Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Viewgg
Дата сообщения: 30.04.2006 16:29
eralex66
Уже давно! Неоднократно об этом писали, форум читать надо.
i4get
Ну и что? До тебя этот вопрос столько раз задавали... В шапке висит ссылка на руководство, но уж ладно, ткну пальцем: вот!
AlexxSei
Недоработкой можно назвать то, что некоторые правила не удаляются. Лишние правила можно просто отключить, если они не нужны. Правила для svcchost стараются сделать на все случаи жизни, т.к. грамотно сделать это непросто, поэтому бывает много лишних, но для кого0то они не лишние! Поэтому надо доделывать самому.


Сделать, что ли, ссылку в шапке пожирнее, не хотят люди читать ЧАВО...
Автор: above2007
Дата сообщения: 30.04.2006 18:01
Кто знает как сохранить конфигурацию для программ и применить ее на другой ОС, установленной на другом диске? Неужели все правила нужно создавать заново?
Автор: Viewgg
Дата сообщения: 30.04.2006 19:57
above2007
И опять-таки порекомендую читать тему, недавно был такой вопрос! Читать здесь и ниже.
Автор: above2007
Дата сообщения: 01.05.2006 00:21
Viewgg
Там по теме ничего нет.

На http://outpostfirewall.com/forum/ все обьяснили.

Оказывается разработчики не предусмотрели такой возможности. Придется все правила опять прописывать вручную и убивать на это кучу времени !!!

Автор: i4get
Дата сообщения: 01.05.2006 02:14
Viewgg
Спасибо за линк. У меня правда другая ситуация - подозрительных пакетов слишком мало, но по крайней мере понятен сам процесс.
Просто меня смущает то что в старых версиях сабжа (примерно до 2.5) четко фиксировались какие -то атаки. А сейчас - полная тишина.

И еще, сорри за офтопик, но...
дружище, ведите себя корректней пожалуйста.
Автор: Viewgg
Дата сообщения: 01.05.2006 09:46
above2007
Так, видимо, мы друг друга не понимаем... Все настройки Outpost хранятся в файлах конфигурации. Эти файлы можно просто скопировать и перенести. На оф. форуме наткнулся на тему: http://outpostfirewall.com/forum/showthread.php?p=123690#post123690
Это оно? Т.е. проги лежат на том же диске, но он теперь называется по-другому? Тогда действительно не получится, к сожалению, там объяснили совершенно верно.
i4get

Цитата:
подозрительных пакетов слишком мало

Тем лучше, значит, это не целенаправленные атаки.
PS Когда одни и те же вопросы задают много-много раз, тут уже терпения иногда может не хватить. Сделал ссылку в шапке пожирнее, чтобы заметнее было...
Автор: WirbelWind
Дата сообщения: 01.05.2006 13:10
У меня следующая проблема, недавно перестали грузится страницы при включном фаере, хотя совсем недавно все было отлично. Когда фаер отключаешь то все грузится.
Правила у меня стандартные. Еще что страно, если выйти в инет под другим провайдером то все грузится отлично при включеном фаере. Браузер Mozilla FireFox
Автор: Viewgg
Дата сообщения: 01.05.2006 13:57
WirbelWind

Цитата:
Правила у меня стандартные.

Ну, это довольно туманно.

Цитата:
хотя совсем недавно все было отлично

После чего именно перестало грузиться? Что написано в Журнале? И спрашивает ли OP что-нибудь в режиме обучения?
В общем, рекомендую создать новую конфигурацию и ручками прописать все правила так, как написано в руководстве (жирная ссылка в шапке), с учётом типа подключения к Интернет. Там всё расписано довольно подробно, возможно, проблема отпадёт сама собой, заодно правильная конфигурация будет создана. Если нет, логи сюда в тег [more].
Автор: XtroniX
Дата сообщения: 01.05.2006 22:48
Сделал ICS под Win XP Pro SP 2... Стоит Outpost Firewall Pro ver. 3.51.748.6419 (462) и KAV 6.0.0.299...
Проблема:
Без OF все работает (KAV включен). Почитал http://forum.five.mhost.ru/kb2/index.php (одна из ссылок оч похожа), но не помогло... При включенном OF пинг от 2-ого компа идет, а веб не работает...
Предчувствие: не хватает одной галочки
Автор: Viewgg
Дата сообщения: 02.05.2006 12:50
XtroniX

Цитата:
Почитал http://forum.five.mhost.ru/kb2/index.php

Уважаю! Не зря, видимо, сделал ссылку большой...

Цитата:
одна из ссылок оч похожа

Эта? Именно оно.
Эх, я уже хотел мудрить, но вот догадался: DNS со 2-го компа проходит? Тамошнее правило ведь разрешает исходящий TCP, а DNS обычно идёт по UDP... Попробуйте поклодовать с этим. Как в ICS работает DNS, я просто не в курсе... Кстати, системное правило, разрешающее DNS, есть?
Теперь у меня вопрос к знатокам: разрешать исходящий TCP - это случайно не открытые ворота всем программам в сеть, если для них не прописаны правила?
Автор: Dekma
Дата сообщения: 02.05.2006 15:31
Попробуйте для приложения iexplore.exe разрешить 67 порт исходящее UDP. Возможно проблема решится.
Автор: chupakabra
Дата сообщения: 02.05.2006 19:27
Скажите, а можно Outpost как-то заставить работать вместе с Cisco VPN Client? А то когда пытаюсь установить соединение Outpost подвешивает систему.
Автор: Viewgg
Дата сообщения: 02.05.2006 20:44
chupakabra
Ну блин, в шапке же жирная ссылка, и там как раз написано про проблему с Cisco VPN: вот! Ладно новички шапки плохо читают, но Вам-то стыдно! Или я чересчур придирчив?
Dekma
Это к кому обращение, о какой проблеме идёт речь?
Автор: XtroniX
Дата сообщения: 02.05.2006 21:43
Viewgg
именно та стаейка! А вот остальное написанное Вами для меня сложно понять... ибо в сетевых технологиях я почти профан, знаю только верхушки да и те не все... Думаю попробовать просто банально удалить все правила автоматом созданные в OF, пусть заново по моему разрешению создает...
Автор: Pasha13
Дата сообщения: 02.05.2006 23:10
Ничего не понимаю ,стоит 3.51.748 ,ОЧЕНЬ СИЛЬНО ГЛЮЧИТ Режим Обучения ,то есть OP работает себе нормально поначалу в Режиме Обучения, потом бац ,перестаёт меня о чём либо спрашивать (обучатся закончил что ли ) и начинает всё блокировать ,причём хоть ты все приложения поставь в доверенные ,OP это до одного места ,настройки и режим естественно остаются теми же ,затем после ..надцатых деинсталяций/инсталяций начинает работать отлично в Режиме Обучения ,а потом опять, это уже случается несколько раз ,т.е. уже закономерность ,но установить точную причинно-следственную связь никак немогу ,поэтому посоветуйте чего нибудь!!

вот кусок из журнала:
22:54:58;Недоступно;"ВХОД БЛОКИРОВАНО ";TCP;130.117.156.15;HTTP;"Пакет на закрытый порт"
22:54:39;Недоступно;"ВХОД БЛОКИРОВАНО ";UDP;204.16.208.105;36946;"Пакет на закрытый порт"
22:53:50;Недоступно;"ВХОД БЛОКИРОВАНО ";TCP;130.117.156.15;HTTP;"Пакет на закрытый порт"
22:53:15;Недоступно;"ВХОД БЛОКИРОВАНО ";TCP;130.117.156.15;HTTP;"Пакет на закрытый порт"
22:52:37;Недоступно;"ВХОД БЛОКИРОВАНО ";TCP;130.117.156.15;HTTP;"Пакет на закрытый порт"
22:39:07;svchost.exe;"ВХОД БЛОКИРОВАНО ";UDP;82.209.213.60;DNS;"Использован кэш DNS"
22:37:31;Недоступно;"ВХОД БЛОКИРОВАНО ";UDP;localhost;1050;"Запретить транзитные пакеты"
22:37:31;Недоступно;"ИСХ БЛОКИРОВАНО ";IGMP;224.0.0.22;0;"Block IGMP"
22:33:12;Недоступно;"ВХОД БЛОКИРОВАНО ";UDP;localhost;1042;"Запретить транзитные пакеты"
22:32:53;Недоступно;"ИСХ БЛОКИРОВАНО ";IGMP;224.0.0.22;0;"Block IGMP"
20:56:50;Недоступно;"ВХОД БЛОКИРОВАНО ";UDP;localhost;1040;"Запретить транзитные пакеты"
20:56:47;cli.exe;"ИСХ БЛОКИРОВАНО ";TCP;localhost;1025;"Allow local TCP connection"
20:56:47;cli.exe;"ИСХ БЛОКИРОВАНО ";TCP;localhost;1025;"Allow local TCP connection"

Добавлено:
Сам спросил сам нашёл ответ ,спасибо orvman
В моём случае была Prio ,надстройка к Task Manager ,была у неё функция ,смотреть кто и сколько качает байт ,снёс перегрузился и нормально запахал Режим Обучения ,так что столкнётесь с подобной траблой ,вспоминаёте что у вас работает из сетевого софта ,дизаблите их и смотрите как поведёт себя OP!!!
Автор: Viewgg
Дата сообщения: 03.05.2006 10:56
XtroniX

Цитата:
Думаю попробовать просто банально удалить все правила автоматом созданные в OF, пусть заново по моему разрешению создает...

Думаю, дучше не так: сначала настроить ICS, а затем создать целиком новую конфигурацию: "Файл - Новая конфигурация", создать её автоматически, затем почистить лишние правила для ненужных приложений и почистить системные, как написано в "Руководстве по созданию...".

Цитата:
А вот остальное написанное Вами для меня сложно понять

Ничего, постараюсь объяснить. [more]DNS - система, превращающая URL-адреса (например, forum.ru-board.com) в IP (72.232.29.238). Без неё WWW работать не будет. Чтобы расшифровать URL-адрес, нужно обратиться к серверу DNS. Обычно это обращение происходит по протоколу UDP, а в статье есть правило только для TCP. Как создавать правило для DNS, написано в "Руководстве...". Проверить, работает ли DNS, легко: с клиентской машины набрать: "Пуск - Выполнить - cmd - nslookup <какой-нибудь адрес> (для WinXP, под 9x придётся воспользоваться сторонней программой.)[/more]
Автор: Dekma
Дата сообщения: 03.05.2006 11:47

Цитата:
Dekma
Это к кому обращение, о какой проблеме идёт речь?

Это я про возможности получать http трафик c другой машины. Когда пинг проходил, а браузер не работал.

Автор: Viewgg
Дата сообщения: 03.05.2006 11:54
Dekma
В таком случае причём здесь IE? OP стоит на компе с ICS, не проходит http-трафик на второй, клиентский комп, вот в чём проблема! Будь внимательнее! Твоё правило к этой проблеме отношения не имеет.
Автор: chupakabra
Дата сообщения: 03.05.2006 15:24
Viewgg
Спасибо за наводку. Каюсь, плохо шапку читал.
Автор: Angel_19
Дата сообщения: 03.05.2006 16:17
Подскажите, а есть плагин для ОР для подсчета трафика для версии 3.Х?
Автор: chupakabra
Дата сообщения: 05.05.2006 11:00
Специалисты по Outpost, прокоментируйте пожалуйста следующее:

Для процесса SVCHOST.exe были созданы правила:
1. Разрешить исходящие UDP на порт 123 и включить динамическую фильтрацию.
2. Блокировать входящие.

При попытке синхронизации системных часов средствами Windows видим:


Таким образом получается что три попытки подключения были заблокированы по причине "Режим обучения" (звучит бредово), а одна попытка была разрешена по причине "Разрешить однократно" (почему? никаких окошек где можно разрешить соединение однократно не появлялось, также есть правило в настройках с названием "*Разрешить Исходящее UDP для SVCHOST.EXE на 123")
В результате синхронизация времени иногда срабатывает, иногда нет.
Вопрос 1: что происходит и можно ли доверять Outpost? Может он и на закрытые порты точно также иногда пропускает соединения, иногда нет?
Вопрос 2: почему необходимо разрешать динамическую фильтрацию (если не включить - Outpost спрашивает разрешить ли входящее подключение с time.nist.gov:123)? Разве не очевидно, что если на time.nist.gov:123 был отправлен запрос, то должен прийти и ответ?

Другая проблема: Outpost периодически выдает окошки вида:

В каждом случае это совершенно обычный процесс, по крайней мере уж никак не "скрытый процесс, запущенный в режиме невидимости". Вопрос: еще один глюк или...?
Автор: Viewgg
Дата сообщения: 05.05.2006 11:32
chupakabra
Со второй проблемой всё в порядке, просто один процесс запускает другой, вот и всё. Думаю, можно разрешить ему запускать скрытые процессы.
Насчёт неверной причины, это, похоже, известный баг, они над ним вроде интенсивно работают. Вот.
Читать самый низ статьи. У тебя как раз процесс n/a, вот глюк и проявился.

Добавлено:
У меня с Каспером вообще забавно: AVP.exe запускает AVP.exe (это действительно так), и OP спрашивает: пускать ли его? Это нормальная реакция, удивляться не надо.
Автор: chupakabra
Дата сообщения: 05.05.2006 12:40
Viewgg

Цитата:
Со второй проблемой всё в порядке, просто один процесс запускает другой, вот и всё. Думаю, можно разрешить ему запускать скрытые процессы.

Я вообще отключил эти предупреждения, т.к. сейчас просто не вижу в них смысла. Ну действительно, один процесс запустил другой, что в этом такого?


Цитата:
У тебя как раз процесс n/a, вот глюк и проявился.

Ну если так то этот глюк не только с n/a проявляется. Для SVCHOST.exe тоже самое (указано правило "Разрешить однократно", а правильно будет "*Разрешить Исходящее UDP для SVCHOST.EXE на 123")

Еще вопрос: в системном правиле "Allow local UDP connection" стоит галочка для "Где локальный порт совпадает с удаленным". Какой в этом смысл? Как я понимаю, из-за этой галочки правило по сути не работает, Oupost постоянно спрашивает "Разрешить UDP с порта xxx на 127.0.0.1:yyy".
Автор: Denis_Kokyev
Дата сообщения: 05.05.2006 12:57
Кучку хелпов прочитал, ветку форума проштудировал - вроде всё делаю
правильно - но ошибка так и не проходит. Версия 3.51.748.6419 (462).

Смысл вот в чём: есть 2 компа, связанных в сетку. Если Agnitum стоит
(постоянно в режиме обучения) - то с другого компа я не имею доступ
через сетевое окружение. Пишется: "У Вас нет прав для досупа к сети
такой-то". Так же сеть напрочь не видит и D.Mess (сетевая болталка)и
проч. Приходится включать RAdmin, вырубать Agnitum, и только после
этого получать доступ к сети.

На младших версиях такого не было. Я же разрешил всё для локалки
(Настройки Локальной Сети -> Пишет - "Осторожо! Все соединения из этой
сети разрешены" и в Global сделал полный доступ для входящих и
исходящих из сетки).

Что же это может быть?
Автор: 321vasya
Дата сообщения: 05.05.2006 13:39
меня интересует, реально ли отключить "Show Network Activity" и весь остальной вывод на экран, т.е. чтобы в логи записывало, но на экран ничего не выводило, а то если множество сессий, уж больно давит на проц.
Автор: Viewgg
Дата сообщения: 05.05.2006 14:08
321vasya
А если поставить фоновый режим загрузки в настройках?
Denis_Kokyev
Очень странно, хотя в последних версиях подобные сюрпризы бывают. Детектор атак не виноват? При отключённом OP и включённом RAdmin всё работает? В противном случае, боюсь, ничего не поделаешь, тут уже надо к разработчикам или откатываться на младшие версии.

Цитата:
Что же это может быть?

Глюк, есть же глюк с маршрутизатором! (см. начало темы)
Автор: Denis_Kokyev
Дата сообщения: 05.05.2006 14:32
Viewgg
А может я как то не так настраиваю? Если не сложно - можно мне в ПМ настройки "Эталонные" - сравню со своими.
Автор: Viewgg
Дата сообщения: 05.05.2006 14:42
Denis_Kokyev
"Эталонные" настройки есть, например, в шапке (жирная ссылка), больше особо ничего не придумаешь (по крайней мере, я не знаю). Если они не помогут, точно надо к разработчикам, здесь вряд ли кто поможет. В крайнем случае, на какой-нибудь специализированный форум по Outpost (официальный или неофициальный, в шапке ссылки есть уже).
Автор: XtroniX
Дата сообщения: 05.05.2006 18:37
Viewgg
Будь добр, поясни как разобраться с этими правилами... Сложно самому допереть... ICS работает нормально, но без OF... При включенном OF "nslookup" работает, а вот браузеры все равно не хотят...

Ха, все! Не надо, все заработало! Все из-за инициативы Я в правило кое-что свое внес Больше не буду Спасибо за помощь!
Автор: Denis_Kokyev
Дата сообщения: 06.05.2006 00:50
Viewgg
Значит, ждём новую версию - старые все перекилял...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136

Предыдущая тема: как создать кнопку чтобы одним кликом


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.