Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Look 'n' Stop firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Открыть новую тему     Написать ответ в эту тему

dosya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Look 'n' Stop firewall


Не требовательный брандмауэр с режимом работы на уровне флагов TCP/IP протокола и поддержкой 2 интерфейсов.  
Настройка правил весьма своеобразна - ответ на исходящее считается самостоятельным соединением и требует отдельного разрешения. Кроме того, в отличие от других персональных брандмауэров правила строятся не на оси "local-remote", а на "source-destination". Разница вроде невелика, но если вы привыкли к виду "справа я, слева сеть", то расклад Look'n'Stop может вас озадачить - для входящих и исходящих ваша машина будет с разных сторон...
Support for Windows Vista
Internet Filtering (Windows 2000/2003/XP/Vista): IP V6 support (Internet Protocol Version 6)
Application Filtering (Windows Vista only): IP V6 support
Internet Filtering (Windows 2000/2003/XP/Vista): a new option to handle fragmented packets.
Application Filtering (Windows 2000/2003/XP/Vista): a new option to have the application filtering still active even if Look 'n' Stop is stopped (persistent application filtering)
Application Filtering (Windows 2000/2003/XP/Vista): possibility to add non standard extensions for parent applications.  
Поддерживаемые языки
English French Deutsch Portugus Українськa Polski Espaol Korean Svenska Magyar Chinese Russian Lieruviesky Nederlands Italiano  и др.


Русский языковый lng-файл и переведённая справка для версии 2.0.5р2 лежат по ссылке: http://artlonger.narod.ru/lns_lang.zip (качать браузером, обновлено 18.01.2005)
http://www.looknstop.com/En/application_filtering.htm - примеры правил для приложений
http://www.looknstop.com/En/internet_filtering.htm - примеры првил для пакетов
http://www.looknstop.com/En/rules/rules.htm - наборы для импорта готовых правил пакетов.

Всего записей: 738 | Зарегистр. 27-02-2003 | Отправлено: 15:21 06-04-2004 | Исправлено: shrmn, 10:37 25-12-2013
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valmont
1 В правилах для приложений - разрешаешь сначала все для браузеров - они зеленые
2 В сетевых - выбираешь раширенные правила - там ставишь разрешение - для большинства программ - разрешить - взять - программы - твои браузеры
3 Ни где не пишешь IP адрес  
4 Проверяешь, что правило для DNS и DHCP работает и активно
5 Проверяешь работу браузеров - если оба работают - идешь в топик - настройка персональных фаерволов и поставляешь в браузер порты
6 Если ничего не работает - выкладываешь сюда свои сетевые настройки, тип соединения, и причины блокировки.
7 Кажется все учёл

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 23:06 25-09-2008
valmont



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KUSA
1. для раузеров прописал порты: tcp - 80,443,21 и udp - 53 (как ты говорил). сейчас кружочек желтый.
2. расширенные это из стандартного набора?
Цитата:
там ставишь разрешение - для большинства программ
это где?
3. а как настроить utorrent для нескольких диапазнов адресов?
4. это как? есть ли подключения?
5 и 6 хорошо буду пробовать. вот сейчас, кстати вес работает.... а через примерно 30 мин все будет блочит


----------
TEMPORA MUTANTUR, ET NOS MUTAMUR IN ILLIS - времена меняются, и мы меняемся с ними.

Всего записей: 1190 | Зарегистр. 17-09-2002 | Отправлено: 16:40 26-09-2008
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valmont
Причину блокировки сюда - это не топик по телепатии

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 22:13 27-09-2008
valmont



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KUSA
собсно вот, включил все работало, а потом как и говроил как полетело блочить все:
Читать дальше..
и так вот прямо потоком, номер порта только увеличивается.
 
Добавлено:
сейчас чтобы запостить, отключил его, а так вот что было:
Читать дальше

----------
TEMPORA MUTANTUR, ET NOS MUTAMUR IN ILLIS - времена меняются, и мы меняемся с ними.

Всего записей: 1190 | Зарегистр. 17-09-2002 | Отправлено: 13:29 29-09-2008 | Исправлено: valmont, 13:38 30-09-2008
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valmont

Цитата:
 09-19-08,13:06:00  U-987  'UDP : Any other UDP pack' XX.XX.XX.XX       UDP       Ports Dest:domain Src:5522
По логу получается, что у тебя проблема с настройкой DNS.
Не работает правило для DNS - UDP 53 в пакетной части - ищи где ошибка, может есть привязка к IP адресу или еще что-то.
И еще (кроме логов) - необходимо указать тип соединения и какой адаптер ты выбрал в настройках - это 2 важные вещи.
 
Если честно, похоже что ты запутался, может лучше попробовать какой-нибудь комодо или оутпост, где есть предустановленные правила для браузеров и других приложений?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 22:20 29-09-2008
valmont



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
тип соединения, ммм... adsl-pppoe, в настройках выбрал адаптер lns'па в документации было сказано что его выбирать.

Цитата:
Если честно, похоже что ты запутался, может лучше попробовать какой-нибудь комодо или оутпост, где есть предустановленные правила для браузеров и других приложений?

я лучше распутаюсь с lns


----------
TEMPORA MUTANTUR, ET NOS MUTAMUR IN ILLIS - времена меняются, и мы меняемся с ними.

Всего записей: 1190 | Зарегистр. 17-09-2002 | Отправлено: 02:57 30-09-2008
valmont



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
По логу получается, что у тебя проблема с настройкой DNS.

тогда почему эта проблема сразу не появляется и не блокирует все, а только примерно через 40-50 мин работы?

----------
TEMPORA MUTANTUR, ET NOS MUTAMUR IN ILLIS - времена меняются, и мы меняемся с ними.

Всего записей: 1190 | Зарегистр. 17-09-2002 | Отправлено: 13:39 30-09-2008
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valmont
В качестве моего бреда - к расширенному набору правил добавь VPN (Virtual Private Network) отсюда.
После добавления необходимо лучше всего перезапустить компьютер.
И покажи свое правило для DNS.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 21:01 30-09-2008
valmont



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
И покажи свое правило для DNS.

специально никакого правила к DNS я не настраивал... у меня есессно вопрос а какое оно должно быть?

----------
TEMPORA MUTANTUR, ET NOS MUTAMUR IN ILLIS - времена меняются, и мы меняемся с ними.

Всего записей: 1190 | Зарегистр. 17-09-2002 | Отправлено: 02:58 01-10-2008
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valmont

Цитата:
 специально никакого правила к DNS я не настраивал
А как ты в интернет попадаешь без него? Правило DNS хотя-бы активно?
Посмотри топик Настройка персональных файерволовтам хорошо все правила описаны.
Только когда будешь создавать правило не указывай IP адреса - пока.    
Операционная система какая используется? Служба DNS работает или нет?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 21:48 01-10-2008
valmont



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KUSA

Цитата:
Только когда будешь создавать правило не указывай IP адреса - пока

а когда их указывать?

Цитата:
Операционная система какая используется? Служба DNS работает или нет?

winxp sp3, да работает.
разрешил для udp порт 53:
Ethernet: тип - IP
Протокол: TCP Все Все
Источник
Ethernet адрес: Все
IP Все
TCP/UPD port Все
Адресат
Ethernet адрес: Все
IP Все
TCP/UPD port  = 53
 
Добавлено:
как бы теперь настроить торрент... разрешил свой порт, который указан в самом клиенте. но очень много блокировок по правилу: TCP : Any other packet. там указаны все направления соединения порты, IPшники и все это добро блокируется.

----------
TEMPORA MUTANTUR, ET NOS MUTAMUR IN ILLIS - времена меняются, и мы меняемся с ними.

Всего записей: 1190 | Зарегистр. 17-09-2002 | Отправлено: 16:59 10-10-2008
valmont



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот лог... все работало часа полтора потом помчалось. правило dhcp, dns, для торрента открыт порт тот что в программе.
Подробнее...

----------
TEMPORA MUTANTUR, ET NOS MUTAMUR IN ILLIS - времена меняются, и мы меняемся с ними.

Всего записей: 1190 | Зарегистр. 17-09-2002 | Отправлено: 17:13 14-10-2008 | Исправлено: valmont, 17:15 14-10-2008
valmont



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
еще такой момент, в таблицы настройки персональных фаерволов, например для ftp указаны локальные порты с 1024-5000, у меня же коннектится к фтп с 8432 например.

----------
TEMPORA MUTANTUR, ET NOS MUTAMUR IN ILLIS - времена меняются, и мы меняемся с ними.

Всего записей: 1190 | Зарегистр. 17-09-2002 | Отправлено: 17:43 15-10-2008
olezi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Настройка правил Look'n'Stop:
http://translate.google.com/translate?hl=ru&u=http%3A//www.looknstop.com/Fr/rules/rules.htm%23ClubInternet&tbb=1

Всего записей: 33 | Зарегистр. 07-04-2006 | Отправлено: 22:09 20-10-2008
Ahaltek



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dosya
пора шапку обновить уже 2.6 sp3.
 
Вопрос: на данный момент для x64 стандартные правила по программам не действуют? на пример опере разрешил в "фильтрации приложений" не пускает(как раньше). отключаешь фитрацию - работает. Или может надо создавать отдельное правило?

Всего записей: 238 | Зарегистр. 08-09-2008 | Отправлено: 21:15 29-10-2008
tigrr



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дополнительная информация по Look 'n' Stop Personal Firewall 2.06
 
Русификация - архив надо распаковать в папку программы и настроить языковой плагин в её дополнительных настройках.

Всего записей: 526 | Зарегистр. 27-03-2006 | Отправлено: 23:09 07-11-2008 | Исправлено: tigrr, 23:13 07-11-2008
FfynjyY

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как запустить Корбину через этот фаер я разобрался. А с DC++ все ще проблема. На хаб пускают, с меня качают. Но я сам не могу качать и поиск не работает

Всего записей: 61 | Зарегистр. 27-12-2004 | Отправлено: 13:08 09-11-2008
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valmont

Цитата:
у меня же коннектится к фтп с 8432 например
Лучше сделать с 1024:65535
Будет работать    

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 19:41 30-11-2008
neopa

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, вот напал на интересТный линк:
http://www.wilderssecurity.com/showthread.php?t=8968
Для таких начинающих как я, оказалось очень полезно почитать.
Правда на аглицком, и версия, похоже, старовата.

Всего записей: 946 | Зарегистр. 12-08-2002 | Отправлено: 20:36 02-12-2008
damkhurc



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 325 | Зарегистр. 08-11-2002 | Отправлено: 17:15 04-12-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Компьютерный форум Ru.Board » Компьютеры » Программы » Look 'n' Stop firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru