Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Abs62
Дата сообщения: 31.01.2007 18:43
stalker0

Цитата:
При этом, если запустить и настроить Proxomitron, то сжатие gZip
будет работать?

Нет, не будет.
Автор: Viewgg
Дата сообщения: 05.05.2006 14:42
Denis_Kokyev
"Эталонные" настройки есть, например, в шапке (жирная ссылка), больше особо ничего не придумаешь (по крайней мере, я не знаю). Если они не помогут, точно надо к разработчикам, здесь вряд ли кто поможет. В крайнем случае, на какой-нибудь специализированный форум по Outpost (официальный или неофициальный, в шапке ссылки есть уже).
Автор: qwestis
Дата сообщения: 31.01.2007 19:55
вопрос следующий: как в оутпосте из одного правила перенести ип в другое, а то уж очень много их надо добавлять
Автор: XtroniX
Дата сообщения: 05.05.2006 18:37
Viewgg
Будь добр, поясни как разобраться с этими правилами... Сложно самому допереть... ICS работает нормально, но без OF... При включенном OF "nslookup" работает, а вот браузеры все равно не хотят...

Ха, все! Не надо, все заработало! Все из-за инициативы Я в правило кое-что свое внес Больше не буду Спасибо за помощь!
Автор: royt
Дата сообщения: 31.01.2007 19:58
qwestis
Пока что - только вручную (да да, в 4-ой версии...). Разработчики как-то до сих пор не "додумались" до такой "мелочи". Зато встроили в фаер антивирус...

Если новое правило относится к тому же приложению, то можно скопировать правило, а далее его править - это максимум (но все же проще, чем набивать заново).
Автор: Denis_Kokyev
Дата сообщения: 06.05.2006 00:50
Viewgg
Значит, ждём новую версию - старые все перекилял...
Автор: qwestis
Дата сообщения: 31.01.2007 20:42


Цитата:
qwestis
Если новое правило относится к тому же приложению, то можно скопировать правило, а далее его править - это максимум (но все же проще, чем набивать заново).

а если не к этому??
Автор: ACADUSER
Дата сообщения: 06.05.2006 02:38
Первый раз за все время работы с Outpost добился Blue Screen of Death. Версия OOutpost: 3.51.748 RU. Ситуация повторяется 100% при попытке выхода на определенный сайт из серии *.autodesk.com (уточнять нет смысла, так как доступ туда конфиденциальный). Пытался отключать плагины, ставил в политику Отключить - не помогает. Только полный выход из Outpost с остановкой службы. Ни с одной из предыдущих версий, начиная с 2.5 такого не было. Фантастика!
Автор: stalker0
Дата сообщения: 31.01.2007 21:28
latin

Цитата:
А как вы определили что модуль не работает?

Значки [AD] перестали появляться, баннеры - по всем страницам выскакивают

Предполагаю, что у Вас сжатие gZip просто не работает.
(Достоверно ПРОВЕРИТЬ на gZip можно здесь:
http://www.port80software.com/support/p80tools )
а еще лучше - здесь:
http://forum.compowiki.info/ (ищем внизу страницы
надпись на зеленом фоне "gzip on" - если есть, то все нормально.

А определить, "режет ОР или не режет", - проще простого.
Для этого смотрим в ОР, после загрузки пары-тройки страниц, Журнал событий
для (Реклама, Содержимое etс.). Если по строкам журнала "Блокировка..."
и "Заблокировано..." стоят нули, то ОР ничего не режет (это, Вы согласитесь,
очевидно).
Второй аргумент: как ОР может что-либо резать при ВКлюченном gZip-сжатии (?), если
он умеет это делать только с "несжатыми" страницами! (об этом писала их (ОР) служба
техническая.)

Риторически:
пора уже сотрудникам Агнитума научить ОР "резать gZip-страницы",
ведь Proxomitron может...
Автор: AstrA1
Дата сообщения: 02.02.2007 00:11
Такой вопрос. Скачал в одном месте списки фраз по которым режет рекламу, именно те что написаны если вызвать свойство рекламы. В файле около 20000 записей. Я их импортировал стандартными методами ОР. Теперь если я слушаю музыку и в броузере перехожу по некоторым страницам то музыка начинает притормаживать. Как от этого избавиться?

И ещё небольшая просьба. Кто может просьба экспортировать их стандартные списки рекламы из 4.1007 версии. Залейти его на ifolder думаю там не большой файл будет. Спасибо.
Автор: orvman
Дата сообщения: 06.05.2006 05:54
chupakabra Значит так. Для svchost.exe есть стандартное правило синхронизации времени. Называется оно так: Time Synchronizer Connection. Выглядит оно так:
Где протокол UDP
и где удаленный порт 123
Разрешить эти данные
Всё. Больше ничего делать не нужно и смысла нет изобретать велосипед.
Но есть смысл сделать настройки более жесче. Например прописать фичу "Где удаленный адрес" - и адрес сервера. А можно еще жесче. Но это все упирается уже в ту самую статью в шапке. То есть - пропись в конце (!) списка для svchost запрет на неиспользуемые протоколы или т.д. Или на неиспользуемые адреса и протоколы. Например:
Где протокол TCP (UDP и т.д.)
Запретить эти данные

Denis_Kokyev
Цитата:
Я же разрешил всё для локалки
(Настройки Локальной Сети -> Пишет - "Осторожо! Все соединения из этой
сети разрешены" и в Global сделал полный доступ для входящих и
исходящих из сетки).
Значит не так разрешили. Если сделали сеть Доверенной, то программа, которая ломанется в сеть будет иметь доступ - 100% (если не будет заблочено модулями) - а в логах так и будет написано "Доверенная Зона". Но это не выход - ставить сетку Доверенной. Опишите подробнее Ваши настройки, что, где и как прописывали.

Кстати, тут вот такой случай был. Читать Всем!
Просто пипец. На сайте Корбины админы рекомендовали всю их подсеть сделать Доверенной в настройках Outpost. Мда. Страшно даже представить себе какое количество зомби-машин с троянами присутствует там, гуляющих пакетов и т.д. Обалдеть. Это же надо еще догадаться такое рекомендовать на сайте. Возникает тогда вопрос - а зачем вообще тогда нужен фаерволл? ... Так вот. Мы тут, естественно им отписались, вернее накатал им сообщение IgorA насчет той бредятины, которую они рекомендуют. Админы это дело выправили. Внимание! Теперь они отмочили еще один перл года в настройках Outpost! Теперь они рекомендуют их подсеть уже не делать Доверенной, теперь они рекомендуют для всей подсети включать уже NetBios! Всё. Пипец. Я лежу под столом. Эх... бедные юзеры... со своим траблами и зомби-машинами...
Да, в подтверждение моих слов - Всем обязательно идти сюда и глянуть настройки Корбины: http://help.corbina.ru/direction/firewall/v_2_x.html - Это нужно видеть своими глазами! Спешите - пока они вообще не убрали эти настройки для Outpost!
Автор: Top10
Дата сообщения: 02.02.2007 04:59
AstrA1
держи!
http://ifolder.ru/1021766
Доступен до: 2007-03-04 05:54:54
Попробуй забить эти адреса в файл hosts, у меня такая-же история была, сейчас нормально. Предварительно, все таки оригинал hosts сохрани мало ли что
Автор: Logrim
Дата сообщения: 06.05.2006 07:31
orvman
нормальненькие настоечки, а антивирус нужно вообще отключить

All
есть трабл.
машина в офисной сети, выход в инет через проксю.
обновил с 3,0 до 3,5 И ФСЕ!!! т.е. НИЧЕГО! Т.е. после загрузки значок оутпоста остается в виде "маленькой башенки" (т.е. не галочка, не минус и не вопрос). Полностью блокирует инетный траф. На попытку запустить через Пуск - программы ни как не отзывается, на двойной клик по "башенке" не реагирует. При запуске в сейф моде работает нормально и даже обновляется. Если оставить на пару часов - оживает (значок становится вопросом и реагирует на клики). Вирусов нет, стоит Аваст, регулярно проверяюсь Доктором Вебом и еще парой утилит. Думал, что аваст тормозит оутпост, но даже после отключения монитора у аваста оутпост быстрее не грузится.
Автор: DocSer
Дата сообщения: 02.02.2007 07:35
stalker0

Цитата:
Достоверно ПРОВЕРИТЬ на gZip можно здесь

У меня с включенным ОР сжатие gZip не работает. При отключении ОР все ОК. Существует ли возможность заставить ОР пропускать gZip?
Автор: Jadeite
Дата сообщения: 06.05.2006 08:14
Logrim
попробуй вручную удалить mdb-шный файл с логами и запустить outpost заново.
Автор: Abs62
Дата сообщения: 02.02.2007 07:55
DocSer
Существует. Надо только не полениться и прочитать краткий FAQ в шапке.
Автор: orvman
Дата сообщения: 06.05.2006 08:15
ACADUSER
Копай в модуле "Интерактивные элементы". И нужно не отключать модули, а наоборот - запрещать в них разные фичи. Скорее всего на том сайте используется некорректный код, например AсtiveX, или еще что, что вызывает конфликт, а потом BSOD. Либо используется код, использующий уязвимости браузера и т.д. - вариантов - море.

Logrim
Варианта два. Железо или софт. Если раньше работало, то проблема в софте - 100%
Какие резидентные программы запущены в системе и что грузится автоматом при старте Винды? Обновлял в он-лайне или отдельным файлом? Новый конфиг ОР пробовал создавать?
А сейчас попробуй в сейф-моде грохнуть файл C:\Program Files\Agnitum\Outpost Firewall\op_data.mdb и перезагрузиться. Если проблема не исчезнет, то жду ответов на вопросы, будем разбираться дальше.


Добавлено:
Чуть-чуть не успел - Jadeite меня опередил с ответом
Автор: The_Utilizator
Дата сообщения: 02.02.2007 12:04

Цитата:
ведь Proxomitron может...

Уже с 2003 года как может, только жалко что проэкт умер вместе с автором - Скотом Леммоном.


Цитата:
У меня с включенным ОР сжатие gZip не работает. При отключении ОР все ОК. Существует ли возможность заставить ОР пропускать gZip?

1. Отключть самозащиту. Если не отключить, то значение ключа реестра вернётся в исходное.
2. Воспользоваться спец утилитой или вручную поменять значение реестра, отвечающее за GZIP на 1. Есть в FAQ.
3. Включить самозащиту.
4. Перезагрузить машину. И проверить работу GZIP скриптом на www.forum.ru-board.com/e.pl . Если есть строчка напротив HTTP_ACCEPT_ENCODING => GZIP, Deflate, то всё ОК!
Автор: Logrim
Дата сообщения: 06.05.2006 09:27
вроде разобрался

мешал "сетевой экран" аваста
после отключения этого модуля все работает.
извините за беспокойство

Автор: ZONE51
Дата сообщения: 02.02.2007 12:28
Здравствуйте товарищи! Подскажите как аутпосту сказать чтобы он пускал в нет прожку написанную на яве и упакованной в jar архив? Там же можно выбрать тока экзешники. Спасибо.

Добавлено:
DocSer

Цитата:
У меня с включенным ОР сжатие gZip не работает. При отключении ОР все ОК. Существует ли возможность заставить ОР пропускать gZip?


http://handycache.ru/component/option,com_simplefaq/task,display/Itemid,3/catid,7/#FAQ47
Автор: andrejs80
Дата сообщения: 06.05.2006 11:11
Уважаемые форумчане, подскажите, пожалуйста, как выключить Outpost из автозагрузки? Удалил, пытаюсь установить другой файрвол, но в автозагрузку тот, другой не ставится, а Outpost не удаляется...

Заранее спасибо.
Автор: cooperQIP
Дата сообщения: 02.02.2007 12:45
latin
Пасибо, я то думаю где я ее видел.
Автор: ACADUSER
Дата сообщения: 06.05.2006 11:13
orvman
Спасибо за ответ. Но мне непонятна одна вещь. Если я я включил политику Отключить, то разве модули продолжают работать? Я по наивности решил, что при этом отключается и ядро Outpost и все модули. Это не так?
Автор: dyr farot
Дата сообщения: 02.02.2007 13:04
ZONE51, дай разрешение на выход той проге, что запускает этот jar (jave.exe?)
Автор: latin
Дата сообщения: 02.02.2007 13:10
ZONE51
Через настройки ни как Хвала девелоперам Агнитума.
Поставте в режим обучения, запустите программу, должно выскочить алерт создайте правило на основании им предложенного, отредактируйте, если есть необходимость. Другого варианта пока не вижу.
Автор: Denis_Kokyev
Дата сообщения: 06.05.2006 11:25
orvman

Цитата:
Значит не так разрешили

И я так думаю, поэтому спросил

Для меня Agnitum - тёмный лес. Видимо слишком стар стал и закостенел -
не могу понять его напрочь. Ни хэлпы, ни справочные материалы мне в
этом помочь не могут. Надеюсь только на помощь извне.

Так как локалка у меня только на 2 компа (мой и подруги) я как-то не
вижу смысла защищаться со стороны LAN. Хотя, может я и не прав.

Настройки Agnitum (вроде бы как прочитал в ветке форума об Agnitum, из
справочных материалов и проч.) у меня такие:

Параметры -> Системные -> Настройки Локальной Сети -> Параметры
Удрес узла: 192.168.1.1 (255.255.255.255), 192.168.1.2 (255.255.255.255)
Зона: Локальная
NetBios: Галочка
Доверенные: Галочка

Реистрировать Широковещательные Сообщение NetBios для выбранного узла
или сети: Галка

Находить Новые Настройки Сети Автоматически: Нет Галки

В окне пишется: "Осторожно! Все соединения к и из этой сети разрешены."

***

Непомогло. Добавил ещё правил:

***

Глобальные правила:

Входящие:

Где Протокол TCP
и Где Направление Входящие
и Где Удалённый Адрес 192.168.1.1, 192.168.1.2
Разрешить Эти Данные

Исходящие:

Где Протокол TCP
и Где Направление Исходящие и Адрес Пакета Локальный
и Где Удалённый Адрес 192.168.1.1, 192.168.1.2
Разрешить Эти Данные

***

2 адреса - это для облегчения установки (unattended) программы (для
меня и для неё) - без последующей перенастройки.

Автор: AstrA1
Дата сообщения: 02.02.2007 13:15
Top10


Спасибо за базу, вот тока не пойму такую весчь. При импортировании сказали что дабавлено 0 записей и все же эта база вырезает больше чем стандартная 3.51. Ума не приложу как это возможно.

На своем компе нашало тока такой файл:
c:\WINDOWS\system32\drivers\etc\hosts

Вы этот имеете ввиду? И как их туда вписывать, просто в любое место все 20 000 строк?
Автор: Viewgg
Дата сообщения: 06.05.2006 11:26
andrejs80

Цитата:
но в автозагрузку тот, другой не ставится, а Outpost не удаляется...

Админские права есть? Скорее всего, нет? Проще всего отключить автозагрузку в настройках OP, можно ручками (каким-нибудь менеджером загрузки), но не забывай, что он запускатеся не только как процесс, но и как служба.
ACADUSER

Цитата:
Если я я включил политику Отключить, то разве модули продолжают работать?

Сейчас специально проверил: при политике "Отключить" реклама всё равно режется, если выгрузить OP - начинается концерт!
Автор: Top10
Дата сообщения: 02.02.2007 14:02
AstrA1

Цитата:
Спасибо за базу, вот тока не пойму такую весчь. При импортировании сказали что дабавлено 0 записей и все же эта база вырезает больше чем стандартная 3.51. Ума не приложу как это возможно.


Все правильно вы добавили стандартную базу в расширенную, которая включает: и стандартную, и добавочную. Поэтому и добавленно 0 записей!
Для того, чтобы оставить только стандартную, зайдите в Свойства модуля рекламы - Ключевые слова и очистите окно с перечисленными адресами, затем импортируйте стандартную базу. Или попробуйте кнопку По умолчанию

Цитата:
На своем компе нашало тока такой файл:
c:\WINDOWS\system32\drivers\etc\hosts

Да, файл тот. Только я погорячился, где-то в инете находил адреса баннерных сайтов готовых к внедрению в hosts, т.е. с 127.0.0.1 в начале. Если надо могу выложить. Только сразу предупреждаю у меня комп сначала начал подтормаживать и ОР заругался на файл hosts, но после того как я дал добро на hosts все стало нормально работать.
Автор: ACADUSER
Дата сообщения: 06.05.2006 11:40
Viewgg
Достаточно странное поведение. И отключение модулей (судя по предложению
orvman) тоже не приводит к прекращению их работы. Очень странно.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136

Предыдущая тема: как создать кнопку чтобы одним кликом


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.