Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
mramor

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimon Hill
так чтобы за программу стали платить, надо чтобы она работала как полагается, а не как получается.

Всего записей: 326 | Зарегистр. 15-05-2005 | Отправлено: 22:08 08-06-2005
Stass1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что же все-таки за ерунда - создал я правила на основе стандартных:
для FlashGet - "download manager"
для TheBat! - "E-mail client",
и все равно при каждом запуске этих программ вылезает уже в доску заколебавшее окошко "The Bat! e-mail client" или "FlashGet запрашивает исходящее соединение" - как будто запускаешь их в первый раз и правило еще не создано. Можно, конечно, ответить "разрешить любые действия", но это небезопасно, да и куда же делись созданые мною правила? Это лечится? Укого-нибудь еще есть такая проблема или мне повезло больше всех? Outpost Firewall Pro ver. 2.7.484.5330 (412), не ломаная.

Всего записей: 1029 | Зарегистр. 25-10-2003 | Отправлено: 22:15 08-06-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stass1977
Не знаю, поможет ли тебе, но я создаю правила немного не так. Когда программа запрашивает исходящее соединение, Outpost предлагает три варианта (запретить, разрешить однократно и на основе стандартного). Я выбираю третье, разрешаю и все. Тот же FlashGet пашет прямо сейчас и без проблем.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 23:46 08-06-2005
KovuBC



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос:
Можно ли  
ICMP Эхо-ответ ИЗ
ICMP Эхо-запрос В
Не полностью разрешать/запрещать (в системные-параметры ICMP), а например запретить для всех адресов кроме указанных?

Всего записей: 1106 | Зарегистр. 21-04-2005 | Отправлено: 00:00 09-06-2005
ULTRASPEED

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KovuBC

Цитата:
Можно ли  
ICMP Эхо-ответ ИЗ  
ICMP Эхо-запрос В  
Не полностью разрешать/запрещать (в системные-параметры ICMP), а например запретить для всех адресов кроме указанных?

Да создай системное правило, где четко пропиши что хочеш, пометь его как правило с высоким приоритетом, должно перекрыть общие ICMP настройки.
 

Всего записей: 304 | Зарегистр. 07-06-2004 | Отправлено: 01:26 09-06-2005 | Исправлено: ULTRASPEED, 01:28 09-06-2005
Stass1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimon Hill

Цитата:
(запретить, разрешить однократно и на основе стандартного). Я выбираю третье

Я раньше тоже так делал - до версии 2.5 - т.к. предлагалось создать правила на основе стандартного "FlashGet", "Mozilla", "Opera" и т.д. А с версии 2.6 программы FlashGet, Mozilla и The Bat! перестали распознаваться, и стандартных правил для них Outpost не предлагает, в разделе "на основе стандартного" в списке значится лишь "другие" при запросах от вышеуказанных программ. Создание вручную правил типа E-mail client, Download manager - не избавляет от окон - видимо, правила эти просто не создаются.

Всего записей: 1029 | Зарегистр. 25-10-2003 | Отправлено: 01:35 09-06-2005
KovuBC



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ULTRASPEED
Cоздал правило:
-
Где протокол IP и IP-протокол ICMP
 и где удаленный адрес такой-то
Разрешить эти данные
 и пометить как правило с высоким приорететом
-
работает. спасибо!

Всего записей: 1106 | Зарегистр. 21-04-2005 | Отправлено: 02:32 09-06-2005 | Исправлено: KovuBC, 17:48 09-06-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stass1977

Цитата:
А с версии 2.6 программы FlashGet, Mozilla и The Bat! перестали распознаваться, и стандартных правил для них Outpost не предлагает,

 
Про v2.6 не могу сказать так как это уже история, а вот в v2.7 все в порядке
И при установке Outpost автоматом подхватил FlashGet, Mozilla Firefox. Остальные программы не имею так что ничего сказать не могу. Хотя отдельного правила для  The Bat! в v2.7 нет  
 Открой файл preset.lst, где находятся дефолтные правила и убедись сам - есть ли там правила для тех програм что тебе нужны.
Кстати можешь сам туда вписать нужное тебе правило для отсутствующих там программ- тогда аутпост их и будет предлагать тебе.
 

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 02:51 09-06-2005
Stass1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr

Цитата:
И при установке Outpost автоматом подхватил FlashGet, Mozilla Firefox

А у меня нет!
Цитата:
Открой файл preset.lst
- а вот за эту ценную инфу спасибо! Про FlashGet там было VisibleState: 0. Исправил на 1. Кстати, тоже юзаю v.2.7, и в этом файле правил для Mozilla и Firefox тоже VisibleState: 0 - странно, не правда ли? И почему все-таки не создаются правила типа "E-mail client", "Download manager"?
 

Всего записей: 1029 | Зарегистр. 25-10-2003 | Отправлено: 00:23 10-06-2005 | Исправлено: Stass1977, 00:36 10-06-2005
ULTRASPEED

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KovuBC
Так же как ты перекрыл системными правилами с высоким приоритетом общие ICMP настройки для всех удаленных адресов, я пытаюсь разрешить себе выйти по протоколу NetBios на адрес 10.10.10.10  при том что в настройке сети стоит 10.10.10.*  запретить протокол NetBios.
Так вот прописую так:
протокол TCP
направление исходящее
где удаленный 139
разрешить эти данные
пометить правило как правило с высоким приоритетом
Называю правило Premit outbоund all NetBios
 
набираю \\10.10.10.10
Смотрю в активности, вижу красным "запретить протокол NеtBios"
То есть правило с высоким приоритетом стоящее в самом верху не являеться приоритетнее чем правила для всей сети(я про нет биос)
 
И самый косяк ....
К созданому правилу:
протокол TCP
направление исходящее
где удаленный 139
разрешить эти данные
пометить правило как правило с высоким приоритетом
Называю правило Premit outbоund all NetBios
Добавляем "Игнорировать контроль компонентов"
Набираем \\10.10.10.10  смотрим в активность и видем  
разрешить на основании правила Premit outbоund all NetBios
Правило стало приоритетнее !!! но из за чего из за игнора компонентов ??
 
Кто мне пояснит, это баг или фитча ???
 
Чисто ради интереса ставил недоделаную версию Agnitum Outpost Firewall Pro 2.7.484.5330(412) ситуация аналогична, плюс несохранение полей.
 
Щас откатился к версии Agnitum Outpost Firewall Pro 2.6.452.5123(403)
 
Spectr
Stass1977
У вас в версии 2.7.****** все в порядке с полями про которые не раз упоменалось ??? если да то каков build ???
 

Всего записей: 304 | Зарегистр. 07-06-2004 | Отправлено: 01:10 10-06-2005 | Исправлено: ULTRASPEED, 01:16 10-06-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ULTRASPEED

Цитата:
все в порядке с полями про которые не раз упоменалось ???

 
Нет поля не сохраняются, но меня это не напрягает. зато в этом последнем билде  исчезли ложные срабатывания на атаку "My address attack" и контроль компонентов стал получше

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 01:51 10-06-2005
karagan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может об этом уже говорилось, но я не нашел. А вопрос в том, как настроить последнюю версию, чтоб не блокировались cookies с RU.Board'а? С версией 2.5 такого не было.
Блин сам нашел в интерактивных элементах. Вот только непонятно как сделать чтоб блокировались для других сайтов?

Всего записей: 66 | Зарегистр. 06-03-2005 | Отправлено: 03:59 10-06-2005 | Исправлено: karagan, 04:17 10-06-2005
ULTRASPEED

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
karagan
Ну там есть типа дефолтовой настройки которай примениться к любому сайту и которую ты щаранее настроиш, а если поставить вариант "спросить" то при первом посещении сайта отпуст тебя спросит, и на основании твоего ответа занесет этот сайт себе в список и запомнит для него все индивидуально.
Если чесно то такой гимор ....
Я всем сайтам разрешаю все кроме Active X
Один хер ща без джава скипта и всплывающих окон 90% сайтов некоректно работают.

Всего записей: 304 | Зарегистр. 07-06-2004 | Отправлено: 09:16 10-06-2005
Gorun74

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня версия 2.7, фаер постоянно обнаруживает изменения в разных *.dll причем которые не совпадают с той прогой которая щас в инет выходит, например заметил что когда в браузере набираешь ya.ru изменяется дллка которая находится в папке с &rq hook.dll и в лингво 10 lvhook.dll, проверял комп нод32, троян ремувером и ад-аваром, ничего не нашел, в общем эти постоянные изменения парят, что это может быть? и как это исправить, раньше у меня была версия 2.5 там тоже самое было

Всего записей: 50 | Зарегистр. 21-03-2005 | Отправлено: 09:32 10-06-2005
Serggg

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Откатываюсь с 2,7 на 2,6 мало того что, не сохраняются поля, глючит их новая технология автоматического создания правила (после обновления на 2,7...5330 пришлось почти все правила перестраивать) хотя задум не плохой..и тачка в дамп через каждых 4-6 часов вылетает....
 
Глючная короче...

Всего записей: 111 | Зарегистр. 26-03-2004 | Отправлено: 12:23 10-06-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gorun74

Цитата:
заметил что когда в браузере набираешь ya.ru изменяется дллка которая находится в папке с &rq hook.dll и в лингво 10 lvhook.dll,  
...
 в общем эти постоянные изменения парят, что это может быть? и как это исправить, раньше у меня была версия 2.5 там тоже самое было

Никакого трояна у тебя нет, так и должно быть сразу после установки.  
И решение очень простое (еще как мимимум с версии 2.1):
при ответе -разрешить...запретить- отвечай разрешить shared - естественно для dll типа lvhook.dll или других либо резидентных в памяти либо динамически подгружаемых из разных приложений (включая dll от принтера, офиса, орфо, acrobat и тд)
 
Можешь посмотреть список Shared Components in Component Control Settings
сразу после установки там только \Windows and \System32
а сейчас у меня там еще несколько директорий вроде Microsoft Shared, Adobe/../Common, Lingvo, Bluetooth и т.д
Естественно это делать надо с умом и  все засовывать в Shared не надо а то теряется смысл контроля компонентов.  
 В любом случае после установки новой версии аутпоста достаточно  недели нормального пользования компом чтобы список приложений и dll устаканился  
 

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 14:47 10-06-2005
Gorun74

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr спасибо за совет, теперь буду добавлять в общие компоненты, но все таки не очень понятно зачем например интернет иксплореру или опере использовать дллку от какой-то программки, которую я мог вообще не устанавливать...

Всего записей: 50 | Зарегистр. 21-03-2005 | Отправлено: 15:46 10-06-2005
ULTRASPEED

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gorun74
Например что бы сократу перевести текст, он прицепит свою dll к IE.
Что бы антивирю проверять скрипты на страницах - он поступит анологично   и т. д.

Всего записей: 304 | Зарегистр. 07-06-2004 | Отправлено: 16:24 10-06-2005
Alexandr_Goldenberg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь знает, что случилось с http://forum.five.mhost.ru/?
Второй день не могу зайти.

Всего записей: 42 | Зарегистр. 27-02-2004 | Отправлено: 12:39 11-06-2005
seg11

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, почему после переустановки Outpost Firewall 2.6 мой ПК (Win XP SP2) перестал его видеть - выдается сообщение системы безопасности, что Outpost Firewall отключен, хотя он работает?...

Всего записей: 364 | Зарегистр. 09-04-2005 | Отправлено: 18:16 11-06-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru