imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 05.08.2002, 15:19     # 1
alvic
Full Member
 
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731

alvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форуме
Вопросы по Agnitum Outpost Firewall /Outpost Security Suite

N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!

========================

Уважаемые пользователи! Если Вы задаете вопрос по проблемам БЕТА-версий данного программного обеспечения, то будьте готовы к тому, что Вам не смогут помочь!

========================

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

1-ых,
Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
+
Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates
P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

2-ых,
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

3-их,
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!
Ссылка на строчку ниже...

========================

Ресурсы для ознакомления:
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf
01. Весь данный топ на одной странице (поиск по Ctrl+F).
02. Довольно много правил под популярные программы.
03. Knowledge Base (англ.) и Часто задаваемые вопросы (рус.) - весьма познавательно для продвинутых юзеров.
04. Форум на английском языке - http://www.outpostfirewall.com/forum/
05. Форум на русском языке - http://www.firewallforum.ru/
06. Официальный сайт (анг.) - http://www.agnitum.com/
07. Официальный сайт (рус.) - http://www.agnitum.ru/
08. База Знаний Agnitum Outpost - Неофициального русского форумa Agnitum Outpost Firewall
09. Outpost 4.0 - What to Expect - http://www.outpostfirewall.com/forum...ad.php?t=18611
10. A Guide to Producing a Secure Configuration for Outpost - http://www.outpostfirewall.com/forum...&threadid=9858
11. Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 -> A Guide to Producing a Secure Configuration for Outpost -> Теперь на русском языке!!!

--->>> Читаем "Руководство по созданию безопасной конфигурации Outpost". Это должно избавить Пользователей ОР от многих проблем...
12. Outpost PRO FAQ (англ.) - http://www.outpostfirewall.com/forum...splay.php?f=64
13. Забыли пароль? Вам сюда! - http://outpostfirewall.com/forum/showthread.php?t=12089
14. Как я могу сохранить диагностическую информацию, чтобы предоставить ее службе технической поддержки Agnitum? / How can I save Outpost log files and send them to Agnitum's technical support team?
www.agnitum.com/support/kb/article.php?id=1000144&lang=ru
========================

Обновление до последней бета версии идёт только при измененном update.ini
1) C:\Program Files\Common Files\Agnitum Shared\Aupdate
2) update.ini
3) Изменить:
Outpost Firewall Pro ver. 2.0.xxx.xxxx (xxx)
ServerDir=/update_beta25 (было ServerDir=/update_pro20)
Outpost Firewall Pro ver. 3.0.xxx.xxxx (xxx)
ServerDir=/update_test (было ServerDir=/update_pro20)
4) Сохранить файл
5) Запустить обновление
Внимание!!! При обновлении блокируются "левые" ключи!!!

========================
Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS),
могут наблюдаться проблемы с доступом на FTP-серверы,
если используется активный режим передачи данных протокола FTP.

Проблема:
Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт

Симптом:
Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт.

Решение:
Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее:
1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа ISV замените значение Enable на Disable.
6. Закройте программу Registry Editor.

========================
Каков порядок применения правил обработки сетевого трафика в продуктах Outpost?

http://www.agnitum.ru/support/kb/art...000120&lang=ru


Outpost Firewall Pro 2008 и Outpost Security Suite Pro 2008
  • Блокировать узел атакующего
  • Доверенные зоны
  • Глобальное правило блокировки/разрешения NetBIOS
  • Низкоуровневые системные правила, помеченные как "правила с высоким приоритетом"
  • Глобальные правила, применяемые до правил для приложений
  • Правила для приложений (Запрещенные/Доверенные/Пользовательский уровень)
  • Низкоуровневые системные правила
  • Глобальные правила, применяемые после правил для приложений
  • Разрешить NAT-пакеты
  • Правила ICMP
  • Политика Outpost
  • Блокировать транзитные пакеты
========================
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!"
User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию.
Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения.

NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly.
========================

version 3 and Port 803?
http://outpostfirewall.com/forum/showthread.php?t=15081
Listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action.

========================


Линейка продуктов ESET NOD32 Antivirus 3 и ESET Smart Security фильтрует весь HTTP и POP3 трафик через себя...
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)
Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Подобное поведение можно отключить!
Как? Читай по этой ссылке (кликай тута)!

========================

Что такое feedback.exe
Ответ на вопрос:
http://outpostfirewall.com/forum/sh...708&postcount=2
The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs.
Перевод (не литературный):
feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка.

========================
History of changes
http://www.agnitum.com/products/outpost/history.php
========================
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!
========================

Последний раз редактировалось Makc666; 10.11.2009 в 12:12. Причина: Ссылка на firewallforum.ru и ссылки обновлены
alvic вне форума  
Старый 18.02.2004, 10:14     # 361
nikolayd
Junior Member
 
Регистрация: 07.06.2002
Сообщения: 50

nikolayd Путь к славе только начался
The LorD
У меня ругается, вот уже который раз вынужден возвращаться к 1**** версии outposta. Ругается и блокирует IEXPLORE хотя всё в доверенных.
nikolayd вне форума  
Старый 18.02.2004, 12:56     # 362
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 053

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
gost2
1). У тебя какая версия?
2). очччень много на эту тему видел здесь:
http://www.imho.ws/showthread.php?s=&threadid=47787
Эта тема мертвая, не знаю, почему ее до сих пор не объединили с тем что я указал...
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  
Старый 18.02.2004, 14:29     # 363
gost2
Banned
 
Аватар для gost2
 
Регистрация: 03.03.2003
Адрес: Германия
Сообщения: 415

gost2 Мелкий засранец
Kostik7, а я там уже писал. А продолжил здесь. Тоже думаю, что их объединить нужно. Версия 2.0.238.3121
Я прошёлся по форуму изгоовителей Outposta просмотрел, всё что нашёл по запросу "op_data.mdb" ругани там много и несколько советов. Один из них уже тут приведен, только одна строка чуть другая: "Type=2", там предлагают вместо "1". Мне не помогло. op_data.mdb как рос так и растёт.
Сейчас попробовал переименовать op_data.dll, чтобы лог не вёлся совсем. Перезагрузка Аутпоста ничего не дала. Только после перезагрузки компа "op_data.mdb" перестал появяться. Но это не дело - без логов.
Пожалуй, буду сносить. Наверное 2.1 попробую.
gost2 вне форума  
Старый 18.02.2004, 16:36     # 364
Vladimir2003
Junior Member
 
Аватар для Vladimir2003
 
Регистрация: 16.12.2003
Адрес: V korobke
Пол: Male
Сообщения: 194

Vladimir2003 МолодецVladimir2003 МолодецVladimir2003 Молодец
Цитата:
eMule - в доверенные приложения
Вот так он у меня он и работает. Почему нет стандартного правила для него, а то дыра в защите получается.
__________________

-----------------------,
| холодное пиво |,,|"""\,__,
| _____________ |,,||_|_ _||)
/(@)(@)******/(@)*****(@)
Vladimir2003 вне форума  
Старый 18.02.2004, 16:50     # 365
E.S.A.
::VIP::
 
Аватар для E.S.A.
 
Регистрация: 05.02.2002
Адрес: Донецк, Украина
Пол: Male
Сообщения: 842

E.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форуме
Vladimir2003
А ты заглядывал когда-нибудь в логи сетевой активности eMule? Если да, то ты должен был понять, что этот ворох портов, адресов и направлений просто невозможно упаковать в одно правило . Разве что дать разрешение по протоколу TCP на оба направления. Но это, в данном случае, то же самое, что и trusted.
__________________
Попробуйте изменить себя, и вы поймете, насколько ничтожны ваши шансы изменить других.
E.S.A. вне форума  
Старый 20.02.2004, 03:22     # 366
Kottt
Junior Member
 
Аватар для Kottt
 
Регистрация: 18.09.2003
Сообщения: 72

Kottt Путь к славе только начался
А вот, всё-таки, как избежать LowID в eMule? Как??? Outpost держит осла за хвост даже при своём отключении! Или всё дело в IP-адресе?...
__________________
* Сколько волка ни корми..., а у слона всё-равно толще!!! *
Kottt вне форума  
Старый 20.02.2004, 07:46     # 367
kindaza
Newbie
 
Аватар для kindaza
 
Регистрация: 12.02.2002
Сообщения: 18

kindaza Путь к славе только начался
У кого-нить блокируется leak test PCAudit2 ?
или это у меня что-то с настройками.
Версия 2.1.292.3816 (307)
__________________
kindaza вне форума  
Старый 20.02.2004, 09:21     # 368
albrand
Junior Member
 
Регистрация: 10.08.2003
Адрес: Moscow
Сообщения: 66

albrand Путь к славе только начался
При использовании Аутпоста он помещает tmp в папку Windows\Temp Если пользоваться дефрагментатором Fix_IT 4.13 то он находит ошибку на диске и указывает на этот файл. Если отключить Оутпост и удалить файл - то все ОК. Кто знает?
albrand вне форума  
Старый 20.02.2004, 09:22     # 369
albrand
Junior Member
 
Регистрация: 10.08.2003
Адрес: Moscow
Сообщения: 66

albrand Путь к славе только начался
При использовании Аутпоста он помещает tmp в папку Windows\Temp Если пользоваться дефрагментатором Fix_IT 4.13 то он находит ошибку на диске и указывает на этот файл. Если отключить Оутпост и удалить файл - то все ОК. Кто знает?
albrand вне форума  
Старый 20.02.2004, 09:36     # 370
Kottt
Junior Member
 
Аватар для Kottt
 
Регистрация: 18.09.2003
Сообщения: 72

Kottt Путь к славе только начался
E.S.A.
Тот же вопос насчёт осла. Не могу настроить на HighIP. Пробовал как ты сказал: "eMule - в доверенные приложения", но всё без толку - LowIP и всё.
И что???
__________________
* Сколько волка ни корми..., а у слона всё-равно толще!!! *
Kottt вне форума  
Старый 20.02.2004, 12:22     # 371
-=i=-
Guest
 
Сообщения: n/a

Цитата:
Vladimir2003
помогите настроить Outpost для нормальной работы Emule.
можно обойтись такими правилами:
- TCP in ( Protocol TCP, Direction Inbound, local port <порт твоего мула... скорее всего 4662> )
- TCP Out ( Protocol TCP, Direction Outbound )
- UDP Out ( Protocol UDP, Direction Outbound, Allow + Statefull inspection )
- Если у мула включен UDP порт -- UDP In ( Protocol UDP, Direction Inbound, local port <UDP порт твоего мула)

Добавлять/изменять правила: dbl-click на иконе; Options -> Applications -> выбрать eMule.exe -> Edit -> Modify rules.

если и сейчас не будет HighId - попробуй узнать у провайдера что за тебя фильтруют
по-идее на dialup и adsl все соединения к твоему IP могут быть отрезаны провайдером из соображений без-ти.

Последний раз редактировалось -=i=-; 23.02.2004 в 11:29.
 
Старый 20.02.2004, 14:18     # 372
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 053

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
STOlet
Как там полет под XP? С новой версией?
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  
Старый 20.02.2004, 14:56     # 373
STOlet
::VIP::
 
Регистрация: 25.12.2002
Адрес: Москва
Сообщения: 952

STOlet СэнсэйSTOlet СэнсэйSTOlet СэнсэйSTOlet СэнсэйSTOlet СэнсэйSTOlet СэнсэйSTOlet СэнсэйSTOlet СэнсэйSTOlet СэнсэйSTOlet СэнсэйSTOlet СэнсэйSTOlet СэнсэйSTOlet Сэнсэй
KOstik7
ты знаешь до того привык к OPera?, что и дергаться неохота, но раз интересно то сегодня попробую и IE
А с OPera-никаких проблем!!!!
STOlet вне форума  
Старый 20.02.2004, 18:07     # 374
Kottt
Junior Member
 
Аватар для Kottt
 
Регистрация: 18.09.2003
Сообщения: 72

Kottt Путь к славе только начался
-=i=-
Цитата:
Первоначальное сообщение от -=i=-
можно обойтись такими правилами:...
Слушай, а поподробней можешь, а то я этот Аутпост вааще не знаю. Короче, чё за чем и чё к чему!
__________________
* Сколько волка ни корми..., а у слона всё-равно толще!!! *
Kottt вне форума  
Старый 20.02.2004, 20:02     # 375
Vladimir2003
Junior Member
 
Аватар для Vladimir2003
 
Регистрация: 16.12.2003
Адрес: V korobke
Пол: Male
Сообщения: 194

Vladimir2003 МолодецVladimir2003 МолодецVladimir2003 Молодец
-=i=-
Newbie

Я сейчас попробую эти правила, но пока он у меня в довереных, и все время LowID, а пров ROL.

Добавлено через 1 час и 11 минут:
-=i=-
Newbie

Везде порт какой, локальный?
И какие выбирать действия.
__________________

-----------------------,
| холодное пиво |,,|"""\,__,
| _____________ |,,||_|_ _||)
/(@)(@)******/(@)*****(@)
Vladimir2003 вне форума  
Старый 21.02.2004, 03:22     # 376
gost2
Banned
 
Аватар для gost2
 
Регистрация: 03.03.2003
Адрес: Германия
Сообщения: 415

gost2 Мелкий засранец
Справился я с этим Аутпостом. В версии 2.1.275 есть возможность регулировать очистку журнала. Чуток поколдовал и порялок третьи сутки - порядок.

Kottt, попробуй всё сначала. Удали мула отовсюду в стене, а когда запустишь снова, на запрос ответь "разрешить выполнять любые операции". Иногда что-то сбивается при сбое связи и т.п. Помогает простой перезапуск мула.
Бликируется 5-10 контактов за 10 мин, на основании "Пакет на закрытый порт". Это меньше процента, так что можно принебречь.
gost2 вне форума  
Старый 21.02.2004, 21:37     # 377
Vladimir2003
Junior Member
 
Аватар для Vladimir2003
 
Регистрация: 16.12.2003
Адрес: V korobke
Пол: Male
Сообщения: 194

Vladimir2003 МолодецVladimir2003 МолодецVladimir2003 Молодец
В виндовсе ХР LowID из за встроенного фаервола.
Можно сделать так до коннекта осла остановить фаервол, после запустить.
__________________

-----------------------,
| холодное пиво |,,|"""\,__,
| _____________ |,,||_|_ _||)
/(@)(@)******/(@)*****(@)
Vladimir2003 вне форума  
Старый 22.02.2004, 00:00     # 378
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
Kottt
тут посмотри, настройка под eMule
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  
Старый 22.02.2004, 00:59     # 379
Kottt
Junior Member
 
Аватар для Kottt
 
Регистрация: 18.09.2003
Сообщения: 72

Kottt Путь к славе только начался
Rollers
Посмотрел. Не понял, эти настройки и к Outpost тоже подходят что-ли?
__________________
* Сколько волка ни корми..., а у слона всё-равно толще!!! *
Kottt вне форума  
Старый 22.02.2004, 01:08     # 380
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
Kottt
реально они один в один писаны под Kerio, но одинаково полезно и для Outpost, протоколы, порты всё едино
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  

Теги (метки)
agnitum, outpost, outpost security suite


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 22:34.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.