в "Запретить" путь до exe - пока работает.
потом задаёшь вопрос:
Цитата:
А как пакет, который предназначается для Opera, который и обрабатывается таблицей Веб-браузер, попадает в таблицу торрента??? Мне вот это не понятно.
потом:
Цитата:
Джетик в таком случае вообще ничего не видит. В логах, естественно, ничего нет. И причём здесь Opera?
Так с чего подозрение, что:
Цитата:
пакет, который предназначается для Opera, который и обрабатывается таблицей Веб-браузер, попадает в таблицу торрента???
 если:
Цитата:
В логах, естественно, ничего нет. И причём здесь Opera?
?
Цитата:
Почему различаются показания джетики и netstat -a?
А к чему отображать состояние TIME-WAIT?

Всего записей: 1919 | Зарегистр. 02-07-2006 | Отправлено: 23:47 06-06-2008
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне вот тоже не понятно - почему? Если я запрещаю что-то делать торренту, то запрет распространяется на всех остальных(( Что ж это за фильтр приложений, если он путается в приложениях???

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 19:34 07-06-2008
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как узнать, для чего svchost лезет в тырнет на 80 и 443 порты? ip не пингуются, некоторые не трасируются (куда-то в домен *.msn.com). Это обновлялка работает или кто-то его просит? И зачем ему отправлять и принимать пакеты localhost по одному и тому же порту?

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 16:53 08-06-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parovoZZ

Цитата:
Что ж это за фильтр приложений, если он путается в приложениях???
Скорее всего он не путается, а честно обрабатывает таблицы, которые ты сам и составил.

Цитата:
Это обновлялка работает или кто-то его просит?
Да, обновлялка через него работает.
Цитата:
И зачем ему отправлять и принимать пакеты localhost по одному и тому же порту?
При закачке и установке обновлений, svchost требует localhost, как и многие другие проги (тот же IE). Я выкладывал таблицу для svchost.exe, посмотри может подойдёт. Добавлю только: т.к. MS постоянно меняет IP, заморачиваться с этим не целесообразно, а поступать проще, т.к. Билли раздаёт обновления раз в месяц (каждый первый вторник), держи службу "Автоматическое обновление" и два правила для svchost (которые для localhost'а и на удалённые 80-443) выключенными, и запускай их только для обнов, раз в месяц. Ни вопросов, ни проблем не будет.

Всего записей: 1919 | Зарегистр. 02-07-2006 | Отправлено: 18:33 08-06-2008
Avoidr

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG, да не, местная сеть, обычный нешифрованный VPN-over-ethernet, смотрел как идут пакеты, говорит что пакеты ни к чему отношения не имеет и режет их, при этом в логах ничего нету

Всего записей: 1281 | Зарегистр. 05-04-2005 | Отправлено: 18:02 11-06-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Avoidr
 
Вот тут и возникает вопрос что эти ребятки там накрутили? У друга стоит персональный Керио и всё работает как часы. А здесь ничего не могу понять.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34360 | Зарегистр. 31-07-2002 | Отправлено: 22:42 11-06-2008 | Исправлено: Victor_VG, 21:35 18-06-2008
parovoZZ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так хорошо)). У меня джетик иногда теряет определения группы ip adres( Это нормально?
 
И ещё. Что за состояние соединения close_wait? Netstat -a показывает их всего 4, а джетика за сотню? Кому верить?

Всего записей: 190 | Зарегистр. 06-04-2006 | Отправлено: 15:07 12-06-2008
basilevs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сейчас бьюсь над следующей проблемой.
Есть два сетевых интерфейса. Оба смотрят в инет через локальные сети.
 Метрикой задан приоритет.
Как задать для отдельных приложений, чтобы поток шёл на заданный интерфейс
(с большей метрикой), если приложение в соединении указывает локальный адрес 0.0.0.0
Именно для приложений, а не указать для локального 0.0.0.0 желаемый MAC адрес.

Всего записей: 161 | Зарегистр. 09-12-2004 | Отправлено: 17:41 17-06-2008
Tim72



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
basilevs
а при чем здесь Firewall?
здесь спрашивай...  
там посмотри

Всего записей: 2480 | Зарегистр. 16-02-2002 | Отправлено: 19:18 17-06-2008 | Исправлено: Tim72, 19:48 17-06-2008
basilevs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
basilevs  
а при чем здесь Firewall?

Firewall здесь при том, что из-за пересечения IP диапазонов у обоих провайдеров и попыток StrongDC++ пользоваться нулевым адресом, а также дорогом траффике на одном из провайдеров лучшим решением была бы хотя бы резка пакетов, если нельзя указать сетевой интерфейс. Но только для StrongDC++, с остальным можно управиться.
 
 

Всего записей: 161 | Зарегистр. 09-12-2004 | Отправлено: 17:07 18-06-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
basilevs
 
Друже, погоди, успеешь запутаться в трёх соснах!  
 
