Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 166 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
ishipenkov



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почти аналогичная проблема. JPF 1.0.1.61 на Windows 2003 server минут через 20 работы начинает блокировать входящие соединения, даже прямо разрешённые в настройках. При этом исходящие соединения работают по правилам. Сбрасывал на заводские настройки, переписывал всё заново, но проблема повторялась.
Как я почитал, Jetico работает на Windows 2003 server, но может там есть хитрости?

Всего записей: 13 | Зарегистр. 06-06-2005 | Отправлено: 07:34 13-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spark

Цитата:
Не понял - это каждую ссесию придется с этого начинать? Или это однократное действие?

 
Нет это однократно, чтобы убедиться что в твоем конфиге что то из нужного не запрещено тобой.

Цитата:
А в чем физическая сущность этого "кочегарения"?

Я считаю что это все ADSl косячит. Типа не пользуешься, отключтм тебя на время. А при запросе опять астанавливается соединение.
 
Kapit2003

Цитата:
протокол PPPoE добавлен в Protocol Table

В каком случае это надо? Когда модем на USB или когда через Lan тоже. Можешь привести свои настройки для протокола PPPoE. У меня в прочих протоколах только arp, а wifi я отключил за ненадобностью.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 08:30 13-06-2006
pongo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Удивительно, но, удалив какие-то временные файлы или бэкапы Jetico... Он начал работать. Фух... Не пришлось ни переустанавливать систему, ни мучаться по всякому.  
 
А вот что именно удалил — фиг его знает. Просто очищал систему с помощью FreeSpacer. Я, когда смотрел, что удалять, а что нет, к сожалению, не запомнил имена файлов.

Всего записей: 21 | Зарегистр. 16-05-2006 | Отправлено: 14:27 13-06-2006
Kapit2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DOE_JOHN
Модем подключен через USB  
На компьютере стоит протокол PPPoE поэтому я и добавил его
если нет то не надо
Вот настройки
accept    PPPoE discovery    disabled    PPPoE discovery    any    
accept    PPPoE session    disabled    PPPoE session    any    
 

Всего записей: 112 | Зарегистр. 23-02-2005 | Отправлено: 18:59 13-06-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Spark
Ты ничего не перепутал? Рабочий конфиг хранится по этому пути:
%USERPROFILE%\Application Data\Jetico Personal Firewall\1.0\Optimal.bcf
А тот, что ты прислал, здорово смахивает на дефолтовый.

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 08:48 14-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может новичкам будет полезно. я так делаю правила для программ.
Создаю новую таблицу и в ней делаю правило спросить/ask. Затем в таблице с правилами приложений делаю правило для конкретной программы а вердиктом указываю новую таблицу. Теперь все вопросы о программе будут собираться в эту таблицу. Остается только из проанализировать и обобщить. Все. Если уверены что больше ничего не надо то можно правило ask в конце поменять на reject.
 
XenoZ
Рабочий конфиг может лежать где тебе удобно. Хотя он мог и действительно дефолтный прислать.
 

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 09:44 14-06-2006
ishipenkov



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну в принципе проблема упростилась после перестановки джетико - теперь он сразу начинает блокировать все входящие, при этом с исходящими работая по правилам. Есть тут люди у которых он стоит на 2003 сервере?

Всего записей: 13 | Зарегистр. 06-06-2005 | Отправлено: 11:38 14-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ishipenkov
У тебя 2003 сервер как отдельная машина или как сервер. И блокирует точно ВСЕ входящие или неожидаемые входящие, которые ни одна  программа с твоей машины не запрашивала. Это кажется относиться к stateful inspection.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 12:27 14-06-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Рабочий конфиг может лежать где тебе удобно.

Ну, это если указать конкретно, а по умолчанию он лежит именно там:

Цитата:
%USERPROFILE%\Application Data\Jetico Personal Firewall\1.0\Optimal.bcf

 
 
Добавлено:
2ishipenkov
Насколько я помню, эта тема уже поднималась.
"...Джетика - не серверный файер. А stateful inspection - это привязка пакетов к уровню приложений, т.е. при включенной s.i. Джетика проверяет полученный пакет на ожидаемость каким-либо приложением и, если не находит такого, то режет пакет. Другими словами - при включенной s.i. Джетика не пропустит ни один транзитный пакет. Единственный выход - поиграться со Stateful inspection (определить, где ее можно и нужно отключить), правда уровень защиты от этого несколько снизится..."
Уф-ф-ф. Получите сборную "солянку" из инфы, к-рая у меня отложилась в памяти . Если где-то соврал - извиняйте .
 
Добавлено:
2All
Господа! На базе своего конфига сваял htm'ку с краткими комментариями. Если кому интересно, могу отмылить. В кодинге не спец, поэтому набирал во FrontPage 2003, так что просьба строго не судить . Размер в zip'е - 28K.

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 12:55 14-06-2006 | Исправлено: XenoZ, 21:14 14-06-2006
ishipenkov



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понятно, спасибо всем. Пришлось переходить на другой фаервол.

Всего записей: 13 | Зарегистр. 06-06-2005 | Отправлено: 18:06 14-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Конфигами можно и так обмениваться. Свой перенес с работы домой на виртуалку и потом на домашнюю машину. Надо только переопределить hash для всего.
 
ishipenkov
Полистай тему. Про настройку на серверной машине  было. Только не помню к чему пришли.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 08:37 15-06-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2DOE_JOHN
Да я и не настаиваю. Просто, IMHO, для того, кто только начал знакомиться с Джетикой, чужой конфиг (в оригинале) - темный лес. Сам несколько тем перелопатил, пока разбирался что к чему.

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 10:02 15-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
А закинь ка мне его. Посмотрю и может выложу в сети, если не против. Адрес в личку отправил.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 10:46 15-06-2006 | Исправлено: DOE_JOHN, 10:48 15-06-2006
kesic



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
Просто, IMHO, для того, кто только начал знакомиться с Джетикой, чужой конфиг (в оригинале) - темный лес.

Вот это верно, задачи на машинах могут быть разными.

Всего записей: 1045 | Зарегистр. 19-02-2006 | Отправлено: 19:49 15-06-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вроде бы немного , но ситуация, на мой взгляд, интересная.
Смотрел лог и обратил внимание, что Джетика периодически режет исходящие пакеты по протоколу IGMP с вердиктом "Block All not Processed IP Packets" на адрес 224.0.0.22. Немного "погуглил" и нашел такую инфу:
 
основное имя домена для адреса 224.0.0.22 – IGMP.MCAST.NET  
Информация об ip-адресе 224.0.0.22  
 
OrgName: Internet Assigned Numbers Authority  
OrgID: IANA  
Address: 4676 Admiralty Way, Suite 330  
City: Marina del Rey  
StateProv: CA  
PostalCode: 90292-6695  
Country: US

 
На иноязычных форумах вопросов по подобной проблеме довольно много, но внятного ответа, кто и зачем, я не нашел. Кто-нибудь в курсе, что это за хрень?
OS - Win XP Pro RUS SP-2 + SP-2.1
 
P.S. Троян и иже с ним в системе - маловероятно.
P.P.S. Пока вставил в System IP Table правило "резать все исходящие по IGMP".
P.P.P.S. Вспомнил один эпизод: некоторое время назад (год или два) купили для одной конторы лицензионный диск с XP SP-2. Поставил ее на комп, настроил. Потом решил потестить на ней антивир Panda Titanium. Поставил, перегрузился, и тут антивир радостно сообщает, что грохнул шпиена (на свежеустановленной системе ). Тогда разбираться было некогда, антивир снес, комп отдали заказчику. Или это был косяк антивира или, если связать с вышеописанным - какая-то виндовая фишка? .
 
Добавлено:
Выявилась закономерность: данные пакетики выявляются в моменты подключения к И-нету и отключения от оного.

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 10:31 16-06-2006 | Исправлено: XenoZ, 16:35 16-06-2006
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XenoZ
Это плагин Alexa, не обращай внимания...

Всего записей: 1898 | Зарегистр. 17-12-2001 | Отправлено: 10:44 16-06-2006
Spark

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
Ты ничего не перепутал? Рабочий конфиг хранится по этому пути:

Упс! Был реально не прав   но уже исправился - новый Optimal.bcf из правильного пути(66 Kb) ушел на то же мыло.
 
Добавлено:

Цитата:
Единственный выход - поиграться со Stateful inspection

А не подскажешь - где в конфиге Джетика можно такие "игры" проводить?
 
Добавлено:
Проблема с периодическим "block all" все еще актуальна, как исправить не знаю.   Пример: я выхожу в и-нет через ADSL модем. Последний видится компьютеру через его(модема) IP http://192.168.1.1/ Набирая этот адрес в IE я получаю доступ к интерфейсу модема и могу настраивать его и т.п. Так вот в основном при запущеном сабже все OK, но иногда http://192.168.1.1/ не срабатывает - "нет страницы". Выгружаю Джетика - все OK. Загружаю снова - все снова bad. Перегружаю систему(сабж в автозагрузке) - все опять OK. Блин, я никак не могу врубиться - это глюки такие, или это у сабжа такая логика работы, какую нам, черным, не понять?  

Всего записей: 950 | Зарегистр. 01-10-2003 | Отправлено: 12:17 16-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spark
Это в System Intrernet Zone так и называется Stateful inspection для TCP И UDP.
А если для браузера сделать правило с превязкой на адрес и порт.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 13:00 16-06-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Spark
Для начала, скомпонуй "Ask User": запреты - наверх, потом - переходы, а затем уже разрешения.
Для Janus, USDownloader, WebMoney сделай отдельные таблицы.
Старый переход для eMule можно убить.
Растащи по соответствующим таблицам правила для Maxthon и eMule.
Что касается Lingvo.exe    и LvAgent.exe - сам не пользую, но в топике инфа проходила:

Цитата:
Автор: kkk4, Отправлено:02:30 26-09-2004
    
Отсюда вывод:
1. LvAgent.exe - системный hook разрешить,
2. LvAgent.exe - "access to network" разрешить,
3. LvAgent.exe - запретить все.
Возможно, еще понадобится такая же комбинация (пп. 2 и 3) и для Lingvo.exe.
А вообще-то ты с хуками поаккуратней, по крайней мере, IMHO, Maxthon'у он ни к чему .
На ВСЕ режекты включи лог.
Посмотри еще здесь (в конце), если интересно .
 
Stateful Inspection:
Два глобальных правила - в таблице "System Internet Zone", а также есть внутри некоторых правил, как дополнительный параметр.
Пример: System IP Table -> правило "Allow DHCP request" -> Редактировать -> Зависящие от протокола параметры -> Контекстная фильтрация (Stateful Inspection)
Пока все .

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 14:13 16-06-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собрал что знаю о настройке Jetico у себя. Конкретно труд XenoZ здесь

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 21:47 16-06-2006 | Исправлено: DOE_JOHN, 11:25 26-06-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru