Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro (фаервол)

Автор: yuphir
Дата сообщения: 15.05.2009 15:07

Цитата:
Удалось ли кому создать файл конфигурации в 6.7 beta3 для Win7?


долго боролся, потом снес. Будем надеятся, что в следующей версии поправят
Автор: Taurus2208
Дата сообщения: 15.05.2009 16:25
удалил
Автор: pytex
Дата сообщения: 16.05.2009 00:19

Цитата:
мне не удалось их туда скопировать даже если выгрузить Outpost Free 2009
конечно, у него же самозащита через драйвер, а он при этом не выгружается.


Добавлено:
...вроде решили, что этот вопрос для варезника.
Автор: RF
Дата сообщения: 16.05.2009 01:23


Цитата:
Цитата:Удалось ли кому создать файл конфигурации в 6.7 beta3 для Win7?


до перестановки W7 у меня Оутпост бета 3 была поставлена сверху более ранней беты и ошибка такая не появлялась
после перестановки W7 поставил сразу бету 3 и постоянно после старта оси вылетает эта ошибка
Автор: ZUMR
Дата сообщения: 16.05.2009 04:39
pytex

Цитата:
...вроде решили, что этот вопрос для варезника.

Совершенно верно.

Taurus2208

Цитата:
Сложил в архив

Цитата:
Устанавливать их

Цитата:
Ссылка

Удали, плиз, все это, иначе тебе от Видока попадет. ИМХО.
Автор: Z4masko
Дата сообщения: 17.05.2009 03:31
Версия Outpost: 6.5.3
1. Подскажите как блокировать IP со следующей проблемой
Есть комп, на котором стоит VmWare и устанолвен Outpost. Гостевая операционнай система подключена к операционке-хосту (XP SP3) через NAT. 80 порт переброшен так же через NAT для работы Web сервера на гостевой операционке.
Есть сайт под ДДОС атакой http get флудом. Сайт размещён на виртуальной машине Vmware, на которой установлена гостевая-ubuntu (apach+ php+ mysql..)
Список Ip, c которых ддосят сайт и которые надо заблокировать - я знаю. Весь траффик из интернета идёт на процесс vmnat.exe (то есть можно фильтровать IP используя правила для этого процесса)
Я сделал так: В настройках Outpost (Настройки --> Сетевые правила --> Системные правила --> Низкоуровенные правила) добавил правило:

Код:
Где протокол TCP
и удалённый адрес (тут список адресов с которых досят)
Блокировать
и пометить правило как правило с высоким Приоритетом
Автор: WildGoblin
Дата сообщения: 17.05.2009 13:04
Z4masko

Цитата:
а вот со вторым не знаю как, то есть не знаю что нужно сделать ,чтобы аутпост сам определял те Ip с которых ДДОСят и бокировал их)

А Детектор атак разве не блокирует адреса с которых досят? Поиграй с его настройками, по идеи он должен блокировать дос.
Автор: Z4masko
Дата сообщения: 17.05.2009 14:32

Цитата:
А Детектор атак разве не блокирует адреса с которых досят? Поиграй с его настройками, по идеи он должен блокировать дос.


Ну там есть просто галочка:
"Блокировать IP флуд"
а настроек то для неё нету)

Добавлено:
в общем надо сделать вот что:
создать правило ,которое бы блокировало все IP на сутки, обращения с которых к процессу vmnat.exe были бы чаще указанного порога (то есть например чаще чем 100 запросов в минуту)
Автор: EJIqpEP
Дата сообщения: 17.05.2009 17:00
У меня проблема где-то каждые 10 мин (иногда больше, меньше) идет полный подлаг тачки гдето секунд на 5, без разницы игра идет или фильм. Причем проблема не только у меня.
При отключении Outpost Security Suite 6.0.229 норм работает. Кто подскажет изза чего может быть проблема?
Автор: PopovSergej
Дата сообщения: 17.05.2009 21:13
EJIqpEP

Цитата:
У меня проблема где-то каждые 10 мин (иногда больше, меньше) идет полный подлаг тачки гдето секунд на 5, без разницы игра идет или фильм. Причем проблема не только у меня.
При отключении Outpost Security Suite 6.0.229 норм работает. Кто подскажет изза чего может быть проблема?

Не кто, а где. Подскажут тебе в теме по Outpost Security Suite.
Автор: WildGoblin
Дата сообщения: 18.05.2009 01:36
Z4masko

Цитата:
Ну там есть просто галочка:
"Блокировать IP флуд"
а настроек то для неё нету)

Я про эти настройки говорил:
Детектор атак > Настройка > Дополнительно > Атаки > Дополнительно

Цитата:
в общем надо сделать вот что:
создать правило ,которое бы блокировало все IP на сутки, обращения с которых к процессу vmnat.exe были бы чаще указанного порога (то есть например чаще чем 100 запросов в минуту)

Для конкретного процесса такое правило не создашь.

EJIqpEP

Цитата:
У меня проблема где-то каждые 10 мин (иногда больше, меньше) идет полный подлаг тачки гдето секунд на 5, без разницы игра идет или фильм. Причем проблема не только у меня.

У меня такое тоже было (не помню на какой версии), это вроде шла запись в лог или буфер какой то сбрасывался - с очередной версией исправили.
Автор: PuhUfa
Дата сообщения: 18.05.2009 18:35
Тоже самое... Примерно раз в минуту Outpost Pro 4.0.964.6926 загружает проц на 50% при этом сам перестает отвечать. Резко увеличивается пинг вплоть до патери пакетов. В таком состоянии он прибывает секунд 15 после чего все становится нормально... через ~ минуту все повторяется. Проверка на вирусы ничего не дала. Началось примерно дня 3 назад, из софта ничего не устнавливалось/переустанавливалось. В логах ничего подазрительного... С чем это может быть связано и как фиксить?
Автор: Z4masko
Дата сообщения: 18.05.2009 23:45
WildGoblin

Цитата:
Я про эти настройки говорил:
Детектор атак > Настройка > Дополнительно > Атаки > Дополнительно

а вот непонятно там.. что такое "вес закрытого порта" ? "вес открытого порта"? "уровень тревоги сканирования портов" и т.п.
Автор: latin
Дата сообщения: 19.05.2009 05:38
Z4masko

Цитата:
что такое "вес закрытого порта" ? "вес открытого порта"? "уровень тревоги сканирования портов" и т.п.

Описано в документации и кое-что есть во встроенной справке.

EJIqpEP
Вам необходимо обновить версию как указал WildGoblin и после этого смотреть будет ли такое.

PuhUfa
Попробуте также поставить более новую версию OFP 4.x, в "шапке" есть ссылка.
Автор: WildGoblin
Дата сообщения: 19.05.2009 09:54
Z4masko

Цитата:
а вот непонятно там.. что такое "вес закрытого порта" ? "вес открытого порта"? "уровень тревоги сканирования портов" и т.п.

В этом же окне, внизу, не жёлтом фоне появляется описание.
Автор: Z4masko
Дата сообщения: 19.05.2009 13:48

Цитата:
В этом же окне, внизу, не жёлтом фоне появляется описание.


Ну вы как думаете сами то, оно должно помочь? СТоит ковырятсья с этими настройками?
Автор: PuhUfa
Дата сообщения: 19.05.2009 13:50
latin

Цитата:
Попробуте также поставить более новую версию OFP 4.x, в "шапке" есть ссылка.

Проблема решилось полным удаление файла журнала (перевалил 100метров) и созданием нового (14кб)
ps в настройках журнала стоит хронить записи за последнии 7 дней.
Автор: WildGoblin
Дата сообщения: 19.05.2009 20:44

Цитата:
Ну вы как думаете сами то, оно должно помочь?

Лично мне пофиг

Цитата:
СТоит ковырятсья с этими настройками?

Ты хочешь что бы тебя уговаривали?
Автор: sayanvd
Дата сообщения: 20.05.2009 09:34
Не подскажите, как отключить в последней версии Oupost уведомление "Период бесплатных обновлений истек..." при каждой его загрузке?

Ну, знаю я, что закончился у меня ключ, зачем каждый раз то напоминать об этом...
Ведь, без обновления, как файе, он вполне продолжает работать.

Спасибо.
Автор: WildGoblin
Дата сообщения: 20.05.2009 09:46
sayanvd

Цитата:
Не подскажите, как отключить в последней версии Oupost уведомление "Период бесплатных обновлений истек..." при каждой его загрузке?
Ну, знаю я, что закончился у меня ключ, зачем каждый раз то напоминать об этом...
Ведь, без обновления, как файе, он вполне продолжает работать.
Спасибо.

Сходить в эту тему или купить.
Пожалуйста.
Автор: sayanvd
Дата сообщения: 20.05.2009 11:27
WildGoblin и всем

Цитата:
Сходить в эту тему или купить.


Т.е. с истекшим ключем никак, правильно я понял, так задумано производителем?

Значит помимо отсутствия возможности обновления, получаем ещё в нагрузку неотключаемую "напоминалку" о приобретении нового ключа. Но при этом, прекрасно продолжает работать...

Надо сказать, печальное нововведение... А в более ранних версиях, на сколько я помню, по окончании ключа выводилось уведомление, но с птичкой, типа больше не показывать...

Ведь, к тому же, если я являюсь лицензионныи зарегистрированным пользователем, то при окончании годового срока, я лишаюсь только "Лицензии на бесплатное обновление и консультации Службы поддержки сроком на один год", а "Лицензию на право использования Outpost Firewall Pro (пожизненно)" у меня никто не отнимает. Допустим, я и хочу продолжать пользоваться пожизненной лицензией (то есть легально) спокойно без всяких напоминаний и, получается, что нельзя!?
Очень жаль.

Не ужели-таки нет никаких финтов, типа настройки какого-нито параметра в ini файле, или в реестре?
Автор: WatsonRus
Дата сообщения: 20.05.2009 17:09
Кто подскажет, конфигурационный файл .conf от 4-ки 6-ка подхватывает? Или все правила надо по новой выставлять?
Автор: Aleksandr_SHCH
Дата сообщения: 20.05.2009 17:59

Цитата:
Кто подскажет, конфигурационный файл .conf от 4-ки 6-ка подхватывает? Или все правила надо по новой выставлять?

Подхватывает. Только надо открывать файл .cfg
Автор: WatsonRus
Дата сообщения: 20.05.2009 18:35
Спасибо. Да, конечно, .cfg, просто забыл уже...

Надо будет попробовать вручную подсунуть файл от 4-ки в Outpost 2009 Free, ибо сохранения/загрузки конфигурации там нет...
Автор: WildGoblin
Дата сообщения: 20.05.2009 19:57
WatsonRus

Цитата:
Кто подскажет, конфигурационный файл .conf от 4-ки 6-ка подхватывает? Или все правила надо по новой выставлять?

Решил поставить шестёрку?
Автор: REX
Дата сообщения: 20.05.2009 21:09
Народ у кого Nod 32 4 и Outpost Firewall Pro 2009 (6.5.4) как сделать чтоб они не конфликтовали…?
Стал отрубаться интернет
Автор: D_M_N
Дата сообщения: 20.05.2009 21:10
как разрешить определенному приложению доступ к определенному диапазону ip адресов? жму в правилах новое, отмечаю галогкой Где удаленный адрес... и... и... гду тут ввести диапазон? тут только подсеть можно, меня это не устраивает.
Автор: Z4masko
Дата сообщения: 20.05.2009 21:48

Цитата:
Цитата:
Ну вы как думаете сами то, оно должно помочь?

Лично мне пофиг

Цитата:
СТоит ковырятсья с этими настройками?

Ты хочешь что бы тебя уговаривали?



Да просто хотелось бы услышать от того, кто стим сталкивался уже))
А то несколько дней буду ковыряться с мануалами по аутпосту ,настрйоками Атак.. А потмо окажется ,что это совсем не то)
Автор: YuraseK
Дата сообщения: 20.05.2009 22:07
D_M_N
Подсеть как раз и задаёт диапазон. В чём собственно проблема?
Например, хочу разрешить доступ приложению только на диапазон 212.98.160.0 - 212.98.160.255, тогда задаю 212.98.160.0 / 255.555.255.0, помещаю это правило вверх, а ниже создаю правило, которое блокирует всё по TCP и UDP. Единственный недостаток - это сложность оперирования масками в уме, т.к. в уме выполнять операции AND или OR сложнее, чем сложение или вычитание.
Автор: ramzes6
Дата сообщения: 20.05.2009 22:31
D_M_N

Цитата:
как разрешить определенному приложению доступ к определенному диапазону ip адресов? жму в правилах новое, отмечаю галогкой Где удаленный адрес... и... и... гду тут ввести диапазон? тут только подсеть можно, меня это не устраивает.

Не устраивает - пиши разработчикам в книгу жалоб-предложений. Или меняй стенку...

YuraseK

Цитата:
Подсеть как раз и задаёт диапазон. В чём собственно проблема?

Очень ценный совет! Сделать то, о чём человек знает и говорит, что его это НЕ УСТРАИВАЕТ...

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Проблемы с VMWare


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.