IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Makc666 12.03.2006 21:36

Цитата:

Сообщение от goo3
пробовал в IE, Firefox - то же самое...



Нет, блокированных ноль. Причём сегодня OP загрузил обновление из agnitum.com, при этом ничего не изменилось...

Какие ещё есть варианты?

Честно?
Поставить на другой раздел новую версию Windows.
Настроить подключение к инету.
Установить Outpost.
Посмотреть блокируется ли реклама или нет.
Если блокируется, то взять конфигурации "старую", от Outpost из первого Windows и посмотреть с ней.
Так можно отсечь причину - виноват Outpost или система.

Ты так и не написал, какая версия программы у тебя.
Это секрет? :confused:

Проверь файл
C:\WINDOWS\system32\drivers\etc\hosts
Нет ли в нём чего лишнего? (Открывается в Блокноте).
Пройдись по системе WebROOT Spy Sweeper.

В Параметры - Системные - Настройка локальной сети - Параметры (кнопка)
нажми - Найти
снеми галку внизу - Находить новые настр. автоматически
Снеми все галки выше.
Посмотри что будет :)
Хотя это я так палцем в небо тычу...

goo3 12.03.2006 22:40

Цитата:

Makc666:...какая версия программы у тебя
Outpost Firewall Pro 3.0.557.5918, на прошлой странице было.

всё остальное сделал. В папке винды незакомментировано только 127.0.0.1.

Переставить винду пока что не получится... Что ещё посоветуете?

d3mon 13.03.2006 18:36

Outpost блокирует доступ к локальной сети
 
не знаете, в чём может быть причина: мой Outpost Firewall Pro ver. 3.5.641.6214 (458) блокирует доступ к другому компу локальной сети.
-Виндовс выдаёт ошибку "что-то типа нет прав доступа"
когда в политиках выбираю -отключить, то всё работает без проблем. :rolleyes:


В каких установках нужно покапаться?
спасибо

ssypchenko 13.03.2006 23:38

Нужно аутпосту для этой подсети разрешить netbios. Что в настройках подправить для разрешения шаринга файлов не помню. Я по простоте душевной (уверен в безопасности) сделал локальную сетку "доверенной".

mitino90 14.03.2006 08:25

d3mon

Вообще-то проще всего сделать гуляние через протокол TCP и просто открыть IP данного компа т.к. при открывании NetBios ты становишься максимально уязвимым, а на том компе тож поставь Оутпост чтоб на тебя нельзя было выйти и всё

Makc666 18.03.2006 12:17

Цитата:

goo3:
Outpost Firewall Pro 3.0.557.5918, на прошлой странице было.
всё остальное сделал. В папке винды незакомментировано только 127.0.0.1.
Переставить винду пока что не получится... Что ещё посоветуете?
Основываясь на личном опыте, могу сказать, что или Вы что-то недоговариваете, или что-то не так делаете, или это дикий глюк, в чём я лично уже сомневаюсь.
Вы можете не переставлять Windows, а поставить вторую копию на другой раздел диска. Это займет 1-2 часа. Но зато точно можно будет сказать проверить работоспособность Outpost.

d3mon
Почитайте тут:
Как я могу разрешить доступ к общим файлам на моем компьютере только для избранных компьютеров, блокируя доступ для всех остальных компьютеров в локальной сети?
http://www.agnitum.ru/support/kb/art...000138&lang=ru

Как я могу заблокировать доступ других компьютеров в локальной сети к моим общим файлам и при этом сохранить доступ к общим файлам на других машинах сети?
http://www.agnitum.ru/support/kb/art...000137&lang=ru

Как мне получить доступ к общим файлам на других машинах сети LAN, а также как я могу заблокировать доступ этих компьютеров к моим общим файлам?
http://www.agnitum.ru/support/kb/art...000003&lang=ru

Makc666 25.03.2006 01:50

Данный пост имеет отношение только к версии
Outpost Firewall Pro ver. 3.0.557.5918 (437)


Если Ваш компьютер настроен как шлюз Internet Connection Sharing, могут наблюдаться проблемы с доступом на FTP-серверы, если используется активный режим передачи данных протокола FTP.
Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее:

1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа замените значние Enable на Disable.
6. Закройте программу Registry Editor.

orvman 25.03.2006 06:00

Makc666, приветствую.
Во блин, а откуда такая инфа?

Makc666 25.03.2006 14:00

Цитата:

orvman:
Makc666, приветствую.
Во блин, а откуда такая инфа?
Странный какой-то вопрос на самом деле :)
1-ых, это официальная информация и она на 100% имеет место быть. Т.е. перепроверена лично на многих компах.

2-ых, ответ на вопрос "а откуда такая инфа?"
max> -----Original Message-----
max> From: Agnitum Ticket [mailto:******@agnitum.com]
max> Sent: Wednesday, December **, 2005 *:** PM
max> To: makc666@******
max> Subject: Re: sb-03-******-003-r (BTS******)

cybx 25.03.2006 16:45

Цитата:

Сообщение от FalAng
а у меня ентот гад вообще блокирует доступ в инет и нечего не помогает ... может кто сталкивался ?


попробуй переустоновить уатпост мне помогало

Zorkiy 27.03.2006 10:33

Супер, два BSOD-а за день, IRQ NOT LESS OR EQUAL, XP SP2 и Аутпост билд 458. Ладно еще в первый раз было запущено несколько тяжелых сетевых приложений, но второй раз практически на "голой" системе. Черт знает что. http://forum.ixbt.com/mad.gif

AHDPE 02.04.2006 20:33

Makc666
прочитал форум и не понял, как решать проблему с BSOD? А то у меня при архивировании в одних папках система вылетает, а в других нет.
Outpost Firewall Pro ver. 3.5.638.6208 (457) WinRar 3.50 beta 7.

Plague 02.04.2006 20:51

Цитата:

AHDPE:
прочитал форум и не понял, как решать проблему с BSOD?
...Outpost Firewall Pro ver. 3.5.638.6208 (457)
обновить версию. в билде 458, что вышел 14 февраля эту багу вроде бы пофиксили

Codmaker 05.04.2006 03:23

OutPost после спящего режима блокирует весь траффик
 
После включения из спящего режима (S3, то есть не Hibernation) OutPost 2.7.493.5421 (416) блокирует весь сетевой траффик.
Отключение и повторное включение сетевой карты (хожу на выделенке) и такие же манипуляции со службой OutPost'а положительного результата не дают. Сама Огненная Стена в окне сетевой активности кажет что для services.exe есть причина "Запретить любую активность". Точную строку из журнала дам немного позже.
ОС Win2k rus SP4
P.S.
Искал и на этом форуме и вообще через Google, на форуме ответов нет (точнее я не нашел даже такого вопроса), а что по остальным ресурсам то первые пятьдесят сцылок ответа не дали, а на остальные двести с лишним не хватило терпения (и времени). кому интересно запрос:"спящий режим блокирует Agnitum OR OutPost"

Plague 05.04.2006 09:01

Параметры - политики - дополнительно...

sad 05.04.2006 12:10

у меня таже хрень (в дополнительно галочки сняты)

Event 05.04.2006 18:24

Таже фигня, причём на разных версиях. Думаю, что это не баг Outposta, а виндовый. При выходе из спящего режима не все драйвера подгружаются.

Codmaker 06.04.2006 04:33

2 Plague, меню "Параметры">"политики"> (вкладка?) "Политики"... а вот и нет у меня там кнопки (меню, вкладки, ...) "дополнительно" (или я что то неправильно понял), но политика установлена на "Блокировать".
Код:

процесс                направление        протокол уд. адрес            уд. порт        причина
services.exe        ВХОД БЛОКИРОВАНО UDP          <шлюз моего прова> DNS        Запретить любую активность

то есть устанавливаю VPN соединение и соединение устанавливается, но любые попытки IE открыть любую страничку вызывают вышеуказанные события, и естественно IE отвечает что "Сервер не найден. Невозможно отобразить страницу".

Event 08.04.2006 01:09

Codmaker
Дык для VPN нужно NetBIOS разрешать.
А кнопки нет потому как версия 2.7, а уже 3.5 в работе.

Makc666 08.04.2006 02:32

Цитата:

Event:
Дык для VPN нужно NetBIOS разрешать.
Для VPN не нужен NETBIOS. Что за неправдивая информация.

Event 08.04.2006 19:17

Makc666
Буквально на той неделе настраивал VPN для PlanetSky без NetBIOS не работает :)

Makc666 09.04.2006 01:01

Цитата:

Сообщение от Event
Makc666
Буквально на той неделе настраивал VPN для PlanetSky без NetBIOS не работает :)

Тут всё таки не тема обсуждение VPN.
VPN бывает разный. С разными драйверами и т.п.
У меня VPN без NetBios и все работает.
Ты что-то или путаешь, или недоговариваешь.
Настройки NetBIOS в Outpost не влияют на VPN 100%.

Event 09.04.2006 01:27

Makc666
Что тут непонятного? Если VPN требуется NetBIOS то нужно его разрешать в Outposte. Параметры-Системные-Настройка локальной сети-Параметры. По умолчанию NetBIOS блокируется.
Ты уверен, что господину Codmaker для его сетеи не нужен NetBIOS? Я нет. Это всего лишь моё предположение imho :). Потому как сталкивался с этим.
Считаешь, что нужно отдельную ветку "VPN & Outpost"?

orvman 10.04.2006 05:09

Давайте определимся что такое VPN, а что такое NetBios.
Да, действительно, во многих сетях VPN активно юзается NetBios протокол. А для чего? Да все элементарно просто. Для того, чтобы юзеры могли обмениваться ресурсами, открывать шары и т.д. Ну и по сеточке играть в игрушечки, ловить троянчиков, в общем заниматься обычными сетевыми делами. Если оно Вам нужно, тогда можете включать NetBios. А на подключение к VPN сам NetBios-протокол никак не влияет. А для VPN необходимо - протокол GRE + разрешение PPTP в Аутпосте.
Codmaker какие правила у вас стоят для файла services.exe в ОР? Я не телепат - я только учусь, но могу сказать, что скорее его вообще там нет или стоит он в запрещенных приложениях. Вот от чего нужно отталкиваться. Вообще-то если не можете разобраться что к чему, то я бы сделал так. Удалить в Outpost services.exe из списков приложений. ОР поставить в режим обучения. Подключиться. Когда процессы после установки канала связи полезут в сеть - согласиться со всем, что предложит ОР. А только потом уже анализировать правила и делать тонкую настройку, например пропись конкретных адресов IP провайдера, DNS сервера и т.д. и т.п.

Barss 10.04.2006 11:51

Ребят, подскажите, пожалуйста, а можно с помощью Outpost ограничить исходящий трафик?

Makc666 10.04.2006 21:57

Цитата:

Сообщение от Barss
Ребят, подскажите, пожалуйста, а можно с помощью Outpost ограничить исходящий трафик?

Что значит слово "ограничить"?
Сделайть скорость меньше?
Сделать объем меньше?
Запретить вообще?
Запретить к каким-то сайтам?

Вообще, можно запретить доступ любому приложению в определенный период времени. И больше ничего.

Для скорости трафика есть программа NetLimiter.

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!

Третья огромная просьба!!!
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!

Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf

Barss 11.04.2006 15:15

Прошу прощения за расплывчатую формулировку вопроса.
Я качаю мулом из сети, часто бывает так, что на закачку идет 2 кило, а с меня качают 12-14. При канале в 16 кило это не очень приятно.
Я где-то прочитал, что есть плагин в Outpost, который может ограничить исходящий трафик. Ограничить - значит сделать скорость мешьше.
Указывать версию Outpost или систему, наверно, не имеет смысла, мне бы для начала понять - возможно ли это принципиально.

Что касается NetLimiter - то пиринговые программы у меня не хотят грузиться, если он включен :)

orvman 12.04.2006 03:01

Barss
Цитата:

Я где-то прочитал, что есть плагин в Outpost, который может ограничить исходящий трафик.
Вы ошибаетесь, такого плагина в природе не существует. Во всяком случае пока не существует. Пользуйтесь другим софтом. Но будьте осторожны. ОР не будет работать рядом с программами, прописывающими собственные драйвера в систему и работающие в обход драйвера ОР.

karapuka 14.04.2006 15:27

OUTPOST 3.5
 
Проблема такова.
на время установил аутпост 3.5 на win xp professional, через некоторое время за ненадобностью удалил (панель управления-установка и удаление программ). После перезагрузки пропал инет, Радмин не пашет. Но винда по сетевым шарам ходит. Еще один момент - во время его работы был установлен сервис пак 2 на винду ,и после удаления аутпоста виндовый брандмауэр теперь недоступен (пробовал запускать в службах - не помогает). может кто сталкивался - помогите.

Велиндар 17.04.2006 10:22

Вопрос таков, реально ли каким то образом разрешить передачу транзитных пакетов в outpost версии 3.5.641.458 либо в любом другом не ниже 3.0.

disos 17.04.2006 17:43

Цитата:

Проблема такова.
на время установил аутпост 3.5 на win xp professional, через некоторое время за ненадобностью удалил (панель управления-установка и удаление программ). После перезагрузки пропал инет, Радмин не пашет. Но винда по сетевым шарам ходит. Еще один момент - во время его работы был установлен сервис пак 2 на винду ,и после удаления аутпоста виндовый брандмауэр теперь недоступен (пробовал запускать в службах - не помогает). может кто сталкивался - помогите.
Попроьуй снова установить и проверь если тогда встроенный ферволл вменяем, в противном случае скорее всего откат системы.

orvman 18.04.2006 04:27

Велиндар
Цитата:

реально ли каким то образом разрешить передачу транзитных пакетов в outpost версии 3.5.641.458 либо в любом другом не ниже 3.0.
База Знаний Outpost - http://forum.five.mhost.ru/kb2/ - Вопрос 40 - "У меня не получается настроить общий доступ к подключению Интернета по сети в Outpost Firewall".

Makc666 18.04.2006 09:47

Цитата:

Сообщение от karapuka
Проблема такова.
на время установил аутпост 3.5 на win xp professional, через некоторое время за ненадобностью удалил (панель управления-установка и удаление программ). После перезагрузки пропал инет, Радмин не пашет. Но винда по сетевым шарам ходит. Еще один момент - во время его работы был установлен сервис пак 2 на винду ,и после удаления аутпоста виндовый брандмауэр теперь недоступен (пробовал запускать в службах - не помогает). может кто сталкивался - помогите.

А когда ты его удалял, ты сервис Outpost останавливал?
Установи его заново и удали опять. Перед удалением сервис Outpost нужно остановить.

mishavvv 25.04.2006 14:30

Проблема с zoom в Maxthon. При установленном Outpost Firewall Pro, начиная где-то с версии 3, перестаёт работать zoom страниц в Maxthon, тоесть у меня стоит 130%, а при включённом Outpost Firewall Pro отображает страницы 1:1. С другими фаерволами такой проблемы нет.
В модулях отключал всё, эфект странный - с отключенным модулем РЕКЛАМА один день всё работало отлично, но через день опять маштаб 1:1. Взял отключил все модули - всё равно не пашет... Проблемма не у меня одного, может кто решил?

mishavvv 26.04.2006 02:42

Оказывается Agnitum Outpost по умолчанию, т.е при дефолтовых установках режет архивацию GZip, данное безобразие так сказать не описывается даже производителем, но имеет данную настройку.

В ветке реестра: \HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall\ есть параметр "EnableGzipEncoding" так вот он это и делает. По умолчанию стоит отключено "0" (вкл: "1").

При работе GZip должна присутствовать данная строка HTTP_ACCEPT_ENCODING => gzip, deflate

Проверить можно здесь http://www.myjavaserver.com/servlet/exion.GZipServlet
соотвественно если всё ок сверху будет написано "this was compressed" и будет присутствовать в запросе "header: Accept-Encoding : gzip, deflate"

Plague 26.04.2006 10:54

Цитата:

mishavvv:
Оказывается Agnitum Outpost по умолчанию, т.е при дефолтовых установках режет архивацию GZip,
вообще, это "оказывается" известно давным -давно.
Цитата:

mishavvv:
данное безобразие
при исправлении "данного безобразия" можешь попрощаться со всеми плагинами аутпоста работающими с контентом. как то: "Интерактивные элементы"; "Реклама"; "Содержимое".
ибо весь контент будет пролетать мимо Аутпоста.
любая программа, которая фильтрует эти вещи, будет отрубать GZip. выбор за пользователем, какое "безобразие" выбрать.

Makc666 26.04.2006 11:00

Почему Outpost отменяет сжатие страниц (gzip)?
KB ID: 1000016, Дата создания: 04-02-2005, Дата изменения: 04-02-2005
http://www.agnitum.ru/support/kb/art...000016&lang=ru

Некоторые браузеры могут запрашивать данные от Web серверов в "сжатом" виде, включая поле HTTP следующей формы в запрос: "Accept-Encoding: gzip". Страницы приходят не в виде обычного текста, а в специально закодированном сжатом формате. Outpost не поддерживает расшифровку сжатых страниц во время прохождения пакета, поэтому он отменяет сжатие, удаляя поле "Accept-Encoding: gzip" из каждого запроса браузера.

Если вы хотите разрешить сжатие, наберите Regedit в командной строке и установите значение ключа "Enablegzipencoding" в: HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall на 1. Помните, что в этом случае для сайтов, использующих сжатие, не будут функционировать модули Рекламы Содержимого и Интерактивных элементов.

mishavvv 27.04.2006 01:24

Ну zoom для меня лично - актуальней. С оперой кстате всё пашет и так, без отключения сжатия. Странно почему после аутпоста Maxthon не может увеличить страницу...

Makc666 27.04.2006 12:11

Цитата:

mishavvv:
Ну zoom для меня лично - актуальней. С оперой кстате всё пашет и так, без отключения сжатия. Странно почему после аутпоста Maxthon не может увеличить страницу...
Только что проверил. Все работает. L- увеличивает, S - уменьшает, R - сбрасывает.
Сбрость все настройки моделуй Интерактивные элементы и Реклама по умолчанию.
Надеюсь ты не используешь, какой-нибудь гипер умные антивирус.
Короче, ищи проблему в настройках у себя.

[General]
Name=Лупа (кнопки: L - увел., S - умен., R - сброс) (Zoom)
Author=ho99
Version=1.0

Ты можешь найти себе другой плугин, к примеру этот:
http://tara.maxthon.com/index.php?act=view&id=673
Zoom, кстати, не очень удачный плугин, т.к. его просто нельзя отключить, когда ты его задействовал и любое нажатие на эти три клавишы, даже на русском языке, будет дергаться страницу.

Plague 27.04.2006 12:59

господа, может я чего пропустил, а Аутпост-то тут причем?


Часовой пояс GMT +4, время: 12:20.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.