Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Bercut
Дата сообщения: 22.10.2005 00:21
У меня проблема в том, что как раз он блокирует NetBios, а мне надо пропускать. Т.е. не дает расшаривать ресурсы по-нормальному.
Автор: forever
Дата сообщения: 22.10.2005 08:24
lummey

Цитата:
Ни Опера, ни IE НЕ МОГУТ по собственной инициативе лезть на ftp.kaspersky.com. Это невозможно в принципе... и т.д.

ftp.kaspersky.com был взят _мною_ просто для примера. Разумеется, речь идет о том, что я сам пытаюсь зайти на тот или иной ftp. С помощью IE или TotalCommander'а это получается, с помощью Оперы - нет.


Цитата:
Что касается неспецифицированных портов, то, как тебе известно, их использование характерно только для сторонних сетевых приложений

Нормальная работа ftp в пассивном режиме. Так и должно быть.


Цитата:
Если IE у тебя работает, а Опера - нет, то можно посоветовать проверить настройки доступа через прокси.

Не использую прокси. Да и какая связь?


Цитата:
Либо трабл самой Оперы.

Тогда бы был шквал подобных вопросов

Автор: slavaman
Дата сообщения: 22.10.2005 12:28
вопросик работает ли Agnitum Outpost Firewall v3.0 c windows x64?
Автор: Kronch
Дата сообщения: 22.10.2005 12:55
Bercut

Цитата:
У меня проблема в том, что как раз он блокирует NetBios, а мне надо пропускать. Т.е. не дает расшаривать ресурсы по-нормальному.

Тогда зайди в Параметры -> Системные -> (Настройки локальной сети) Параметры и добавь диапазон адресов для которых нужно расшарить ресурсы, потом поставь галочку NetBIOS для этих адресов.
Автор: Physician
Дата сообщения: 22.10.2005 21:00
Пока пользуюсь Outpost Firewall Pro ver. 2.7.492.5421 (416).
Вчера ВДРУГ не смог доступиться к собственному почтовому ящику на Yahoo (не воспринимался логин). После нескольких неудачных попыток выгрузил Outpost. Сразу же нормально открыл почтовый ящик. Для чистоты эксперимента повторил попытку входа несколько раз при выключенном и работающем Outpost. Всё повторилось - работающий Outpost не давал залогиниться к почте, без него было всё Ok.
Самое интересное, что сегодня этот глюк сам собой полностью пропал...
Автор: DeH
Дата сообщения: 22.10.2005 21:06
orvman
Думаю что никаких проблем в дырявости виндоуса нет. У меня в аутпосте на все службы виндоус, которые просились в инет или которых спрашивали с той стороны, стоит полный запрет. При появлении нового червя или вируса OP на него реагирует выбрасывая табличку с оповещением (режим обучения), после чего стоит банально посмотреть в паутине не появилась ли за последнее время какая-нить бяка, использующая уязвимость данной службы виндоуса.

Никто так и не решил проблему с авторизацей на Serv-U?
Автор: VdV
Дата сообщения: 22.10.2005 23:01
Outpost Pro 3.0 в русле тенденций
Автор: Abs62
Дата сообщения: 23.10.2005 00:50
А версия 3.0.545.5805 (433) здесь обсуждается?
Автор: RigenG
Дата сообщения: 23.10.2005 01:56
Abs62

Цитата:
А версия 3.0.545.5805 (433) здесь обсуждается?

Обсуждается здесь.
Автор: Abs62
Дата сообщения: 23.10.2005 13:08
У меня в этой самой 3.0.545.5805 (433) Outpost падает при попытке добавить новое приложение в список пользовательских соответствующей кнопкой. Вместо окошка со списком правил выскакивает сообщение об ошибке, судя по сигнатуре - в op_ctrls.dll. Аж два раза. А следом - окошко "Protection error: error 103". Если заменить op_ctrls.dll на предыдущую версию - всё работает нормально. С чем это может быть связано?
Автор: Tima777
Дата сообщения: 23.10.2005 19:15
Здравствуйте!

Возникла такая проблема. Стоял аутпост 3.0, при попытке обзора страниц, постоянно появились ошибки о javascript'e. Снес, поставил 2.7. Однако, если раньше иконка аутпоста появлялась первой в систрее, то теперь она появляется самая последняя. Система w2k. Проверил система последним вебом, троянов и прочей нечести не было обнаружено.
Автор: vic1302
Дата сообщения: 23.10.2005 21:54
не могу найти ,как настроить разные правила для разных пользователей на компьютере?
Для одного пользователя (ребенка) надо заблокировать все.
Автор: bredonosec
Дата сообщения: 24.10.2005 00:22

Цитата:
как настроить разные правила для разных пользователей
А обычно для всех юзеров одинаково получается?
Автор: jjeecckk
Дата сообщения: 24.10.2005 00:52
vic1302

Цитата:
не могу найти ,как настроить разные правила для разных пользователей на компьютере?
Для одного пользователя (ребенка) надо заблокировать все.

это надо грузить OF с разными конфигами для каждого пользователя, я про это сдесь спрашивал. Как мне обьяснили делать надо на скриптах:


Цитата:
jjeecckk

Цитата: Цитата:
может кто нибудь знает как запускать OF c нужной конфигурацией? может есть ключи для командной строки?
    
Нет такого. Во всяком случае пока.
Если у тебя есть знакомый программист, то делается это элементарно, но тогда ОР нужно будет запускать не сервисом Винды, а вручную. Делается это все на скриптах - смотрится какой юзер инициализировался в системе, а т.к. ОР по дефолту прописывает в реестр путь и конфигурацию, которую он будет грузить, то что же нам мешает сделать в скриптах запись в реестр с другим названием конфига в зависимости от юзера... Все это просто, но небезопасно - лучше грузить ОР как сервис Винды и не маяться ерундой. Вполне возможно, что эта фича будет реализована Агнитумом позже.
Автор: orvman
Дата сообщения: 24.10.2005 05:50
forever Ответ тебя ждет на другом форуме.

lummey правильно говоришь, смысл в твоих словах есть. Но мне не понравилось вот это:
Цитата:
убери его прямо из протоколов, установленных для данного соединения (клиент для сетей Майкрософт) и выруби сервис "NetBios over TCP/IP".
Опять все одно да по тому же. Нетбиос-порты так не закроются. Конечно, ты смотришь в правильную сторону, но для полного прибития NetBios нужно еще кое-что убивать.
Читаем сначала - вопрос 9 - "Я заблокировал соединения NetBios в настройках сети в Agnitum Outpost, но в «панели представлений» я вижу эти порты как открытые" - http://forum.five.mhost.ru/kb2/index.php - а затем все остально насчет NetBios.

dark_knight

Цитата:
У меня была такая же беда с инетом - фаерволл отрубал подключение к инету. Я исправил это тем что поставил открытых портов 9 а не 2 как по умолчанию

????? не понял...

Re9istr
Хорош ли встроенный антишпион? И зачем было в файрволл его добавлать... Скоро и антивирь включат. Насчет антивиря, то это было бы идеально... А зачем добавили, то все просто - политика Агнитума - дать конечным пользователям за мизерные деньги набор разных утилит и т.д. А насчет хорош или нет, то это длинная тема. Я, например, пока ему не доверяю...

Bercut

Цитата:
У меня проблема в том, что как раз он блокирует NetBios, а мне надо пропускать. Т.е. не дает расшаривать ресурсы по-нормальному.

Службы Винды сначала запускать надо. А затем в ОР проставить сеть или IP и галочку нетбиоса.

Tima777

Цитата:
если раньше иконка аутпоста появлялась первой в систрее, то теперь она появляется самая последняя.
Ничего страшного. Просто ОР сам грузится как сервис винды, незаметно от юзера, а только потом появляется твоя иконка - графический интерфейс программы. Ключ /waitservice
Автор: lummey
Дата сообщения: 24.10.2005 12:27
forever

Цитата:
Не использую прокси. Да и какая связь?

Если бы использовал - связь могла бы быть прямая. Коннект IE базируется на "Свойствах Обозревателя"; сторонние браузеры, НЕ использующие машину IE, могут иметь самостоятельные модули настройки соединения. Со всеми возможными вытекающими последствиями. Я не использую сторонние браузеры, поэтому подсказать тебе ещё что-либо конкретное (помимо копания настроек Оперы) затрудняюсь. Сорри.


Цитата:
Тогда бы был шквал подобных вопросов

Не обязательно. Особенно если причина твоей проблемы кроется именно в твоих личных настройках.

orvman

Цитата:
Опять все одно да по тому же.



Цитата:
Нетбиос-порты так не закроются.

Хочу напомнить, что открытый порт - это программная абстракция, свидетельствующая о запущенной серверной службе/демоне. Служба без транспорта будет глуха и слепа. Как ни парадоксально, адекватное/неадекватное отображение GUI Аутпоста в данном случае меня волнует меньше всего. Хоть я и не замечал до сей поры за ним никаких артефактов.


Цитата:
для полного прибития NetBios нужно еще кое-что убивать.

Убийство протокола в свойствах соединения само по себе делает невозможным любой транспорт по этому протоколу (в контексте данного соединения). Рубить с плеча вместе с NB ещё RPC и DCOM (как написано по указанному тобою линку) - личное право каждого. Нужно лишь точно представлять, что ты делаешь и что за этим последует. Для меня эти вещи весьма критичны, - помимо специальных сетевых приложений я использую несколько различных по типу и назначению соединений. Огульное отрубание указанных тобой служб превратило бы мою станцию в форменного инвалида... Нехороший линк ты дал. Упрощение в данном случае может быть губительным.
Автор: LightStep
Дата сообщения: 24.10.2005 17:14
Привет.
Я уже писал раньше: http://forum.ru-board.com/topic.cgi?forum=5&topic=15976&start=880
http://forum.ru-board.com/topic.cgi?forum=5&topic=15976&start=860
Так вот заметил одну странность. Если перед отключением от интернета открыть окно OP то он не зависает а продолжает нормально работать. Может это меня так глючит. А может действительно правда. Может комуто поможет.
И еще вопросик. Пытаясь сохдать правило для определенного приложения недоступен пункт локальный порт и удаленный порт. это у всех так при ручном создании правил?
И на последок есть ли замена блок поста для OP версии 3.0х. Самое необходимое блокировать доступ к компу для некоторых алресов в локальной сети....
Автор: dental77
Дата сообщения: 24.10.2005 17:54
Привет всем ! У меня стоит Outpost последней версии, перед ним ставил Panda IS 2005 и Coolproxy и достала вот такая надпись Outposta: "Контроль компонентов: Сетевой доступ для Morda.exe(это клиентская часть Coolproxy) блокирован , т.к. его область памяти была изменена другим процессом. Процесс PAVPROT.EXE (Panda IS) произвел запись в область памяти." После чего клиентская часть Coolproxy (Morda.exe) не видит сервер (Coolproxyd.exe) , хотя он запущен. Приходится перезапускать Morda.exe, тогда все ок. Не пойму чей глюк (подозреваю что винды - XP Pro SP2). Стер Coolproxy, тогда вместо Coolproxy виноват стал сам Outpost : "Контроль компонентов: Сетевой доступ для Outpost.exe блокирован , т.к. его область памяти была изменена другим процессом. Процесс PAVPROT.EXE (Panda IS) произвел запись в область памяти." Вот теперь уже похоже на бред, надеюсь ,что не мой-)Помогите христа ради.
Автор: Tima777
Дата сообщения: 24.10.2005 18:36
orvman


Цитата:
Ничего страшного. Просто ОР сам грузится как сервис винды, незаметно от юзера, а только потом появляется твоя иконка - графический интерфейс программы. Ключ /waitservice


Теперь вообще работать невозможно стало на компьютере. Аутпост все входящие и исходящие соединения разрешает, причем стоит режим блокировки (я уже год пользуюсь этим файрволлом и никаких проблем не возникало). Веб ничего не ходит, Касперский при запуске виснет намертво. Может новая вирусовая "нечисть" шалит Думаю сносить все систему - единственное правильное решение.
Автор: Kronch
Дата сообщения: 24.10.2005 21:17
dental77
Если я не ошибаюсь Panda IS 2005 имеет встроенный фаервол, отключи его, т.к. с OP нельзя использовать ещё один фаервол.
Автор: bredonosec
Дата сообщения: 25.10.2005 00:33

Цитата:
"Контроль компонентов: Сетевой доступ для Outpost.exe блокирован , т.к. его область памяти была изменена другим процессом. Процесс PAVPROT.EXE (Panda IS) произвел запись в область памяти."
Угу, именно. У панды стенка встроена. Что такое 2 или более горячих финских парня, отбирающих друг у друга право первыми проверить траффик или файл (имею в виду 2 стенки или 2 антивиря одновременно работающие) - говорилось многократно
Автор: orvman
Дата сообщения: 25.10.2005 09:12
lummey

Цитата:
Хочу напомнить, что открытый порт - это программная абстракция, свидетельствующая о запущенной серверной службе/демоне.
Дык и я про это же и говорю.

Цитата:
Убийство протокола в свойствах соединения само по себе делает невозможным любой транспорт по этому протоколу (в контексте данного соединения). Рубить с плеча вместе с NB ещё RPC и DCOM (как написано по указанному тобою линку) - личное право каждого.
Я про это и говорю. Для домашнего пользования NetBios не нужен. Вот так вырубать и нужно - отключением сервисов Винды... Я сен пень, что в локале если так сделать - NetBios'а не будет.
Цитата:
Нехороший линк ты дал. Упрощение в данном случае может быть губительным.

Нехороший линк. Хе. Все что там написано проверено официальной тех. поддержкой Агнитума и взято из официальных источников + кое-что дабавлено мной, т.к. есть некоторые нюансы, спорить здесь не нужно.
lummey Ты меня просто не понял. Все вышесказанное я говорил о домашней машине, где нет локали, зачем тогда на машине нужен Нетбиос с открытыми портами? Лишняя уязвимость?

LightStep

Цитата:
Пытаясь сохдать правило для определенного приложения недоступен пункт локальный порт и удаленный порт. это у всех так при ручном создании правил?

Так и должно быть. Укажи сначала ручками протокол и все появится.

Цитата:
И на последок есть ли замена блок поста для OP версии 3.0х. Самое необходимое блокировать доступ к компу для некоторых алресов в локальной сети...

Сегодня с удивлением обнаружил, что работает все-таки последний Блокпост с ОР.
Outpost Firewall Pro ver. 3.0.543.5722 (431). Проверено в локальных сетях - 192.168.*.* и 10.70.*.* - глюков пока нет.

dental77

Цитата:
"Контроль компонентов: Сетевой доступ для Morda.exe(это клиентская часть Coolproxy) блокирован , т.к. его область памяти была изменена другим процессом. Процесс PAVPROT.EXE (Panda IS) произвел запись в область памяти."
Значит так. Параметры - Приложения - Память процессов - убрать галку вообще или занести туда файлы, а можно вообще отключить сам Контроль Компонентов.

Tima777

Цитата:
Веб ничего не ходит, Касперский при запуске виснет намертво
Два антивируса на машине??? Хе, я улыбаюсь.
Зачем??? Вот отсюда все беды и идут...
Автор: Bercut
Дата сообщения: 25.10.2005 12:51
Kronch

Цитата:
Параметры и добавь диапазон адресов для которых нужно расшарить ресурсы

Это я и так сделал, но твои слова меня натолкнули на мысль: я добавил в список сетей остальные подсети, которые автоматом не находились - теперь все работает. Видимо из-за особенностей топологии сети Аутпост их автоматом не добавлял в этот список.
Автор: Tima777
Дата сообщения: 25.10.2005 18:02
orvman

Цитата:
Два антивируса на машине??? Хе, я улыбаюсь.
Зачем??? Вот отсюда все беды и идут...


Да причем тут два антивируса? Аутпост стал безобразно работать (после того, как отработал хорошо целый год), разрешает все соединения. На машине стоял веб, который ничего не нашел из известных вредоносных программ. Потом я убрал веб, поставил avp. Этот запускается, но потом виснет намертво. Пока систему не сносил - времени нет.
Автор: RigenG
Дата сообщения: 25.10.2005 20:48
Tima777

Цитата:
Пока систему не сносил - времени нет.

Зачем сносить систему, когда можно попробовать переустановить OP?
Автор: Tima777
Дата сообщения: 25.10.2005 20:54
RigenG

Цитата:
Зачем сносить систему, когда можно попробовать переустановить OP?


Такую операцию проделывал неоднократно. Ставил и 2.7 и 3.0. Даже запретил вообще абсолютно все, но по-прежнему все входы и выходы открыты.
Автор: yuzef
Дата сообщения: 26.10.2005 00:03
Оутпост дико бодается с McAfee 8.0i и вырубает On-access Virus scan, что есть нехорошо. Потом и сам становится каким-то ущербным, глючит в лане, не пускает в инет.. какая-то несовместимость, наверное пересекаются функции. А вот связка McAfee + виндовский фаер работает нормально..
Автор: orvman
Дата сообщения: 26.10.2005 01:08
Tima777
Насчет антивирусов - дело твое - можешь их и сорок штук поставить.... - потом увидишь ситуацию и сам поймешь почему BSOD'ы и т.д. и т.п.

Цитата:
разрешает все соединения

Хорошо. Давай подробней. Что разрешается. Логи давай, что там пишется и т.д. и т.п.
Автор: Zloy_TapakaH
Дата сообщения: 26.10.2005 19:29
Помогите, пожалуйста проблемку ликвидировать.
Есть сабж версии v.3.0.543.5722 (431). Система - WinXP SP2. Заведены 2 учетные записи пользователей. Между ними происходит "быстрое переключение" без вылогинивания (Через "Win+L"). Система стартует с "Первой" учетной записью, потом при надобности происходит "свичь-юзер" на "Вторую". Проблема состоит в том, что в "Первой" УЗ опера (да и ИЕ) ходят в Сеть нормально, а при смене пользователя - блокируется доступ. В журнале упоминается "Заблокировано контролем компонентов". Контроль компонентов у меня выключен, какого оно блокирует? Поснимал галки "блокировать доступ если память приложения была изменена процессом...". Не помогло. Добавил всю папку Оперы в "общие компоненты". Не помогло. Что еще делать, чтоб эта зараза не блокировала Оперу под другим юзером?
Спасибо заранее!
Автор: Vituskosoy
Дата сообщения: 26.10.2005 21:41
yuzef
В OP Параметры-Приложения-Память процессов-Добавить-Обзор-Program Files\Network Associates\VirusScan\Mcshield.exe
Работает.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132

Предыдущая тема: SQL Server Service Manager не запускается.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.