Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall

Автор: bigBoss
Дата сообщения: 14.11.2003 08:57
Ilich Ramiras
поставил на ХР про, все работало нормально, а потом без видимой причины вырубился, настроек я не менял, на офсайт не лазил... вообще представить не могу, что могло произойти...
Автор: Ilich Ramiras
Дата сообщения: 14.11.2003 10:14
bigBoss
что такое вырубился? не загружается оболочка? а драйверы грузятся и работают? или есть сообщения какие-либо при этом?
Автор: bigBoss
Дата сообщения: 14.11.2003 18:57
загружается, но не запускается, кликаю напроге для запуска, часики ожидания начинают крутиться на курсоре и затихают так и не запустив прогу, другой вариант - прога запускается и через несколько секунд закрываеться...сама. а сейчас тоже с Касперским происходит...
Автор: andrex
Дата сообщения: 14.11.2003 20:27
bigBoss

Значит пора переустанавливать
Автор: bigBoss
Дата сообщения: 15.11.2003 03:15
andrex

Цитата:
Значит пора переустанавливать

НЕ-Е-Е-Е-Е-Е-Е-Е-Е-Е-Т-Т-т-т-т-т!!!!!! какой кошмар, неужели это правда...?
Автор: bredonosec
Дата сообщения: 15.11.2003 04:16
такое дело, если в системных правилах хочу закрыть диапазон айпишек (скажем, 192.168.1.5-192.168.1.152 ) - не дает. Говорит, диапазон неправильный. Типа, можно только *.*.1.0-*.*.1.255 и никак иначе..
Тоже самое с правилами для приложений. Если хочу перекрыть ему доступ к диапазону айпи, то или весь, или по одному набирать приходится.
Это нормально? В смысле, так и должно быть, или не совсем?
Весь диапазон перекрывать мне нет смысла, т.к., сам инет через лан имею. Т.е., к серву доступ быть должон.
Автор: SXP
Дата сообщения: 15.11.2003 10:53
bigBoss

Цитата:
а сейчас тоже с Касперским происходит...

VIRUS!!!! outpost bezzashiten pered vsemi virusami!

a esli KAV 4.5 to prosto pereimenuy AvpM.exe v ApvM.exe
i zapusti "ApvM.exe /Q /I /A /IS"
avp32.exe - scaner toze mozno v apvm32.exe pereimenovat

a na budushie nado stavit to 4to protivodeystvuet vigruzke eto ja pro FW...
Автор: bigBoss
Дата сообщения: 15.11.2003 18:19
SXP

Цитата:
eto ja pro FW...

вас из дас? я не силен в абравиатурах, могу конечно предположить, что это FireWall, но кто его знает...
Автор: andrex
Дата сообщения: 15.11.2003 23:18
bigBoss

Аналогично
Автор: estimated
Дата сообщения: 16.11.2003 00:51
dmut op
Хорошо, что мы по ходу дела затронули вопрос о приоритетах правил. Я нашел упомянуты тобой топик Outpost Rules Processing Order. Наверное, можно добавиь этот линк в шапку. Плохо, конечно, что все это выясняется только тестами. Что запланировали разработчики Outpost и насколько это соотносится с тем, что получилось - остается загадкой.
Ilich Ramiras, так что с твоим выводом о том, что последовательность обработки правил определяется временем их создания? Однажды ты пришел к выводу, что это фактически так работает. А опровержения после этого я не заметил.

Кстати, почему никому из активных пользователей Outpost не бросилось в глаза, что способ закрытия портов в Outpost, описанный в шапке, в корне неправильный? На самом деле это довольно непростая задача в Outpost и само описание, как это сделать, занимает больше страницы (Outpost FAQ: How do I close an open port?). Если коротко, то для этого нужно делать правило для каждого приложения(!), которое может открывать данный порт.


Цитата:
проверка закончится с первым же попаданием в нужное правило, это общий принцип работы пакетных фильтров

Хорошо, что это так (если это действительно так работает). Хотя с распространением общих принципов на Outpost я бы не стал спешить.


Цитата:
то, что всё таки идут запросы на локалхост - это какието особенности твоей системы, или глюк в отображении у Kerio.

Я не буду тебе в ответ утверждать, что это могут быть особенности твоей системы или глюк Outpost. Почитай, что говорят другие люди. Например, здесь, здесь или здесь. Или поищи сам.

Еще раз напомню, о чем весь сыр-бор. Я сказал, что loopback не стоит запрещать. Что он используется, например Internet Explorer. И что разрешенный loopback не представляет опасности (если нет локальных прокси). Ilich Ramiras и dmut op принялись утверждать, что это полная чушь и что я не прав.

Думаю, что желающие разобраться - разберутся кто прав (хотя среди пользователей Outpost таких и не много. Те, кто хочет понимать, что происходит, почему-то переходят на другие файрволы).
Во всяком случае те, у кого тормозит IE, могут попробовать разрешить loopback (хотя бы Outbound UDP).



Цитата:
можно убить глобальное правило, разрешающее доступ с Localhost и регулировать доступ прилоежний, работающих через прокси, именно по доступу к localhost

Скорее "нужно", а не "можно". Вот мы и пришли к тому, о чем я намекал с самого начала А именно к тому, что правило Loopback включено в Outpost по умолчанию не для того чтобы работать с локальными прокси, а все-таки для других целей.

JJF

Цитата:
При обращении к кэшу IE производит файловые операции, при этом стек протоколов TCP/IP не задействуется!

Чтение данных с диска - это конечно файловая операция. А вот перед тем (или в процессе того), как определить, какие файлы должны загрузиться локально из кэша, а какие должны быть запрошены через сеть, стек TCP/IP еще как задействуется!
Вполне возможно, что и само чтение локальных файлов из кэша организовано в IE (и может быть не только в нем) через TCP/IP. Почему это так реализовано - не знаю. Может, в этом есть свой, нам простым смертным непонятный смысл.
Автор: andrex
Дата сообщения: 16.11.2003 01:09
estimated

Цитата:
Вполне возможно, что и само чтение локальных файлов из кэша организовано в IE (и может быть не только в нем) через TCP/IP.

Я этому свидетель! Позавчера ставил драйвера на принтер HP Laserjet 1010. Там настройка драйвера идет именно по tcp/ip через адрес 127.0.0.1. И в окне IE появляются настройки, диагностика и.т.д. драйвера.
Автор: JJF
Дата сообщения: 16.11.2003 11:21
bredonosec
Это нормально - так и должно быть... Дело в том, что маска - она и есть маска. Это не список адресов произвольного размера. В принципе, тема не маленькая, на пальцах не объяснишь...
Почитай доки по подсетям и CIDR. Также глянь вот эту прогу - может, понравится.
Автор: SXP
Дата сообщения: 16.11.2003 11:32
bigBoss
andrex
FW - FireWall
Автор: Zloyyy
Дата сообщения: 16.11.2003 17:44
Что то в последнее время Outpost Firewall начал занимать CPU на 100%, помогает только перезагрузка и то, только до первого соединения с интернетом.
Что случилось кто знает?
Автор: bigBoss
Дата сообщения: 16.11.2003 20:52
SXP

Цитата:
VIRUS!!!! outpost bezzashiten pered vsemi virusami!


может подскажешь, что нить действенное, для приведение его в нормальное состояние?
мой касперский ничего не обнаружил...
Автор: SiLeNCer_ru
Дата сообщения: 16.11.2003 22:19
Уважаемые..
Такой вопрос: где в FW настраивается так, чтобы в логе не было записей "Запретить транзитные пакеты"?
Ось WinXp Pro, через меня в локалку подключен комп.. вот с его IP и в сеть такая херь генерируется
Автор: Ilich Ramiras
Дата сообщения: 17.11.2003 09:18
estimated
Цитата:
так что с твоим выводом о том, что последовательность обработки правил определяется временем их создания? Однажды ты пришел к выводу, что это фактически так работает.
вывод этот был не правильный, практически одновременно c тем майским постом было обсуждение у бет о приоритете правил, так вот тогда же и было выяснено. что системные правила имеют более низкий приоритет по сравнению c правилами для приложений. впоследствии это не раз обсуждалось тут на форуме.

Цитата:
Я сказал, что loopback не стоит запрещать. Что он используется, например Internet Explorer. И что разрешенный loopback не представляет опасности (если нет локальных прокси).
ты слышишь только себя, да? ни я, ни dmut op не призывали ЗАПРЕЩАТЬ лупбак, мы говорили только о том, что бы в системных снять галку c "лупбак алов", что бы фаер отлавливал обращения к лупбаку и можно было создавать правила для прог c учетом лупбака, одним запрещать, другим разрешать. по умолчанию оутпост разрешает лупбак всем сразу и бесповоротно. как говорится, почувствуйте разницу...
bigBoss
это конечно уже офтоп, но тебе лечиться надо не c зараженной системы, а c загрузочной дискетки c антивирем и свежими базами...
SiLeNCer_ru
да нигде... оутпост персональный фаер, а не серверный, смотри минифак в шапке...

Добавлено
estimated
Цитата:
Кстати, почему никому из активных пользователей Outpost не бросилось в глаза, что способ закрытия портов в Outpost, описанный в шапке, в корне неправильный?
для того, что бы закрыть 135 порт от атаки DCOM, приведенный в примере в шапке достаточно создать подобное правило в системных. потому что эта атака идет на систему, а не на ворд или експлоер. соответсвенно атаку на ворд нужно закрывать в правилах для ворда, а на фтп сервер в правилах на фтп сервер... все правильно в шапке, имхо...
Автор: SiLeNCer_ru
Дата сообщения: 17.11.2003 10:07
Ilich Ramiras

Цитата:
да нигде... оутпост персональный фаер, а не серверный, смотри минифак в шапке...

Я бы не спрашивал, если бы он не отработал в качестве серверного FW 2 месяца.... И ничего такого замечено не было.. А теперь с главного компа еще и почта не уходит.. И в запрещенных по поводу почты тишина... фигня какая-то... Конфиг полетел вчера и все тут, хоть плачь



Добавлено
Может, можно как-то конфиг вылечить от checksum erro?
Автор: SXP
Дата сообщения: 17.11.2003 15:58
bigBoss
pomogu... stuknis v ICQ 116670545
Автор: ZUMR
Дата сообщения: 18.11.2003 17:18
Коллеги!
Тяжело, конечно, 74 страницы пересмотреть. Может я повторюсь, но подскажите:
Какое надо правило прописать, чтобы Ася через OP проходила. Если OP снимаю, то все хорошо.
Ася - 2003а, файрвол - Outpost Personal Firewall Pro 2.0.238.3121 [290].
Ася настроена на машинке из локалки, OP стоит на прокси.
Автор: Reuel
Дата сообщения: 18.11.2003 19:37
Господа, такой вопрос по работе программы:

В локальной сетке комп, на котором стоит OutPost имеет выход в инет и работает под XP - остальная сеть, соответственно в Инет выходит через ICS. Так вот в фильтре "Содержимое" поставил ограничение на показ страниц по всяким порнушным словам. и вроде как везде работает, кроме компа в локалке, работающего под W2000 Server - почему так, никто не знает?
Заранее спасибо.
Автор: Ilich Ramiras
Дата сообщения: 19.11.2003 07:31
ZUMR
Reuel
первая строчка минифака в шапке...
к выбору файрвола для сервера надо подходить более обдуманно:))
Автор: ZUMR
Дата сообщения: 19.11.2003 14:41
Ilich Ramiras

Ильич, а можно проще и конкретней? Без обид, ладно?
Автор: dmut op
Дата сообщения: 19.11.2003 23:40
2estimated

Цитата:
Плохо, конечно, что все это выясняется только тестами. Что запланировали разработчики Outpost и насколько это соотносится с тем, что получилось - остается загадкой.

ничего непонятного здесь нет - любой OP-тестер имеет Debug плугин, в котором легко можно посмотреть весь внутренний список правил с приоритетами, который OP сформировал из настроек правил NETBIOS + ICMP + приложения + системные. там всё определяется однозначно.

Цитата:
Если коротко, то для этого нужно делать правило для каждого приложения(!), которое может открывать данный порт.

это из-за того, что если сделать системное правило, закрывающее порт, то оно будет иметь приоритет ниже чем правила для конкретных приложений. я планирую добавить в blockpost возможность "железной" блокировки выбранных портов.

Цитата:
Я сказал, что loopback не стоит запрещать. Что он используется, например Internet Explorer.
мне совсем не хочется разводить здесь бесполезный флейм, я лишь хочу сказать что то, что у тебя IE обращается к Localhost, а у меня - нет.


Автор: estimated
Дата сообщения: 20.11.2003 00:17
dmut op

Цитата:
мне совсем не хочется разводить здесь бесполезный флейм, я лишь хочу сказать что то, что у тебя IE обращается к Localhost, а у меня - нет.

Ну а я всего лишь хотел сказать, что разрешить эти коннекты - совсем не опасно, и для тех, у кого тормоза в IE - даже полезно OK, давай на этой дружеской ноте прекратим флейм.


Цитата:
я планирую добавить в blockpost возможность "железной" блокировки выбранных портов.


Хорошая задумка, приветствую! А каким образом? Дать группе "Глобальные правила" наивысший приритет или создать еще одну группу (последнее мне правда не очень нравится, т.к. дополнительное усложнение)?

Кстати, не подскажешь, где взять этот debug-plugin для Outpost 2? А то я его что-то нигде найти не могу, а на то, чтобы быть официальным бета-тестером - времени нет. Ответить можно в ПМ.
Автор: Ilich Ramiras
Дата сообщения: 20.11.2003 07:05
ZUMR
специально для тех кто в танке:
ОУТПОСТ ПЕРСОНАЛЬНЫЙ ФАЕРВОЛ, А НЕ СЕРВЕРНЫЙ.
если ты внимательно посмотришь, c чем связаны проблемы и у тебя, и у Reuel'а, то ты увидишь. что и там и там оутпост установлен на сервере, на машине c несколькими сетевыми интерфейсами. а оутпост просто не пашет c несколькими сетевыми интерфейсами, просто не может и все тут. не предназначен и не затачивался. появления же корпоративной версии c этими возможностями теперь, к сожалению, можно и не ждать, старт корпоративной (серверной) версии оутпоста отложен на лучшее будущее:((
Автор: ZUMR
Дата сообщения: 20.11.2003 07:40
Ilich Ramiras

Спасибо за объяснение.
Т.е. в моей ситуации исправить ничего нельзя? OP Асю из локалки никак не сможет пропустить техически? Чтобы пользоватья Асей придется сносить OP?
Я так понял?
А как же Миранда проходит? Я проверял. У неё другие режимы работы?
Автор: Ilich Ramiras
Дата сообщения: 20.11.2003 08:31
ZUMR
по идее, если ты юзаешь ICS мастдаевский, то и ася должна работать. но тут я, к сожалению, ничем тебе помочь не могу. во первых никогда не пробовал заюзать ICS из принципа, во вторых на серверах никогда не пробую заюзать персональные фаеры, из-за все того же пресловутого принципа. поэтому единственное, что могу тебе посоветовать, это сменить на сервере персональный фаер на серверный и грамотно его настроить. в данном случае оутпост не твой выбор, имхо...
Автор: ZUMR
Дата сообщения: 20.11.2003 11:07
Ilich Ramiras

Цитата:
ICS мастдаевский


Ильич, а это что такое? Я тут чайник.


Цитата:
сменить на сервере персональный фаер на серверный

Какие можешь посоветовать.
Автор: Ilich Ramiras
Дата сообщения: 20.11.2003 14:57
ZUMR
Цитата:
а это что такое?
встроенное в операционную систему Windows 2K/XP средство для расшаривания интернета.
Цитата:
Какие можешь посоветовать.
тут это уже оффтоп, модератор расстреляет, тут вот спроси - http://forum.ru-board.com/topic.cgi?forum=5&topic=0044#1

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Access Folders последняя версия


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.