imho.ws |
![]() |
![]() |
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
![]() |
# 1 |
Full Member
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Вопросы по Agnitum Outpost Firewall /Outpost Security Suite
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!
======================== Уважаемые пользователи! Если Вы задаете вопрос по проблемам БЕТА-версий данного программного обеспечения, то будьте готовы к тому, что Вам не смогут помочь! ======================== Уважаемые пользователи!!! Огромная просьба к Вам!!! 1-ых, Если Вы просите решить какую-либо проблему с программой Outpost Firewall указывайте, пожалуйста, версию программы!!! + Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates P.S. Скопировать версию программы можно из: Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411) Номер версии можно выделить мышкой и скопировать в буфер!!! 2-ых, В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий или Главное окно Outpost -> Сервис -> Просмотр Журнала (F7) 3-их, Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!! Ссылка на строчку ниже... ======================== Ресурсы для ознакомления: ![]() Русскоязычная документация (с картинками). http://www.agnitum.com/download/User_Guide_(RU).pdf 01. Весь данный топ на одной странице (поиск по Ctrl+F). 02. Довольно много правил под популярные программы. 03. Knowledge Base (англ.) и Часто задаваемые вопросы (рус.) - весьма познавательно для продвинутых юзеров. 04. Форум на английском языке - http://www.outpostfirewall.com/forum/ 05. Форум на русском языке - http://www.firewallforum.ru/ 06. Официальный сайт (анг.) - http://www.agnitum.com/ 07. Официальный сайт (рус.) - http://www.agnitum.ru/ 08. База Знаний Agnitum Outpost - Неофициального русского форумa Agnitum Outpost Firewall 09. Outpost 4.0 - What to Expect - http://www.outpostfirewall.com/forum...ad.php?t=18611 10. A Guide to Producing a Secure Configuration for Outpost - http://www.outpostfirewall.com/forum...&threadid=9858 11. Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 -> A Guide to Producing a Secure Configuration for Outpost -> Теперь на русском языке!!! 12. Outpost PRO FAQ (англ.) - http://www.outpostfirewall.com/forum...splay.php?f=64 13. Забыли пароль? Вам сюда! - http://outpostfirewall.com/forum/showthread.php?t=12089 14. Как я могу сохранить диагностическую информацию, чтобы предоставить ее службе технической поддержки Agnitum? / How can I save Outpost log files and send them to Agnitum's technical support team?======================== Обновление до последней бета версии идёт только при измененном update.ini 1) C:\Program Files\Common Files\Agnitum Shared\Aupdate 2) update.ini 3) Изменить: Outpost Firewall Pro ver. 2.0.xxx.xxxx (xxx) ServerDir=/update_beta25 (было ServerDir=/update_pro20) Outpost Firewall Pro ver. 3.0.xxx.xxxx (xxx) ServerDir=/update_test (было ServerDir=/update_pro20) 4) Сохранить файл 5) Запустить обновление Внимание!!! При обновлении блокируются "левые" ключи!!! ======================== Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS), могут наблюдаться проблемы с доступом на FTP-серверы, если используется активный режим передачи данных протокола FTP. Проблема: Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт Симптом: Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт. Решение: Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее: 1. Убедитесь что у текущего пользователя есть права администратора системы. 2. Нажмите Start (Пуск), затем Run (Выполнить). 3. Введите REGEDIT и нажмите Enter. 4. Найдите ветку реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\ 5. Для ключа ISV замените значение Enable на Disable. 6. Закройте программу Registry Editor. ======================== Каков порядок применения правил обработки сетевого трафика в продуктах Outpost? http://www.agnitum.ru/support/kb/art...000120&lang=ru Outpost Firewall Pro 2008 и Outpost Security Suite Pro 2008
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!" User_Guide_(RU).pdf 5.5 Фильтрация системы ... Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений. Единственными отличиями являются следующие возможности. Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее): • Локальные пакеты, направленные из или в локальную сеть • Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты) • NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер) Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию. Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию. Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения. NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly. ======================== version 3 and Port 803? http://outpostfirewall.com/forum/showthread.php?t=15081 Listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action. ======================== Линейка продуктов ESET NOD32 Antivirus 3 и ESET Smart Security фильтрует весь HTTP и POP3 трафик через себя...
В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер! Подобное поведение можно отключить! Как? Читай по этой ссылке (кликай тута)! ======================== Что такое feedback.exe Ответ на вопрос: http://outpostfirewall.com/forum/sh...708&postcount=2 The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs. Перевод (не литературный): feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка. ======================== History of changes http://www.agnitum.com/products/outpost/history.php ======================== N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения! ======================== Последний раз редактировалось Makc666; 10.11.2009 в 12:12. Причина: Ссылка на firewallforum.ru и ссылки обновлены |
![]() |
![]() |
# 1361 | |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
3.0.530.5706 (426) должен быть совместим с 2003 64 edition - это внутренная инфа. Возможно просто Beta ещё недоделана. |
|
![]() |
![]() |
# 1362 | |||||||||
Newbie
Регистрация: 24.06.2005
Сообщения: 26
![]() ![]() ![]() |
Makc666
Помнишь я писал: Цитата:
Цитата:
Цитата:
Цитата:
Вот кое-что из нашего разговора: Я Цитата:
Цитата:
Меняй шапочку форума. Удачи!
__________________
Неофициальный русский форум Outpost Firewall http://forum.five.mhost.ru/ Последний раз редактировалось orvman; 15.09.2005 в 18:57. |
|||||||||
![]() |
![]() |
# 1363 | |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
В принципе я понял суть. Пойду думать, как менять правильно... |
|
![]() |
![]() |
# 1364 |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
orvman
Видно тему он ещё не подправил, ссылка на которая ниже, но я сделал это за него у нас. Вот так теперь в шапке... Какой в Аутпосте порядок обработки правил: http://www.outpostfirewall.com/forum...ead.php?t=8394 Outpost 2.5 onwards 1. Plugins 2. Global Rules with Ignore Component Control flag 3. Trusted/NetBIOS Zones 4. Global NetBIOS Block Rules 5. Global Rules with High Priority flag 6. Blocked/Trusted Application Settings 7. Application Rules 8. Global Rules 9. Outpost Policy 10. Allow NAT Packets 11. Transit Rule Outpost 2.5 и выше Т.е. другими словами, когда Outpost прошелся по всем правилам в порядке: 1. Плагины - типа Блокпоста и т.д. и т.п. 2. Общие правила с пометкой Игнорировать Контроль компонентов 3. Зона Доверенные/NetBIOS в настройке сети 4. Общие правила запрещения NetBios 5. Общие правила с пометкой Правило с высоким приоритетом 6. Приложения размещенные в "Запрещенные приложения" и "Доверенные приложения" 7. Правило для конкретного приложения "Пользовательский уровень" 8. Общие правила для приложений (вкладка Системные - кнопка внизу "Общие правила") (читай примечание ниже "Как сделать, чтобы "глобальные правила") 9. После этого, когда ничего из выше перечисленного не подошло, Outpost смотрит на применяемую политику: __° Если Разрешить, то разрешает. __° Если Обучить, то обучается. __° Если Запретить, то запрещает. 10. Разрешить NAT пакеты 11. Правило транзита ======================== Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!" User_Guide_(RU).pdf 5.5 Фильтрация системы ... Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений. Единственными отличиями являются следующие возможности. Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее): • Локальные пакеты, направленные из или в локальную сеть • Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты) • NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер) Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию. Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию. Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения. |
![]() |
![]() |
# 1366 |
Guest
Сообщения: n/a
|
Столкнулся с такой проблемой. Поставил последнюю бету, перезагрузился и когда винда (WinXP + SP 2 Eng) пишет "Welcome" всё сваливается в синий экран с надписью error on system logon bla bla bla. Пробовал ставить по разному, удалять конфигурации и просто не запускать всё равно та же ботва. 2.7 работает нормально. Никто с таким не сталкивался?
ps в поиск не отправлять, такой проблемы не нашёл. Последний раз редактировалось sldes; 18.09.2005 в 15:17. |
![]() |
# 1368 | |
Junior Member
Регистрация: 15.08.2002
Сообщения: 83
![]() |
Цитата:
Хотите легких движений -- выдергивайте сетевой шнурок. Легким движением ![]() Пардон за офф. |
|
![]() |
![]() |
# 1369 |
Newbie
Регистрация: 24.06.2005
Сообщения: 26
![]() ![]() ![]() |
Makc666
Кстати, Неверно , насчет правил, приоритета... Я обещал человеку не говорить...... Но если поэкспериментировать... Ты сам поймешь...., скачай debug - .....
__________________
Неофициальный русский форум Outpost Firewall http://forum.five.mhost.ru/ |
![]() |
![]() |
# 1370 | ||||
Newbie
Регистрация: 24.06.2005
Сообщения: 26
![]() ![]() ![]() |
sldes
Цитата:
Genny Цитата:
andros Цитата:
Цитата:
P.S. Шапку меняй... Я сам (и не только) провер..(ил-яли) - неверно это... Удачи...
__________________
Неофициальный русский форум Outpost Firewall http://forum.five.mhost.ru/ |
||||
![]() |
![]() |
# 1371 |
Newbie
Регистрация: 24.06.2005
Сообщения: 26
![]() ![]() ![]() |
P.S. Совсем забыл....
Читаем - Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 " http://www.outpostfirewall.com/forum...ead.php?t=9858 Теперь На русском языке... Вот ссылка: http://forum.five.mhost.ru/kb2/ - Читаем "Руководство по созданию безопасной конфигурации Outpost" Это должно избавить Пользователей ОР от многих проблем... Читать - не перечитать.... P.P.S. ссылка пока эта, возможно все изменится.........
__________________
Неофициальный русский форум Outpost Firewall http://forum.five.mhost.ru/ Последний раз редактировалось orvman; 25.09.2005 в 14:12. |
![]() |
![]() |
# 1373 | |
Administrator
Регистрация: 26.12.2003
Адрес: МПЛ - ВеликОтПив
Пол: Male
Сообщения: 2 226
![]() |
Цитата:
Это для кого написано? Погон! Пост удалён.
__________________
Ты не должен ничего хотеть там, где ты ничего не можешь! Впрочем, обратное тоже справедливо! ![]() |
|
![]() |
![]() |
# 1376 |
Member
Регистрация: 08.10.2003
Адрес: IsraHell
Сообщения: 355
![]() ![]() ![]() |
привет всем - я тока сегодня начал пользоватся етой программой поетому несколько вопросов:
1.какую policity вы ставите у себя? 2.в мауалах по битторенту и имулу написано какие порты открывать для етих прог - как ето делается в оутпосте? и нужно ли их открывать в ручную или достаточно дать етим програмам полный доступ? P.S. Outpost Firewall Pro ver. 2.7.493.5421 (416)
__________________
©ramtes: "А перезагрузка уже невозможна..." звучит готично - мне нравится |
![]() |
![]() |
# 1377 | |
Junior Member
Регистрация: 16.12.2002
Сообщения: 52
![]() ![]() |
Цитата:
Открывать порты нужно вручную. А еще лучше откорректировать правила, созданные автоматом для конкретного приложения. Как это делать -см. вверху данной страницы, ссылок на русские мануалы более чем достаточно. :D |
|
![]() |
![]() |
# 1378 |
Junior Member
Регистрация: 18.10.2002
Сообщения: 125
![]() |
Странная ситуация:
До установки Outpost (3 версия, перепробовано несколько последних релизов) Диско Командир при подключении к ФТП серверам нормально позволял все просматривать, а также закачивать и скачивать в режиме копирования файлов. После установки Outpost, даже в режиме все всем разрешено (политика - отключить) не возможно ничего скачать с ФТП (скачивается маленькая порция около 10 Кб, после чего режим копирования зависает намертво. Приходится убивать процесс. Только при выгрузке процесса Outpost.exe из памяти удается наладить нормальное копирование с ФТП. Помогите разобраться, в чем может дело??? |
![]() |
![]() |
# 1379 | ||
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Цитата:
Так как многие пользователи не используют стандартный порт TCP 4662 у себя, а ставят все что душе в голову придёт. vld Подобная проблема с FTP уже миллион раз обсуждалась в этой теме. У меня лично ни в GetRight, ни FlashFXP, ни CuteFTP, ни в TotalCommander никаких проблем с FTP и 3 версией нет. Мой совет. 1-ых, попробуй другой FTP клиент. 2-ых, попробуй другие FTP. 3-ых, установи самый новый релиз вчистую. 4-ых, недобавляй Диско командер c список доверенных приложений, а всегда создавай для него правила вручную. |
||
![]() |
![]() |
# 1380 |
::VIP::
Регистрация: 07.02.2004
Адрес: fear factory
Пол: Male
Сообщения: 3 165
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Makc666
а случайно не знаеш почему в новой 3-шке (ver. 3.0.543.5722 (431)) у outpost.exe открывается 803 порт по протоколу TCP и висит в режиме прослушивания ??? в старых такого ведь не было (2,7 например)
__________________
[!] :: HiTecH ThReaD :: [!] |
![]() |
Теги (метки) |
agnitum, outpost, outpost security suite |
Опции темы | |
|
|