Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
LightStep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот и снова завис Аутпост. Как всегда, список сетевой активности замер, все процессы которые ломились по сети перестали обновляться. Сам OP быдал баг репорт, с предложением отправить его по инету, к которому я в этот момент  уже не мог подсоединиться .
Содержание:
Description: Outpost Firewall Service Fault
Error Signature: outpost.exe+000058b1#(004058b1)_outpost.exe+00006b97#(00446b97)_
Повторюсь, такое начало происходить с версии 2.5.

Всего записей: 29 | Зарегистр. 11-10-2005 | Отправлено: 20:40 13-10-2005 | Исправлено: LightStep, 20:42 13-10-2005
Kapit2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
masgak
Вот ссылка по поводу RestrictAnonymous применимая к Windows XP
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/xpehelp/html/xeconreducenullsessionvulnerability.asp
 

Всего записей: 112 | Зарегистр. 23-02-2005 | Отправлено: 21:07 13-10-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LightStep Боюсь в Вашем случае это действительно баг ОР. Есть у него проблемы при VPN, начиная еще с ОР v2.5. Могу предположить, что Вы взяли старую конфигурацию ОР с версии 2.1. В этом случае можно создать новую и посмотреть как поведет себя система. Либо полностью переустановить ОР. Хотя проблема может быть в чем угодно, вплоть до железяк.
 
dxVlad  

Цитата:
OutPost 3.0 в Параметры/Системные/NetBIOS я убрал галочку, но в сети я имею доступ к некоторым компьютерам и естетствено они ко мне имеют доступ. Для обмена файлов я использую DC++. Как закрыть этот доступ?
Что Вы имеете ввиду NetBios? Поподробней можно? В Ваших словах нет конкретики...
 
DiRTy_GaRRy

Цитата:
Так же в этот день обновил Ad-Muncher до последней беты и поставил свежие драйвера к Realtek-й сетевухе.
Вот ты сам и ответил на свою проблему. Переустанавливай ОР, либо драйвера для Реалтека. Дело в том, что некоторые версии драйверов Реалтека не подходят для некоторых карточек, там чипы и т.д. другие, хотя и название одно. Поэтому это и вызывает проблемы. Это реально доказанный факт, да и сам с таким сталкивался. Да и ОР не всегда дружит с такими нестандартными картами из-за несовместимости. Кстати, поэтому разработчики Агнитума в плагине debug и ввели статистику и сбор инфы именно Реалтековских карточек, что опять же доказывает, что есть проблемы...
Цитаты из справки к плагину дебаговому (доступен только для бета-тестеров)
Подробнее...
 
P.S. А беты лучше не ставить вообще... - без комментариев...
 
sandia
Скорее всего у Вас блокируется localhost:loopback:127.0.0.1, либо мешает посторонний запущенный процесс.
Но без логов заблокированных сложно что-либо сказать.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 09:18 14-10-2005 | Исправлено: orvman, 09:19 14-10-2005
LightStep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman Тогда наверное уже ничего не поможет. так как конфигурацию я создал новую. OP ставил после удаления старой версии...

Всего записей: 29 | Зарегистр. 11-10-2005 | Отправлено: 10:30 14-10-2005
Van9



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kapit2003
Accessor
masgak
Если еще раз внимательно прочитать обе приведенне выше статьи
_http://support.microsoft.com/kb/246261/RU/
_http://msdn.microsoft.com/library/en-us/xpehelp/html/xeconreducenullsessionvulnerability.asp
легко видеть, что действие ключа RestrictAnonymous, что в ХР, что в 2000, абсолютно одинаково.

Всего записей: 1030 | Зарегистр. 03-09-2003 | Отправлено: 15:37 14-10-2005
sandia



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
orvman
ну да .. так и есть .. блокируется localhost:loopback:127.0.0.1.
при том , что он разрешен ..
логи будут .. как только снова слетит ..

Всего записей: 59 | Зарегистр. 28-09-2001 | Отправлено: 18:06 14-10-2005
dxVlad

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
orvman

Цитата:
Что Вы имеете ввиду NetBios? Поподробней можно? В Ваших словах нет конкретики...  
 

Мне надо закрыть достул к моему компьютеру вернее к папке ШАРА и открывать только тому кому я посчитаю нужно открыть. Насколько я понимаю если в настройках Outpost  убрать галочку на NetBios я должен закрыть доступ к папке ШАРА, если я должен для ког-то открыть папку я должен вписать его и свой IP и поставить галочку на NetBios тогда он и я будем иметь доступ друг к другу.Если не так подскажите как это сделать.

Всего записей: 75 | Зарегистр. 02-09-2005 | Отправлено: 20:59 14-10-2005 | Исправлено: dxVlad, 21:14 14-10-2005
mithrandir

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ссылка на GzipEncoding_On-Off.rar в шапке не работает
Подскажите, пожалуйста, где качнуть?

Всего записей: 95 | Зарегистр. 31-05-2004 | Отправлено: 01:37 15-10-2005
jjeecckk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может кто нибудь знает как запускать OF c нужной конфигурацией? может есть ключи для командной строки?

Всего записей: 33 | Зарегистр. 27-03-2005 | Отправлено: 02:04 15-10-2005
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jjeecckk
А что, Файл - Загрузить конфигурацию не подходит.

Всего записей: 3014 | Зарегистр. 09-06-2004 | Отправлено: 02:37 15-10-2005
Divog

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь может подсказать в чем может быть проблема.
Outpost стоит на компе, который подключен к инету. Через этот комп подключен еще один (через проксик - WinProxy, раньше CCProxy).
Периодически (от одного раза в день, до одного раза в час) комп просто перезагружается. Даже не в синий экран, а вообще просто перезагружается. После перегруза винда выдает, мол "система восстановлена после критической ошибки", при этом если глянуть "подробную" информацию об ошибке, то там не упоминаются ни драйвера ни чего... просто несколько HEX чисел, такая же ситуация и в журнале windows (там или аналогичная запись, или вообще пусто), Outpost ругается на полетевшую базу журнала.
Началось это все, когда начал использовать Outpost и расшарил инет.
 
Кто-нить с таким сталкивался, и как решали проблему, кроме как сносом Outpost-а?

Всего записей: 44 | Зарегистр. 14-09-2005 | Отправлено: 15:39 15-10-2005
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Divog
А если просто попробовать в Свойствах системы - Дополнительно (смотри Загрузка и восстановление) - Параметры - Отказ системы снять галочку с "Выполнить автоматическую перезагрузку".

Всего записей: 3014 | Зарегистр. 09-06-2004 | Отправлено: 20:09 15-10-2005
front242



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mithrandir
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall]
"EnableGzipEncoding"=dword:00000001

Всего записей: 1016 | Зарегистр. 03-04-2004 | Отправлено: 20:44 15-10-2005
jjeecckk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Contru

Цитата:
jjeecckk  
А что, Файл - Загрузить конфигурацию не подходит.

подходило бы не спрашивал, было бы удобней если кликнул по нужному ярлыку и ОF грузится с нужным конфигом. Лазить каждый раз через меню не удобно.

Всего записей: 33 | Зарегистр. 27-03-2005 | Отправлено: 22:13 15-10-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Divog
Включи в журнале аудит системных событий - отказ, успех. Посмотри еще раз.

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 01:27 16-10-2005 | Исправлено: SIMSR, 01:28 16-10-2005
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не в курсе, появильсь переделанные плагины SuperStealth и BlockPost для 3-ей версии этого "чудо-йогурта"?

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 13:14 16-10-2005
Pups



Классический Пупс
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прошу ногами не пинать
версия 3.0.543.5722 (431)
дома машина с инетом (UserGate 3) + одна в локальной сети.  
с ZoneAlarm'ом вторая выходила с полпинка.  
тут немогу правило настроить  
помогите хоть в пм

Всего записей: 1193 | Зарегистр. 20-10-2001 | Отправлено: 22:07 16-10-2005
Van9



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Keiichi
Blockpost последний, который 2005_06_04, в тройке работает. Только в его св-ва окольными путями попадать приходится. А SuperStealth, как говорят на саппорт форуме, теперь практически не нужен, из-за новых фич в Детекторе атак

Цитата:
"Smart ARP" will only allow an ARP response if your computer has sent out a previous ARP request so you can restrict any communication to your gateway only by stopping your PC from trying to connect with any other addresses on your LAN - either by using Blockpost or with a High Priority Global Rule blocking traffic to other IP addresses.

Всего записей: 1030 | Зарегистр. 03-09-2003 | Отправлено: 01:20 17-10-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dxVlad
Цитата:
 Мне надо закрыть достул к моему компьютеру вернее к папке ШАРА и открывать только тому кому я посчитаю нужно открыть

Идем сюда - http://forum.five.mhost.ru/kb2/index.php
Читаем:  
Вопрос 8 - "Как можно заблокировать доступ других компьютеров в локальной сети к моему компьютеру, но при этом сохранить возможность доступа на другие машины сети?"  
+
Вопрос 32 - "Как я могу разрешить доступ к общим файлам на моем компьютере только для избранных компьютеров, блокируя доступ для всех остальных компьютеров в локальной сети?"
+
Все что касается NetBios  
 
jjeecckk
Цитата:
может кто нибудь знает как запускать OF c нужной конфигурацией? может есть ключи для командной строки?
Нет такого. Во всяком случае пока.
Если у тебя есть знакомый программист, то делается это элементарно, но тогда ОР нужно будет запускать не сервисом Винды, а вручную. Делается это все на скриптах - смотрится какой юзер инициализировался в системе, а т.к. ОР по дефолту прописывает в реестр путь и конфигурацию, которую он будет грузить, то что же нам мешает сделать в скриптах запись в реестр с другим названием конфига в зависимости от юзера... Все это просто, но небезопасно - лучше грузить ОР как сервис Винды и не маяться ерундой. Вполне возможно,  что эта фича будет реализована Агнитумом позже.  
 
Pups
Идем сюда - http://forum.five.mhost.ru/kb2/index.php
Читаем:  
Вопрос 40 - "У меня не получается настроить общий доступ к подключению Интернета по сети в Outpost Firewall"
 
Keiichi

Цитата:
Никто не в курсе, появильсь переделанные плагины SuperStealth и BlockPost для 3-ей версии этого "чудо-йогурта"?
Нет и боюсь, что не будет уже никогда. Автор этих плагинов, короче подробности на другом форуме - http://forum.five.mhost.ru/showthread.php?p=13024#post13024
 
А может кто сам разберется в исходниках и перекомпилит под новый SDK?
 

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 08:51 17-10-2005
9milimetrov

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно в Outpost посмотреть траффик для отдельного приложения ? Поискал - вроде только либо общий (по портам), либо по соединениям...

Всего записей: 313 | Зарегистр. 15-06-2004 | Отправлено: 03:23 18-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru