IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Makc666 12.09.2005 21:31

Цитата:

orvman:
Вышла версия 3.0.530.5706 (426) (бетка).
А откуда инфа? Поделись...
http://www.imho.ws/showthread.php?p=1010621#post1010621

3.0.530.5706 (426) должен быть совместим с 2003 64 edition - это внутренная инфа. Возможно просто Beta ещё недоделана.

orvman 15.09.2005 18:53

Makc666
Помнишь я писал:
Цитата:

можно использовать настройки приоритета глобальных правил (Пометить правило как Правило с высоким приоритетом и Игнорировать Контроль компонентов) для того, чтобы создавать правила с большим приоритетом, чем разрешение протокола NetBIOS во всей сети, задаваемое в настройках LAN.
На что ты ответил:
Цитата:

Игнорировать контроль компонентов не относится к порядку выполнения правил
+
Цитата:

Контроль компонентов может вмешаться только когда какое-то приложение было изменено и отключать его в каждом правиле глупо. К тому же для этого есть общая настройка.
И ещё раз. Я говоря о порядке выполнения правил, а ты пытаешься приписать к ним всякие тонкости и хитрости.
+
Цитата:

Да я ничего не буду говорить - это бесполезный спор.
Так вот, насчет этого (и не только) разговаривал с Paranoid2000 (кто это такой, ты знаешь сам).

Вот кое-что из нашего разговора:

Я
Цитата:

"Outpost Rules Processing Order" thread.
Last v. described there is v.2.5.
And what about v2.6-2.7? Are there any finenesses? And what about loopback address in this versions? Does the Agnitum change the priority for the loopback packets in versions v2.6-2.7?
Then, you wrote:
Цитата:

Outpost 2.5 onwards
Plugins
Trusted/NetBIOS Zones
Global NetBIOS Block Rules
Global Rules with High Priority flag
Blocked/Trusted Application Settings
Application Rules
Global Rules
Outpost Policy
Allow NAT Packets
Transit Rule
You are right, but I don't agree with you only in one case.
Since v2.5 Agnitum changed some priority settings.
I mean the following. If we will mark any global/system rule as High Priority and Ignore Component Control, it override the NetBIOS allowance. What do you think, am I right? Comment it, please.
Ответ Paranoid2000
Цитата:

Цитата:

Сообщение от orvman
...
And what about v2.6-2.7? Are there any finenesses? And what about loopback address in this versions? Does the Agnitum change the priority for the loopback packets in versions v2.6-2.7?

Outpost 2.6 and 2.7 have not made any changes to rules processing or the loopback address that I know of (except for the "Allow Localhost UDP Connection" rule). The Outpost 2.6 - what to expect and Outpost 2.7 - what to expect threads provide more details on what these versions add (and they are quite minor).
Цитата:

Сообщение от orvman
...Since v2.5 Agnitum changed some priority settings.
I mean the following. If we will mark any global/system rule as High Priority and Ignore Component Control, it override the NetBIOS allowance. What do you think, am I right? Comment it, please.

NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly.
Что скажешь? Если уж я тебе не авторитет (я и спорить-то не стал с тобой тогда в подробностях), то сейчас послушай хоть Paranoid2000, чушь он нести не будет, ты это знаешь.
Меняй шапочку форума.
Удачи!

Makc666 15.09.2005 19:41

Цитата:

orvman:
NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly.
Так это у нас идёт разговор только о Глобальных правилах и не относится к правилам для приложений. (сам себе говорит).
В принципе я понял суть. Пойду думать, как менять правильно...

Makc666 15.09.2005 21:51

orvman
Видно тему он ещё не подправил, ссылка на которая ниже, но я сделал это за него у нас. Вот так теперь в шапке...

Какой в Аутпосте порядок обработки правил:
http://www.outpostfirewall.com/forum...ead.php?t=8394
Outpost 2.5 onwards
1. Plugins
2. Global Rules with Ignore Component Control flag
3. Trusted/NetBIOS Zones
4. Global NetBIOS Block Rules
5. Global Rules with High Priority flag
6. Blocked/Trusted Application Settings
7. Application Rules
8. Global Rules
9. Outpost Policy
10. Allow NAT Packets
11. Transit Rule


Outpost 2.5 и выше
Т.е. другими словами, когда Outpost прошелся по всем правилам в порядке:
1. Плагины - типа Блокпоста и т.д. и т.п.
2. Общие правила с пометкой Игнорировать Контроль компонентов
3. Зона Доверенные/NetBIOS в настройке сети
4. Общие правила запрещения NetBios
5. Общие правила с пометкой Правило с высоким приоритетом
6. Приложения размещенные в "Запрещенные приложения" и "Доверенные приложения"
7. Правило для конкретного приложения "Пользовательский уровень"
8. Общие правила для приложений (вкладка Системные - кнопка внизу "Общие правила")
(читай примечание ниже "Как сделать, чтобы "глобальные правила")
9. После этого, когда ничего из выше перечисленного не подошло, Outpost смотрит на применяемую политику:
__° Если Разрешить, то разрешает.
__° Если Обучить, то обучается.
__° Если Запретить, то запрещает.
10. Разрешить NAT пакеты
11. Правило транзита


========================
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!"
User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию.

Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения.

Genny 16.09.2005 01:22

Кто знает, как в Outpost_Firewall_v.3.0.534.429 оключается отправка отчёта об ошибках?

sldes 18.09.2005 15:01

Столкнулся с такой проблемой. Поставил последнюю бету, перезагрузился и когда винда (WinXP + SP 2 Eng) пишет "Welcome" всё сваливается в синий экран с надписью error on system logon bla bla bla. Пробовал ставить по разному, удалять конфигурации и просто не запускать всё равно та же ботва. 2.7 работает нормально. Никто с таким не сталкивался?
ps в поиск не отправлять, такой проблемы не нашёл.

andros 18.09.2005 22:12

а можно ли как нибудь банить конкретный адрес легким движением ? а не создавать правило исключая этот айпи ?

imhos 19.09.2005 10:45

Цитата:

Сообщение от andros
а можно ли как нибудь банить конкретный адрес легким движением ? а не создавать правило исключая этот айпи ?

работа файрвола основана на следовании правилам, а не легким движениям.

Хотите легких движений -- выдергивайте сетевой шнурок. Легким движением ;)

Пардон за офф.

orvman 24.09.2005 16:55

Makc666
Кстати, Неверно , насчет правил, приоритета...
Я обещал человеку не говорить......
Но если поэкспериментировать...
Ты сам поймешь...., скачай debug - .....

orvman 24.09.2005 19:07

sldes
Цитата:

Столкнулся с такой проблемой. Поставил последнюю бету
М-... А деньги-то хоть платят? Бета-тестеру - за Бету?

Genny
Цитата:

Кто знает, как в Outpost_Firewall_v.3.0.534.429 оключается отправка отчёта об ошибках?
Занести его в список, и запретить соединения по HTTP, хотя, возможно, что будут выдаваться ошибки, но это отдельная история... (может глюк)

andros
Цитата:

а можно ли как нибудь банить конкретный адрес легким движением ? а не создавать правило исключая этот айпи ?
Можно, Но смотря что Вы имеете ввиду... Если смотреть ниже
Цитата:

работа файрвола основана на следовании правилам, а не легким движениям. Хотите легких движений -- выдергивайте сетевой шнурок. Легким движением
Прикольно, Уважаю чувство Юмора...

P.S. Шапку меняй... Я сам (и не только) провер..(ил-яли) - неверно это...
Удачи...

orvman 25.09.2005 14:00

P.S. Совсем забыл....
Читаем - Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 "
http://www.outpostfirewall.com/forum...ead.php?t=9858
Теперь На русском языке... Вот ссылка:
http://forum.five.mhost.ru/kb2/ - Читаем "Руководство по созданию безопасной конфигурации Outpost"
Это должно избавить Пользователей ОР от многих проблем...

Читать - не перечитать....

P.P.S. ссылка пока эта, возможно все изменится.........

vikmor 27.09.2005 05:43

Я юзаю Outpost в основном из-за плагина Blockpost. Но на третьей версией Blockpost что-то сильно барахлит. Это только у меня, или надо ждать апдейт?

Fatboy 27.09.2005 14:52

Цитата:

Wadim:
N.B. Ссылки на фаервол и остальные причендалы в другом топике, здесь только обсуждения!
Mega_GnoM
Это для кого написано? Погон! Пост удалён.

Pepsi_nsk 27.09.2005 18:52

а где взять такое руководство одним файликом

orvman 28.09.2005 02:06

Pepsi_nsk
Пока такого нет и не планируется.

antigo 28.09.2005 22:32

привет всем - я тока сегодня начал пользоватся етой программой поетому несколько вопросов:
1.какую policity вы ставите у себя?
2.в мауалах по битторенту и имулу написано какие порты открывать для етих прог - как ето делается в оутпосте? и нужно ли их открывать в ручную или достаточно дать етим програмам полный доступ?

P.S. Outpost Firewall Pro ver. 2.7.493.5421 (416)

Nicky_fool 28.09.2005 23:20

Цитата:

Сообщение от antigo
привет всем - я тока сегодня начал пользоватся етой программой поетому несколько вопросов:
1.какую policity вы ставите у себя?
2.в мауалах по битторенту и имулу написано какие порты открывать для етих прог - как ето делается в оутпосте? и нужно ли их открывать в ручную или достаточно дать етим програмам полный доступ?

P.S. Outpost Firewall Pro ver. 2.7.493.5421 (416)

Полный доступ не стоит давать ни одной программе и никогда.
Открывать порты нужно вручную. А еще лучше откорректировать правила, созданные автоматом для конкретного приложения.
Как это делать -см. вверху данной страницы, ссылок на русские мануалы более чем достаточно. :D

vld 28.09.2005 23:48

Странная ситуация:
До установки Outpost (3 версия, перепробовано несколько последних релизов)
Диско Командир при подключении к ФТП серверам нормально позволял все просматривать, а также закачивать и скачивать в режиме копирования файлов. После установки Outpost, даже в режиме все всем разрешено (политика - отключить) не возможно ничего скачать с ФТП (скачивается маленькая порция около 10 Кб, после чего режим копирования зависает намертво. Приходится убивать процесс. Только при выгрузке процесса Outpost.exe из памяти удается наладить нормальное копирование с ФТП.

Помогите разобраться, в чем может дело???

Makc666 29.09.2005 21:18

Цитата:

antigo:
1.какую policity вы ставите у себя?
В инструкции этому посвящен целый раздел. Почитай один раз хотя бы.
Цитата:

antigo:
2.в мауалах по битторенту и имулу написано какие порты открывать для етих прог - как ето делается в оутпосте? и нужно ли их открывать в ручную или достаточно дать етим програмам полный доступ?
Полного доступа будет достаточно. И это наилучший вариант.
Так как многие пользователи не используют стандартный порт TCP 4662 у себя, а ставят все что душе в голову придёт.

vld
Подобная проблема с FTP уже миллион раз обсуждалась в этой теме.
У меня лично ни в GetRight, ни FlashFXP, ни CuteFTP, ни в TotalCommander никаких проблем с FTP и 3 версией нет.

Мой совет. 1-ых, попробуй другой FTP клиент. 2-ых, попробуй другие FTP. 3-ых, установи самый новый релиз вчистую. 4-ых, недобавляй Диско командер c список доверенных приложений, а всегда создавай для него правила вручную.

fear factor 30.09.2005 03:59

Makc666
а случайно не знаеш почему в новой 3-шке (ver. 3.0.543.5722 (431)) у outpost.exe открывается 803 порт по протоколу TCP и висит в режиме прослушивания ??? в старых такого ведь не было (2,7 например)

orvman 30.09.2005 07:29

Makc666
Цитата:

Цитата:

в мауалах по битторенту и имулу написано какие порты открывать для етих прог - как ето делается в оутпосте? и нужно ли их открывать в ручную или достаточно дать етим програмам полный доступ?
Полного доступа будет достаточно. И это наилучший вариант.
?????? Спорный вариант, хотя многие так и делают. Многое, конечно-же зависит от порта сервера (т.к. некоторые используют у себя нестандартные порты), скорости канала. Комментировать не буду, но лучше все-таки создать конкретные правила в ОР, а ставить приложения в Доверенные не есть хорошо.
fear factor
Цитата:

(ver. 3.0.543.5722 (431)) у outpost.exe открывается 803 порт по протоколу TCP и висит в режиме прослушивания
Да, действительно, с удивлением обнаружил и у себя такое. Странно, может это появилось из-за Anti-Spyware? Надо будет разбираться насчет этого.

Makc666 30.09.2005 10:41

Цитата:

orvman:
Да, действительно, с удивлением обнаружил и у себя такое. Странно, может это появилось из-за Anti-Spyware? Надо будет разбираться насчет этого.
version 3 and Port 803?
http://outpostfirewall.com/forum/showthread.php?t=15081

i figured out why its listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action, atleast thats how i understand it, because when i was granting access to a program if you click on smart advisor (with outpost.exe blocked)

Floyd 30.09.2005 19:30

может кто-нибудь подсказать, как правильно создать правила для Overnet? чтобы не ставить его в доверенные приложения, да и чтобы качал нормально ? Спасибо.

Outpost Firewall Pro ver. 2.7.493.5421 (416)
:молись:

Makc666 30.09.2005 21:31

Цитата:

Floyd:
может кто-нибудь подсказать, как правильно создать правила для Overnet? чтобы не ставить его в доверенные приложения, да и чтобы качал нормально ? Спасибо.
Outpost Firewall Pro ver. 2.7.493.5421 (416)
UPGRADE #37 (230) сентябрь 2005
Правила настройки файерволла для работы с пиринговыми сетями обмена файлами

[IMG]http://img182.***************img182/2793/outpostblacksmall3wq.th.jpg[/IMG]

vld 01.10.2005 16:08

Makc666

"Мой совет. 1-ых, попробуй другой FTP клиент. 2-ых, попробуй другие FTP. 3-ых, установи самый новый релиз вчистую. 4-ых, недобавляй Диско командер c список доверенных приложений, а всегда создавай для него правила вручную."


Спасибо за Ваши советы!
Но хотелось бы, всетаки, довести до ума ДискоКомандер.
Я создавал для него свои правила на основе ФТП клиента и браузера - НЕ помогло.
Дело не в том, что Оутпост не дает конектиться, а в том, что не дает копировать больше, чем, примерно, 10Кб, после чего копировщик ДискоКомандера зависает на смерть. Приходится убивать процесс ДискоКомандера.

Версия самая последняя 3.0.543.5722(431)-русская.

faterider 01.10.2005 16:21

Скопировай и изложи туда что случается в "Log Viewer" графу - "blocked connections".

Сорри но не знаю как ето на руский.

vld 01.10.2005 16:51

faterider

"Скопировай и изложи туда что случается в "Log Viewer" графу - "blocked connections"."

С какой целью???

faterider 01.10.2005 17:04

Так что тема не засоряется продолжим в личние бележки.

