IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Leshich 15.12.2004 20:42

Makc666
У меня этот баг просто появлялся,то есть страницы открываются и тут бац,коннект есть,пинг проходит,а страницы ни в какую не открываются
Типа сервер не найден и всё
Лечилось перезапуском Оутпоста
Так что проблема тут шире,заметил что потом висит в сетевой активности сервис SYSTEM и ломится на сайты(по 80 порту)которые не смогли открытся
Хотя чего ему там делать,забил его в правила с запретом ТСР,может это кому поможет

mrsbc 17.12.2004 13:39

Makc666, в 809 посте ты давал ссылки, как убрать alg.exe при помощи изменения preset.lst, у меня стоит ХР и такого файла я не нашёл.
По поводу alg также скажу, что на 9-ти из 10-ти однотипных машин он отсутствует в процессах.

Makc666 17.12.2004 19:57

mrsbc
C:\Program Files\Agnitum\Outpost Firewall\preset.lst

Мой компьютер - Управление
Найти сервис "Application Layer Gateway Service"
C:\WINDOWS\System32\alg.exe
Provides support for 3rd party protocol plug-ins for Internet Connection Sharing and the Windows Firewall.

То что ICS может ещё не использоваться на 9 из 10 машин, это наверное да.
Но вот что на 9 из 10 машин фаервол отключен, это заврятли...

Makc666 20.12.2004 20:14

А Вы слышали, что:

Agnitum Newsletter (2004-12-20)
_http://www.agnitum.com/r/news20041220/index/

(*) Christmas Gifts from Agnitum
(*) Agnitum Officially Presents Its Russian Branch
(*) Agnitum Receives A 5 Rating Award From Download.Com
(*) Outpost Firewall Launches In Brazil And Hungary
(*) Agnitum Support Site Section Improved

Но самое интересное это пукн 2 =)
Цитирую, интересное выделяю красным:
**********************************************************
AGNITUM OFFICIALLY PRESENTS ITS RUSSIAN BRANCH

Developed in Russia, Outpost Firewall had long been known better among Western European and American users than at home. The need for firewall software had not been recognized by Russian users because Internet technologies had also been developing quite slowly and the dangers were not so pressing. However the number of users in the Russian segment of the web is growing rapidly, up to 20% every year, and spam mail, spyware and hacker programming are developing at the same rate. To provide Russian users with a superior software product for security, Agnitum entered the domestic market six months ago. Box versions of Outpost have been distributed all around Russia by the largest retail networks, such as Media House, 1C and Novyi Disk, and are being sold in 10 Russian cities with populations over 1 million. Russian users can also buy Outpost Firewall through the Softkey.ru online service. Meanwhile, Agnitum has been building a local reseller network on the regional level. The intensive work on the Russian market shows that the demand for security software is rising dramatically, and that it is possible to fight widespread piracy by introducing a worthy product with a reasonable price.

Presentation of the achievements in the Russian market took place on December 3, 2004 at the famous Avrora cruiser in Saint Petersburg. Agnitum has announced the results of its half year of work and the development of a corporate version. According to the estimation of Russian software market experts, Agnitum has entered the Russian market at a timely point: Firewall software has been represented in Russia mostly by Norton and McAfee, which are quite expensive for Russian users, whereas Outpost Firewall is sold on the domestic market with a significant discount. However, in September 2005 Agnitum is planning to raise the price for the Russian market from 18.00 USD to 39.95 USD.

"The Russian market is not simple to operate in, but nevertheless it is extremely interesting," stated Mikhail Penkovsky, Agnitum Sales and Marketing Director. "To be successful in Russia, paid software must not only be professionally made, but it must also convince a user to buy it. A long history of piracy makes it very complicated; however we are very glad to see that a remarkable number of users are buying Outpost officially."

The presentation at Avrora was reviewed in local media as one of the most important events of the year, in terms of the software market. The latest plans for Outpost on the Russian market are an office version release and further development of the retail networks.

**********************************************************

*****тс, да **я ? =) 1 миллион. И ничерта не хотят ошибки исправлять.
У меня давно в голове бродит мысль подать на Agnitum в суд. Чувствую это скоро можно будет осуществить легче, чем мне казалось.

Romanio 22.12.2004 03:22

А кто нибудь смог подружить Agnitum Outpost Firewall c server 2003 sp1 он отказывается работать в данном случаи он запускается, но не реагирует ни накакие нажатия только когда нажмешь три кнопки видно, что он висит намертво.
Я не знаю, что там делают эти разработчики у них все идет в обратной геометрической прогрессии от нормального к глюкавому.

Кстати у меня работает сервер 2003 sp1 только с версией Agnitum Outpost Firewall Pro version 2.0.240.3122 [290]

А с другими версиями ни в какую.

Проверял версии такие :
Agnitum Outpost Firewall Pro 2.5.370.370
Agnitum Outpost Firewall Pro 2.5.369
Agnitum Outpost Firewall Pro 2.1.303.4009
Agnitum Outpost Firewall Pro 2.1.292.3816


Кто что нибудь может посоветовать?

CH3ST 22.12.2004 19:08

Оутпост (последний, 370), находящийся в режиме обучения, плюс ICS (Internet Connection Sharing/Windows Firewall), как процесс, не пускают на фтп с портом 21.

Когда в оутпосте ставишь разрешать все, что ЯВНО не заблокировано, то проблемы нету.

FlashFXP имеет полные права на соединение, т.к. я его использую часто.

Приходится, чтобы не оставлять комп почти беззащитным, отключать ICS.

Win Firewall отлючен. OS: WinXP.SP2

Makc666 23.12.2004 01:54

Цитата:

CHEST:
FlashFXP имеет полные права на соединение, т.к. я его использую часто.
ЭТО НЕПРАВИЛЬНО!!! ТАК НЕЛЬЗЯ ДЕЛАТЬ!!!
Нужно перенести FlashFXP в среднюю группу и создавать длня него все правила ВРУЧНУЮ.
К сожалению только так...
Это нельзя делать со всеми программами, которые работают с 21 портов.
Это баг аутпоста. О нём все знают в агнитиуме, но эти ******, не хотят ничего исправлять...

GeoD 23.12.2004 10:30

Если установить в настройках файрвола Agnitum Outpost Pro (в настройках локальной сети: Параметры->Системные->Настройки сети->Параметры->Сетевой адрес) доверенным адресом 127.0.0.1 (255.255.255.255), то чем это чревато, не ухудшает ли это безопасность при выходе в Интернет? Как я понимаю, это внутренний адрес собственного компа (localhost)- или нет?
Вопрос вызван тем, что некоторые локальные программы обращаются к localhost и файрвол в режиме обучения требует установить для них специальные правила и разрешения на разные порты. Вышеуказанная настройка снимает вопрос. Но по умолчанию в Аутпосте ее нет.

CH3ST 23.12.2004 12:02

Цитата:

Сообщение от Makc666
ЭТО НЕПРАВИЛЬНО!!! ТАК НЕЛЬЗЯ ДЕЛАТЬ!!!
Нужно перенести FlashFXP в среднюю группу и создавать длня него все правила ВРУЧНУЮ.

У меня так всегда и стояло в настройках, но после этого случая, попробовал полностью предоставить доспуп...ничего не вышло.

Цитата:

Сообщение от Makc666
Это баг аутпоста. О нём все знают в агнитиуме, но эти ******, не хотят ничего исправлять...

Хм...


2_ALL:
Оутпост с каким-нить другим билдом у кого-нить стабильно работает с ICS???

Makc666 23.12.2004 19:34

Цитата:

GeoD:
Если установить в настройках файрвола Agnitum Outpost Pro (в настройках локальной сети: Параметры->Системные->Настройки сети->Параметры->Сетевой адрес) доверенным адресом 127.0.0.1 (255.255.255.255), то чем это чревато, не ухудшает ли это безопасность при выходе в Интернет? Как я понимаю, это внутренний адрес собственного компа (localhost)- или нет?
Это баг аутпоста. Его упорно уже чинят, чинят, чинят и чинят.
Лучше создавать для программ отдельные правила. Их не так много (программ) как кажется.
Я считаю, что ухудьшает...

CHEST
Переустанавливай тогда аутпост с нуля.
И сделай, как я написал выше, для программ, которым нужен 21 порт.
И разреши при установке аутпосту создать Автоматически правила для известных программ.
И если ты используешь Интерактивные элементы и ведешь список сайтов исключений, то сохрани копию в отдельной папке конфига текущей конфигурации...
Я оботом уже писал неоднократно в этой теме.
Сам сталкивался кучу раз с этой проблемой и на нескольких компах...

Далее...
Насчет ICS.
Не работает она нигде (читать ни в какой версии) в режиме обучения.
Если перевести в режим Разрешения, то работает, но смысла в этом, как понимаешь, нет тогда.
Этот баг специалисты аутпоста исправляют уже 300 дней.
Я с ними 300 дней уже переписываюсь, шлю логи и т.п.

Могу заметить лишь один странный факт.
Когда я установил ЧИСТЫЙ Windows XP с SP2 интегрированным ENG и Аутпост 370, то ICS каким-то чудом заработал в режиме Обучения и работал там достаточно долго (недели две).
Но... Потом через пару этих недель бобик сдох.
Толи это было вызвано обновлениями через Windows Update, то ли установкой какой-то сетевой проги, история пока не выяснила истиные причины. Время будет, буду копаться. Лицензию я себе продлил, так что буду трепать им нервы пока они не бле**нут или не сделают.

CH3ST 23.12.2004 22:29

Makc666
Блин...вот подстава от agnitum'а... :mad:
Переставлял outpost, но разницы -- 0.

P.S>> Также пробовал с настройками, которые фаерволл сам генерит для стандартных прог, но, как ты мог уже догадаться, нифига...

Надеюсь, они этот баг вылечат, потому что ты им, вижу, часто напоминаешь. :ржать: :yees:

kostiksimb 30.12.2004 09:10

заменил
ServerDir=/update_beta25
и вот забыл какой оригинал был?
ServerDir=/??????????
кто нить знает?

Kuzmich 30.12.2004 12:15

update_pro20 попробуй...

HNK 03.01.2005 07:08

А не кто не в курсе, нет ли какой-нибудь проги для подсчета трафика на основе логов (журнала) outposta?

Makc666 03.01.2005 14:52

HNK
Врятли.
Вообще то в журнале аутпоста можно написать сколько угодно нужных правил, с какими угодно условиями и они будут считать.
Только зачем это нужно, когда есть намного удобнее программы.

Dede 07.01.2005 12:50

Вложений: 1
У меня ни с того, ни с сего перестали открываться некоторые сайты. Посмотрев журнал заблокированных соединений Outpost'a я увидел вот что (см. скриншот)
Я не шибко в этом разбираюсь и смутное представление имею о NetBios, но отчего такое могло произойти и главное, что дальше делать?

Makc666 07.01.2005 13:00

Dede
Это (неоткрываение сайтов) никак не связано с тем, что ты показал. У меня тоже такого полно. В описание аутпоста написано, что такое NetBios.
Лучше посмотри в модуле Детектор атак, не заблокировал ли он твой днс или что-то ещё.
Перезагрузи фаервол. Можно и компьютер заодно. И попробуй наконец открыть сайты без фаервола.

