imho.ws |
![]() |
![]() |
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
![]() |
# 1 |
Full Member
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Вопросы по Agnitum Outpost Firewall /Outpost Security Suite
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!
======================== Уважаемые пользователи! Если Вы задаете вопрос по проблемам БЕТА-версий данного программного обеспечения, то будьте готовы к тому, что Вам не смогут помочь! ======================== Уважаемые пользователи!!! Огромная просьба к Вам!!! 1-ых, Если Вы просите решить какую-либо проблему с программой Outpost Firewall указывайте, пожалуйста, версию программы!!! + Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates P.S. Скопировать версию программы можно из: Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411) Номер версии можно выделить мышкой и скопировать в буфер!!! 2-ых, В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий или Главное окно Outpost -> Сервис -> Просмотр Журнала (F7) 3-их, Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!! Ссылка на строчку ниже... ======================== Ресурсы для ознакомления: ![]() Русскоязычная документация (с картинками). http://www.agnitum.com/download/User_Guide_(RU).pdf 01. Весь данный топ на одной странице (поиск по Ctrl+F). 02. Довольно много правил под популярные программы. 03. Knowledge Base (англ.) и Часто задаваемые вопросы (рус.) - весьма познавательно для продвинутых юзеров. 04. Форум на английском языке - http://www.outpostfirewall.com/forum/ 05. Форум на русском языке - http://www.firewallforum.ru/ 06. Официальный сайт (анг.) - http://www.agnitum.com/ 07. Официальный сайт (рус.) - http://www.agnitum.ru/ 08. База Знаний Agnitum Outpost - Неофициального русского форумa Agnitum Outpost Firewall 09. Outpost 4.0 - What to Expect - http://www.outpostfirewall.com/forum...ad.php?t=18611 10. A Guide to Producing a Secure Configuration for Outpost - http://www.outpostfirewall.com/forum...&threadid=9858 11. Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 -> A Guide to Producing a Secure Configuration for Outpost -> Теперь на русском языке!!! 12. Outpost PRO FAQ (англ.) - http://www.outpostfirewall.com/forum...splay.php?f=64 13. Забыли пароль? Вам сюда! - http://outpostfirewall.com/forum/showthread.php?t=12089 14. Как я могу сохранить диагностическую информацию, чтобы предоставить ее службе технической поддержки Agnitum? / How can I save Outpost log files and send them to Agnitum's technical support team?======================== Обновление до последней бета версии идёт только при измененном update.ini 1) C:\Program Files\Common Files\Agnitum Shared\Aupdate 2) update.ini 3) Изменить: Outpost Firewall Pro ver. 2.0.xxx.xxxx (xxx) ServerDir=/update_beta25 (было ServerDir=/update_pro20) Outpost Firewall Pro ver. 3.0.xxx.xxxx (xxx) ServerDir=/update_test (было ServerDir=/update_pro20) 4) Сохранить файл 5) Запустить обновление Внимание!!! При обновлении блокируются "левые" ключи!!! ======================== Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS), могут наблюдаться проблемы с доступом на FTP-серверы, если используется активный режим передачи данных протокола FTP. Проблема: Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт Симптом: Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт. Решение: Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее: 1. Убедитесь что у текущего пользователя есть права администратора системы. 2. Нажмите Start (Пуск), затем Run (Выполнить). 3. Введите REGEDIT и нажмите Enter. 4. Найдите ветку реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\ 5. Для ключа ISV замените значение Enable на Disable. 6. Закройте программу Registry Editor. ======================== Каков порядок применения правил обработки сетевого трафика в продуктах Outpost? http://www.agnitum.ru/support/kb/art...000120&lang=ru Outpost Firewall Pro 2008 и Outpost Security Suite Pro 2008
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!" User_Guide_(RU).pdf 5.5 Фильтрация системы ... Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений. Единственными отличиями являются следующие возможности. Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее): • Локальные пакеты, направленные из или в локальную сеть • Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты) • NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер) Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию. Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию. Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения. NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly. ======================== version 3 and Port 803? http://outpostfirewall.com/forum/showthread.php?t=15081 Listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action. ======================== Линейка продуктов ESET NOD32 Antivirus 3 и ESET Smart Security фильтрует весь HTTP и POP3 трафик через себя...
В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер! Подобное поведение можно отключить! Как? Читай по этой ссылке (кликай тута)! ======================== Что такое feedback.exe Ответ на вопрос: http://outpostfirewall.com/forum/sh...708&postcount=2 The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs. Перевод (не литературный): feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка. ======================== History of changes http://www.agnitum.com/products/outpost/history.php ======================== N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения! ======================== Последний раз редактировалось Makc666; 10.11.2009 в 12:12. Причина: Ссылка на firewallforum.ru и ссылки обновлены |
![]() |
![]() |
# 1202 | |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Поэтому тут явно несовместимость программного комплескса. |
|
![]() |
![]() |
# 1204 | |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
The password should now be stored in encrypted form - so unless you can remember it, you'll most likely need to uninstall and reinstall Outpost (backup your configuration .cfg and .ini files to another folder first, so you can load them back into the new installation). Пароль хранится в зашифрованном виде - поэтому нужно вспоминать. Иначе нужно удалить Outpost (перед этим сделать копию файлов .cfg и .ini в ДРУГУЮ папку, чтобы потом можно было их снова использовать в новой установке). Since you will not be able to shutdown Outpost normally without a password, I would suggest you use Regedit to remove the HKLM\SYSTEM\CurrentControlSet\Services\OutpostFire wall key and the Outpost Firewall entry in HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run to stop Outpost from running on startup, then reboot your system. You should then be able to uninstall and reinstall Outpost. Так как нельзя выключить Outpost нормально без пароля, рекомендуют удалить в реестре ветку Код:
HKLM\SYSTEM\CurrentControlSet\Services\OutpostFirewall Код:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Теперь можно удалять и переустанавливать Outpost. |
|
![]() |
![]() |
# 1205 |
Banned
Регистрация: 22.04.2005
Сообщения: 2
![]() |
(21:40:11 svchost.exe IN REFUSED UDP 61.235.154.102 44412 1027 Режим обучения) постоянно с удалённого адреса ломится на 1027 udp порт.
Я естественно блокирую. Если создать правило на этот случай с блокировкой , то всё работает и останавливает попытки поникнуть через этот порт, но при следующем подключении связь отсутсвует . Правило отключаешь всё работает . Как быть ? |
![]() |
![]() |
# 1206 | |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
I`m
Можешь пожаловаться его провайдеру. По этому IP кстати есть сайтик _http://61.235.154.102/ Цитата:
К примеру, раз попытка подключения идет всегда из одного и тоже же адреса, то создай правильно на запрет UDP и TCP соединение с этого IP в Основный правилах, при этом задай этому правилу значение "Правило с высоким приорететом" картинка: http://www.imho.ws/attachment.php?attachmentid=32256 подробнее тут: http://www.imho.ws/showpost.php?p=840046&postcount=1140 и подними правило в самый верх. Всё. |
|
![]() |
![]() |
# 1208 |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Для svchost.exe уже создан разработчиками набор правил по умолчанию.
Больше для него не нужно. Переведи фаервол тогда в режим Блокировки и всё. Когда новую программу ставишь, которая в инет нужен доступ, включай на время режим Обучения. Надеюсь у тебя Антивирус стоит? И ты проверил свой компьютер программой Ad-Aware? Вообще нужно точнее описывать свои программы сетевые, которые работают у тебя. Вдруг у тебя есть какая-нибудь Peer-to-Peer программа, например осел. Очень часто по нему вычисляют твой IP адрес и лезут к тебе порты посканить и т.п. + надеюсь у тебя все настройки так, как предлагала программа при установке и она автоматически создала правила для известных приложений и в Параметры - Системные - Настройка сети (Параметры кнопка) у тебя сняты обе галки с интерфейса, который смотрит в интернет. Что такое "svchost.exe" можно почитать в этом теме, ссылка вверху "Поиск в этой теме". А также www.aport.ru и форум фаервола. |
![]() |
![]() |
# 1209 |
Guest
Сообщения: n/a
|
I`m заблокировали теперь я klute.
![]() Набор правил для svchost.exe я оставил по умолчанию. Без разницы работает p2p или нет всё равно на эти порты лезут. Это просходит если я на диал апе (ip же постоянно меняется) ,но если включаю адсл эти атаки прекращаются. Вирусов у меня нет это точно. Обе галочки сняты. Мешает это мне, потому что часто оставляю комп на ночь качать регетом,а когда вылазиет сообщение о блокировке и долго на него не отвечают скоость закачки падает. (( Для тех кто пользует shareaza предлагаю посмотреть этот форум http://www.outpostfirewall.com/forum...6&page=4&pp=15 много правил для этой программы. Последний раз редактировалось klute; 23.04.2005 в 16:35. |
![]() |
# 1211 | |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
1 - с другой программой, у которой свои сетевые драйвера. Тебе виднее. 2 - можеть быть конфликт с Windows, если ты там какой нибудь NetworkBridge используешь. И вообще нужно писать, какой синий экран, что на нём написано. Они разные бывают. |
|
![]() |
![]() |
# 1212 | |
Безумный МОД
Регистрация: 23.02.2004
Сообщения: 2 640
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Подскажите. У меня контроль компонентов вообще отключен, но сегодня IE не захотел ничего открывать. В журнале:
Цитата:
__________________
...Воистину, вам не придумать себе лучшей маски, чем ваше собственное лицо! Кто может узнать вас?... Все "спасибо" в приват.
Не засоряйте форум! |
|
![]() |
![]() |
# 1214 | |
Безумный МОД
Регистрация: 23.02.2004
Сообщения: 2 640
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Сносить пока не буду, вроде кроме вышеописанного, глюков невидать.
__________________
...Воистину, вам не придумать себе лучшей маски, чем ваше собственное лицо! Кто может узнать вас?... Все "спасибо" в приват.
Не засоряйте форум! |
|
![]() |
![]() |
# 1216 |
Junior Member
Регистрация: 26.02.2004
Адрес: Киев
Пол: Male
Сообщения: 61
![]() |
Проблемы с Агнитум Аутпостом.
Плиз люди помогите со странными проблемами.
Первая: несколько дней назад Аутпост начал творить чудеса. Он на старте почти перестал запускаться и стал рубить интернет на корню. Почти перестал это значит что интернет существовал ровно до того момента когда по идее должен был запуститься фаервол. Иконка в трее и сам он Таск Меннеджере не появлялись. Попробовал я его запустить и руцями. Появился. И тут я обнаружил одну интересную вещь: В закладке Интернет Активити была одна программа. Лезу сиотреть и обнаруживаю что это СВЦХост и при этом ему ПОЛНОСТЬЮ перекрыт доступ. Лезу в настройки программ - там все нормально. Лажк дальше по настройкам там тоже все ок. А СВЦХост не пашет =(. Решил я его деинтсальнуть... все заработало. Скачал последнюю версию, поставил, зарегил... не пашет. Подскажите люди что с этой проблемой делать? ЗЫ Инсталил и денсталил несколько раз. Около трёх-четырёх. Вторая проблема: раньше, пока он еще работал, он у меня на отказ не хотел работать с чем бы то ни было считающим траффик. Я пробовал около 3 разных программ в том числе и БВМитер. Только я инсталил эти проги и перегружал комп нет сразу исчезал, так же как я описывал в пункте 1, разве что не знаю был ли при этом заблочен СВЦХост. Сразу как только я эти проги деинсталил и делал рестарт проблема исчезала. Заранее благодарен за ответы на мои вопросы. |
![]() |
![]() |
# 1217 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
erikem
Ведь прямо вверху (прямо соседний с твоим) виден топ, который так и называется Вопросы по Agnitum Outpost Firewall. Для чего новый топ открывать было? ![]() + 2 штрафных балла тебе. Темы объединяю.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 04.05.2005 в 21:21. |
![]() |
![]() |
# 1219 |
Junior Member
Регистрация: 26.02.2004
Адрес: Киев
Пол: Male
Сообщения: 61
![]() |
denver
Спасибо за ответ. Но, прошу Вас прочитайте моё сообщение более внимательно. По поводу СВЦХоста. В один прекрасны вечер, после долгой работы компа без перезагрузки, у меня не запустился броузер. Ну бывает такое. До этого момента все и со всем было нормально гдето месяца четыре. Я сделал рестарт и не увидел нета. Я удивился. Начал искать источник проблемы... и нашел его. Повторяю как обстоит ситуация: при запуске компа иконка Аутпоста в систем Трее и Он сам как прцесс в Таск Менеджере перестали появляться. Когда я запустил фаервол руцями, то увидел в Интернет Активити 1 программу. Это был СВЦХост, на который Фаерволл писал что он полностью заблоченный. С полностью заблоченны СВЦ я бы не жил нормально месяца четыре. При это в разделе "программы" СВЦХост считался в группе "Partialy Allowed", после это я удалил его оттуда. Ничего не изменилось. Положил в Трастед. Ничего не изменилось. Аутпосто САМ без моего разрешения и ведома блочил его. И так же он себя вел после полной переустановки и обновления. Он плевал на все правила которые я прописывал для СВЦХоста. Он писал его имя красными буквами и говоричл что все равно не пустит его в интернет. Насчет других программ. Не все из этих програм ломились в НЕТ. Более того после инсталла измерителей траффика им уже некуда было ломиться. Не успевали, нет просто исчезал. При этом тот же БВМитер я мог убрать с автозагрузки... и все равно. Нета не было. Другая программа была так она вобще не могла запускаться с компом сама т.е. не предлагала =) Но её инсталла хватао для исчезновения нета. После аниснталла проблема исчезала. Ни одна из этих программ так и неполомилась в нет и фаервол меня соответственно даже ничего и не спрашивал о них. |
![]() |
Теги (метки) |
agnitum, outpost, outpost security suite |
|
|