Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: XMMS
Дата сообщения: 16.01.2005 00:26
MiheyS
это раньше обсуждали... но последствия менее сильные были.
Автор: franchisement
Дата сообщения: 17.01.2005 10:40
У меня 374 стал видеть атака со всех сайтов, на которые захожу, пришлось выоубить детектор атак.
Автор: Hemocode
Дата сообщения: 17.01.2005 22:02
franchisement

Цитата:
У меня 374 стал видеть атака со всех сайтов, на которые захожу, пришлось выоубить детектор атак.

А смысл? Поковыряйся в настройках детектора, установи уровень тревоги на обычный.
Автор: Francky
Дата сообщения: 19.01.2005 13:25
Кто нибудь встречался с тем, что при загрузке операцонки (XP) аутпост вылетает, выдавая ошибку. Если потом вручную запустить, то все ок. Только задолбало через раз вручную запускать его после вылета. Уже думаю на другой фаер перелезть. А может, можно чего сделать, а? Переустанавливал, не помогло.
Автор: 0nly
Дата сообщения: 19.01.2005 13:33
Francky

Цитата:
Кто нибудь встречался с тем, что при загрузке операцонки (XP) аутпост вылетает, выдавая ошибку.

2.5.375.4822 (374) вроде уже не вылетает, у меня перестал брыкаться, по крайней мере.
Автор: Anderson2004
Дата сообщения: 19.01.2005 14:05
Francky
Таже байда. Сделай гновую конфу на неделю погет.
Автор: MiheyS
Дата сообщения: 19.01.2005 14:57
У меня тоже последняя версия не вылетает. Но зараза такая, не всегда корректно выгружается. Оставляет за собой в папке Windows\Temp файл Jet(номер).temp. Винда при следующей загрузке сканирует системный диск и пишет про этот файл, что он не валидный Пару раз за неделю это происходит. А уж реестр винда сохраняет при выгрузке из- за этого файерволла каждый раз. В общем пока придётся с ним расстаться. Может потом когда устранят эти весьма чувствительные баги ... Жалко, я к нему привык и почти полюбил.
Автор: GeMir
Дата сообщения: 19.01.2005 16:35
MiheyS

Цитата:
Windows\Temp файл Jet(номер).temp

Уверен что этот файл создаёт Outpost а не FlashGet (JetCar)?
Автор: MiheyS
Дата сообщения: 19.01.2005 17:16
GeMir
Уверен, так-как у меня Flash Get не стоит и не было его никогда. Я стал следить за этой папкой после того как появились косяки со Скандиском. Проблемы всегда с этими Jet файлами. Каждую сессию Аутпост создаёт этот файл с разным номером. Если Аутпост остановить и закрыть, то вместе с закрытием файерволла на ваших глазах исчезает этот Jet файл. Кроме Аутпоста, в процессе жизнедеятельности, у меня никто такие файлы не производит. Я стал записывать их номера на бумажку. Иногда он создаёт за несколько часов работы два файла. При выключении компа, как я уже писал, иногда он эти файлы не убирает. Их может накопиться несколько штук. И тогда система врубает скандиск и жалуется на инвалид сайз этих файлов. И каждую сессию файерволл не может корректно выгрузится. Утилита от Микрософта UPH Clean, которая создана для того что-бы опредилить какой процесс корректно не выгружается, показывает на Outpost.exe и Svhost.exe. Все косяки происходят если сессия длиться более часа. Если комп включен менее часа, то выгрузка происходит без малейших проблем. Какие будут мысли?
Автор: 0nly
Дата сообщения: 19.01.2005 19:25
MiheyS

Цитата:
Какие будут мысли?

Перейти на NTFS ? На NTFS и здоровым диском ни разу не возникало подобного, Jet файлы присутствуют себе в Темре уже какую версию, бо


Цитата:
The temp file is how Outpost maintains its connection to the database. With the temp file the connection is always open.


Автор: Anderson2004
Дата сообщения: 19.01.2005 19:42
а по поводу вылета при загрузке будут предложения?
Автор: Sybiriak
Дата сообщения: 19.01.2005 22:33
Anderson2004
22:42 19-01-2005
Цитата:
а по поводу вылета при загрузке будут предложения?
Какая версия Аутпоста вылетает?
Автор: royt
Дата сообщения: 19.01.2005 23:29
Outpost не дает устанавливать VPN-соединение. Кто с этим сталкивался или знает как разрешить проблему?
В зарубежном форуме по этому поводу народ давно мессаги шлет, и решения не видно. Причем упоминается два случая: 1) VPN штатный (от Windows) и 2) клиент от Cisco. Так вот для случая "клиент от Cisco" решение вроде наконец нашли (производятся манипуляции по удалению некоторых cisco-вых файлов). А для виндового решение так и не найдено. В поддержке Agnituma никаких комментариев.

Подробности: я подключился к новому провайдеру, у него авторизация сделана на VPN, штатными средствами WinXP.
Описание конфигурации:
WinXP SP2 (+ пара последних апдейтов). Windows Firewall отключен; его сервис, а также "Security Center" - disabled.
VPN: протокол CHAP, "Optional encryption...", "Type of VPN: Automatic". Канал - обычный Ethernet (100 Mbit). В качестве имени vpn-сервера пробовал указывать и имя хоста, и явно ip-адрес.
версия Outpost: изначально стояла v2.1.303.4009 (314) - на ней и обнаружилась проблема (до этого работал по модему, все пахало отлично). Потом полностью сносил (согласно "Extended Outpost Uninstall-Reinstall Instructions") - и ставил v2.5.370.4626 (370), а затем и v2.5.375.4822 (374). Со всеми упомянутыми версиями происходит одно и то же.
железо: 1Gb RAM, m/b ASUS A7N8X-E Deluxe (на nForce2), 1Gbit + 100Mbit LAN)(отмечаю именно эти моменты, возможно они окажутся важными, т.к. в зарубежной конфе тоже были упоминания и nForce2, и 1Gb)
стоят все последние драйвера материнки, чипсета (для nForce2 - v5.10), в т.ч. встроенного сетевого адаптера (100MBit).
в конфигурации Outpost-а пробовал делать всё, что уже упоминалось касательно VPN: внёс и сетку и ip-адрес VPN-сервера в trusted, разрешил PPTP, GRE, ASP, AH, и даже RAWSOCKET, разрешил весь ICMP, поотрубал абсолютно все плагины. Пробовал все режимы: Disable, Allow Most, Rules Wizard и т.д.

Бесполезно... Все время после попытки установления соединения (которая длится где-то 20-30 сек) выдается одна и та же ошибка:
"Connecting vpn.XXXXXX.XX. Error 800: Unable to establish the VPN connection. The VPN server may be unreachable, or security parameters may not be configured properly for this connection".

Если просто выгрузить Outpost (GUI) - это не помогает! Только если отключить в списке драйверов Outpost Kernel Driver (и перегрузиться, иначе не возымеет действия) - только тогда VPN-соединенияе устанавливается, причем махом!

При этом все остальные (не VPN, просто ethernet) соединения всегда нормально поднимаются и контролируются фаером нормально (в том числе соединение через сетевуху, на которую настроен VPN).

При установлении соединения в протоколе Outpost-а никаких записей о пакетах не появляется (ни о разрешенных, ни о запрещенных), т.е. то ли он их не отображает, то ли они просто не генерятся (видимо второе).

Еще один момент: если во время установления VPN-соединения нажать кнопку Cancel, то винда всегда (!) вылетает в синий экран (BSOD), с кодом ошибки DRIVER_IRQL_NOT_LESS_OR_EQUAL. Если спокойно дождаться, пока установление соединения закончится по тайм-ауту - то всё завершается нормально, никаких BSOD-ов.

В общем вот, может наведет кого на какие мысли.


ps. На самом деле собираюсь лицензию на Outpost купить, так блин такая невезуха. А сейчас сижу без фаера как самоубийца.

pps. Кстати, пробовал ставить файрволы Jetico и Kerio (естественно удалив все прежние фаеры) - при них все то же самое, и VPN начинает работать только после деинсталляции (полностью отключить эти фаеры, не деинсталлируя - как Outpost, в их случае не удается - если даже они не грузятся, то всё равно что-то мешает, устанавливаемых ими драйверов я не нашел чтобы попробовать их отключить).
Автор: clipak
Дата сообщения: 20.01.2005 01:09
Подскажите, пожалуйста, можно ли одновременно держать включенными
Outpost Firewall и Антивирус Касперского?
И еще вопросик: что это за процесс "winprotect.exe" - надо ли его блокировать?
У меня WindowsXP SP2 и красный щит висит в трее, так как выключено автоматическое
обновление и защита от вируса.
Автор: eika
Дата сообщения: 20.01.2005 01:14
royt

Интересно. Очень похоже, что эта проблема сидит на уровне драйверов Аутпоста. А учитывая сказанное в последнем абзаце, является болезнью программ этого класса (по крайней мере в какой-то конкретной софтовой или "железной" ситуации), или же Аутпост оставляет в системе НЕЧТО что потом сказывается на работе других фаеров.

Если вы в Агнитум так подробно написали, то вам, скорее всего, ответят. Но на это может потребоваться несколько месяцев... может даже ближе к 6

P.S.
У меня вот на работе возникла странная проблема - есть FTP-соединение до машины, которое работает только поверх тоннеля типа Microsoft VPN (есть какие-то отличия в протоколах/ключах - админ сделал по своему). Так вот тоннель ВСЕГДА устанавливается без проблем (при первом коннекте просто создал несколько разрешающих правил по запросу OF в режиме Rules Wizard), но вот FTP-соединение поверх этого тоннеля при установленном фаере вело себя странно - периодически оно подвисало на этапе выдачи листинга файлов (FTP-команда LS) как на только что созданной FTP-сессии, так и на активной (т.е. в которой буквально пару минут назад успешно тягали файлы) сессии. Систематизировать различные варианты поведения у меня так и не получилось.

При этом соединение с "обычными" FTP-серверами работало стабильно. Другие машины (без OF) с этим самым "туннелированном FTP-соединением" работают стабильно успешно.

Надоело мне это, снес я OF - Это не помогло Пошел в "Железо" и удалил драйвер OF (он почему-то после деинсталляции и перезагрузки остался - с какого это, интересно?). После удаления драйвера и еще одной перезагрузки все вроде как стало нормально, по крайней мере с FTP работать можно. Но иногда все же проблема все равно вылазит, но субъективно заметно реже (правда наблюдаю только дня три).

Сижу вот и думаю, "хвосты" ли это OF или какие-то другие глюки...
Автор: Mushroomer
Дата сообщения: 20.01.2005 01:49
clipak
Можно. У меня уже давно работает такая связка. Сейчас нормально работают KAV Personal 5.0.227 + Outpost 2.5.370.4626 (370). Правда, у меня пока еще SP1.
Автор: Anderson2004
Дата сообщения: 20.01.2005 08:43
Sybiriak
у меня 2.5
Автор: Barral
Дата сообщения: 20.01.2005 09:42
clipak

Цитата:
можно ли одновременно держать включенными
Outpost Firewall и Антивирус Касперского?

Mushroomer уже ответил. Хочу лишь добавить, что у меня KAV Personal 5.0.227 + Outpost Personal Firewall Pro 2.5.375.4822 (374) замечательно живут вместе на WinXP SP2. Только в Каспере я отключил защиту от сетевых атак - ибо это прерогатива стенки.
Автор: clipak
Дата сообщения: 20.01.2005 10:13
Спасибо.
А кто знает, что это за процесс "winprotect.exe"?
У меня WindowsXP SP2. Это не его защита? И надо ли этот процесс глушить Outpost Firewall.
Автор: orvman
Дата сообщения: 20.01.2005 10:13
to royt

Цитата:
Еще один момент: если во время установления VPN-соединения нажать кнопку Cancel, то винда всегда (!) вылетает в синий экран (BSOD), с кодом ошибки DRIVER_IRQL_NOT_LESS_OR_EQUAL. Если спокойно дождаться, пока установление соединения закончится по тайм-ауту - то всё завершается нормально, никаких BSOD-ов.

В общем вот, может наведет кого на какие мысли.


По поводу VPN - не знаю, не юзаю ее.
А вот по поводу BSOD с такой ошибкой - а адаптер 1394 стоит? А сетевуха встроенная с родными дровами?
Много раз я и не только я писали об этом здесь http://forum.five.mhost.ru
а если
Цитата:
v2.1.303.4009 (314)
работало нормально, то может и старая конфигурация осталась? Попробуй в новую версию загрузи конфиг от старой.
Автор: Oreon2003
Дата сообщения: 20.01.2005 10:51
royt

Цитата:
Outpost не дает устанавливать VPN-соединение. Кто с этим сталкивался или знает как разрешить проблему?


Аналогичная проблема, не устанавливается VPN с ошибкой 800. Помогает только полная деинсталляция outpost. Разрешающие правила не помогают. В журнале видно, что пакет уходит на сервер VPN, а вот ответа нет ни в разрешенных ни в запрещенных логах. Пока жду ответа суппорта.
Автор: Lemeshey
Дата сообщения: 20.01.2005 11:19

Цитата:
А кто знает, что это за процесс "winprotect.exe"?
У меня WindowsXP SP2. Это не его защита? И надо ли этот процесс глушить Outpost Firewall.

Лично я подцепил недавно вирус с таким названием процесса, а в WinXP SP2 такого процесса вроде не должно наблюдаться.
Автор: WELLROCK
Дата сообщения: 20.01.2005 11:47
clipak
ИМХО вирус. Посмотри прогой Process Explorer (http://sysinternals.com) путь запущенного процесса. Если он где-нить в windows/system32, то скорее всего вирус.
И проверь автозагрузку. Нет ли чего лишнего.
Антивирусами проверь тоже. Ну и накрайняк отошли файл winprotect.exe доктору вэбу или касперу
Автор: Makct
Дата сообщения: 20.01.2005 12:02
clipak
http://www.google.ru/search?hl=ru&q=%22winprotect.exe%22&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=
Автор: clipak
Дата сообщения: 20.01.2005 12:13
Lemeshey
WELLROCK
Спасибо.
Такого файла (winprotect.exe) я вообще не нахожу.
Автор: 0nly
Дата сообщения: 20.01.2005 12:21
clipak

Цитата:
Такого файла (winprotect.exe) я вообще не нахожу.

....
W32.HLLW.Gaobot.JB, Backdoor.Agobot.3.gen Removal Instruction
Автор: royt
Дата сообщения: 20.01.2005 13:52
to orvman

Цитата:
По поводу VPN - не знаю, не юзаю ее.
А вот по поводу BSOD с такой ошибкой - а адаптер 1394 стоит? А сетевуха встроенная с родными дровами?

Да, 1394 имеется. Пробовал его и второй (ненужный, GBit) сетевой адаптер отключать, никак не влияет. Сетевухи встроенные две, для одной (MCP-T integrated NVIDIA MAC + Realtek 8201BL PHY, 100Mbit) идут дрова от чипсета (nForce2), на ней VPN и висит; для другой (Marvell Yukon 88E8001 Gigabit) - драйвера свои. Все драйвера самые последние.


Цитата:

Цитата: v2.1.303.4009 (314)

работало нормально, то может и старая конфигурация осталась? Попробуй в новую версию загрузи конфиг от старой.
Автор: Oreon2003
Дата сообщения: 20.01.2005 15:28
royt

Цитата:
Это интересно, а какой пакет - количество, порты и т.д., подробнее? У меня вообще никаких пакетов не видно при установлении соединения, в протоколе пусто.

1 пакет уходил на сервер VPN, порт 1723. Обратно - тишина.

Цитата:
Кстати, отпиши еще пожалуйста, если железо по конфигурации как-то пересекается с моим.

По железу, мать Epox на nforce2, Athlon XP, ADSL USB модем Huawei MT810.

Цитата:
(Мы еще с админом провайдера провозились 2 часа, пытаясь понять, почему не могу к ним подключиться - переконфигурировали фаер, отключали его совсем, ничего не помогало. Я думал, что проблемы у провайдера, пока админ он не убедил меня попробовать все-таки снести Outpost, хотя я как дурак упирался, думая что не в нем дело. Когда снес Outpost - все моментально и замечательным образом заработало!).

Я тоже так мучился с админом. Самое неприятное, что выход из outpost и остановка сервиса не помогает.
Автор: clipak
Дата сообщения: 20.01.2005 15:48
WELLROCK
Makct
0nly
Спасибо за помощь.
Вот встретился с этити вопросами и нашел ВИРУС.
Может быть кто-то подскажет, где найти перечень запущенных процессов
с описаниями самих процессов. Очень хочется постигнуть эту науку.
Автор: 0nly
Дата сообщения: 20.01.2005 15:52
clipak

Цитата:
Может быть кто-то подскажет, где найти перечень запущенных процессов
с описаниями самих процессов. Очень хочется постигнуть эту науку.

http://www.liutilities.com/products/wintaskspro/processlibrary/
Постигай на здоровье =)

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: Browser Sentinel


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.