Иначе наличии на конекции не значит что Outpost не блокирует част, компонентьi или memory modification. Тоже пробуй одну по одну ети:

Останови plugins
Останови антивирусная
останови: process memory control
позволи: hidden process
components control settings на normal или disabled

Так что проблем будет изолирован и мерки приняти.

vld 01.10.2005 17:16

faterider

Все дело в том, что у меня это соединение в журнале зарегистрировано как РАЗРЕШЕННОЕ, а не заблокированное. Копирование начинается, но после маленького кусочка копирование останавливается и ДискоКомандер зависает.
Наблюдается какой-то антогонизм Оутпоста и ДискоКомандера при работе в режиме ФТП клиента на скачивание.

dyr_farot 03.10.2005 11:38

похоже на то, что у тебя входящие пакеты запрещены ( FTP Data )
попробуй специально разрешить вход по TCP

Event 05.10.2005 02:34

vld
А у меня Диско Качалка также намертво вешала систему. Поставил Телепорт и работает нормально. Видимо эти Диско не дружат с Аутпостом. Фар нормально с фтп работает, как и ФлешГейт. Сноси её на фиг.

vld 05.10.2005 13:17

Event

Все эти "Диско..." конечно сыроваты, но в них тоже есть свои маленькие, но прелести + привычка...

А моя проблема была в пассивном режиме. Просто информация по опциям в настройках ДК не соответствует реальному состоянию и + нужно устанавливать в двух местах - по умолчанию и в конкретном коннекте.
Если опции пассивного режима установлены не верно, то и происходит подвисание.

Возможно, в "ДКачалке" тоже на это нужно обратить внимание.

Master911 05.10.2005 23:39

Вопрос....мне понравилась Панда 2005 Титаниум, а с Файрволлом не хочет дружить как бы ее настроить, чтобы она работала с Outpost Firewall Pro ver. 3.0.543.5722 (431)... без синих экранов? я попытался не смог просто мне кажетсья НОД32 хоть и не конфликтует с ним, но Панда Лучше Антивирь.... Нашла больше вирусов чем НОД 32 с последним обновлением


Удачи!

Cartman 06.10.2005 09:22

Master911, в панде встроенный фаервол, отруби его и все будет ок.

Dr.God 06.10.2005 15:26

Цитата:

Cartman:
в панде встроенный фаервол, отруби его и все будет ок.
Маленькое дополнение -
Master911, в Настройках Панды: "Настройка автоматической защиты" -> "Межсетевой экран".

Slaider 06.10.2005 15:42

Outpost Firewall Pro ver. 3.0.543.5722 (431) + Windows 2003
 
Стоит русская версия фаервола...Настроено интерактивный модуль на запрос загрузки элементов ActiveX и Flash... При запросе (табличка разрешить) прин ажатии на запрет сразу синий экран системы с уведомлением о том что что-то не так с дровами.... или просто перезагружается сразу... :(
:help:
Что с ним делать?

Makc666 06.10.2005 15:49

Цитата:

Slaider:
Что с ним делать?
Я вот не совсем понял про табличку? Это в IE?
А интерактивный модуль - это тоже в IE такая панель слева от Outpost?

Slaider 06.10.2005 15:52

И в детекторе атак тож.... Срабатывает оно не только в IE а при любой попытка элемента ActiveX или Flash загрузиться с интрнета... Я к примеру в Опере сижу. Все это происходит при попытке запрета отображения флеша или загрузки ActiveX с сайтов...любых :( И Мелкософта тож... :idontnow:

Лехыч 15.10.2005 19:39

Проблемма следующего рода
Стоит Outpost Firewall Pro ver. 3.0.543.5722 (431) Вернее поставил недавно. Классная весчь. До этого стояла версия pro 2.5.?.? (не помню)
Стоит "Джентльменский набор Web-разработчика Денвер-2 2005-01-26
До того как обновил фаервол все работало прекрасно.
Теперь же действие последнего блокирует Контоль компонентов. Добавляю в него Денвер или отключаю Кон. комп. вообще
все равно блокируется контролем компонентов.
Помогите разобратся. Может кто имел дело с Денвер-2.

Genny 15.10.2005 22:15

Лехыч
Не пробовал удалить Денвер из приложений, а потом создать для него новые правила? И уже там поставить галки на: Разрешить эти данные и Игнорировать Контроль компонентов?


Часовой пояс GMT +4, время: 08:11.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.