IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

nikolayd 18.02.2004 10:14

The LorD
У меня ругается, вот уже который раз вынужден возвращаться к 1**** версии outposta. Ругается и блокирует IEXPLORE хотя всё в доверенных.

Plague 18.02.2004 12:56

gost2
1). У тебя какая версия?
2). очччень много на эту тему видел здесь:
http://www.imho.ws/showthread.php?s=&threadid=47787
Эта тема мертвая, не знаю, почему ее до сих пор не объединили с тем что я указал...

gost2 18.02.2004 14:29

Kostik7, а я там уже писал. А продолжил здесь. Тоже думаю, что их объединить нужно. Версия 2.0.238.3121
Я прошёлся по форуму изгоовителей Outposta просмотрел, всё что нашёл по запросу "op_data.mdb" ругани там много и несколько советов. Один из них уже тут приведен, только одна строка чуть другая: "Type=2", там предлагают вместо "1". Мне не помогло. op_data.mdb как рос так и растёт.
Сейчас попробовал переименовать op_data.dll, чтобы лог не вёлся совсем. Перезагрузка Аутпоста ничего не дала. Только после перезагрузки компа "op_data.mdb" перестал появяться. Но это не дело - без логов.
Пожалуй, буду сносить. Наверное 2.1 попробую.

Vladimir2003 18.02.2004 16:36

Цитата:

eMule - в доверенные приложения
Вот так он у меня он и работает. Почему нет стандартного правила для него, а то дыра в защите получается.

E.S.A. 18.02.2004 16:50

Vladimir2003
А ты заглядывал когда-нибудь в логи сетевой активности eMule? Если да, то ты должен был понять, что этот ворох портов, адресов и направлений просто невозможно упаковать в одно правило :) . Разве что дать разрешение по протоколу TCP на оба направления. Но это, в данном случае, то же самое, что и trusted.

Kottt 20.02.2004 03:22

А вот, всё-таки, как избежать LowID в eMule? Как??? Outpost держит осла за хвост даже при своём отключении! Или всё дело в IP-адресе?...

kindaza 20.02.2004 07:46

У кого-нить блокируется leak test PCAudit2 ?
или это у меня что-то с настройками. :confused:
Версия 2.1.292.3816 (307)

albrand 20.02.2004 09:21

При использовании Аутпоста он помещает tmp в папку Windows\Temp Если пользоваться дефрагментатором Fix_IT 4.13 то он находит ошибку на диске и указывает на этот файл. Если отключить Оутпост и удалить файл - то все ОК. Кто знает?

albrand 20.02.2004 09:22

При использовании Аутпоста он помещает tmp в папку Windows\Temp Если пользоваться дефрагментатором Fix_IT 4.13 то он находит ошибку на диске и указывает на этот файл. Если отключить Оутпост и удалить файл - то все ОК. Кто знает?

Kottt 20.02.2004 09:36

E.S.A.
Тот же вопос насчёт осла. Не могу настроить на HighIP. Пробовал как ты сказал: "eMule - в доверенные приложения", но всё без толку - LowIP и всё.
И что???

-=i=- 20.02.2004 12:22

Цитата:

Vladimir2003
помогите настроить Outpost для нормальной работы Emule.
можно обойтись такими правилами:
- TCP in ( Protocol TCP, Direction Inbound, local port <порт твоего мула... скорее всего 4662> )
- TCP Out ( Protocol TCP, Direction Outbound )
- UDP Out ( Protocol UDP, Direction Outbound, Allow + Statefull inspection )
- Если у мула включен UDP порт -- UDP In ( Protocol UDP, Direction Inbound, local port <UDP порт твоего мула)

Добавлять/изменять правила: dbl-click на иконе; Options -> Applications -> выбрать eMule.exe -> Edit -> Modify rules.

если и сейчас не будет HighId - попробуй узнать у провайдера что за тебя фильтруют :)
по-идее на dialup и adsl все соединения к твоему IP могут быть отрезаны провайдером из соображений без-ти.

Plague 20.02.2004 14:18

STOlet
Как там полет под XP? С новой версией?

STOlet 20.02.2004 14:56

KOstik7
ты знаешь до того привык к OPera?, что и дергаться неохота, но раз интересно то сегодня попробую и IE
А с OPera-никаких проблем!!!!

Kottt 20.02.2004 18:07

-=i=-
Цитата:

Первоначальное сообщение от -=i=-
можно обойтись такими правилами:...

Слушай, а поподробней можешь, а то я этот Аутпост вааще не знаю. Короче, чё за чем и чё к чему! :)

Vladimir2003 20.02.2004 20:02

-=i=-
Newbie

Я сейчас попробую эти правила, но пока он у меня в довереных, и все время LowID, а пров ROL.

Добавлено через 1 час и 11 минут:
-=i=-
Newbie

Везде порт какой, локальный?
И какие выбирать действия.

gost2 21.02.2004 03:22

Справился я с этим Аутпостом. В версии 2.1.275 есть возможность регулировать очистку журнала. Чуток поколдовал и порялок третьи сутки - порядок. :)

Kottt, попробуй всё сначала. Удали мула отовсюду в стене, а когда запустишь снова, на запрос ответь "разрешить выполнять любые операции". Иногда что-то сбивается при сбое связи и т.п. Помогает простой перезапуск мула.
Бликируется 5-10 контактов за 10 мин, на основании "Пакет на закрытый порт". Это меньше процента, так что можно принебречь.

Vladimir2003 21.02.2004 21:37

В виндовсе ХР LowID из за встроенного фаервола.
Можно сделать так до коннекта осла остановить фаервол, после запустить.

Rollers 22.02.2004 00:00

Kottt
тут посмотри, настройка под eMule

Kottt 22.02.2004 00:59

Rollers
Посмотрел. Не понял, эти настройки и к Outpost тоже подходят что-ли?

Rollers 22.02.2004 01:08

Kottt
реально они один в один писаны под Kerio, но одинаково полезно и для Outpost, протоколы, порты всё едино

Kottt 22.02.2004 01:41

Rollers
Ой, как тут заморочено всё... Может лучше на Kerio перейти или Каспера, там попроще будет, а? А то вроде как AVP стоит...

E.S.A. 22.02.2004 11:51

2 All
Все обсуждения eMule - здесь.

Gerasim 22.02.2004 21:05

Для самых популярных приложений правила тут можно найти
http://outpostfirewall.com/guide/rules/preset_rules/

warenik 22.02.2004 22:49

есть ключик у кого то?
outpost 2.0.85.3114
скиньте плз.

Rollers 22.02.2004 22:53

warenik
тебе в раздел AppZ варез

warenik 22.02.2004 23:09

спасибо ,я уже разобрался :)

Добавлено через 3 минуты:
кстати версия 2.0.85.3114-это версия журнала оутпост, а не самой стены!

-=i=- 23.02.2004 11:32

Цитата:

Первоначальное сообщение от Kottt
-=i=-
Слушай, а поподробней можешь, а то я этот Аутпост вааще не знаю. Короче, чё за чем и чё к чему! :)

я поправил предидущее сообщение..

Judge 25.02.2004 04:01

ODBC
 
Прошу помощи!
Win98. Outpost 2.0.238.3121(290) отказывается вести журнал и требует установки ODBC 3.0 (на WinXP всё нормально). Что это за зверь и где его взять? Пытался найти на сайте Microsoft, но вот мой английский... :(( Может кто поможет ссылкой? Буду очен-но признателен! Спасибо!

Vladimir2003 25.02.2004 06:52

Установи офис, ODBC в комплекте идет

Judge 25.02.2004 13:38

Цитата:

Vladimir2003
Установи офис, ODBC в комплекте идет
СтоИт Офис 2000. Вероятно, не подходит версия? Outpost ведь не зря требует v3.0?

sinyk 25.02.2004 17:30

Judge

У меня была такая-же проблема - дома на компе 98 и офис 97. Когда поставил Outpost pro, он выкинул сообщение о переустановке ODBC 3.0. Полазил в инете, но ничего подходящего не нашел. Вообщем, все как у тебя. Выход нашел такой - поверх 97 офиса поставил офис XP.
Vladimir2003 прав.

Judge 25.02.2004 23:29

sinyk

Офис стоИт, но может дело в том, что нужен не 2000-й офис, а офис ХР?

Спасибо за совет, но мне тут ссылку дали на ODBC:

_http://download.microsoft.com/download/dasdk/Install/2.0.3002.28/W9XNT4/RU/mdac_typXRu.exe

(~6Mb) и вот теперь я в раздумьи: ставить офис ХР или этот файл?

Vladimir2003 26.02.2004 15:04

В состав офиса, вроде с 97, входит в комплект этот ODBC. попробуй поискать в установочных файлах

vasilyk 26.02.2004 18:11

Цитата:

Первоначальное сообщение от Shanker
Kostik7:
Во второй раз кидаю скриншот. Помоему, там всё ясно показано:

:( Cогласен, на правду похоже. Поставил и "В" и "Из", но получил тоже самое:

17:16:38 SYSTEM TCP 213.244.181.16 HTTP Запретить транзитные пакеты.

Меня эта фраза уже достала! - Все, что нельзя настроить - это пльохо!

Tyler Durden 29.02.2004 03:51

У меня при выключенном аутпосте заблокирован доступ к сети. То есть так: включаю комп,(в автозагрузке чисто. среди процессов стены не наблюдается), подключаюсь к сети(дайл ап) ,набираю адрес страницы - нифига, пытаюсь получить почту - хрен там. Помогает тока одно - запустить аутпост,а затем его выгрузить.
Я подозреваю. что он как-то по-хитрому всё же загружается. Вопрос - как?

Kostin 29.02.2004 05:01

Стоит Аутпост Про 2.1.275.3630(300). Баг такой: При старте системы когда он загружается автоматом меняет палитру с 32 бит на 16 бит, не трогая разрешение. Как запретить ему делать это.

STOlet 29.02.2004 08:17

Tyler Durden
В ХР Outpost оаботает как служба и по-умолчанию стоит "автомат", если надо чтоб выключался полностью, надо изменить на "вручную"
Kostin
Это ж в какой системе он меняет палитру, у меня в ХР все нормально, причем все последние версии!

dav 29.02.2004 12:42

Tyler Durden
Аутпост у тебя криво настроен, поэтому и сети нет. А загружается он дейстивительно, не смотря на то есть ли значок что-то в трее. Аутпост создает свой сервис Outpost Firewall Service. Оключи его совсем или поставь ручную загрузку, а лучше настрой Outpost нормально, благо доков куча. :)

Vladimir2003 29.02.2004 17:36

Такая вот проблема, пользовался инетом от одного прова, было все нормально. Сейчас сижу у другого, в описаниях написано что надо указать proxy-server, ну я так и сделал. А Outpost обнаруживает атаку, как будто пров меня сканирует и указывает адрес прокси и порты какие-то. Вот сейчас обнаружил DoS атаку. Он еще блокирует и уменя инет перестает работать. Помогите, как устранить это.

astanoid 29.02.2004 17:46

детектор атак не пробовал отключить?


Часовой пояс GMT +4, время: 05:09.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.