Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 166 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
Jim27

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такoй eще вoпрoc:
Интeрнeт Эксплoрeрy для пaссивного дoступа к  ftp прихoдитьcя сoздaвaть прaвилo c oткрытыми пoртами в диaпазoне 1024-65535. Кaк этo влияeт нa бeзoпaснoсть ?

Всего записей: 14 | Зарегистр. 10-01-2006 | Отправлено: 13:46 29-03-2006 | Исправлено: Jim27, 17:25 01-04-2006
MobyDick

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Собрал набор правил, он немного шире чем на народе... http://rapidshare.de/files/16726036/Rules.zip.html
 
Надеюсь поможет начинающим...

Всего записей: 157 | Зарегистр. 03-10-2004 | Отправлено: 21:40 29-03-2006 | Исправлено: MobyDick, 21:41 29-03-2006
Jim27

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот двa прaвилa для web browser:
"http connect"    r.p.80        http/ip    any    any    l.p.1024-5000
"ftp passive"      r.p.1024-65536    http/ip    any    any    l.p.1024-5000
 
Кaкой cмыcл ? чтo нe прoйдeт пo пeрвому прaвилу, прoйдeт пo втoрому, тaк-кaк пeрвoe вхoдит вo втoрoe.
 
Сoвeтyю прaвилa для прoгрaмм всeгдa сoединяющихcя c oпределeнным сeрвeрoм привязывaть к  нeмy (remote address), тaк мoжнo сдeлать нaпримeр для mail client и aнтивирусa.

Всего записей: 14 | Зарегистр. 10-01-2006 | Отправлено: 00:49 30-03-2006 | Исправлено: Jim27, 17:23 01-04-2006
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня джетико перестал вообще спрашивать вопросы, пишет в логе block all not processed applications и всё. Вот что в application table:
 
Application Blocked Zone    disabled    TCP/IP    any    any    Blocked Zone    
Application Trusted Zone    disabled    TCP/IP    any    any    Trusted Zone    
accept    Allow to Listen UDP Ports    disabled    any    listening datagrams    
accept    Allow to Listen TCP Ports    disabled    any    listening port    
accept    Allow DNS requests    disabled    TCP/IP    send datagrams    any    name server    53    
accept    Allow DNS requests    disabled    TCP/IP    receive datagrams    any    name server    53    
System Applications    disabled    any    any    
accept    Allow DNS requests    disabled    TCP/IP    send datagrams    any    name server    53    
Ask User    disabled    any    any    
reject    Block All not Processed Applications    alert    any    any    
continue    Default action    
 
Что за беда случилась?

Всего записей: 612 | Зарегистр. 21-02-2004 | Отправлено: 11:33 30-03-2006
tmeterwant

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В силу подключения домашнего компьютера к локальной сети района возникла необходимость поставить файервол. Быстрый просмотр Интернета показал, что наиболее популярным является оутпост. Скачал, поставил. Всё вроде бы хорошо, но появились две проблемы: 1. Напрочь перестал работать пинг (выдаёт general failure), 2. При передаче файлов на другой домашний компьютер подключённый к другой сетевой карте скорость передачи раз в 10 меньше, чем в обратную сторону. Что интересно такая картина при любой конфигурации оутпоста (даже в режиме всё разрешать) и даже при остановленом его сервисе.
 
Поскольку мне такая ситуация не подходит начал искать другой файервол. Более детальное исследование интенета показало мне ZoneAlarm, который по ряду причин не смог скачать и поставить, а позже я вышел на Jetico. Немного почитав о нём я решил остановиться на нём и попробовать его в работе. Поставил на нотбук, немного разобрался что к чему. Но, начались проблемы, как только я попробовал подключить нотбук к локальной сети на работе - с нотбука не идут пинги на другие компы, нотбук их не видит и не может зайти на их зашареные ресурсы. Соответсвенно таже ситуация и в обратную сторону. И что самое главное я не смог добиться функционирование сети ни добавив IP адреса сети в трастед зоне, ни переведя файервол в режим Allow All, ни даже сделав его shutdown. Сеть заработала только после того, как я деинсталировал Jetico.  
 
Подскажите, пожалуйста, в чём может быть проблема и что я могу неправильно делать. Может я что-то не понимаю, но, как мне кажется, в режими Разрешать всё файервол не должен бы что-либо блокировать.
_________________________________________
Сегодня опять попробовал поставить джетіку, но теперь при первой же конфигурации добавил локальную сеть в трастед зону. Всё нормально заработало. Выбросил локальную сеть из трастед зоны - нормально начало задавать вопросы и в конце концов удалось настроить файервол, чтобы он заработал. Заметил, правда, что иногда вопросы появляются с опозданием.
 
Но, в принципе, пока работает, я доволен, будет время - буду исследовать софтинку и смотреть почему у меня раньше возникли проблемы.

Всего записей: 3 | Зарегистр. 17-03-2006 | Отправлено: 18:49 30-03-2006 | Исправлено: tmeterwant, 11:47 31-03-2006
Jim27

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, кто-нибyдь eщe пoльзyeтcя этим фaйepвoллoм ? Oтвeтьтe пoжалyйстa нa мoи тpи пoследних вoпрoсa (на этой и 39 странице)

Всего записей: 14 | Зарегистр. 10-01-2006 | Отправлено: 15:45 01-04-2006 | Исправлено: Jim27, 17:20 01-04-2006
HSWT



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята вопрос может быть немного не в тему. У меня постоянно шли вопросы на разрешение входяшего соединения System и svchost.exe написал два правила на запрет этих соединений, теперь в логах много сообщений о попытках соедениться по портам 135, 445 типа:
03.04.2006 0:57:20.181    отклонить    TCP/IP    разрыв соединения удалённым сервером    C:\WINDOWS\system32\svchost.exe    81.9.71.173    81.9.161.16    135    3048    PID: 772; Connection: FFFFFFFF; Hash: A8C7DBD6 A7FFB7D4 8654602C 8B643485 9A77307D,  
03.04.2006 0:55:20.739    отклонить    TCP/IP    разрыв соединения удалённым сервером    System    81.9.71.173    81.9.237.143    445    1152    PID: 4; Connection: FFFFFFFF; Hash: 00000000 00000000 00000000 00000000 00000000. Это меня кто-то сканирует или что, и какие еще можно написато правила для этого случая.

Всего записей: 370 | Зарегистр. 19-12-2004 | Отправлено: 01:06 03-04-2006
tmeterwant

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понемногу разбираясь с jetico застопорился на правилах по умолчанию. Никак не могу понять как проходят пакеты разные таблицы.
1. Согласно принципу заложеному в jetico все правила проверяются по очереди;
2. В конфигурации по умолчанию пакет заходит в Root таблицу, из неё переходит Application table и только пройдя её переходит в System IP table и дальше в другие таблицы.
 
Но, в конце Application Table, перед правилом выхода, стоит правило блокировать все необработанные пакеты. То есть, по логике, все пакеты, на которые нет правил в Application table должны блокироваться и, соответственно, пакеты не должны попадать в следующие таблицы.
 
Подскажите, пожалуйста, где я неправ.

Всего записей: 3 | Зарегистр. 17-03-2006 | Отправлено: 17:09 03-04-2006 | Исправлено: tmeterwant, 17:11 03-04-2006
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jim27
1) Весьма приближённо, но доходчиво:
IE требует localhost для своей работы, т.к. NT-образные Windows являются ОС, ориентированными на сетевую работу. И многие локальные компоненты в них общаются между собой так, как будто они работают в сети - и используют они для этого естественно localhost.
 
2) FTP через IE использовать не советую. На безопасность это влияет плохо. Лучше применять для этого специализированные клиенты с отдельными правилами.
 
3) Как это первое входит во второе? В первом случае удалённый порт 80, во втором - удалённый диапазон 1024-65536. Считать умеем?
 
HSWT
Полистай тему, не так давно это обсуждалось.
 
tmeterwant
Нет, не так. В Application table проверяются приложения - правил на пакеты там вообще нет. А пакеты проверяются в таблицах IP и прочих протоколов.

Всего записей: 1850 | Зарегистр. 06-10-2001 | Отправлено: 20:49 03-04-2006 | Исправлено: ArtLonger, 20:50 03-04-2006
Jim27

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ArtLonger

1) Почему тогда стандартное правило браузера не содержит соответствующей записи?
И если запретить localhost для ie, браузер работает, только очень медленно открывает страницы, с чем это связано, или так только у меня?
 
2) Вопрос не про IE, любому ftp-клиенту, да и тому же даунлоад менеджеру приходится открывать порты в широком диапазоне: 1024-65535, что мне кажется не безопасно.
 
3) Ошибся, имеется в виду прокси: 8080-8088, 3128..

Всего записей: 14 | Зарегистр. 10-01-2006 | Отправлено: 22:09 03-04-2006 | Исправлено: Jim27, 22:10 03-04-2006
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jim27

Цитата:
1) Почему тогда стандартное правило браузера не содержит соответствующей записи?
Вопрос к разрабам.

Цитата:
он работает, только очень медленно открывает страницы, с чем это связано, или так только у меня?
Когда я у своей машины прокалываю шины, она ездит, только очень медленно. С чем это связано, или это только у меня так?
 

Цитата:
2) Вопрос не про IE
Нет, именно про IE. У него столько дыр, что предоставление ему возможности работы в таком диапазоне портов весьма чревато. Прочие программы в этом плане гораздо безопаснее. Вряд ли троян будет у меня искать именно FileZilla, а вот IE - наверняка.
 

Цитата:
3) Ошибся, имеется в виду прокси: 8080-8088, 3128.
Тогда конечно, не имеет смысла делать два правила.

Всего записей: 1850 | Зарегистр. 06-10-2001 | Отправлено: 22:18 03-04-2006
wezir



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
странно, это только у меня или .... в мониторе отображаются только входящие пакеты, исходящих как отродясь небывало.

Всего записей: 652 | Зарегистр. 02-06-2002 | Отправлено: 12:45 06-04-2006
kesic



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wezir
Именно в мониторе? А логи работают?
(System IP Table > Systen Inernet Zone > All Other Traffic (outgoing packet))

Всего записей: 1045 | Зарегистр. 19-02-2006 | Отправлено: 17:24 06-04-2006 | Исправлено: kesic, 17:31 06-04-2006
wezir



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kesic
Активности здесь вообще не наблюдается соответственно логов нет. Странно это.

Всего записей: 652 | Зарегистр. 02-06-2002 | Отправлено: 00:38 08-04-2006
kesic



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wezir
Да, странно. Но если в настройках на исходящий траффик стоит disabled, то логов нет именно поэтому. Но что тогда с монитором?

Всего записей: 1045 | Зарегистр. 19-02-2006 | Отправлено: 04:05 08-04-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MobyDick
Собрал набор правил, он немного шире чем на народе... http://rapidshare.de/files/16726036/Rules.zip.html
 
Надеюсь поможет начинающим...

 
Пролистал весть топик и не нашел правил для прокси сервера, вообще.
Ваимодействие ПО с сервисом итд.
Речь о squid.
 
Добавлено:
+совершенно непонятно, как жить, если используется vpn соединение
фейса-то, получается, два

Всего записей: 2487 | Зарегистр. 08-11-2003 | Отправлено: 14:53 08-04-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем, если я правильно понял, то нужно запустить еще раз визард и добавить ip vpn сервера как одиночный ip.
 
Со squid'ом даже и не знаю что делать. Добавил его в trusted zone. Ну и запустил лог по этому правилу.

Всего записей: 2487 | Зарегистр. 08-11-2003 | Отправлено: 23:36 08-04-2006
HeatSink

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема.
 
Установил Jetico. После первой перезагрузки он выдаёт сообщение о том, что изменились свойства адаптера, и надо перезагрузиться, чтобы настройки вступили в силу. Перезагружаюсь. После перезагрузки та же катрина. Программу зациклило на этом этапе.
 
Предыдущий файрволл снёс корректно. Даже устанавливал и сносил его несколько раз. И реестр после него чистил с разной степенью интенсивности. Это не помогает. Устанавливал и сносил Jetico. И после него реестр чистил - не помогло. Запускал мастер конфигурации (в различных вариациях) - не помогло. Потратил 1/2 дня на эксперименты. Jetico всё равно отказывается работать.
 
Вообще, Jetico ставилю не в первый раз. Но с таким повведением программы сталкиваюсь впервые.

 
Пожалуйста, подскажите ГДЕ РЫТЬ?

Всего записей: 164 | Зарегистр. 29-07-2005 | Отправлено: 00:28 09-04-2006 | Исправлено: HeatSink, 00:30 09-04-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, почти в любой таблице пристутствует правило (access to network), где все адреса и все порты разрешены. Направление "исходящие"
 
Что это?
 
И если правило, например, для svchost требует добавление создания правила с udp портом, то куда такое правило нужно вносить? "ip-rule" не создать в определенной application table. Там можно создать только application rule.

Всего записей: 2487 | Зарегистр. 08-11-2003 | Отправлено: 01:10 09-04-2006 | Исправлено: dariusii, 01:25 09-04-2006
ZONE51



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HeatSink
У меня такая фигня была когда я устанавливал русификатор. Без него все пашет супер

----------
Think about Grace

Всего записей: 884 | Зарегистр. 06-01-2006 | Отправлено: 17:27 09-04-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru