imho.ws |
![]() |
![]() |
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
![]() |
# 1 |
Full Member
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Вопросы по Agnitum Outpost Firewall /Outpost Security Suite
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!
======================== Уважаемые пользователи! Если Вы задаете вопрос по проблемам БЕТА-версий данного программного обеспечения, то будьте готовы к тому, что Вам не смогут помочь! ======================== Уважаемые пользователи!!! Огромная просьба к Вам!!! 1-ых, Если Вы просите решить какую-либо проблему с программой Outpost Firewall указывайте, пожалуйста, версию программы!!! + Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates P.S. Скопировать версию программы можно из: Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411) Номер версии можно выделить мышкой и скопировать в буфер!!! 2-ых, В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий или Главное окно Outpost -> Сервис -> Просмотр Журнала (F7) 3-их, Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!! Ссылка на строчку ниже... ======================== Ресурсы для ознакомления: ![]() Русскоязычная документация (с картинками). http://www.agnitum.com/download/User_Guide_(RU).pdf 01. Весь данный топ на одной странице (поиск по Ctrl+F). 02. Довольно много правил под популярные программы. 03. Knowledge Base (англ.) и Часто задаваемые вопросы (рус.) - весьма познавательно для продвинутых юзеров. 04. Форум на английском языке - http://www.outpostfirewall.com/forum/ 05. Форум на русском языке - http://www.firewallforum.ru/ 06. Официальный сайт (анг.) - http://www.agnitum.com/ 07. Официальный сайт (рус.) - http://www.agnitum.ru/ 08. База Знаний Agnitum Outpost - Неофициального русского форумa Agnitum Outpost Firewall 09. Outpost 4.0 - What to Expect - http://www.outpostfirewall.com/forum...ad.php?t=18611 10. A Guide to Producing a Secure Configuration for Outpost - http://www.outpostfirewall.com/forum...&threadid=9858 11. Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 -> A Guide to Producing a Secure Configuration for Outpost -> Теперь на русском языке!!! 12. Outpost PRO FAQ (англ.) - http://www.outpostfirewall.com/forum...splay.php?f=64 13. Забыли пароль? Вам сюда! - http://outpostfirewall.com/forum/showthread.php?t=12089 14. Как я могу сохранить диагностическую информацию, чтобы предоставить ее службе технической поддержки Agnitum? / How can I save Outpost log files and send them to Agnitum's technical support team?======================== Обновление до последней бета версии идёт только при измененном update.ini 1) C:\Program Files\Common Files\Agnitum Shared\Aupdate 2) update.ini 3) Изменить: Outpost Firewall Pro ver. 2.0.xxx.xxxx (xxx) ServerDir=/update_beta25 (было ServerDir=/update_pro20) Outpost Firewall Pro ver. 3.0.xxx.xxxx (xxx) ServerDir=/update_test (было ServerDir=/update_pro20) 4) Сохранить файл 5) Запустить обновление Внимание!!! При обновлении блокируются "левые" ключи!!! ======================== Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS), могут наблюдаться проблемы с доступом на FTP-серверы, если используется активный режим передачи данных протокола FTP. Проблема: Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт Симптом: Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт. Решение: Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее: 1. Убедитесь что у текущего пользователя есть права администратора системы. 2. Нажмите Start (Пуск), затем Run (Выполнить). 3. Введите REGEDIT и нажмите Enter. 4. Найдите ветку реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\ 5. Для ключа ISV замените значение Enable на Disable. 6. Закройте программу Registry Editor. ======================== Каков порядок применения правил обработки сетевого трафика в продуктах Outpost? http://www.agnitum.ru/support/kb/art...000120&lang=ru Outpost Firewall Pro 2008 и Outpost Security Suite Pro 2008
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!" User_Guide_(RU).pdf 5.5 Фильтрация системы ... Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений. Единственными отличиями являются следующие возможности. Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее): • Локальные пакеты, направленные из или в локальную сеть • Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты) • NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер) Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию. Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию. Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения. NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly. ======================== version 3 and Port 803? http://outpostfirewall.com/forum/showthread.php?t=15081 Listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action. ======================== Линейка продуктов ESET NOD32 Antivirus 3 и ESET Smart Security фильтрует весь HTTP и POP3 трафик через себя...