То, как ты ставишь задачу, это уже само по себе задача для комплекса состоящего как минимум из роутера защищённого одним или несколькими входными и выходными брандмауэрами и модуля принятия решений на основе предустановок. Хотим мы того или нет, но мы встречаемся с вопросом решения задачи адаптивно-статической маршрутизации по критерию экономической себестоимости маршрутов. И если ещё свалим в одну кучу и управляемую правилами фильтрацию потока (классическая задача брандмауэра), и задачу распределения трафика по нескольким маршрутам (классическая задача роутера/маршрутизатора), и задачу контроля трафиука с учётом квот и системы произвольных корпоративных правил, то мы сразу выйдем по уровню сложности за пределы функциональности понятия "персональный брандмауэр" как "межсетевой защитный экран" на уровень более мощных комплексов группового или корпоративного назначения, таких например как Kerio WinRoute, UserGate, MS ISA Server и им подобных. Это уже задача для них, а не для простенького персонального брандмауэра с минимальным потреблением ресурсов вычислительной системы, основная функция которого защита только одной конкретной однопользовательской в данный момент времени вычислительной системы путём фильтрации трафика по принципу "разрешено-запрещено системой простых правил".  
 
Усложнение постановки задачи ведёт к усложнению её решения. Именно это факт я и хочу показать. И предмета для спора тут, на данном уровне развития наших технологий и при имеющихся у человечества знаний нет. Приходиться принимать факты как данность.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34360 | Зарегистр. 31-07-2002 | Отправлено: 21:08 18-06-2008 | Исправлено: Victor_VG, 21:14 18-06-2008
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Victor_VG
Цитата:
не Corbina часом?

Jetico 2.0.2.3, Корбина-Питер (vpn-pptp): подключается и работает без проблем.

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 21:12 18-06-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
 
В Москве не могу настроить. Сможешь помочь? Там отдел ИТ "экспериментирует" так, что я уже вконец от их "экспериментов" озверел. У нас это "добро" выглядит так: IP серверов подключения tp.corbina.net - с 85.21.0.15 по 85.21.0.18, 85.21.0.20, 85.21.0.21, 85.21.0.69, hdns1.corbina.net IP 213.234.192.8, тип капсуляции VPN L2TP IPSec VPN. Это только в течении одного сеанса работы (за два часа!) Потом сервера меняются. Правда группа адресов 85.21.0.1 - 85.21.0.254 чаще всего стабильно принадлежит серверу tv.corbina.net. А DNS/DHCP/WINS сервера у них вообще "летучие голландцы" - сидят за собственными брандмауэрами в stalsh-режиме, и чтобы получить с них пакет надо выйти на постоянно меняющий свой адрес tv.corbina.net, а его IP ты получаешь подав на него DNS запрос, но пока ты не установишь соединение все попытки связи клиента по 53 порту сервера игнорируют. Вот в итоге и получаешь "ошибка 800". Во всяком случае я пришёл к таким выводам по тому что мне удалось отследить в их московской сети.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34360 | Зарегистр. 31-07-2002 | Отправлено: 21:17 18-06-2008 | Исправлено: Victor_VG, 21:33 18-06-2008
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Victor_VG
А что там сложного?..
Только что настроился на L2TP (до этого сидел на PPTP) за ~10 минут..

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 23:28 18-06-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо! А то я совсем уже с этим "добром" запутался.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34360 | Зарегистр. 31-07-2002 | Отправлено: 23:40 18-06-2008
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
То, как ты ставишь задачу, это уже само по себе задача для комплекса состоящего как минимум из роутера защищённого одним или несколькими входными и выходными брандмауэрами и модуля принятия решений на основе предустановок.

А вот не правда. Для такой задачи не нужен дополнительный роутер. В линуксе это без особых проблем решается средствами iptables (разметка пакетов) + iproute2 (маршрутизация пакетов).
Правда вот в винде не факт, что это можно легко и дешево сделать.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 14:06 19-06-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GQ
 
Во FreeBSD это то же решается элементарно, как и в любом UNIX-е. А тут мы имеем дело с сознательно урезанной версией сетевой ОС Microft Lan Manager встроенной в систему. Её в своё время специально урезали для того, что бы принудить людей покупать дорогие сервера и для подобных задач. Её возможности для любой клиентской ОС рассчитаны на одноранговую локальную сеть без маршрутизации максимум из 15 - 20 машин. Ограничения специально жёстко прошиты в архитектуре ядра и сетевой подсистемы. Иначе на чём будет кормиться вся свора-контора? У них серверные продукты дают изрядную долю в прибыли. В Microsoft ведь наверху не дураки сидят, а умные бизнесмены.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34360 | Зарегистр. 31-07-2002 | Отправлено: 02:26 20-06-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru