Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (фаервол)

Модерирует : gyra, Maz

Widok (08-01-2008 17:01): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro в варезнике все вопросы по поиску ключей, хаку и т.д. только в ней!
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Последняя версия 2008: 6.0.2225.232.465.287 (20 декабря 2007)
Загрузить: англо-русская, многоязычная и многоязычная 64bit версии
Последняя версия 4.x (рекомендуемая!): 4.0.1025.7828 (700) (18 июля 2007)
Загрузить: англо-русская, многоязычная и многоязычная 64bit версии. FREE 1.0.1817

Архив обсуждения часть I,  часть II , часть III и часть IV
Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin
Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Краткий FAQ:
  • Agnitum Outpost Firewall Pro -это персональный фаер, а не серверный, там он противопоказан и бессмысленен;
  • Это анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано;
  • Не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает);
  • По умолчанию поддержка веб-страничек в сжатом виде (GZIP-компрессия) отключена! (Подробнее).
    Программа, которая включает-отключает Gzip Encoding ~14kb
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • KAV6 и Outpost при совместной работе: проблемы и устранение сбоев
  • Как блокировать порты в руководстве от orvman
  • Как отправить баг-репорт разработчикам: Подробнее...
     
    Прежде чем задать вопрос, загляните в Базу знаний Outpost, велика вероятность, что свой ответ вы там найдёте!

    Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
    Результаты тестов различных Фаерволов
    Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
     
    С Vista совместим лишь Outpost Firewall Pro 2008 (версия 6.x). Все ранее выпущенные версии с Vista не совместимы   Подробнее ...

  • Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 16:32 07-02-2007 | Исправлено: ANDROID, 19:29 22-12-2007
    Mylord666

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mwm
    ADSL с PPPoE HE требует обязательной установки клиента MS network. Тем более с восстановлением сетевых подключений. В данном случае "всегда" подключен модем, а не локальный компьютер.

    Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 02:26 11-03-2007
    bredonosec



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    latin

    Цитата:
    Вы имеете в виду возможность коллизий?  
    ню.. можно и так обозвать.  

    Цитата:
    В одной группе правила выполняются в порядке убывания, т.е. сверху вниз. Для приложений с игнор.компонентов имеют приоритет по сравнению с глобальными с игнор.компонентов.
    - ну, ежели так, то по идее, даж в одной группе можно расположить  
    Выше разрешающее, ниже - закрывающее весь диапазон

    Цитата:
    если не секрет, то какой?
    деерфилд виснетик.  

    Цитата:
    DNS - серверов, эти правила должны разрешать соединение по протоколу UDP на порты 1025-1030, как входящие, так и исходящие.
    Я как-то не так понял или что-то изменили в протоколе? Порт для DNS по умолчанию 53, для DNS по UDP как такого не требуется понятие исходящие/входящие соединение. Безопаснее в глобальных отключить DNS, а для каждого приложения создать своё правило для резольвинга и добавить в глобальные правило для блокировки прочих DNS запросов.
    порт 53 - это удаленный. На ДНС-серве. А локальный порт - в диапазоне 1024-5000. Соедиенние по удп протоколу.  
    Если комп не находит днс серва (нет ответа долго), по установленному в реестре порядку обхода (приоритета) активность переходит к нетбиосу - ОСь пытается соединиться с WINS сервером (внутри локальной сети) и начинает упорно стучаться по УДП с локального 137 на удаленный 53 порт и *,*,*,255 номер (ака "всем-всем-всем"). Пока ОСь вот так стучится в пустоту, разумеется, никакого контакта с инетом, тем более, загрузки страниц/файлА не будет. То есть, в некоторых случаях подвисонов можно избежать, или вообще отрубив нетбиос, или поставив приоритет винс наинизшим после днс, и файлов hosts, lmhosts.  
     
     
    Добавлено:
    Top10

    Цитата:
    Господи и он еще работает!
    в ОСях найди тему по 98 - увидишь, насколько популярна И почему до сих пор юзается =))

    Цитата:
    P.S. Несколько ссылок по сетевым процессам в Windows и немного о mprexe
    любопытон, конечно, но как миниумм вторая не относится к делу: и в самой упомянуто. что исключительно к 95 относится, и при проверке реестра не нашлось упомянутых ветвей.  
    В первой пока не разобрался, но уже стойкое ощущение, что к практике отношения мало имеет.  

    Цитата:
    ДА! Удивлен как с ним и в интернет!  
    - прямые руки, хорошая стенка и безопасный броузер. Ну, еще чуть настройки (никаких других осей на данный момент не имею)

    ----------
    Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
    Пропеллер играет роль вентилятора, он останавливается -пилот потеет
    Аськи нету.

    Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 02:56 11-03-2007
    Mylord666

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bredonosec

    Цитата:
    - прямые руки, хорошая стенка и безопасный броузер. Ну, еще чуть настройки  (никаких других осей на данный момент не имею)

    ага, только разделы по 32Mb максимум и памяти - 512Mb, если правильно помню...и отсутствие всех программ, требующих XP...
     
    P.S. Что же я, шакал старый, все флужу и флужу...

    Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 03:58 11-03-2007 | Исправлено: Mylord666, 03:59 11-03-2007
    bredonosec



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ага, только разделы по 32Mb максимум и памяти - 512Mb, если правильно помню...
    бред.


    ----------
    Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
    Пропеллер играет роль вентилятора, он останавливается -пилот потеет
    Аськи нету.

    Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 05:46 11-03-2007
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ага, только разделы по 32Mb максимум  

    бред
     
    Mylord666

    Цитата:
    ADSL с PPPoE HE требует обязательной установки клиента MS network

    Я же написал уже, что без него модем НЕ РАБОТАЕТ.
    Кста, позвонил провайдеру - тот сказал, что можно разрешить ему и mprexe, и Kernel32, и Rnaapp.
    Вот только одного не могу понять - это сам OP в Нет ломится за обновлениями или роутер протоколов через него (т.е через OP)
     
     

    Всего записей: 1180 | Зарегистр. 02-11-2001 | Отправлено: 08:42 11-03-2007
    Mylord666

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bredonosec
    mwm
    Win98 не поддерживает режим LBA48, FAT32 ограничен размером примерно в 124Gb. При терпимом размере кластера - 32Gb. Также отсутствует поддержка файлов размером больше 4 Gb. Насчет памяти - максимальный объем, который может адресовать Win98 - 512Mb. Это давно известная проблема, описанная в KB MS.
     
    mwm
    Модем работает независимо от установленных протоколов. Насчет необходимых протоколов - к провайдеру. У меня для ADSL установлен только TCP/IP.
     
    P.S. Тьфу, 32Gb естественно, а не 32Mb...  

    Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 12:52 11-03-2007 | Исправлено: Mylord666, 12:57 11-03-2007
    CBB



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mylord666

    Цитата:
    Win98 не поддерживает режим LBA48
    Давным-давно есть патч, см. шапку по 98 http://forum.ru-board.com/topic.cgi?forum=62&topic=5745&start=1900#lt  

    Цитата:
    FAT32 ограничен размером примерно в 124Gb
    128ГБ, и не у FAT32, а у LBA28. У FAT32 - 4ТБ.

    Цитата:
    отсутствует поддержка файлов размером больше 4 Gb
    Единственно верное из всего опуса.

    Цитата:
    максимальный объем, который может адресовать Win98 - 512Mb. Это давно известная проблема, описанная в KB MS.
    Не пиши о том, что знаешь понаслышке. Правильные цифры см. в теме про 98.
     
     

    Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 14:38 11-03-2007
    Mylord666

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CBB
    Thanks за краткий обзор современных припарок для мертвого

    Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 14:45 11-03-2007
    Bercut



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос следующий: имеется p2p клиент Azureus, для него выставлены дефолтные правила

    Однако при просмотре журнала находятся записи, свидетельствующие, что фаер часть соединений почему-то все же запрещает:

    в чем может быть причина и как дать Азуреусу реально полный доступ?

    ----------
    -=Praemonitus praemunitus=-

    Всего записей: 1189 | Зарегистр. 11-08-2003 | Отправлено: 15:59 11-03-2007 | Исправлено: Bercut, 16:05 11-03-2007
    archimed7592

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    как дать Азуреусу реально полный доступ?
    переместить его в full-trusted приложения

    Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 16:45 11-03-2007
    snetch



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Поставил Outpost Firewall Pro v4.0.1007.7323 x64. Настроил для работы с интернетом, а локалка не работает. Меня пингует но из моей локалки никто не пингуется. Отключил Stealth-режим. Помогите пожалуйста настроить.

    Всего записей: 232 | Зарегистр. 20-10-2003 | Отправлено: 16:46 11-03-2007
    archimed7592

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    snetch
    options->system->icmp->echo request/reply in/out allow
     
    Добавлено:

    Цитата:
    локалка не работает
    а что значит не работает? windows shares не работают?

    Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 16:49 11-03-2007
    snetch



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    [qoute]options->system->icmp->echo request/reply in/out allow[/quote]
    Это я с самого начала сделал.

    Цитата:
    а что значит не работает? windows shares не работают?

    Ни одна машина не пингуется

    Всего записей: 232 | Зарегистр. 20-10-2003 | Отправлено: 17:13 11-03-2007
    archimed7592

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ни одна машина не пингуется
    а что в логах аутпоста?

    Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 17:48 11-03-2007
    snetch



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Работает. Что-то с сетевой не то было. Переставил другую. Работает. У меня еще вопрос, он не прямо относится к Аутпосну-НО в локалке машина не пингуется,за то с нее можно пинговать кого-угодно.На ней никакая защита не включена. Фантом?

    Всего записей: 232 | Зарегистр. 20-10-2003 | Отправлено: 18:21 11-03-2007
    archimed7592

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    я ещё давно столкнулся с проблемой, что в аутпосте нету адресных групп...в новых версиях появились address macro...я оч обрадовался и кинулся прописывать в options->system->lan setting диапазоны (их 20 с небольшим)...потом сделал тестовое правило и как remote host сделал macro: local network...к моему большому удивлению аутпост написал мне current values: и перечислил подсети моих сетевых интерфейсов...
    собственно говоря вопрос: будут ли когда-нибудь в аутпосте адресные группы? чтобы не прописывать в каждом правиле по 20 диапазонов (занятие не из приятных, особенно если учесть, что copy-paste невозможен <_<)

    Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 18:41 11-03-2007
    Ivan_D



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    snetch,  Outpost/Параметры/Системные/Настройки локальной сети/Параметры/Добавить - Укажите маску подсети, которой Вы разрешаете себя пинговать (например 10.0.*.* , после ввода звездочки поменяются на 0 - это так должно быть) и после добавления поставьте против этой подмаски галочку в столбце NetBIOS.

    Всего записей: 1458 | Зарегистр. 01-03-2006 | Отправлено: 18:41 11-03-2007
    bredonosec



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Вот только одного не могу понять - это сам OP в Нет ломится за обновлениями или роутер протоколов через него (т.е через OP)

    mwm
    А на какой ИП ломится? Пакеты адреса ведь имеют - похуизить их мона по идее..
    Mylord666

    Цитата:
    за краткий обзор современных припарок для мертвого  

    "а я хочу нет" (С)? Учитесь проигрывать

    Цитата:
    НО в локалке машина не пингуется,за то с нее можно пинговать кого-угодно.На ней никакая защита не включена. Фантом?  
    - Что-то наверняка сделано. Или служба некая отключена, или таки защита есть.
    чтоб ты мог пинговать, достаточно разрешить ICMP type 8 -out, type 0 - in, а чтоб тебя могли - еще и наоборот - разрешить 8 на входящее и 0 исходящее.


    ----------
    Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
    Пропеллер играет роль вентилятора, он останавливается -пилот потеет
    Аськи нету.

    Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 18:45 11-03-2007
    latin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bredonosec

    Цитата:
    - ну, ежели так, то по идее, даж в одной группе можно расположить    
    Выше разрешающее, ниже - закрывающее весь диапазон  
    Почти, только если вы в конце списка добавите правило с флажком игнор.компоненты, то прежде выполнится оно, а потом уже по списку.
    Цитата:
    порт 53 - это удаленный. На ДНС-серве. А локальный порт - в диапазоне 1024-5000. Соедиенние по удп протоколу.  
    Если комп не находит днс серва (нет ответа долго), по установленному в реестре порядку обхода (приоритета) активность переходит к нетбиосу - ОСь пытается соединиться с WINS сервером (внутри локальной сети) и начинает упорно стучаться по УДП с локального 137 на удаленный 53 порт и *,*,*,255 номер (ака "всем-всем-всем"). Пока ОСь вот так стучится в пустоту, разумеется, никакого контакта с инетом, тем более, загрузки страниц/файлА не будет. То есть, в некоторых случаях подвисонов можно избежать, или вообще отрубив нетбиос, или поставив приоритет винс наинизшим после днс, и файлов hosts, lmhosts.
    Значит, мы друг дуга дополнили ответами. И хорошо, что есть кто-то кто это все свел воедино и добавил уточняющие моменты.
    Цитата:
    любопытон, конечно, но как миниумм вторая не относится к делу: и в самой упомянуто. что исключительно к 95 относится, и при проверке реестра не нашлось упомянутых ветвей.  
    В первой пока не разобрался, но уже стойкое ощущение, что к практике отношения мало имеет.
    Как говорил проверить актуальность информации указанной во второй сейчас нет возможности, так что вполне возможно. Первая описывает общие принципы сетевых интерфейсов. Теоретические познания то же бывают полезными.
    mwm

    Цитата:
    К сожалению, я не могу воспользоваться вашим советом по 2-м причинам:
    Естественно т.к. рекомендации, приведенные по этой ссылке применимы к случаю с Диалап подключением. Для того что бы этого не было лучше наверное сразу говорить, что у вас
    Цитата:
    У меня ADSL модем (поскольку работает по протоколу 'PPP over Ethernet')
    Как вы считаете? И второе, рекомендации, приведенные там, давались не мной в связи с чем
    Цитата:
    Ваш "совет" не совсем корректен... ...как Вы пишете,...
    не очень корректно.

    Цитата:
    Кста, позвонил провайдеру - тот сказал, что можно разрешить ему и mprexe, и Kernel32, и Rnaapp.
    Хорошо, что вы все-таки решили свой вопрос положительно.

    Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 02:53 12-03-2007 | Исправлено: latin, 02:57 12-03-2007
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    latin

    Цитата:
    рекомендации, приведенные там, давались не мной  

    Тогда зачем Вы предлагаете мне непроверенные и ложные рекомендации ?
    У Вас же своя, и довольно умная, голова есть на плечах
    Ладно, не будем оффтопить.
     
    Вот проблема:  
    Включил политику "блокировать" и потом при просмотре html-страницы всплыла эта:
     
    картинка
     
    хотя вроде ничЁ не должно "всплывать" при такой политике.
     
    2. RegisterOnServer=yes в op_log.ini - за что отвечает и где можно найти описания остальных настроек?
     
    Спасибо.

    Всего записей: 1180 | Зарегистр. 02-11-2001 | Отправлено: 04:12 12-03-2007 | Исправлено: mwm, 04:16 12-03-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (фаервол)
    Widok (08-01-2008 17:01): лимит страниц. продолжаем здесь


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru