imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 05.08.2002, 15:19     # 1
alvic
Full Member
 
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731

alvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форуме
Вопросы по Agnitum Outpost Firewall /Outpost Security Suite

N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!

========================

Уважаемые пользователи! Если Вы задаете вопрос по проблемам БЕТА-версий данного программного обеспечения, то будьте готовы к тому, что Вам не смогут помочь!

========================

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

1-ых,
Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
+
Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates
P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

2-ых,
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

3-их,
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!
Ссылка на строчку ниже...

========================

Ресурсы для ознакомления:
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf
01. Весь данный топ на одной странице (поиск по Ctrl+F).
02. Довольно много правил под популярные программы.
03. Knowledge Base (англ.) и Часто задаваемые вопросы (рус.) - весьма познавательно для продвинутых юзеров.
04. Форум на английском языке - http://www.outpostfirewall.com/forum/
05. Форум на русском языке - http://www.firewallforum.ru/
06. Официальный сайт (анг.) - http://www.agnitum.com/
07. Официальный сайт (рус.) - http://www.agnitum.ru/
08. База Знаний Agnitum Outpost - Неофициального русского форумa Agnitum Outpost Firewall
09. Outpost 4.0 - What to Expect - http://www.outpostfirewall.com/forum...ad.php?t=18611
10. A Guide to Producing a Secure Configuration for Outpost - http://www.outpostfirewall.com/forum...&threadid=9858
11. Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 -> A Guide to Producing a Secure Configuration for Outpost -> Теперь на русском языке!!!

--->>> Читаем "Руководство по созданию безопасной конфигурации Outpost". Это должно избавить Пользователей ОР от многих проблем...
12. Outpost PRO FAQ (англ.) - http://www.outpostfirewall.com/forum...splay.php?f=64
13. Забыли пароль? Вам сюда! - http://outpostfirewall.com/forum/showthread.php?t=12089
14. Как я могу сохранить диагностическую информацию, чтобы предоставить ее службе технической поддержки Agnitum? / How can I save Outpost log files and send them to Agnitum's technical support team?
www.agnitum.com/support/kb/article.php?id=1000144&lang=ru
========================

Обновление до последней бета версии идёт только при измененном update.ini
1) C:\Program Files\Common Files\Agnitum Shared\Aupdate
2) update.ini
3) Изменить:
Outpost Firewall Pro ver. 2.0.xxx.xxxx (xxx)
ServerDir=/update_beta25 (было ServerDir=/update_pro20)
Outpost Firewall Pro ver. 3.0.xxx.xxxx (xxx)
ServerDir=/update_test (было ServerDir=/update_pro20)
4) Сохранить файл
5) Запустить обновление
Внимание!!! При обновлении блокируются "левые" ключи!!!

========================
Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS),
могут наблюдаться проблемы с доступом на FTP-серверы,
если используется активный режим передачи данных протокола FTP.

Проблема:
Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт

Симптом:
Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт.

Решение:
Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее:
1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа ISV замените значение Enable на Disable.
6. Закройте программу Registry Editor.

========================
Каков порядок применения правил обработки сетевого трафика в продуктах Outpost?

http://www.agnitum.ru/support/kb/art...000120&lang=ru


Outpost Firewall Pro 2008 и Outpost Security Suite Pro 2008
  • Блокировать узел атакующего
  • Доверенные зоны
  • Глобальное правило блокировки/разрешения NetBIOS
  • Низкоуровневые системные правила, помеченные как "правила с высоким приоритетом"
  • Глобальные правила, применяемые до правил для приложений
  • Правила для приложений (Запрещенные/Доверенные/Пользовательский уровень)
  • Низкоуровневые системные правила
  • Глобальные правила, применяемые после правил для приложений
  • Разрешить NAT-пакеты
  • Правила ICMP
  • Политика Outpost
  • Блокировать транзитные пакеты
========================
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!"
User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию.
Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения.

NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly.
========================

version 3 and Port 803?
http://outpostfirewall.com/forum/showthread.php?t=15081
Listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action.

========================


Линейка продуктов ESET NOD32 Antivirus 3 и ESET Smart Security фильтрует весь HTTP и POP3 трафик через себя...
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)
Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Подобное поведение можно отключить!
Как? Читай по этой ссылке (кликай тута)!

========================

Что такое feedback.exe
Ответ на вопрос:
http://outpostfirewall.com/forum/sh...708&postcount=2
The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs.
Перевод (не литературный):
feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка.

========================
History of changes
http://www.agnitum.com/products/outpost/history.php
========================
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!
========================

Последний раз редактировалось Makc666; 10.11.2009 в 12:12. Причина: Ссылка на firewallforum.ru и ссылки обновлены
alvic вне форума  
Старый 20.07.2006, 04:15     # 1681
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
Georgen:
какие правила оставлять, какие сносить?
Оставлять все.
Никакие не сносить.
Обучить Outpost приложениями, которыми ты пользуешься постоянно.
Обычно уходит неделя.
А потом перевести Outpost в режим Блокировать и забыть о нём.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 20.07.2006, 20:48     # 1682
Georgen
Moderator
 
Аватар для Georgen
 
Регистрация: 16.02.2004
Адрес: 02RU
Пол: Male
Сообщения: 1 574

Georgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen Гипербог
Georgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen Гипербог
Цитата:
Makc666:
Оставлять все.
Никакие не сносить.
Да меня волнует только куча правил для SVHOST.EXE.
С какого перепою я должен разрешить Generic Host Process LDAP connection исходящее или Microsoft Remote Desktop TCP connection входящее итд. Про остальные приложения и так ясно. А 135-139 и 445(надоел) порты на вход закрыл по всем протоколам, хотя по умолчанию Outpost закрывает тока 135.
__________________
Пусть тебе приснится пъяный зайчик с пистолетом
Georgen вне форума  
Старый 20.07.2006, 22:07     # 1683
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
Georgen:
Да меня волнует только куча правил для SVHOST.EXE.
SVHOST.EXE - это не один процесс...
SVHOST.EXE - это файл из под которого запускается целый ряд различных процессов Windows.
Если Windows настроена верно, то вреда принести файла SVHOST.EXE как таковой не может.
Но многие SVHOST.EXE вообще удаляют из списка правили или ставять в блокированные.
Если будут потом баги у тебя, тогда и будем разбираться
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 24.07.2006, 10:46     # 1684
Pepsi
Junior Member
 
Регистрация: 15.01.2002
Сообщения: 61

Pepsi Известность не заставит себя ждать
а у меня оутпост ваще отказывается на http://forums.overclockers.ru/ вверху резать флэш - хотя в настройках стоит запрещено.

з.ы версия стоит: последний релиз
Pepsi вне форума  
Старый 24.07.2006, 11:11     # 1685
medwed
Учаснег кросавчег
 
Аватар для medwed
 
Регистрация: 26.04.2006
Адрес: Родом из СССР
Сообщения: 436

medwed Популярный человек на этом форумеmedwed Популярный человек на этом форумеmedwed Популярный человек на этом форумеmedwed Популярный человек на этом форумеmedwed Популярный человек на этом форумеmedwed Популярный человек на этом форумеmedwed Популярный человек на этом форуме
Читал, что в целях безопасности надо закрыть в Outpost 4 порта 135-139 и 445 и еще какой-то. Но как это сделать не знаю?! Помогите!!! Опишите пошагово как это делается, пожайлуста! Зарание всем благодарен!!!
medwed вне форума  
Старый 24.07.2006, 11:21     # 1686
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
medwed:
Читал, что в целях безопасности надо закрыть в Outpost 4 порта 135-139 и 445 и еще какой-то. Но как это сделать не знаю?! Помогите!!! Опишите пошагово как это делается, пожайлуста! Зарание всем благодарен!!!
В инструкции это написано. Почитай разок.
Глобальные правила - называется.

Цитата:
Pepsi:
а у меня оутпост ваще отказывается на http://forums.overclockers.ru
А что у тебя стоит в запрещенных?
Ты поставь для сайта http://overclockers.ru/ резать флеш и внешние ссылки и тогда посмотрим.
Вообще нужно понимать, что если флеш лежит на http://overclockers.ru/, а отображается на http://forums.overclockers.ru, то резаться она при твоих настройках недолжна.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 25.07.2006, 03:47     # 1687
Georgen
Moderator
 
Аватар для Georgen
 
Регистрация: 16.02.2004
Адрес: 02RU
Пол: Male
Сообщения: 1 574

Georgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen Гипербог
Georgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen Гипербог
Цитата:
Читал, что в целях безопасности надо закрыть в Outpost 4 порта 135-139 и 445 и еще какой-то.
На kpnemo.ru года три назад 09-08-2003 один кекс написалRepost)
Первым делом, мы пропишем пару правил. Не бойтесь, это не сложно. Открываем стену, выбираем в параметрах ->системные
Ну и там выбираем параметры общих правил. (это внизу). Откроется окно, где уже прописанны правила, не трогайте их, просто добавляйте свои.Нам перво-наперво надо запретить порты 135 и 137 по TCP и UDP протоколам. Эти порты юзает NetBios и чаще всего именно под него ваяются эксплойты. В общем, рубить его надо нафик
Делаем новое правило и смотрим, там есть протокол, мы для начала обрубим вход и выход по TCP на 135 порт. Отмечаем протокол, направление не трогаем (по умолчанию, значит, в оба направления), локальный порт (нам пофик, с какого порта будут коннектиться, нам важно, чтоб у нас был закрыт 135) прописываем 135 порт. Вроде просто?
__________________
Пусть тебе приснится пъяный зайчик с пистолетом
Georgen вне форума  
Старый 25.07.2006, 05:04     # 1688
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
Georgen:
На kpnemo.ru года три назад 09-08-2003 один кекс написалRepost)
Первым делом, мы пропишем пару правил.
Кстати. Чтобы отключить NetBios не надо никакие правила создавать.
Достаточно пойти:
Главное окно программы - Параметры - Системные - Абзац "Настройка локальной сети" - кнопка "Параметры"
снять галку с "Находить новые настройки сети автоматически"
снять все галки с колонки NetBIOS
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 25.07.2006, 10:28     # 1689
medwed
Учаснег кросавчег
 
Аватар для medwed
 
Регистрация: 26.04.2006
Адрес: Родом из СССР
Сообщения: 436

medwed Популярный человек на этом форумеmedwed Популярный человек на этом форумеmedwed Популярный человек на этом форумеmedwed Популярный человек на этом форумеmedwed Популярный человек на этом форумеmedwed Популярный человек на этом форумеmedwed Популярный человек на этом форуме
Цитата:
Сообщение от Georgen
На kpnemo.ru года три назад 09-08-2003 один кекс написалRepost)
Первым делом, мы пропишем пару правил. Не бойтесь, это не сложно. Открываем стену, выбираем в параметрах ->системные
Ну и там выбираем параметры общих правил. (это внизу). Откроется окно, где уже прописанны правила, не трогайте их, просто добавляйте свои.Нам перво-наперво надо запретить порты 135 и 137 по TCP и UDP протоколам. Эти порты юзает NetBios и чаще всего именно под него ваяются эксплойты. В общем, рубить его надо нафик
Делаем новое правило и смотрим, там есть протокол, мы для начала обрубим вход и выход по TCP на 135 порт. Отмечаем протокол, направление не трогаем (по умолчанию, значит, в оба направления), локальный порт (нам пофик, с какого порта будут коннектиться, нам важно, чтоб у нас был закрыт 135) прописываем 135 порт. Вроде просто?
Просто для тех кто это уже делал, а для тех кто не делал густой лес. А можно поподробней этот процесс описать (ПОШАГОВО).А то я ни каких Глобальных правил рекомендованых мне выше к сожалению не нашел. За помощъ и советы всем огромное СПАСИБО.
medwed вне форума  
Старый 25.07.2006, 13:06     # 1690
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
medwed:
Просто для тех кто это уже делал, а для тех кто не делал густой лес.
Инструкцию скачай и прочитай. Там все написано.
Сколько ещё раз нужно об этом написать.

Читай, пожалуйста, ниже...

Цитата:
5.5 Фильтрация системы
Общие правила — позволяет назначить общие правила для всех приложений.
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.

5.4 Создание правил для приложений
В данной главе будет продолжено рассмотрение вопросов, охваченных в главе 3.5 Фильтрация приложений.
Правила для приложений могут быть установлены с помощью диалогового окна Правила.
В окне Параметры выберите вкладку Приложения, выделите приложение в списке и выберите Изменить правила в меню Изменить.
Нажмите Создать, появится следующее окно:
Изменять параметры правил рекомендуется только пользователям, разбирающимся в сетевых протоколах.
Во-первых, опишите событие, к которому применяется правило. Вы можете выбрать следующие критерии описания в окне Выберите событие для правила:
• Где протокол
• Где направление
• Где удаленный адрес
• Где удаленный порт
• Где локальный порт
• Где интервал времени
• Где локальный порт совпадает с удаленным портом

Выбор опций в окне Выберите событие для правила добавит сведения в поле Описание правила. Если правило в перечне не определено, нужно выделить его и выбрать одну из его опций.

Затем в окне Выберите действие для правила выберите действия, которые Outpost должен совершить при указанном событии:
• Разрешить эти данные — разрешает все действия.
• Блокировать эти данные — игнорирует пакет. Источник не оповещается, как будто пакет не дошел по назначению.
• Дать отчет — отображает сообщение, когда правило активировано.
• Запустить приложение — запускает указанное приложение с указанными параметрами командной строки, когда правило активировано.
• Не регистрировать данную активность - выключает регистрацию активности для этого правила. Если флажок выбран, то при срабатывании этого правила данные не будут записываться в журнал.
• Динамическая фильтрация — включает “динамическую фильтрацию” для данного приложения. Если этот флажок включен, то после того, как приложение подключилось к удаленному серверу, все входящие соединения с сервера на порт, открытый приложением, будут разрешены.
• Игнорировать контроль компонентов — игнорирует Контроль компонентов для пришедших данных.

Заключительный шаг – назначить имя для правила. Рекомендуется назначать понятное имя, которое легко будет узнать в дальнейшем. Кроме того, имя может означать причину разрешения или блокирования действий приложения, т.к. появляется в представлениях Разрешенные или Заблокированные. Outpost Firewall предлагает имя для правила в соответствии с указанными настройками.

Лучше сохранить текущую конфигурацию перед ее изменением.
Другими словами сделать копию!

Примечание: Когда приложение запрашивает сетевой доступ, Outpost Firewall проверяет наличие правил в перечне приложений. Если они есть, Outpost их применяет, игнорируя Общие и Системные правила. Другими словами, Outpost Firewall ищет по базе правила, соответствующие действиям приложения, и применяет подходящий вариант.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 25.07.2006, 13:50     # 1691
AndreyN
Member
 
Аватар для AndreyN
 
Регистрация: 06.04.2005
Сообщения: 285

AndreyN Путь к славе только начался
Видал я эту инструкцию в .....
Не буду выражаться в приличном обществе. Хоть они и разбили мануал на две части: типа для чайнико и продвинутых. Там ровным счетом ничего не написано про многие ключевые моменты. Например про использование на сервере-маршрутизаторе. Хотя таковая декларирована в последних версиях тройки. Ну и т.д......
__________________
собираем клики- пиксели -на уникальный домик imho.ws
imho.ws/showthread.php?t=113817
AndreyN вне форума  
Старый 25.07.2006, 14:00     # 1692
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
AndreyN:
Например про использование на сервере-маршрутизаторе.
Что же там не описано, давайте поговорим на эту тему.
Кстати, если я не ошибаюсь, то Outpost это клиентское приложение, а не серверное. Всё что касается клиентской части в инструкции описано. И никто не обязан раписывать Вам ваши же ухищрения различные.
Так что Вы не правы.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 25.07.2006, 15:08     # 1693
AndreyN
Member
 
Аватар для AndreyN
 
Регистрация: 06.04.2005
Сообщения: 285

AndreyN Путь к славе только начался
Возможность работу на сервере заявлена начиная с версии 3.52 .
Второе, описывать всё не возможно и не имеет смысла. Необходимо лишь описать логику и принципы действия программы, чтобы пользователь мог изходя из собственных потребностей сообразно со своими желаниями насроить её работу. Подчеркиваю: в програме заявлена возможность настройки контроля проходящего-сквозного трафика, а как конкретно этот контроль осуществлять нигде не описано.

P.S. А чем таким принципиальным отличается работа стены на локальном компе от сервера, чтобы Аутпост писали отдельно для сервера и стаций? Outpost достаточно серьёзный продукт, чтобы не разделять работу на сервере и станции, тем более, что такая грань становится подчас неразличимой. Как быть, например, в ситуации когда дома два-три компа, которые идут в сеть через комп с Аутпостом?
__________________
собираем клики- пиксели -на уникальный домик imho.ws
imho.ws/showthread.php?t=113817
AndreyN вне форума  
Старый 25.07.2006, 15:20     # 1694
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
AndreyN:
Возможность работу на сервере заявлена начиная с версии 3.52
Вы видите тут версию 3.52?
http://www.agnitum.com/products/outpost/index.php
Я лично нет.
Текущая документация на сайте для версии 3.51
Так что не нужно

Цитата:
AndreyN:
P.S. А чем таким принципиальным отличается работа стены на локальном компе от сервера, чтобы Аутпост писали отдельно для сервера и стаций?
Вы сайт давно компании посещали?
Продукт давно уже разделили:
http://www.agnitum.com/products/netw...rity/index.php

Цитата:
AndreyN:
Как быть, например, в ситуации когда дома два-три компа, которые идут в сеть через комп с Аутпостом?
На основном компьютере на первой сетевой карте включается ICS и всё великолепно работает без какой-либо дополнительной настройки Outspost.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 25.07.2006, 16:52     # 1695
AndreyN
Member
 
Аватар для AndreyN
 
Регистрация: 06.04.2005
Сообщения: 285

AndreyN Путь к славе только начался
1. Ошибся 3.52 не верно, правильно Outpost Firewall Pro 3.51 build 759/462.
2. Как обеспечить доступ в инет через один комп я знаю не по наслышке. Вопрос в другом. Как защититься при этом. ICS не защищает, да и не даёт всей полноты контроля, которую даёт AO.
Второе, Значит на сайте не обновляют документацию к которой вы меня не в первый раз отсылаете. Полемика есть, а конкретных алгоритмов действий нет.
3. Если Вы разобрались и с успехом используете AO, то не сочтите за труд, сделайте то, что должны были сделать в Агнитум и описать коротенький алгоритм действий по закрытию дырок и разрешению необходимых каналов. Не надо длинных обсуждений. Здесь многие достаточно адекватные люди и им нужен лишь принцип действий. На пример, как настроить разрешение на тунелирование трафика через прокси, т.е. конфигурация АО на прокси сервере или маршрутизаторе сети. Иначе все на х... на "зону" перейдём.

Не сочтите мои высказывания за оскорбление. Ничего против Вас и многих других я не имею. Лишь пытаюсь затеять спор, в котором родится истина. Даже если я буду не прав в конце концов.
__________________
собираем клики- пиксели -на уникальный домик imho.ws
imho.ws/showthread.php?t=113817

Последний раз редактировалось AndreyN; 25.07.2006 в 17:08.
AndreyN вне форума  
Старый 25.07.2006, 17:14     # 1696
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
AndreyN:
Вопрос в другом. Как защититься при этом. ICS не защищает, да и не даёт всей полноты контроля, которую даёт AO.
Ещё раз лично для Вас. Outpost это клиентское приложение.
И защищать оно обязано ТОЛЬКО клиентскую машину.
Вы русские язык хорошо понимаете? Только ту машину, на которой установлена программа.
Хотите защищать другую машину, поставьте там Outpost.

Хотите защищать все машины из одного места, поставьте:
http://www.agnitum.com/products/netw...rity/index.php

Я вроде доступным языком пишу.

Цитата:
AndreyN:
Второе, Значит на сайте не обновляют документацию к которой вы меня не в первый раз отсылаете. Полемика есть, а конкретных алгоритмов действий нет.
Документацию на сайте обновляют тогда, когда выходит новая версия.
Версия 3.52 не выходила и документации соответственно для неё нет.
Кстати, где Вы слышали о данном нововведении в 3.52? Желательно ссылку на официльный ресурс. Даже в бета версиях в данный момент нет версии 3.52

Цитата:
AndreyN:
Если Вы разобрались и с успехом используете AO, то не сочтите за труд, сделайте то, что должны были сделать в Агнитум и описать коротенький алгоритм действий по закрытию дырок.
Лично для Вас.

3.1 Базовая информация
Outpost Firewall способен обнаружить подозрительное соединение. Рекомендуется использовать брандмауэр в режиме Обучение в первые дни работы. Режим Обучение – это наиболее удобный путь познакомиться с программой.
Примечание: Если Вы не уверены, стоит ли изменять настройки по умолчанию, рекомендуем НЕ ВНОСИТЬ НИКАКИХ ИЗМЕНЕНИЙ. Даже если Вы знаете, что означает данная функция, лучше записать или сохранить ее перед изменением.

3.2 Начальные настройки
Outpost Firewall готов к работе сразу после инсталляции. Настройки по умолчанию подходят для решения большинства задач и рекомендуются пользователю до полного освоения программы. Когда Вы лучше узнаете Outpost Firewall, то сможете делать настройки в соответствии с Вашими потребностями.

3.3 Выбор политики
Поработав в режиме Обучение 1-2 дня, Outpost Firewall зарегистрирует большинство приложений, которым регулярно нужен сетевой доступ. По прошествии этого периода можно назначить брандмауэру политику Блокировать.

Цитата:
AndreyN:
На пример, как настроить разрешение на тунелирование трафика через прокси, т.е. конфигурация АО на прокси сервере или маршрутизаторе сети.
Обычным пользователям это не нужно.
Продвинутым пользователям объяснять не нужно.
Если главный компьютер у Вас 192.168.0.1
А дополнительный компьютер 192.168.0.3
То чтобы управлять дополнительным компьютером достаточно оперировать с адресом 192.168.0.3
Это для системы с ICS.

Если Вы используете дополнительный прокси сервер, на пример UserGate или Traffic Inspector, то они имеют свою встроенную систему безопасности. Более того, они используют свои сетевые драйвера.

Цитата:
AndreyN:
Лишь пытаюсь затеять спор, в котором родится истина. Даже если я буду не прав в конце концов.
Я не вижу никакого спора в ваших сообщениях.
Вижу лишь нежелание читать то, что Вам пишут и воспринимать истину, по типу 2+2=4
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 25.07.2006, 17:26     # 1697
AndreyN
Member
 
Аватар для AndreyN
 
Регистрация: 06.04.2005
Сообщения: 285

AndreyN Путь к славе только начался
А что делать если у меня сеть состоит из пяти географически разделённых сеток? Что ставить на узлах, роль которых выполняют сервера? Поставить на каждую машину "клиентскую стенку" не представляется возможным: зоопарк от 486 до Xeon'a. Вы скажите: "ставь аппаратные стенки вместо компов!" И будете правы, но жизнь вносит в теорию свои коррективы.
На границе с инетом стоит ТИ, хотя и к его "стене" есть вопросы, но это для другой темы.
__________________
собираем клики- пиксели -на уникальный домик imho.ws
imho.ws/showthread.php?t=113817
AndreyN вне форума  
Старый 25.07.2006, 18:19     # 1698
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
AndreyN:
А что делать если у меня сеть состоит из пяти географически разделённых сеток? Что ставить на узлах, роль которых выполняют сервера?
Идти на курсы по Cisco. Честно.
Данные вопросы никаким боком не касаются Outpost.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 25.07.2006, 22:13     # 1699
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Exclamation

AndreyN
Ваша задача не имеет никакого отношения к теме топа. Более того, спор, который Вы пытаетесь затеять, абсолютно не имеет смысла в контексте поставленной вами задачи.

2All
Убедительная просьба не отвлекаться от темы топа!!! Начну погоны за оффтоп вешать - не обижайтесь!
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 26.07.2006, 09:04     # 1700
AndreyN
Member
 
Аватар для AndreyN
 
Регистрация: 06.04.2005
Сообщения: 285

AndreyN Путь к славе только начался
2 FantomIL. Как не имеет, есть проблема, я хочу её решить с помощью АО и пытаюсь добиться чтобы мне рассказали как заставить АО работать на сервере.
В завершение ответьте на один вопрос. Может АО3.51 работать на сервере или нет?
__________________
собираем клики- пиксели -на уникальный домик imho.ws
imho.ws/showthread.php?t=113817
AndreyN вне форума  

Теги (метки)
agnitum, outpost, outpost security suite


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 00:58.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.