Dede 07.01.2005 13:19

Makc666
Без оутпоста все грузится, и в журнале атак, действительно есть записи о сканировании порта TCP 445 с диапазона адресов 62.183.** Только я не понял, где посмотреть
Цитата:

Makc666:
Лучше посмотри в модуле Детектор атак, не заблокировал ли он твой днс .
Там просто инфа о сканировании

Makc666 07.01.2005 18:54

Вложений: 1
Цитата:

Dede:
Только я не понял, где посмотреть
Вот тут...
Разблокировать.

Dede 07.01.2005 19:29

Вложений: 1
У меня, видно, версия староватенькая 2.1.292.3816, вот какое окошечко.
Но все равно спасибо за консультацию :)

Впрочем, проблема решилась сама собой - купил карточку другого прова и все, никаких проблем не осталось

RankLord 07.01.2005 21:15

Пользуюсь аутпостом давно, а сегодня переставил систему (поставил WinXp + SP2), поставил фаер и вот какая штука вылезла - в списке приложений, работающих по правилам (partially allowed applications) самопроизвольно стали появляться некие проги, например alg.exe, svchost.exe. Я понимаю, что им надо в инет лезть, но почему они туда добавились без моего вмешательства ?
Далее, перетаскиваю их в заблокированные, но после перезагрузки компа они опять оказываются в частично разрешённых ! Это что за самоуправство такое и как бороться ?!
Версия 2.5.370.4626 (370)

Makc666 07.01.2005 22:20

RankLord
Обсуждалось неоднакратно.
В теме есть ПОИСК!!!

Dust 09.01.2005 21:07

У меня установлен Outpost Firewall Pro ver. 2.5.369.4608 (369)
Система: Win2k+SP4
Вопрос такой: возможно ли разрешить доступ к моим расшаренным ресурсам в локальной сети всем, кроме нескольких компьютеров?
Если да, то как это сделать? Если нет, какой файрвол позволяет это сделать?
Прочитал немало инфы по этой теме, не нашёл ничего, кроме глупого указывания поимённо, кому разрешать доступ. Если в сети 3 компа, способ подходит, а если 300?! :(

Era5er 10.01.2005 02:36

Тогда если говоришь 300 ИМЕННО в вашей сети:
1)Можешь дать добро всей вашей сетке в фаере (IP диапазон,каждый IP:iggrin:) и раскидать права в Винде через груповую политику безопасности.
2)А как ты представляеш дать 10м детям 5 яблок если не поименно то как, разве что если скажеш где чьё лежит (пример :) т.е. как вариант типа FolderGuard и по паролю раскидать в зависимости от доступа !
Сорри если вдруг неясно выразился !

RankLord 10.01.2005 07:33

Makc666
К сожалению, ни один запрос по ключевым словам не выдал ни одного результата :( Ручками добросовестно перерыл всю эту ветку, соседние, на других форумах, фак на офсайте, но так ничего и не нашёл по поводу самовольного появления программ в списке частично разрешённых.
Если кто сталкивался, киньте хотя бы ссылку почитать.

Забыл добавить, что фаер стоит в режиме обучения.

Nicky_fool 10.01.2005 08:34

Цитата:

Dust:
возможно ли разрешить доступ к моим расшаренным ресурсам в локальной сети всем, кроме нескольких компьютеров?
Разреши всей сети, а Blockpost'ом запрети свои несколько штук. :)

Dust 10.01.2005 09:42

Цитата:

Сообщение от Nicky_fool
Разреши всей сети, а Blockpost'ом запрети свои несколько штук. :)

К сожалению, BlockPost не реагирует на NetBIOS, я уже пробовал.

RankLord 10.01.2005 15:35

Можно попробовать на закладке System задать конкретное правило, чтобы блокировать любой (какой нужно) траффик с нужного тебе ip.

Makc666 11.01.2005 01:00

Цитата:

RankLord:
К сожалению, ни один запрос по ключевым словам не выдал ни одного результата
Ни правда абсолютная - ключевое слово "alg.exe".
Ответ в одной из появившихся ссылок:
http://www.imho.ws/showthread.php?p=...exe#post716974
А под ним и мой ответ...

RankLord
И появились они у тебя не самостоятельно, всего скорее, а во время установки программа создается список (по-умолчанию эта опция отмечена) разрешенных/известных программ.

Dust 13.01.2005 20:49

Цитата:

Сообщение от RankLord
Можно попробовать на закладке System задать конкретное правило, чтобы блокировать любой (какой нужно) траффик с нужного тебе ip.

К NetBIOS'у правила тоже равнодушны :(

ZogG 14.01.2005 18:26

если вопрос уже был то сорри,просто не смог найти:
Есть ли плагин чтобы ограничивать вход\исход трафик у програм?

Plague 14.01.2005 18:37

нету. для этого - узай NetLimiter,
в варезнике он есть

demon777 15.01.2005 11:43

Люди!
1,5 года стояил на ХР Аутпост (начиная с 2.0 и по 2.1). Все работало просто на УРА! А пару дней назад черт дернул меня обновиться до версии 2.5. И все - полная труба! Комп даже не коннектиться к сети (подключение ВПН). Решил откатиться снова до 2.1 - те же ..., только в профиль. Вернее, к сети подключается, но, допустим, потом только на одну страничку разрешает сходить и все. Даже при отключенной службе то же самое! Помогите! :молись:

Makc666 15.01.2005 12:11

Цитата:

Сообщение от demon777
Люди!
1,5 года стояил на ХР Аутпост (начиная с 2.0 и по 2.1). Все работало просто на УРА! А пару дней назад черт дернул меня обновиться до версии 2.5. И все - полная труба! Комп даже не коннектиться к сети (подключение ВПН). Решил откатиться снова до 2.1 - те же ..., только в профиль. Вернее, к сети подключается, но, допустим, потом только на одну страничку разрешает сходить и все. Даже при отключенной службе то же самое! Помогите! :молись:

Аутпост всегда удаляется полность:
1) удалить через удаление программы
2) удалить основную папку
3) удалить "C:\Program Files\Common Files\Agnitum Shared" - если вдруг останется
Всё.
Следующая установка будет как новая.
Если Вы в новую установку подключает старую конфигурацию, установка не может считаться новой.

Поэтому. Ставь программу вчистую. И начни с 2.5 последней.

Plague 15.01.2005 13:12

Makc666
с последней - пока проблемы с регистрацией.
а предпоследнюю я буквально вчера выкладывал в варезнике. так что еще жива

demon777 15.01.2005 15:13

Так, билд 370 гадит соединение и никуда не пускает даже после полной очистки. А 2.1 после той же очистки зажила наконец. Может в 2.5 изначально какие-то специфические настройки в отличие от 2.1?

Plague 15.01.2005 15:16

там действительно больше настроек. почитай топ страниц на 5ть назад. кто-то уже жаловался на что-то схожее.
и посмотри в логах - чем он мотивирует блокировку соединения?

datalink 16.01.2005 14:21

Народ подскажите, если кто знает, как заставить "Super Stealth" работать на 2.5.375 и вообще возможно ли это ?

Plague 16.01.2005 14:32

datalink
скачать версию, заточеную под 2.5.
если оной нету - то никак. а искать в соотв. теме в варезнике. но кажись, ее нет (сорри, сам Super Stealth не пользуюсь, поэтому точно сказать не могу)
на версии 2.5 старые плаги не работают.

MAESTRO_IS 17.01.2005 07:14

Цитата:

Сообщение от Dede
У меня, видно, версия староватенькая 2.1.292.3816, вот какое окошечко.
Но все равно спасибо за консультацию :)

Впрочем, проблема решилась сама собой - купил карточку другого прова и все, никаких проблем не осталось

Скорее всего у тебя была временная блокировка. Прошло время и она снялась. :)


Часовой пояс GMT +4, время: 19:13.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.