В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер! Подобное поведение можно отключить! Как? Читай по этой ссылке (кликай тута)! ======================== Что такое feedback.exe Ответ на вопрос: http://outpostfirewall.com/forum/sh...708&postcount=2 The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs. Перевод (не литературный): feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка. ======================== History of changes http://www.agnitum.com/products/outpost/history.php ======================== N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения! ======================== Последний раз редактировалось Makc666; 10.11.2009 в 12:12. Причина: Ссылка на firewallforum.ru и ссылки обновлены |
![]() |
![]() |
# 1941 | |
Guest
Сообщения: n/a
|
Makc666
Цитата:
Входящее и исходящее употребляется для направления соединений, с учетом инициатора. ИМХО так будет логичней, тем более и в самом outpost придерживаются данной терминологии. Последний раз редактировалось SimplyNik; 04.05.2007 в 16:07. |
|
![]() |
# 1942 |
::VIP::
Регистрация: 23.12.2002
Пол: Male
Сообщения: 1 058
![]() ![]() ![]() ![]() ![]() ![]() |
Хотелось бы услышать проф. отзывы по встроенному антивирусу в Outpost Security Suite Pro.
Добавлено Извиняюсь, что запостил вопрос не в ту тему. Кстати, встроенный антивирус очень слабый. Из 100 вирусов обнаружил лишь 70. Последний раз редактировалось oXyd; 06.05.2007 в 13:48. |
![]() |
![]() |
# 1943 |
Member
Регистрация: 31.10.2002
Адрес: Moscow
Сообщения: 373
![]() |
Несколько лет стояла версия 2.5 и вот недавно решил обновить, поставил 4-ю версию (v4.0.1007.7323 (591) –система WinXP SP2 Eng. Всё вроде работает хорошо, но появился неприятный глюк: практически в 100% случаях недоступен выбор в окошке создания правила, которое выскакивает, когда какое-нибудь приложение просится в инет. Более того, часто оно вообще не отвечает (зависает), вплоть до перезагрузи компьютера. Можно это как-то побороть?
|
![]() |
![]() |
# 1944 | ||
Junior Member
Регистрация: 28.12.2004
Адрес: www
Сообщения: 88
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
[IMG]http://img295.***************img295/460/1666lc5.th.jpg[/IMG] добавлено через 9 минут Цитата:
![]()
__________________
(\__/) (='.'=) E[:]||||||||[:]3 (")_(") |
||
![]() |
![]() |
# 1945 |
Junior Member
Регистрация: 28.04.2007
Сообщения: 53
![]() |
Подскажите, а есть ли разница между:
Allow local TCP/UDP connection Где протокол TCP и Где направление Исходящее и тип пакета Локальный и Где удалённый адрес 127.0.0.1 и Где локальный адрес 127.0.0.1 Разрешить эти данные ---------- и ---------- Allow local TCP/UDP connection Где протокол TCP и Где направление Исходящее и тип пакета Локальный и Где удалённый адрес 255.255.255.255(0.0.0.0) и Где локальный адрес 255.255.255.255(0.0.0.0) Разрешить эти данные Просто сейчас смотрел Allow local TCP/UDP connection и меня не прельщает такой диапазон адресов как 255.255.255.255(0.0.0.0). Подскажите если изменить его на 127.0.0.1 - будет ли такое решение более безопасным(надежным) в качестве реализации защиты? |
![]() |
![]() |
# 1946 | |||
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
И уж точно соединение с сервера устанавливается не на локальный 80 порт. Про терминалогию спасибо. Нету разницы. Цитата:
![]() Цитата:
Возможно то, что разработчики по умолчанию забили 255.255.255.255 (0.0.0.0) и несёт какой-то смысл для Outpost, но теоретическом плане по идее разницы нет. |
|||
![]() |
![]() |
# 1947 | |
Guest
Сообщения: n/a
|
Makc666
Цитата:
Открывается локальный порт выше 1024, идет запрос на 80 удаленный сервера. Сервер то откуда знает, что ему надо с вами соединится ![]() |
|
![]() |
# 1948 | |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Не ищите ошибки там, где их нет. |
|
![]() |
![]() |
# 1949 |
Junior Member
Регистрация: 28.04.2007
Сообщения: 53
![]() |
Makc666, угу, спасибо. Тогда ещё вопрос можно? Ситуация такова:
Выхожу на WinUpdate - а мне включите поддержку выполнения сценариев. 1.Я в Опере добавляю сайты(к-е M$ указал) в доверенные, разрешаю все. Релоад, ноль результатов. 2. Захожу в АП в ИЭ добаляю в доверенные(разрешаю все) - same shit. 3. Меня уже бесит, я разрешаю всем сайтам ActiveX и проч. Все равно ничего. 4. Выгружаю АП - все пучком. Вопрос: У меня руки кривые? |
![]() |
![]() |
# 1950 |
Junior Member
Регистрация: 28.04.2007
Сообщения: 53
![]() |
Недавно решил проверить стенку на https://grc.com/x/ne.dll?bh0bkyd2 - тест успешно прошел. Фаер все прикрыл.
Решил посмотерть что будет без стенки. Получилась оч интересная картина - около 30-40 портов были stealth - остальные закрыты, а вот один 1026 - ОТКРЫТ! Вроде он принадлежит семейству COM. В АП этот порт держит открытым System. Как его можно закрыть? |
![]() |
![]() |
# 1951 | |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Windows Update - это такая штука... У меня тоже бывает этот ActiveX. То обновляется, то нет, то обновляется, то нет. Причем Outpost я не трогаю в эти моменты. Я и читать пытался про эту ошибку, и эксперементировать. Помойму этот Windows Update и ActiveX живет своей жизнью
![]() Могу только посоветоваться попробовать снести Outpost, перезагрузиться и заново попробовать. Или методом тыка искать решения проблемы. Wo1verine, пиши название программы, пожалуйста, как Outpost, а не АП. Не удобно читать ![]() Цитата:
![]() 1. Первый шаг: что за порт 1026 2. 5-ая ссылка у нас: Журнал «Системный администратор» А там написано: Открытый порт 1026 говорит о том, что включена «Служба сообщений» (Messenger). Если вы ей не пользуетесь, то отключите этот сервис. Для этого запустите консоль управления сервисами Windows (services.msc), кликните правой кнопкой на «Службе сообщений», выберите «Свойства» и в поле «Тип запуска» выберите «Отключено» и нажмите «OK». Вот и всё ![]() |
|
![]() |
![]() |
# 1952 |
Newbie
Регистрация: 31.12.2003
Сообщения: 29
![]() |
Такой вопрос, ver. 4.0.1007.7323 (591) при простое где-то часов 5 наедает 38мб рема в процессах, но если просто открыть окно фаерволла, ничего не делая, - падает до 6мб. Это баг, или что-то стоит отключить? У меня щас стоит только антиспйвер, причем монитор отключен, и аттак детекшен, все остальное отключил.
|
![]() |
![]() |
# 1953 |
Junior Member
Регистрация: 28.04.2007
Сообщения: 53
![]() |
За ответ спсаибо, но вопрос остается открытым.
"Служба сообщений", равно как и другие ненужные прибита. Работают: 1. DNS-клиент 2. Plug and Play 3. Windows Audio 4. Диспетчер логических дисков 5. Диспетчер печати 6. Журнал событий 7. Служба криптографии - нужна ли? 8. Темы 7. Уведомление о сис ошибках 8. Удаленный вызов RPC Вручную: 9. Диспетчер подключений удал доступа 10. Инструментарий винды 11. Сетевые аодключения 12. Система событий COM+ Так вот просматриваю процессы через ProcessExplorerNT: system 1025(в прошлом 1026) svchost.exe udp 1028,1029,1526 - вызывается С:\WINDOWS\System32\svchost.exe -k NetworkService - эти по просмотру журнала Outpost были открыты для DNS. 19:07:24 svchost.exe ИСХ UDP п.р.о.в DNS 1029 Allow DNS(UDP) 20:17:31 svchost.exe ИСХ UDP п.р.о.в DNS 1526 Allow DNS(UDP) Значит с этими вроде все впорядке. System в журнале Outpost вообще не отображается, правда есть хитрый процесс под названием "Недоступно" - вот и думай к кому он относится. |
![]() |
![]() |
# 1954 |
Newbie
Регистрация: 16.05.2005
Адрес: Minsk
Сообщения: 46
![]() |
Уважаемые, такой вопрос:
Outpost Firewall Pro ver. 4.0.1007.7323 (591), NOD32 v.2.70.25, Windows XP SP2. Странным образом в фаерволе постоянно сам по себе отключается модуль Anti-Spyware (статус постоянная защита выключена). Причем выключение модуля происходит во время работы без перезагрузки. Есть подозрения, что модуль отключается после того, как программа Behold TV переходит в полноэкранный режим. Но выключение модуля в таком случае происходит не регулярно, а периодически. 10 минут назад модуль был включен, работал behold tv, потом после перехода в полноэкранный режим и возвращения обратно модуль выключился. После его включения и повторения описанных выше манипуляций модуль продолжал работать. Может, кто сталкивался с подобной ситуацией? Возможен ли конфликт с антивирусом и его монитором?
__________________
"Сижу за компом, играю, открываю глаза,.. а тут Янка в трусах на голое тело" my friend Pasha |
![]() |
![]() |
# 1955 |
Advanced Member
Регистрация: 15.03.2004
Адрес: 61° 15' х 73° 23'
Пол: Male
Сообщения: 401
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Проблема с обновлением:
Код:
C:\Program Files\Common Files\Agnitum Shared\Aupdate изменяю в update.ini ServerDir=/update_pro35 на ServerDir=/update_pro Произошел сбой при соединении с сервером. Повторение попытки не дает положительных результатов. update.ini после отказа от обновления изменяется обратно: Код:
ServerDir=/update_pro на ServerDir=/update_pro35 Подскажите решение данной проблемы?
__________________
Всем: Спасибо в Карму или ПМ! Imho: VIP рулит и без меня ________________________ ![]() |
![]() |
![]() |
# 1956 |
Moderator
Регистрация: 16.02.2004
Адрес: 02RU
Пол: Male
Сообщения: 1 574
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Сегодня случился такой глюк, с клиентской машины не мог зайти на имху и зеркало. С сервера можно было попасть только на зеркало. После отключения Outpostа проблемы пропали, но после перезагрузки сервера - восстановились. Через час сисадмин проблему решил удалением из Outpostа всех записей DNS кэша. Возникает вопрос, стоит ли кэшировать DNS записи
![]()
__________________
Пусть тебе приснится пъяный зайчик с пистолетом ![]() |
![]() |
![]() |
# 1957 |
Administrator
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 053
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
[offtop]
странно, с чего бы у имхи с зеркалом ДНСы поменялись.. ![]() [/offtop]
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! ~~~~~~~~~~~~~~~~~~~~~~ The time has come it is quite clear, our antichrist is M.M.
|
![]() |
![]() |
# 1958 |
Newbie
Регистрация: 10.04.2006
Пол: Male
Сообщения: 39
![]() |
kelta
Странным образом в фаерволе постоянно сам по себе отключается модуль Anti-Spyware (статус постоянная защита выключена). Причем выключение модуля происходит во время работы без перезагрузки. У меня та же проблема , единственное отличие в том , что отключение происходит после запроса какого-либо приложения работать в полноэкранном (игровом) режиме. И ещё вопрос: пользуется кто-нибудь плагином Who iasy. Все мои попытки поработать с ним никакого результата не дали. Ver. 4.0964. регистрация- ключ |
![]() |
![]() |
# 1959 | |
Administrator
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 053
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
2. outpost.exe в запрещенных поди стоит? убери его оттуда, перейди в режим обучения, заюзай плагин, создай разрешающее правило для того, куда оно ломанется. а остальную активность запрети после
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! ~~~~~~~~~~~~~~~~~~~~~~ The time has come it is quite clear, our antichrist is M.M.
|
|
![]() |
Теги (метки) |
agnitum, outpost, outpost security suite |
|
|