Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (фаервол)

Модерирует : gyra, Maz

Widok (05-01-2009 10:12): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro в варезнике все вопросы по поиску ключей, хаку и т.д. только в ней!
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Последняя версия 2009: 6.5.2509.366.0663 (25 декабря 2008)
Загрузить: англо-русская, многоязычная и многоязычная 64bit версии
Последняя версия 4.x (рекомендуемая! (далеко не всеми)): 4.0.1025.7828 (700) (18 июля 2007)
Загрузить: англо-русская, многоязычная и многоязычная 64bit версии.
FREE 1.0.1817

Информация о бета версиях 16.12.2008

Архив обсуждения часть I,  часть II , часть III, часть IV и часть V
Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin
Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Краткий FAQ:
  • Agnitum Outpost Firewall Pro -это персональный фаер, а не серверный, там он противопоказан и бессмысленен;
  • Это анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано;
  • Не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает);
  • По умолчанию поддержка веб-страничек в сжатом виде (GZIP-компрессия) отключена! (Подробнее).
    Программа, которая включает-отключает Gzip Encoding ~14kb (for version 4)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • KAV6 и Outpost при совместной работе: проблемы и устранение сбоев
  • Как блокировать порты в руководстве от orvman
  • Как отправить баг-репорт разработчикам: Подробнее...
     
    Прежде чем задать вопрос, загляните в Базу знаний Outpost, велика вероятность, что свой ответ вы там найдёте!

    Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
    Результаты тестов различных Фаерволов
    Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
    IP Blocklist for Outpost - IP Blocklist will block rogue and malware links only. This is not ad-blocking list.
     
    С Vista совместим лишь Outpost Firewall Pro 2008/2009 (версия 6.x). Все ранее выпущенные версии с Vista не совместимы   Подробнее ...

  • Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 17:00 08-01-2008 | Исправлено: WildGoblin, 20:36 27-12-2008
    Zamur12



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На офф. сайте есть версия Outpost Firewall Pro 2008 - Build 6.0.2284.253.0485 - никто не пробовал, а то может чего подправили ?  
    А кто нибудь знает как Outpost с Касперским Интернет Секъюрити v. 7.0.1.325 себя поведёт ? Они вообще совместимы (файрволл в KIS отключен) ? Может есть где об этом почитать ?
    P.S. Система ХР.

    Всего записей: 755 | Зарегистр. 19-09-2007 | Отправлено: 08:47 17-03-2008 | Исправлено: Zamur12, 08:53 17-03-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На офф. сайте есть версия Outpost Firewall Pro 2008 - Build 6.0.2284.253.0485 - никто не пробовал, а то может чего подправили ?

    Шапку давно не правили На посл страницах о ней уже говорили, она же еще от29.02

    Цитата:
    А кто нибудь знает как Outpost с Касперским Интернет Секъюрити v. 7.0.1.325 себя поведёт ? Они вообще совместимы (файрволл в KIS отключен) ? Может есть где об этом почитать ?

    ИМХО   КИС без фаера не имеет особого смысла, а КАВ с Оутпостом вроде нормально работал правда версия  7.0.0.125
    Вот таблица сравнения КАВ и КИС по моему оутпост большую часть заменит

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10097 | Зарегистр. 18-04-2007 | Отправлено: 11:16 17-03-2008
    DedParadeD



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите несведущему. У меня два домашних компьютера. На обоих установлен Agnitum. Один из них является шлюзом для другого в интернет. Подскажите, какие настройки нужно произвести на каждом из компьютеров в настройках Agnitum, чтобы одновременно и обеспечить нормальную работу в локальной домашней сети, но и безопасность при этом не нарушить при работе в Internet (в настройках по умолчанию компьютеры с включённым Agnitum`ом не пингуют друг-друга; ничего сам настраивать не стал, чтобы не навредить).

    Всего записей: 734 | Зарегистр. 12-03-2008 | Отправлено: 14:00 17-03-2008
    ashrek

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DedParadeD, поставить outpost 4.0 и не мучаться, ИМХО.  
    Поверь опыту...в outpost 6.0 эту фишку еще никому настроить нормально пока не удалось

    Всего записей: 30 | Зарегистр. 10-07-2005 | Отправлено: 15:58 17-03-2008
    DedParadeD



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ashrek

    Цитата:
    поставить outpost 4.0 и не мучаться

    На одном из компьютеров Vista, так что четвёрку никак поставить не получится. А и за Vista, и за Agnitum деньги уплочены. Жалко пропадать. Хотелось бы настроить всё же.

    Всего записей: 734 | Зарегистр. 12-03-2008 | Отправлено: 18:32 17-03-2008
    ashrek

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Тогда такой выход: на том компе, где соединение расшаренное (ICS) ставишь версию 4.0 (или тот комп, где стоит НЕ Vista ставишь под ICS c версией 4.0), а на другом домашнем, который работает через него - ставишь версию 6.0. Я к такому варианту и пришел...

    Всего записей: 30 | Зарегистр. 10-07-2005 | Отправлено: 13:00 18-03-2008
    mrdime



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, у меня не работ синхронизация времени для винды.
    Win XP SP2 Eng, OF 4.0.1025.7828 (700)
    Для svchost.exe создано правило:
    Разрешить ИСХ UDP    адрес: time.windows.com, порт NTP
    В самом конце списка правил для svchost.exe для отсечения "левого" трафика по UDP-протоколу создано правило  
    Block Other UDP Traffic, где
    Запретить ИСХ UDP.
    Долгое время все работало замечательно. У первого правила приоритет выше, синхронизация времени работала нормально. Но недавно заметил, что часы на компе отстают. Заглянул в журнал OF и прочитал следующее:
    0:37:37    svchost.exe    ИСХ БЛОКИРОВАНО     UDP    time.windows.com    NTP    Block Other UDP Traffic
    Почему это происходит и как исправить?
    Неужели Agnitum опять в OF изменили приоритет обработки правил?
    Выщеописанное было сделано по рекомендациям от Orvman и долгое время замечательно работало (с версии 3.0 еще).

    Всего записей: 2975 | Зарегистр. 04-01-2005 | Отправлено: 13:30 18-03-2008
    superhard

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Почему-то не могу принимать файлы через аську с некоторых компов. Заметил, что эти компы стоят в подсетке. Подскажите решение.

    Всего записей: 110 | Зарегистр. 21-04-2006 | Отправлено: 14:48 18-03-2008
    TRAViS

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    superhard
    добавить аську в доверенные приложения.

    ----------
    Осторожно ФОТО!

    Всего записей: 1632 | Зарегистр. 18-04-2002 | Отправлено: 19:33 18-03-2008
    superhard

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    добавить аську в доверенные приложения.

    Аська в доверенных , но, как я сказал выше - лишь с некоторых компов, и те компы стоят в подсетке.
    Вчера с того компа, с которого не отсылается, человечек пытался пропинговать - пишет превышено время ожидания. Я в строке сетевой активности наблюдал такую картину:
     SYSTEM , его внешний IP, IСMP- запрос, IN-ICMP. Поставил все галочки в настройках ICMP - не прокатывает, может быть проблема не в моем компе или все же в моем?
    PS.: Мне показалось несколько странным, что при выключении фаера, пинги тоже не шли!!!

    Всего записей: 110 | Зарегистр. 21-04-2006 | Отправлено: 09:40 19-03-2008
    TRAViS

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    superhard

    Цитата:
    Мне показалось несколько странным, что при выключении фаера, пинги тоже не шли!!!  

    угу. Значит скорее всего не ОР виноват

    Всего записей: 1632 | Зарегистр. 18-04-2002 | Отправлено: 10:00 19-03-2008
    superhard

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    В таком случае вопрос: почему он МОЖЕТ отправлять файлы через аську другим юзверям, а ко мне они не проходят?
    ЗЫ: вилы какие-то

    Всего записей: 110 | Зарегистр. 21-04-2006 | Отправлено: 10:57 19-03-2008 | Исправлено: superhard, 10:58 19-03-2008
    DedParadeD



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Отправил в саппорт по своему предыдущему посту сообщение и получил такой ответ:
     
    >>Для разрешения общего доступа к интернету, Вам необходимо явным образом разрешить транзитные пакеты, проходящие через Ваш компьютер. По умолчанию, все транзитные пакеты блокируются. Для их разрешения установите галочку 'зона NAT' напротив нужной Вам сети в Настройки - Настройки LAN. Если нужная сеть отсутствует в списке сетей, Вы можете её добавить вручную с помощью кнопки "Добавить". Пожалуйста, убедитесь, что у Вас не отмечены галочками одновременно настройки "Доверенная" и "Зона NAT" для нужных сетей, т.к. в этом случае все транзитные пакеты будут блокироваться!
    >>Если это не помогает разрешить проблему, то пожалуйста, откройте лог "Брандмауэр" и "Пакеты" и просмотрите их на наличие блокировок транзитных пакетов. Отметьте, из какой и в какую сети они направляются, и создайте соответствующее разрешающее правило в Настройки - Сетевые правила - Системные правила - Низкоуровневые правила.
     
    Но как я понимаю, это не совсем то, что мне требуется, не совсем конкретно, как я просил. сам не соображу; посему, ответьте мне, кто понимает в этом, исходя из нижеизложенных пунктов, а именно, где ставить (не ставить) эти галки:
     
    1. Есть компьютер "А" (ОС Vista) - шлюз для другого в интернет;
    2. У него в разделе "Настройки Lan" отображаются следующие сети:
        ххх.ххх.ххх.37 (доступ в интернет) - /галочки стоят там то, не стоят там то/;
        192.168.000.ххх (домашняя локальная) - /галочки стоят там то, не стоят там то/;
     
    3. Есть компьютер "В" (ОС XP) - подключен к компьютеру "А" через локальную сеть и выходит через него же в интернет;
    4. У него в разделе "Настройки Lan" отображаются следующие сети:
        192.168.000.ххх (домашняя локальная) - /галочки стоят там то, не стоят там то/

    Всего записей: 734 | Зарегистр. 12-03-2008 | Отправлено: 12:58 19-03-2008 | Исправлено: DedParadeD, 13:05 19-03-2008
    mrdime



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DedParadeD
    Тебе поддержка все правильно написала. Эти настройки необходимо произвести в ОФ только на серверной машине, т.е. там где у тебя установлена Виста (компьютер "А" (ОС Vista)). Галки в ОФ надо ставить напротив локальной сети, т.е. 192.168.000.ххх (домашняя локальная).
     
    Вообще, включи " Версия для печати" этого топика, здесь ранее уже приводились ссылки для решения подобной проблемы, в частности статья "Я не могу соединиться с сетью Интернет, используя ICS. Появляется сообщение "Блокировать транзитные пакеты"" (ссылку не помню т.к. у себя сохранил лишь саму статью).
    Если после выполнения всех рекомендаций далее будут проблемы, то придется все-таки прочесть "Руководство по настройке ОФ" от уважаемого Orvman (давно уже его здесь не было видно, к сожалению), оно хоть и старенькое, но после внимательного прочтения научишься настраивать свои фаеры как надо, или хотя бы прочесть FAQ из http://forum.five.mhost.ru.
     
    Из моего личного опыта, если у тебя фаеры ненастроены, а все сделано "по умолчанию", то это просто трата денег (раз они у тебя лицензионные) и ресурсов машины на ветер. Любой троян, либо начинающий "хакер" обойдет такую защиту шутя.

    Всего записей: 2975 | Зарегистр. 04-01-2005 | Отправлено: 15:42 19-03-2008
    DedParadeD



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну ладно, с серверной машиной разобрались, с ней проще, т.к. у неё две сети: одна - интернет, одна - локалка, каждая со своим чётким функционалом. Транзиты я разблокировал. Но вот вторая машина... Сеть - то у неё одна, и совмещает она в себе и локальную, и выход в интернет одновременно. А настройки локальной всегда "мягче" интернетовских. Так вот, как настроить, чтобы совместить одновременно безпроблемную работу в локальной сети и, одновременно, безопасную навигацию в интернете.
     
    P.s. Есть мысль, правда, если настроить эту сеть как локальную доверенную, то опасную активность извне на оконечную машину присечёт брандмауэр на шлюзовом компьютере. А вдруг и нет: он предоставит только безпроблемный шлюз, а атаки пусть отбивает тот брандмауэр, компьютеру которого предоставлюется шлюз. А там доверенная локальная сеть. Засада. ХЗ, в общем.
     
    mrdime

    Цитата:
    если у тебя фаеры ненастроены, а все сделано "по умолчанию", то ... Любой троян, либо начинающий "хакер" обойдет такую защиту шутя

    Опять же повторюсь, я не специалист, но из информации, которую я читал, разработчики стараются в настройках по умолчанию предусмотреть наиболее опасные ситуации, иной раз даже жёсче, чем нужно. И все тесты брандмауэров проводятся именно с настройками по умолчанию, где тов. Agnitum всегда неплохо себя показывает. И, как правило, заводские настройки в большинстве случаев позволяют уберечь пользователя от большинства самых распространённых атак, от т.н. "Хакеров"-малолеток, от сканирования заражённых сетевых компьютеров и др. Но уж если вами действительно займётся хакер-специалист, то тут уж любой брандмауэр бессилен. Но я думаю, что до меня ему дела нет, чтобы на меня целенаправленно время тратить. Я так думаю, а там каждый сам пусть решает

    Всего записей: 734 | Зарегистр. 12-03-2008 | Отправлено: 21:20 19-03-2008 | Исправлено: DedParadeD, 21:37 19-03-2008
    mrdime



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DedParadeD
    Уважаемый, RTFM!
    А на что тебе фаервол на первой машине? На него как раз и ложится основная нагрузка, а на ведомой фаер нужен - так,  на всякий пожарный.
    А как правильно настроить сами фаеры, я тебе уже написал, вернее - где о правильной настройке прочитать.
    Я по этим рекомендациям настроил свой фаер, так один мой "продвинутый" товарищ около часа пытался хоть как-то пройти OF и ничего у него из этого не получилось. Да и за много лет никогда не было проблем, чего и тебе рекомендую.

    Всего записей: 2975 | Зарегистр. 04-01-2005 | Отправлено: 21:37 19-03-2008
    DedParadeD



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mrdime

    Цитата:
    А на что тебе фаервол на первой машине? На него как раз и ложится основная нагрузка, а на ведомой фаер нужен - так,  на всякий пожарный

    Вот, мне это и было нужно узнать, в принципе. Если ведущий (шлюзовой) все атаки отсечёт, то без проблем
    mrdime

    Цитата:
    А как правильно настроить сами фаеры, я тебе уже написал, вернее - где о правильной настройке прочитать.  
    Я по этим рекомендациям настроил свой фаер

    Не мешало бы действительно обновить данную инструкцию. а то и Вы выше постом писали, что настраивали по ней, а вновой версии какие-то проблемы с приоритетами пошли.
     
    Добавлено:
    И кстати, для информации: почему тов. ashrek рекомендовал мне версию 4, и в шапке она помечена как рекомендуемая. В чём её преимущества перед шестёркой?

    Всего записей: 734 | Зарегистр. 12-03-2008 | Отправлено: 21:40 19-03-2008 | Исправлено: DedParadeD, 21:44 19-03-2008
    vview

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    В чём её преимущества перед шестёркой?

    в недостатках (недоделках) шестёрки

    Цитата:
    "Руководство по настройке ОФ" от уважаемого Orvman

    спасибо...
    только называется "Руководство по созданию безопасной конфигурации Outpost" и является переводом статьи Paranoid2000 "A guide to Producing a Secure Configuration for Outpost" (впрочем пару лет назад вам на это указывали)

    Всего записей: 1451 | Зарегистр. 28-05-2007 | Отправлено: 22:29 19-03-2008 | Исправлено: vview, 22:33 19-03-2008
    mrdime



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DedParadeD
    Шестерку не ставил, но по-моему здесь полфорума посвящено тому как избавиться от ее глюков. Не скажу, что последняя 4-ка супер, но проблем при работе почти не чувствую.
    Новое руководство Orvman по-моему не писал, надо поискать на англоязычных форумах, может Paranoid2000 что-то ваял по этому поводу, т.к. для меня это сейчас тоже актуально в связи с возникшим выше вопросом.
    vview
    Да это я по-памяти писал с рабочей машины, а все доки дома на ноуте...

    Всего записей: 2975 | Зарегистр. 04-01-2005 | Отправлено: 10:17 20-03-2008 | Исправлено: mrdime, 10:21 20-03-2008
    MadMan

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    тут _http://www.matousec.com/projects/firewall-challenge/results.php
    пишут про Outpost Firewall Pro 2008 6.0.2302.264.0490 , хотя на оф. сайте 2284.253

    Всего записей: 476 | Зарегистр. 06-10-2001 | Отправлено: 13:55 20-03-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (фаервол)
    Widok (05-01-2009 10:12): лимит страниц. продолжаем здесь


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru