Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Viewgg
Дата сообщения: 02.05.2006 20:44
chupakabra
Ну блин, в шапке же жирная ссылка, и там как раз написано про проблему с Cisco VPN: вот! Ладно новички шапки плохо читают, но Вам-то стыдно! Или я чересчур придирчив?
Dekma
Это к кому обращение, о какой проблеме идёт речь?
Автор: cooperQIP
Дата сообщения: 31.01.2007 10:27
подскажите где найти ключик к Whoeasy
Автор: XtroniX
Дата сообщения: 02.05.2006 21:43
Viewgg
именно та стаейка! А вот остальное написанное Вами для меня сложно понять... ибо в сетевых технологиях я почти профан, знаю только верхушки да и те не все... Думаю попробовать просто банально удалить все правила автоматом созданные в OF, пусть заново по моему разрешению создает...
Автор: latin
Дата сообщения: 31.01.2007 10:50
cooperQIP
C такими вопросами сюда Да и шапку читать надо бы
Автор: stalker0
Дата сообщения: 31.01.2007 11:50
latin

Цитата:
При этом в ОР gzip включен, модули Реклама и Содержимое и Интерактивные элементы работают и тоже в силу возможностей режут что надо.

Это как? У меня получается или "в ОР gzip включен" - модуль Реклама ОР не работает, или ОР-модуль Реклама работает, если в ОР gzip ВЫключен.
Можно уточнить, что имелось ввиду?



Добавлено:
SimplyNik
"Веревочкой" все умеют. Вопрос был конкретный: как обеспечить
использование ОР4-модуля "Реклама" с тем, чтобы поддержка gZip тоже была активной?
Автор: Pasha13
Дата сообщения: 02.05.2006 23:10
Ничего не понимаю ,стоит 3.51.748 ,ОЧЕНЬ СИЛЬНО ГЛЮЧИТ Режим Обучения ,то есть OP работает себе нормально поначалу в Режиме Обучения, потом бац ,перестаёт меня о чём либо спрашивать (обучатся закончил что ли ) и начинает всё блокировать ,причём хоть ты все приложения поставь в доверенные ,OP это до одного места ,настройки и режим естественно остаются теми же ,затем после ..надцатых деинсталяций/инсталяций начинает работать отлично в Режиме Обучения ,а потом опять, это уже случается несколько раз ,т.е. уже закономерность ,но установить точную причинно-следственную связь никак немогу ,поэтому посоветуйте чего нибудь!!

вот кусок из журнала:
22:54:58;Недоступно;"ВХОД БЛОКИРОВАНО ";TCP;130.117.156.15;HTTP;"Пакет на закрытый порт"
22:54:39;Недоступно;"ВХОД БЛОКИРОВАНО ";UDP;204.16.208.105;36946;"Пакет на закрытый порт"
22:53:50;Недоступно;"ВХОД БЛОКИРОВАНО ";TCP;130.117.156.15;HTTP;"Пакет на закрытый порт"
22:53:15;Недоступно;"ВХОД БЛОКИРОВАНО ";TCP;130.117.156.15;HTTP;"Пакет на закрытый порт"
22:52:37;Недоступно;"ВХОД БЛОКИРОВАНО ";TCP;130.117.156.15;HTTP;"Пакет на закрытый порт"
22:39:07;svchost.exe;"ВХОД БЛОКИРОВАНО ";UDP;82.209.213.60;DNS;"Использован кэш DNS"
22:37:31;Недоступно;"ВХОД БЛОКИРОВАНО ";UDP;localhost;1050;"Запретить транзитные пакеты"
22:37:31;Недоступно;"ИСХ БЛОКИРОВАНО ";IGMP;224.0.0.22;0;"Block IGMP"
22:33:12;Недоступно;"ВХОД БЛОКИРОВАНО ";UDP;localhost;1042;"Запретить транзитные пакеты"
22:32:53;Недоступно;"ИСХ БЛОКИРОВАНО ";IGMP;224.0.0.22;0;"Block IGMP"
20:56:50;Недоступно;"ВХОД БЛОКИРОВАНО ";UDP;localhost;1040;"Запретить транзитные пакеты"
20:56:47;cli.exe;"ИСХ БЛОКИРОВАНО ";TCP;localhost;1025;"Allow local TCP connection"
20:56:47;cli.exe;"ИСХ БЛОКИРОВАНО ";TCP;localhost;1025;"Allow local TCP connection"

Добавлено:
Сам спросил сам нашёл ответ ,спасибо orvman
В моём случае была Prio ,надстройка к Task Manager ,была у неё функция ,смотреть кто и сколько качает байт ,снёс перегрузился и нормально запахал Режим Обучения ,так что столкнётесь с подобной траблой ,вспоминаёте что у вас работает из сетевого софта ,дизаблите их и смотрите как поведёт себя OP!!!
Автор: latin
Дата сообщения: 31.01.2007 12:48
stalker0

Цитата:
модуль Реклама ОР не работает, или ОР-модуль Реклама работает, если в ОР gzip ВЫключен.
А как вы определили что модуль не работает?
Когда он что-то режет, то подменяет вырезанные [AD] или еще чемто. Так вот то что он вырезает и подменяет имеет синий цвет (во всяком случае это у меня), в частности по этим признакам (как говориться наглядным) и можно определить. Прокс вставляет другого цвета. Это не говоря о трафике, и скорости передачи (которую вы в частности можете видеть в том же ОР)
Автор: Viewgg
Дата сообщения: 03.05.2006 10:56
XtroniX

Цитата:
Думаю попробовать просто банально удалить все правила автоматом созданные в OF, пусть заново по моему разрешению создает...

Думаю, дучше не так: сначала настроить ICS, а затем создать целиком новую конфигурацию: "Файл - Новая конфигурация", создать её автоматически, затем почистить лишние правила для ненужных приложений и почистить системные, как написано в "Руководстве по созданию...".

Цитата:
А вот остальное написанное Вами для меня сложно понять

Ничего, постараюсь объяснить. [more]DNS - система, превращающая URL-адреса (например, forum.ru-board.com) в IP (72.232.29.238). Без неё WWW работать не будет. Чтобы расшифровать URL-адрес, нужно обратиться к серверу DNS. Обычно это обращение происходит по протоколу UDP, а в статье есть правило только для TCP. Как создавать правило для DNS, написано в "Руководстве...". Проверить, работает ли DNS, легко: с клиентской машины набрать: "Пуск - Выполнить - cmd - nslookup <какой-нибудь адрес> (для WinXP, под 9x придётся воспользоваться сторонней программой.)[/more]
Автор: PopovSergej
Дата сообщения: 31.01.2007 13:52
stalker0

Цитата:
Как теперь трафик ужимать?? Чем? Чтоб и резалка-ОР4 и сжатие трафика в gzip было.

Тут что то одно, или резка рекламы или gzip , вырезать из gzip рекламу OP не умеет.
Автор: Dekma
Дата сообщения: 03.05.2006 11:47

Цитата:
Dekma
Это к кому обращение, о какой проблеме идёт речь?

Это я про возможности получать http трафик c другой машины. Когда пинг проходил, а браузер не работал.

Автор: latin
Дата сообщения: 31.01.2007 14:08
PopovSergej Да, согласен, хорошо не умеет, но кое что режет. У меня уж точно. Видно из лога Прокса. ОР_4_1007_7323_591, да и предыдущие версии как-то справлялись
Автор: Viewgg
Дата сообщения: 03.05.2006 11:54
Dekma
В таком случае причём здесь IE? OP стоит на компе с ICS, не проходит http-трафик на второй, клиентский комп, вот в чём проблема! Будь внимательнее! Твоё правило к этой проблеме отношения не имеет.
Автор: Top10
Дата сообщения: 31.01.2007 14:53
Почему ОР на форуме режет куки, реферы и яву? В исключения forum.ru-board.com занес с разрешениями! Не удобно каждый раз отключть "блокировать интерактивные элементы веб-страниц".
Автор: chupakabra
Дата сообщения: 03.05.2006 15:24
Viewgg
Спасибо за наводку. Каюсь, плохо шапку читал.
Автор: SimplyNik
Дата сообщения: 31.01.2007 15:22
Top10

Цитата:
Почему ОР на форуме режет куки, реферы и яву? В исключения forum.ru-board.com занес с разрешениями! Не удобно каждый раз отключть "блокировать интерактивные элементы веб-страниц".

А добавить сайт в исключения модуля и настроить параметры для этого сайта что мешает то?

stalker0

Цитата:
Веревочкой" все умеют. Вопрос был конкретный: как обеспечить
использование ОР4-модуля "Реклама" с тем, чтобы поддержка gZip тоже была активной?

А ответ конкретный. Включить gzip и посмотреть что мешает, религия или простая лень?
Автор: Angel_19
Дата сообщения: 03.05.2006 16:17
Подскажите, а есть плагин для ОР для подсчета трафика для версии 3.Х?
Автор: Top10
Дата сообщения: 31.01.2007 15:27

Цитата:
Цитата:Почему ОР на форуме режет куки, реферы и яву? В исключения forum.ru-board.com занес с разрешениями! Не удобно каждый раз отключть "блокировать интерактивные элементы веб-страниц".


А добавить сайт в исключения и настроить их в модуле что мешает то?



Так написано же: в исключения добавил и разрешил! Но толку ноль!! Вот и сейчас для цитирования полез отключать блокировку. Может адрес сайта не правильно задаю, или еще чего???
Автор: chupakabra
Дата сообщения: 05.05.2006 11:00
Специалисты по Outpost, прокоментируйте пожалуйста следующее:

Для процесса SVCHOST.exe были созданы правила:
1. Разрешить исходящие UDP на порт 123 и включить динамическую фильтрацию.
2. Блокировать входящие.

При попытке синхронизации системных часов средствами Windows видим:


Таким образом получается что три попытки подключения были заблокированы по причине "Режим обучения" (звучит бредово), а одна попытка была разрешена по причине "Разрешить однократно" (почему? никаких окошек где можно разрешить соединение однократно не появлялось, также есть правило в настройках с названием "*Разрешить Исходящее UDP для SVCHOST.EXE на 123")
В результате синхронизация времени иногда срабатывает, иногда нет.
Вопрос 1: что происходит и можно ли доверять Outpost? Может он и на закрытые порты точно также иногда пропускает соединения, иногда нет?
Вопрос 2: почему необходимо разрешать динамическую фильтрацию (если не включить - Outpost спрашивает разрешить ли входящее подключение с time.nist.gov:123)? Разве не очевидно, что если на time.nist.gov:123 был отправлен запрос, то должен прийти и ответ?

Другая проблема: Outpost периодически выдает окошки вида:

В каждом случае это совершенно обычный процесс, по крайней мере уж никак не "скрытый процесс, запущенный в режиме невидимости". Вопрос: еще один глюк или...?
Автор: Black_Knight_Rostov
Дата сообщения: 31.01.2007 15:51
Top10
Было то же самое
решил разрешением внешних объектов для всех. почему именно так - хз, другое не помогало
Автор: SimplyNik
Дата сообщения: 31.01.2007 16:24
Top10
Под словом нАстроить подразумевается не тырканье мышкой, а анализ журнала на предмет заблокированных в данном случае Интерактивных элементов, и уже после этого разрешение необходимых элементов. А насчет имени сайта Вы может и правы попробуйте forum.ru-board.com , без www, http, topic.cgi и т.п. элементов
А товарищь Black_Knight_Rostov очень верную мысль подсказывает, часто некоторые элементы размещаются на "подсайте" и фактически являются внешними объектами.
Автор: Viewgg
Дата сообщения: 05.05.2006 11:32
chupakabra
Со второй проблемой всё в порядке, просто один процесс запускает другой, вот и всё. Думаю, можно разрешить ему запускать скрытые процессы.
Насчёт неверной причины, это, похоже, известный баг, они над ним вроде интенсивно работают. Вот.
Читать самый низ статьи. У тебя как раз процесс n/a, вот глюк и проявился.

Добавлено:
У меня с Каспером вообще забавно: AVP.exe запускает AVP.exe (это действительно так), и OP спрашивает: пускать ли его? Это нормальная реакция, удивляться не надо.
Автор: Top10
Дата сообщения: 31.01.2007 17:20

Цитата:
Simply

Под словом нАстроить подразумевается не тырканье мышкой, а анализ журнала на предмет заблокированных в данном случае Интерактивных элементов, и уже после этого разрешение необходимых элементов. А насчет имени сайта Вы может и правы попробуйте forum.ru-board.com , без www, http, topic.cgi и т.п. элементов
А товарищь Black_Knight_Rostov очень верную мысль подсказывает, часто некоторые элементы размещаются на "подсайте" и фактически являются внешними объектами.

В исключениях forum.ru-board.com так и вписан был без всяких www и /topic.cgi. А помогло разрешением внешних объектов для всех, обновление данной странички когда все заработало, запретил внешние объекты для всех, оставив, разрешение только для forum.ru-board.com, еще раз обновил страницу - все работает! Респект SimplyNik и Black_Knight_Rostov
Автор: chupakabra
Дата сообщения: 05.05.2006 12:40
Viewgg

Цитата:
Со второй проблемой всё в порядке, просто один процесс запускает другой, вот и всё. Думаю, можно разрешить ему запускать скрытые процессы.

Я вообще отключил эти предупреждения, т.к. сейчас просто не вижу в них смысла. Ну действительно, один процесс запустил другой, что в этом такого?


Цитата:
У тебя как раз процесс n/a, вот глюк и проявился.

Ну если так то этот глюк не только с n/a проявляется. Для SVCHOST.exe тоже самое (указано правило "Разрешить однократно", а правильно будет "*Разрешить Исходящее UDP для SVCHOST.EXE на 123")

Еще вопрос: в системном правиле "Allow local UDP connection" стоит галочка для "Где локальный порт совпадает с удаленным". Какой в этом смысл? Как я понимаю, из-за этой галочки правило по сути не работает, Oupost постоянно спрашивает "Разрешить UDP с порта xxx на 127.0.0.1:yyy".
Автор: Black_Knight_Rostov
Дата сообщения: 31.01.2007 17:31
Top10
мне такой маневр помогал только на некоторое время, пришлось разрешить для всех
Автор: Denis_Kokyev
Дата сообщения: 05.05.2006 12:57
Кучку хелпов прочитал, ветку форума проштудировал - вроде всё делаю
правильно - но ошибка так и не проходит. Версия 3.51.748.6419 (462).

Смысл вот в чём: есть 2 компа, связанных в сетку. Если Agnitum стоит
(постоянно в режиме обучения) - то с другого компа я не имею доступ
через сетевое окружение. Пишется: "У Вас нет прав для досупа к сети
такой-то". Так же сеть напрочь не видит и D.Mess (сетевая болталка)и
проч. Приходится включать RAdmin, вырубать Agnitum, и только после
этого получать доступ к сети.

На младших версиях такого не было. Я же разрешил всё для локалки
(Настройки Локальной Сети -> Пишет - "Осторожо! Все соединения из этой
сети разрешены" и в Global сделал полный доступ для входящих и
исходящих из сетки).

Что же это может быть?
Автор: Top10
Дата сообщения: 31.01.2007 17:43
Black_Knight_Rostov
Поживем - посмотрим! Но пока "тьфу 3 раза" работает.
Автор: 321vasya
Дата сообщения: 05.05.2006 13:39
меня интересует, реально ли отключить "Show Network Activity" и весь остальной вывод на экран, т.е. чтобы в логи записывало, но на экран ничего не выводило, а то если множество сессий, уж больно давит на проц.
Автор: Viewgg
Дата сообщения: 05.05.2006 14:08
321vasya
А если поставить фоновый режим загрузки в настройках?
Denis_Kokyev
Очень странно, хотя в последних версиях подобные сюрпризы бывают. Детектор атак не виноват? При отключённом OP и включённом RAdmin всё работает? В противном случае, боюсь, ничего не поделаешь, тут уже надо к разработчикам или откатываться на младшие версии.

Цитата:
Что же это может быть?

Глюк, есть же глюк с маршрутизатором! (см. начало темы)
Автор: stalker0
Дата сообщения: 31.01.2007 18:20
Вопрос: если ВЫключить поддержку gZip в ОР4 (в реестре),
то будет работать блок "Реклама", но страницы сжиматься не будут.

При этом, если запустить и настроить Proxomitron, то сжатие gZip
будет работать? Если кто-нибудь пробовал, подскажите, пожалуйста.
Автор: Denis_Kokyev
Дата сообщения: 05.05.2006 14:32
Viewgg
А может я как то не так настраиваю? Если не сложно - можно мне в ПМ настройки "Эталонные" - сравню со своими.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136

Предыдущая тема: как создать кнопку чтобы одним кликом


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.