Ru-Board.club
← Вернуться в раздел «Программы»

» Sygate Personal Firewall

Автор: vito333
Дата сообщения: 04.02.2005 05:04
Schmalz
твое описание просто как роман читается
Автор: tbb
Дата сообщения: 05.02.2005 11:28
Перевод руководства пользователя по данной программе находится здесь http://www.tbb.newmail.ru/docs/pspf55_userguide.zip Перевод выполнен с исползованием PROMPT. так-что не стреляйте в пианиста, он играет как умеет. (формат word)
Автор: Harrier
Дата сообщения: 05.02.2005 21:55
Schmalz

Спасибо!
Автор: Loafer
Дата сообщения: 07.02.2005 11:09
появились новые сигнатуры - обновляйтесь
Автор: danu2000
Дата сообщения: 14.02.2005 16:55
Schmalz
А как мне сделать правило для Dc++ чтобы через эту прогу конектились только с ИП определенной страны (список Ип у меня есть в форме .тхт
*> 217.26.160.0/20 193.17.78.4 0 0 15836 i ARAX
*> 217.194.138.0 193.17.78.12 0 0 25262 i INTERSAT
*> 217.194.139.0 193.17.78.12 0 0 25262 i INTERSAT
)

Автор: Schmalz
Дата сообщения: 15.02.2005 02:20
danu2000
Ну вообще-то я не имею и не знаю ничего о Dc++, т.к. ни животноводство не использую, но в принцыпе для любой проги работающей в сети правила пишутся одинаково.
Если хочешь, чтобы прога работала только с определёнными портами или IP Адресами, то сначала через Applcation eё запрещаешь.
А в Advanced Rules пишешь разрешение (какое тебе надо), а в частности в разделе Host разрешаешь ей работать в диапазоне таких-то IP Адресов, не забыв в General-е поставить Allow и во вкладке Applcations указав на эту прогу.
А поскольку установки Advanced Rules главней, чем установки по прогам Applcation, то прога будет делать только то, что ей разрешенно в Advanced Rules и ничего больше.
Или ещё проще сразу указать в Applcation > Advanced нужный диапазон адресов работы проги (тогда не надо правил), но тогда, если надо будет указать подсеть или если надо по быстрому отключить и снова включить разрешение (или запрет), то конечно гемморой.
К сожалению я не знаю какие цифры в IP Адресе указывают на код страны и какие коды (цифры) имеет например Германия, как-то никогда мне этого было не надо и потому не интересовался. Скажи мне или покажи, где это можно прочитать и я скажу тебе, как правильно написать диапазон и могу (если надо) разписать пошагово.
Автор: TXTtxt
Дата сообщения: 17.02.2005 20:00
Schmalz писал(а):
Цитата:
А в Advanced Rules пишешь разрешение (какое тебе надо), а в частности в разделе Host разрешаешь ей работать в диапазоне таких-то IP Адресов, не забыв в General-е поставить Allow и во вкладке Applcations указав на эту прогу.


Решил я так создать правило "Программы локальной сети", указав в нем соответствующий диапазон и программы, работающие только в локальной сети.

Через некоторое время меня дёрнуло для експеримента поместить туда же &RQ (клон аськи), работающей через AOL-овские сервера (разумеется через инет). И что бы Вы думали - после подтверждения правила ета прога продолжала преспокойно коннектиться через инет и работа в ней так же продолжалась. Я даже ее перезапускал - без изменений.

Попробовал поместить в правило емейл-клиент - всё равно получил почту с внешнего (интернетовского) источника.

Вот так вот...
Автор: Schmalz
Дата сообщения: 18.02.2005 00:59
TXTtxt
Ты меня извини, но ты как-то рассказал, что я например ничё не понял. Чё-то всё в кучу и "Программы локальной сети" и этот клон аськи и мыльный клиент.

Первое, что я хочу сказать. Я не знаю, когда и на какой версии ты всё это делал. Я начал пользовать Sygate ровно месяц назад (и я уже писал об этом) и сначала поставил Sygate 5.6.2818 Platinum, но очень скоро выяснил, что например изменение компонентов она не ловит и т.д. и возможно, что и с правилами были проблеммы. Срочно поставил другую (последнюю) Sygate 5.6. b.2818 и пока доволен. Итак, когда и на какой версии у тебя были проблеммы, возможно на новой их уже нет.

Второе, возможно где-то ты неправильно чего и прописал или каку галку не туда влепил.
И потому прямо сейчас я делаю эксперимент по проверке и доказательству работоспособности проги в соответствии с предыдущим моим сообщением.
Я использую для шатания по инету Maxthon, с которым я сейчас сдесь.
И потому запускаю Mozilla Firefox (который стоит у меня так, на всякий случай), стираю у него Cache(понятно для чего).
Открываю Sygate и в Applications помечаю Firefox и в Advanced вношу адрес 67.18.101.84 (попался первый под руку). ОК. ОК. Пробую в Firefox куда-нибудь сходить - нет, никуда не идёт, ввожу http://67.18.101.84 и я мгновенно на сайте Noise Ninja (плагин для PS). Значит тут это работает. Что и требовалось доказать. Снова в Sygate > Applications > Firefox > Advanced и убираю запись. ОК.

А теперь ставлю на Firefox крест (что значит запретить его вообще). ОК. И открываю Advanced Rules.
General: Mozilla > Allow > выбираю свою внешнюю связь.
Host: IP Adress - ввожу 67.18.101.84
Applications: Ставлю галку на Firefox. ОК.
Правило есть, но галку пока с него снимаю.
У лисы снова тру кейш (иначе поднимет отттуда) и пробую куда сходить и в том числе на http://67.18.101.84 - нет, не идёт.
Теперь в Advanced Rules на моём правиле Mozilla ставлю галку. И лиса снова на Noise Ninja, но больше ни куда.

Теперь можно было бы поэксперименировать с несколькими адресами или диапазоном и несколькими прогами в правиле, но я думаю надобности нет - правила РАБОТАЮТ.
Что и требовалось доказать.
Стираю не нужное мне правило.
Автор: TXTtxt
Дата сообщения: 18.02.2005 15:29

Цитата:
Чё-то всё в кучу и "Программы локальной сети" и этот клон аськи и мыльный клиент.

Ето я с намеринением протестить, по идее аська и мыло не должны были работать, ведь задан диапазон локальной сети! Но они работают...



Цитата:
Теперь можно было бы поэксперименировать с несколькими адресами или диапазоном и несколькими прогами в правиле, но я думаю надобности нет - правила РАБОТАЮТ.
Что и требовалось доказать.

Я всё так и делал, но увы - всё равно проги те коннектятся по айпишникам, не входящим в заданный диапазон. У меня Sygate 5.5 b2710
Поставлю Sygate 5.6. b.2818 и скажу, получилось ли с ней...
Автор: Schmalz
Дата сообщения: 18.02.2005 17:24
TXTtxt

Цитата:
Чё-то всё в кучу и "Программы локальной сети" и этот клон аськи и мыльный клиент.

Вот моё мнение. Нельзя, невозможно составить грамотно одно правило для столь разнозначных прог. Грамотно и для всех можно только запретить всё или разрешить всё. Делай несколько правил, конкретно если не по каждой проге, то хотя бы по назначению и сумма будет другая.
Автор: TXTtxt
Дата сообщения: 18.02.2005 17:36
Schmalz
Стоп, дошло до меня
Просто сбила с толку твоя фраза:
Цитата:
А поскольку установки Advanced Rules главней, чем установки по прогам Applcation, то прога будет делать только то, что ей разрешенно в Advanced Rules и ничего больше.

Просто ее не надо понимать БУКВАЛЬНО. И если, например, емейл-клиент находится и в Application (разрешен) и в Advanced Rules (c диапазоном локалки), то он будет коннектиться к ЛЮБЫМ SMTP и POP3. Но! если ету прогу запретить в Application, то она будет работать с почтовыми серверами ТОЛЬКО локалки.
Вот сейчас сяду и позапрещаю в Application все проги, которые я поместил в правило "Программы локальной сети"

Добавлено:

Цитата:
Вот моё мнение. Нельзя, невозможно составить грамотно одно правило для столь разнозначных прог.


Можно. Пример - ZoneAlarm, где прогам можно выставить разрешение работать только в доверенной зоне (локалка) или и там и в инете одновременно. Правилом "Программы локальной сети" я как бы для них создал доверенную зону, за которую они не должны выходить.

Согласен, что КАЧЕСТВЕННЕЕ сделать как удобнее всего делается в Аутпосте: для каждой проги выставлять правило ограничивая не только диапозоном адресов, но и конкретными портами.


А менять 5.5 2710pro на 5.6. b.2818 я всё-таки не буду. Всё же 5.5 2710 не beta, а 5.6.2818 не pro

Schmalz Ты мне теперь по w2k3 подкажи (http://forum.ru-board.com/topic.cgi?forum=62&topic=0305&start=1140#6), а то труба
Автор: Schmalz
Дата сообщения: 18.02.2005 20:12
TXTtxt

Цитата:
Стоп, дошло до меня Просто сбила с толку твоя фраза:

Да моя фраза не сбивает, а ставит на толк. Хотя надо было бы поточнее.
А поскольку установки Advanced Rules главней, чем установки по прогам (Applcations), то прога будет делать то (но только то), что ей разрешенно в Advanced Rules, и например если в Applications она и запрещена полностью, то она всё равно будет делать то, чё ей разрешили в Advanced Rules.
Автор: TXTtxt
Дата сообщения: 18.02.2005 21:27
Schmalz
Цитата:
А поскольку установки Advanced Rules главней, чем установки по прогам (Applcations), то прога будет делать то (но только то), что ей разрешенно в Advanced Rules

Опять ты забыл маленькую оговорочку. "прога будет делать то (но только то)", ЕСЛИ она не разрешена в Applications. Если же она рарешена там, она будет делать всё, на что она способна , чтО бы ты не прописывал в Advanced Rules.
И поетому нет ИСКЛЮЧИТЕЛЬНОГО главенства Advanced Rules над Applications




оффтопик: а вообще прикольно в Opera 8.0 с forum.ru-board.com по RSS работать
Автор: Schmalz
Дата сообщения: 18.02.2005 22:36
TXTtxt
Нет, с тобой не просто тяжело, с тобой почти невозможно.

Цитата:
Если же она рарешена там, она будет делать всё, на что она способна , чтО бы ты не прописывал в Advanced Rules.

Вот мой предыдущий топик, где я тебе демонстрировал работоспособность правил на примере Firefox. Это чё???. В первом примере там она была разрешена полностью в Applications, но в Advanced Rules, было разрешение на ходьбу только по одному единственному адресу. Ну и куда она пошла?
Если ты вообще не читаешь то, чё я тебе пишу, а читаешь только себя, то переписку я прекращаю. Если всё-же читаешь, но недопонимаешь, то попробуй проделать то-же самое, что делал я (всё описанно подробно) и тогда может быть наконец поймёшь.
Ну и наконец почему ты вообще используешь Sygate, если вообще не доверяешь тому что сказал тебе автор этой проги. А сказал он следующее (даю перевод, а то ты вообще всё переврёшь):
"Затрагивают все приложения и являются главными. Отменяют все другие списки и конфигурации, которые были установлены для каждого приложения."
Автор: TXTtxt
Дата сообщения: 19.02.2005 16:07
Schmalz
Короче, пусть нас рассудят третьи лица, которые будут проводить соответствующие опыты

Кстати, с Advanced Rules я заморачиваюсь, только чтобы кого-то забанить (удобно там и по МАС-адресу, чего нет в Blockpost'e Outposta'a).
А у каждой проги в Applications есть свои Advanced Application Configuation, где можно всё корректно и детально настроить.
Автор: Markes
Дата сообщения: 21.02.2005 00:46
Понимаю, что случаи разные бывают, но всё же подскажите, как грамотней настроить работу Firewall для домашней машины? Есть сеть типа 172.16.0-172.16.3. Какие правила нужно создать в Advanced Rules Settings(порты, протоколы и т.п.)? Нужно, чтобы работали стандартные и тривиальные вещи: шары, winpopap и т.п.
Автор: arinsall2
Дата сообщения: 21.02.2005 17:47
Sygate Personal Firewall PRO 5.5 2525
Sygate Personal Firewall PRO 5.5 2637
Sygate Personal Firewall PRO 5.5 2710
Какая из перечисленных версий считается стабильной? Какую порекомендуете ставить?
Ставил несколько раз Sygate Personal Firewall PRO 5.5 2637. После этого начинал здорово тормозить инет. Странички стали открываться с большой задержкой, да и то через раз. Я уже не говорю про удаленное подключение к другой машине, которая на работе. Это вообще работает через два раза. Раз пустит. Два раза нет.
Ставлю ZA 5.5 или Kerio 4.1 все летает.
Очень понравился Sygate, но из-за тормозов невозможно работать.
Профи подскажите пожалуйста, где искать проблему. Может в настройках снять несколько галочек? Типа проверки DLL. Система W2k SP4.
Заранее благодарен.
Автор: TXTtxt
Дата сообщения: 21.02.2005 18:04
arinsall2
Из перечисленных - Sygate Personal Firewall PRO 5.5 2710
А вообще Sygate Personal Firewall Pro 5.6 2818
Автор: arinsall2
Дата сообщения: 21.02.2005 18:19
TXTtxt
Спасибо.
Качнул Sygate Personal Firewall Pro 5.6 2818. Сейчас буду ставить и тестировать.
Не в курсе как тормоза вылечить?
Кстати чем отличаются расширения .exe от .msi ?
Автор: Markes
Дата сообщения: 21.02.2005 22:43
Проапдейтил свою W2K3 до SP1 RC2 v.1433. Не уверен на 100%, что по этой причине, но после апдейта Sygate Personal Firewall Pro 5.6 2818 стал жрать до 70% CPU. У кого-нибудь возникла подобная проблема?
Автор: Schmalz
Дата сообщения: 21.02.2005 23:42
Markes
Нет не возникла. И потом что значит до 70%. Постоянно что-ли жрёт или во время каких-то событий или как?
Автор: Markes
Дата сообщения: 22.02.2005 00:27
Schmalz
При загрузке всё относительно стабильно - 3-8% CPU, через минут 30 загрузка CPU начинает меняться от 20 до 70%. Причём, перезапускаю Sygate, а он уже без всяких 30 минут сразу начинает лихо "кушать".
Автор: Schmalz
Дата сообщения: 22.02.2005 01:12
Markes
Вот так на пальцах очень сложно с тобой разговаривать. Я тебя конкретно спросил
Цитата:
Постоянно что-ли жрёт или во время каких-то событий или как?
. Потому что действительно при трансфере, например при передаче файлов по локалке при скорости 4М/с и выше загрузка проца поднимается до 70% (~40% сам процесс трансфера и до 30% доля Sygate). Но это только при таких бешенных скоростях. А вообще как например сейчас я в сети (сдесь) и пишу тебе, но практически никакой передачи нет, дак у меня например загрузка проца 1% (что связанно с писаниной).
Автор: Markes
Дата сообщения: 22.02.2005 01:18
Schmalz
ОК. Сорри, если что Такие траблы случаются при полном отсутствии трансфера.
Автор: Schmalz
Дата сообщения: 22.02.2005 01:41
Markes
Ну хорошо, уже ближе к телу. В общем так конечно не должно быть. У меня стоит точно так-же SP1 RC2 v.1433 и Sygate Personal Firewall Pro 5.6 2818 и никакого пожирания. Что можно посоветовать.
Первое. Снеси (деинсталляция) и поставь снова. Я например при адейпте винды с предыдущей на SP1 RC2 v.1433 вообще его сносил и после адейпта снова ставил. Почeму, а потому, что в системе появляется очень много новых и измененных компонентов и пусть он (Sygate) лучше всё по новой опознаёт. Пусть он подстраивается можно сказать к новой системе, потому что системе он в общем-то враждебен, т.к. сейчас (в этих SP1) она имеет новые функции и в частности по безопасности, которые раньше не имела.
Второе. Я например имею на компе проги которые могут разное, но в том числе мониторить процессы с показом загрузки проца каждым процессом. И потому в пальцах для показа уже не нуждаюсь а могу сказать конкретно вплоть до 1%. Чего и вам желаю.
Добавленно.
Ссылка на один из мониторов (freeware). _http://www.sysinternals.com/ntw2k/freeware/procexp.shtml
Автор: Markes
Дата сообщения: 22.02.2005 11:24
Schmalz
Да я сам никак не пойму причины проблемы. Попробую переинсталить.

Цитата:
Я например имею на компе проги которые могут разное, но в том числе мониторить процессы с показом загрузки проца каждым процессом. И потому в пальцах для показа уже не нуждаюсь а могу сказать конкретно вплоть до 1%. Чего и вам желаю.

Я, конечно, посмотрю монитор по твоей ссылке, но судя по описаниям, скажи, чем они отличаются от Task Manager?
Автор: Schmalz
Дата сообщения: 22.02.2005 12:43
Markes
Дак ты закачай, весит всего 0,4Мб (даже инсталлировать не надо) и посмотри. Ну прежде всего конечно наглядностью.
А про Task Manager, если честно, дак я и просто забыл. В винде есть много чего примитивного например Paint, которые я никогда не использую и просто забываю про их существование.
Автор: Markes
Дата сообщения: 22.02.2005 14:12
Schmalz
Достаточно полезная и удобная утилита, надо признаться. Спасибо за наводку!
P.S. Offtopic: А насчёт Paint и т.п. - совершенно не спорю.
Автор: TXTtxt
Дата сообщения: 22.02.2005 19:21

Цитата:
В винде есть много чего примитивного например Paint, которые я никогда не использую и просто забываю про их существование.

А лучше с nlite создать без всего етого говорый дистиб
Автор: VdV
Дата сообщения: 25.02.2005 21:39
Обзор Sygate Personal Firewall 5

Страницы: 123456789101112131415161718192021222324

Предыдущая тема: NeoTrace Pro 3.25


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.