Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
German AW

Цитата:
feedback от Agnitum. Шо за зверь, и зачем нужен

Я его сразу убрал из автозагрузки и все нормально работает. А нужен он как видно из названия лишь для обратной связи ( наверное при ошибках и точно при деинсталляции (сам уже сталкивался при переустановке)/

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 22:07 03-10-2005
shadow3000



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kronch, ты оказался чертовски прав! Правдя я выяснил это эмпирическим путем, до того, как прошел твой пост.
Отключил модуль анти-spyware, и снял галки блокировки по ключевым словам для "рекламы" и "содержимого".
 
 
German AW
Это, как я понял, что-то типа "обратной связи", продукт еще сыроват, как вясняется. Видимо нужен, чтобы отправлять ошибки разработчику.

----------
"Пока, неудачники, я всегда вас ненавидел" (с) :-)

Всего записей: 421 | Зарегистр. 03-02-2002 | Отправлено: 00:44 04-10-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
стоит связка WinRoute  + Outpost, все работает нормально, верне outpost работает в режиме разрешения, так вот есть у нас система клиент-банк, которой открыт на выход в WinRoute порт, так вот этот клиент-банк ни в какую не хочет работать даже когда в режиме разрешения Outpst, есть ли способ как резришить эту проблему?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 09:17 04-10-2005
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
нахрена тебе обе эти штуки?????? Никогда не ставь 2 файера! Насколько я помню в WinRoute свой файр, тем более такого класса прокси не уживаются, как правило, с файерами... Убери аутпост и живи спокойно, ибо оутпост для дома, а не для корпоративного прикрытия банка... Даже страшно представить, как это выглядит...

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 10:50 04-10-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
Уже несколько раз писали, что возможны проблемы при работе двух фаеров одновременно, посмотри в этом и других топиках о проблемах с двумя фаерами.
Полностью согласен с Keiichi
Цитата:
Убери аутпост и живи спокойно, ибо оутпост для дома, а не для корпоративного прикрытия банка

Не понимаю, как можно еще сырой продукт ставить использовать для банка.
 

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 11:24 04-10-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
уважаемые вы меня не поняли "клиент - банк" это прога для проведения счетов с самим банком
ситуацию я свою объяснил, ничего убирать не собираюсь - излишняя защита пока не мешала, пока не появилась соытина вот эта, которую вот сейчас необходимо запустить в работу...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 12:08 04-10-2005
YuLan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто обьяснит, как использовать "Диапазон IP-адресов"?
Что туда вписывать, если мне надо зарубить 219.*.*.*, т.е. все IP, которые начинаются на 219? Пробовал писать 219.0.0.0 и маску 255.255.255.0 - не помогло.

Всего записей: 137 | Зарегистр. 15-06-2005 | Отправлено: 12:12 04-10-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuLan

Цитата:
Пробовал писать 219.0.0.0 и маску 255.255.255.0 - не помогло.

Поробуй так 219.0.0.0 - 219.255.255.255.
 
vworld

Цитата:
ничего убирать не собираюсь - излишняя защита пока не мешала

В самый нужный момент они запросто могут не поделить ресурсы/кадры/блоки?
 
Добавлено.
Кто тогда будет отвечать за прикладной уровень? Какой из двух фаеров?
Как ляжет фишка для сенсового, транспортного и сетевого уровня?      

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 12:24 04-10-2005 | Исправлено: SIMSR, 14:08 04-10-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
ничего убирать не собираюсь - излишняя защита пока не мешала

 
Так в том то и дело что согласно разработчикам outpost существует очень большая вероятность того что реально твоя система стала более уязвима из-за одновременного использования Winroute и Outpost. Обрабатывая интернет трафик эти программы могут работать не последовательно друг за другом (повышая уровень защиты как тебе кажется)  а образно выражаясь друг против друга перехватывая пакеты друг у друга нарушая логику и порядок применения правил проверки и в результате  ты можешь получить дырявую защиту.
 
Я не специалист и не могу лучше обьяснить то что понял из дискуссий по этому поводу на официальном форуме.
Обратись прямо к техподдержке Агнитума или на их официальный сайт (Eng) где есть люди которые хорошо понимают работу сетевых драйверов аутпоста и сетевых драйверов Winroute
и что происходит при их совместной работе.  
Я тоже пользуюсь interenet-banking и никогда бы не рискнул делать  то что ты сделал.

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 12:57 04-10-2005
shadow3000



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, а плагин PC Flank WhoEasy не совместим с версией 3?
После установки он есть в списке, но запустить его невозможно Отличный плагинчик.

----------
"Пока, неудачники, я всегда вас ненавидел" (с) :-)

Всего записей: 421 | Зарегистр. 03-02-2002 | Отправлено: 14:20 04-10-2005
YuLan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
Пробовал писать 219.0.0.0 и маску 255.255.255.0 - не помогло.     
 
Поробуй так 219.0.0.0 - 219.255.255.255.

 
Не, не так. Надо писать 219.0.0.0 и маску 255.0.0.0.
Вот тогда сработало.

Всего записей: 137 | Зарегистр. 15-06-2005 | Отправлено: 14:41 04-10-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr

Цитата:
Обратись прямо к техподдержке Агнитума  

не удастся
но за совет спасибо...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 15:02 04-10-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow3000

Цитата:
 Вообще-то вместо WhoEasy лучше пользоваться
http://www.dnsstuff.com Информации существенно больше дает

 
Добавлено.
Если тебе интересно, то посмотри программу Win32Whois с намного более полным и понятным интерфейсом,маленькими габаритами ~36Kb и абсолютно бесплатную.

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 15:27 04-10-2005 | Исправлено: SIMSR, 21:02 04-10-2005
pyrblch



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такая проблема: после установки 3го аутпоста перестала работать опера 8.50. тоесть при попытке открыть любую страницу - выдается ошибка, что невозможно открыть страницу. причем даже если перевести аутпост в режим бездействия. но когда удалил аутпост - все опять заработало. вот так и сижу без фаера че делать - не знаю.
 
зы: и еще такой момент - когда опера пытается обратиться к странице, фаер этого даже не перехватывает, хотя в списках доверенных приложений оперы нет. непонятная ситуевина... :/

Всего записей: 117 | Зарегистр. 01-08-2004 | Отправлено: 17:48 04-10-2005
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2all

Цитата:
Кто нибудь знает зачем Outpost.exe слушает локальный порт 803 TCP?  
Версия: OutpostPro_ru_3.0.543.5722 (431)

Есть ли такое ещё у кого нибудь?

Всего записей: 31488 | Зарегистр. 15-09-2001 | Отправлено: 17:53 04-10-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
 
На официальном форуме есть длинная ветка по  OP "version 3 and Port 803?"
http://www.outpostfirewall.com/forum/showthread.php?s=c19072529486e37841cde8fb2e70111f&t=15081&page=1&pp=15
 
Вкратце это для работы Smart Advisor (желтая лампочка при создании правила) так что если не новичок то  можешь заблокировать  этот порт средствами самого аутпоста чтобы не нарушать режим stealth.
 
Наверное агнитум в следующих версиях сделает возможность отключения Smart Advisor в самом аутпосте
 
vworld

Цитата:
Обратись прямо к техподдержке Агнитума  
 
не удастся
но за совет спасибо.

Зря на умные вопросы они отвечают и  незарегистрированным пользователям особенно в официальном форуме. Сужу по своему опыту.
А твой вопрос вполне заслуживает развернутого ответа.

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 18:49 04-10-2005
Stass1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу узнать мнение знатоков. Когда я сижу в скоростном кабельном инете (1 Мбит/сек), то во время загрузки веб-страницы комп начинает жутко тормозить (тормозит Winamp, мышь и т. д.). Не может ли это быть связано с OP? Не может ли он перегружать проц, анализируя все линки на картинки и рекламу на странице? Или это следы работы Norton Antivirus? Комп не шибко слабый - Athlon XP 2500 + 512 DDR-333, браузер - на любом тормозит - Opera 8, Firefox, IE

Всего записей: 1029 | Зарегистр. 25-10-2003 | Отправлено: 20:38 04-10-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stass1977
1.Постарайся более точно формулировать вопрос. Nav Navу рознь. Так в 2005 есть встроенный маленький фаер, который в умелых руках можно заставить неплохо работать. А в 2004 его нет. Так что как вариант, если NAV2005 выключить встроенный фаер.
2. Для более ранних версий добавь в исключаемые для мониторинга обекты все папки с Outpost. При работе Outpost производит запись и считывание с харда, и NAV это все проверяет, в том числе и файл в котором хранится конфигурация.
3. Поскольку NAV не является лидером по скорости работы, то на свое быстродействие он тоже берет время, и пока он файл не проверит он его не отдаст. Как вариант поставить более быстродействующий антивирь.
4. Сделай имидж ситемы и поставь любой другой фаер - не тяжелый - ZA стареньких версий без Adware модуля и антивиря или Jetico. Посмотри, как будет с ними.
 

Цитата:
Комп не шибко слабый - Athlon XP 2500 + 512 DDR-333, браузер - на любом тормозит - Opera 8, Firefox, IE

Цитата:
Когда я сижу в скоростном кабельном инете (1 Мбит/сек)
Блин,у тебя с такими параметрами вообще проблем в инете быть не должно.
 
Добавлено.
Все вышеизложенное справедливо, если не используешь прокси и проблема в ней,
или в тех правилах, которые создал. Удачи.

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 21:35 04-10-2005 | Исправлено: SIMSR, 22:36 04-10-2005
Captain_Black



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pyrblch
у меня 8.50 Опера прекрасно работает с 3-кой Аутпоста, при первом обращении как положено было создано правило для Оперы. Я думаю у тебя проблема не совсем в Опере. Скорее всего неправильно задано правило для SVCHOST. С ним вообще надо аккуратнее обращаться, иногда для решения проблем можно вообще попробовать кинуть его в доверенные приложения. другая причина может быть в контроле компонентов Аутпоста. У меня он например полностью закрывает доступ в инет (именнно по SVCHOST), если я пытаюсь разблокировать библиотеку стилей winXP с помощью TuneUp Utilities 2006. Помогает только перезагрузка компа. По логике с Оперой Аутпост должен нормально уживаться, так что где-то у тебя собака в другом месте зарыта...

Всего записей: 243 | Зарегистр. 24-08-2003 | Отправлено: 22:16 04-10-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Captain_Black

Цитата:
SVCHOST. С ним вообще надо аккуратнее обращаться, иногда для решения проблем можно вообще попробовать кинуть его в доверенные приложения.

 
Аккуратнее обращаться это так но в доверенные НИКОГДА (!!!) если не хочешь иметь дырявую защиту.
Уже много раз писали про правила для SVCHOST вот перевод
http://forum.five.mhost.ru/kb2/index.php/%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE_%D0%BF%D0%BE_%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D1%8E_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D0%B9_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_Outpost#Svchost.exe

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 22:46 04-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru