Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: maks612
Дата сообщения: 20.07.2012 01:00

Цитата:
Внесены ли в исключения в авасте op_mon.exe и acs.exe? Внесён ли в исключения внутренней защиты Аутпоста Аваст? Устанавливает ли Аваст свой NDIS-фильтр - если да, то отключен ли он? Включена ли проактивная защита в Аутпосте - если да, то включен ли антилик? Если антилик включен, то даны ли соответствующие разрешения авасту в "Правила для приложений" - Аваст - вкладка "Контроль Anti-Leak"?


XP3, OF 7.1, KAV 2011, из вышесказанной цитаты я делаю вывод, что мои настройки
на уровне драйверов не верны?
Ссылка

NDIS-фильтр Каспера надо отключать?, и если да, то где?
Автор: WildGoblin
Дата сообщения: 20.07.2012 10:23
maks612

Цитата:
NDIS-фильтр Каспера надо отключать?
В принципе NDIS-фильтр Каспера можно оставить включенным (у меня он в паре с фильтром Аутпоста нормально работает - правда у меня KIS), но можно и отключить (так как непонятно для чего ещё, кроме как для поиска своих ключей в сети, нужен KAV этот фильтр).

Цитата:
и если да, то где?
В том же окне галку снять
Автор: maks612
Дата сообщения: 20.07.2012 12:11
WildGoblin
Спс.

Антилик включен, и Касперу даны соответствующие разрешения в "Правила для приложений" - AVP.EXE - вкладка "Контроль Anti-Leak"?



Разрешения приемлемы?
Автор: BelarusFreedom
Дата сообщения: 20.07.2012 12:28
maks612, с такими разрешениями, думаю, и Anti-Leak можно совсем отключить...
Автор: WildGoblin
Дата сообщения: 20.07.2012 14:04
maks612

Цитата:
Разрешения приемлемы?
Можно везде выставить "Разрешать" - только "Низкоуровневый сетевой доступ" запретить если не хотите NDIS-фильтр отключать.

BelarusFreedom

Цитата:
с такими разрешениями, думаю, и Anti-Leak можно совсем отключить...
Вы так думаете потому, что у вас или знаний нету или вы просто не внимательны!
Эти разрешения даны не всем, а только конкретному и весьма защищённому приложению.
Автор: BelarusFreedom
Дата сообщения: 20.07.2012 15:49
WildGoblin, упс... дааа, стыдно даже... Не заметить модуль, это конечно ... !
Автор: MarShaLL22
Дата сообщения: 21.07.2012 05:22
Вообщем дело такое. Есть две машины, с первой раздаётся по DHCP интернет. Точнее раздавался..
Обновил Оутпост и он перестал подавать признаки адекватности. Пока включен в режиме защиты, не пускает вторую машину. Выключаешь и всё нормально бегает. IP стоит в доверенных.
Уже не знаю на что грешить. Такая беда уже была, но сама как-то вылечилась.
Может знает кто, как исправить?
Автор: qwerra
Дата сообщения: 24.07.2012 22:30
Чуваки, нет больше сил!!
Этот PROTO41 задолбал по полной!
Я и да ему говорю, и использую предустановки, а он лезет и лезет ((



Где в настройках прописать, чтобы разрешало этот проклятый протокол инкапсуляции IP6 в IP4???
Новая, сука, система, оутпуст работает в обучаемом режиме, а стоит торрент включить и ховайся!
Есть чо?
Автор: grbdv
Дата сообщения: 25.07.2012 02:14
qwerra
Да забей... Выключи (снеси) фаер вааще. Врачи рекомендуют в "Неделе". В разделе "Для дома для семьи" :)

Торренты (да под раздачей) да еще под сэм-восэм? Да еще при обсосанной уже под самое нехочу устойчивостью?

Заколебали...

В шапке (взято от Параноида) давно зафиксено - ОП фаер не серверный, не пакетный, это фаер уровня приложений и в этом его ценность. А уж если ты хочешь всему миру открыть просак шире маминой через системные процессы флаг, горн и барабан и нефиг заморачиваться Агнитумами и иже с ними. Если тебе надоели всплывающие окошки и устал отвечать на них - сноси все к едреням.

Рацуха в том - что ты будешь мешать ему жить, а не он тебе. Для этого надо читать логи и приоритеты правил. Все остальное - просто вытекает из....

Ну, невозможно, qwerra, запрячь коня и трепетную лань. Избавиться от дмалогов - можно. Но нафиг тогда его ставить... Поставить предустановку и сказать - еб*м - брат женился - можно. Но, зачем?.... Смысл?

Поправьте, если я что-то не так отразил...
Автор: pytex
Дата сообщения: 25.07.2012 02:51

Цитата:
Чуваки, нет больше сил!!
Этот PROTO41 задолбал по полной!
Я и да ему говорю, и использую предустановки, а он лезет и лезет ((
Где в настройках прописать, чтобы разрешало этот проклятый протокол инкапсуляции IP6 в IP4???
Новая, сука, система, оутпуст работает в обучаемом режиме, а стоит торрент включить и ховайся!
Есть чо?

qwerra, это настраивается в низкоуровневых правилах тут:

читать: http://firewallforum.ru/showthread.php?t=4538
Автор: Filatov
Дата сообщения: 25.07.2012 04:08
qwerra

Цитата:
Где в настройках прописать

У меня такое было. Сейчас нет. Попробуй так: Настройки - Сетевые правила - Низкоуровневые правила - Добавить: Надо рaзpeшaть IP для IPv6. Извините, не посмотрел. В посте перед моим все хорошо нарисовано.
Автор: qwerra
Дата сообщения: 25.07.2012 04:40
grbdv эк тебя штырит то!

pytex
Filatov
Спасибо братюни, выручили
Автор: Mor1turuz
Дата сообщения: 25.07.2012 08:50
Outpost 7.0.2, установленный на компьютере, который находится за NAT, не блокирует соединения
Это нормально?
Т.е. на конкретном приложении я создаю запрещающее правило, Outpost в сетевой активности и в логах показывает, что соединение якобы блокировано по этому правилу и 0 байт передалось, но соединение-то работает.
Автор: WildGoblin
Дата сообщения: 25.07.2012 09:22
Mor1turuz

Цитата:
Outpost 7.0.2, установленный на компьютере, который находится за NAT, не блокирует соединения
Это нормально?
Не нормально.

Цитата:
...соединение якобы блокировано по этому правилу и 0 байт передалось, но соединение-то работает.
Как именно оно работает - просто установлено или по нему что-то передаётся?
Автор: Mor1turuz
Дата сообщения: 25.07.2012 09:38

Цитата:
Как именно оно работает - просто установлено или по нему что-то передаётся?

Что-то передаётся.
Раньше интернет был непосредственно у этого компьютера, соответственно всё работало как и ожидалось.
Сейчас с провайдером соединение поднимает роутер Mikrotik, и там настроен NAT, DHCP и DNS, а так же проброс порта на компьютер с Outpost. Вот по этому проброшенному порту старые правила перестали работать.
Разумеется, можно настроить аналогично firewall на самом роутере, но перебивать вручную кучу правил не хочется.
Автор: grbdv
Дата сообщения: 25.07.2012 09:56
qwerra
Отлично, что парни помогли, и ты избавился от надоевшего диалога :)
Суть моего поста была как раз об этом - какие цели преследовать...

А штырит - это ты скурпулезно подметил.
Лана, не обессудь. Хоть явно не помог, но на путь истинный направил ;)

Добавлено:
Mor1turuz
Ненормально.

Но, косяк с пропусканием трафика в некоторых режимах давно уже был пофиксен.
Опять получается - смотреть в логи и в приоритеты. Скорее всего действует низкоуровневое разрешающее правило и/или роутер в доверенных сетях находится.

Кол-во переданных-принятых байтов - не показатель. Агнитум сами давно говорили, что цифра сугубо ориентировочная, чуть ли не от балды :)

Я в стопицоттысячный раз порекомендую свою методу - сохраниться, создать новый конфиг, удалить все его дефолты, а потом смотреть логи.
Автор: Mor1turuz
Дата сообщения: 25.07.2012 10:41

Цитата:
Скорее всего действует низкоуровневое разрешающее правило и/или роутер в доверенных сетях находится.

Нет, в логах написано что срабатывает запрещающее правило приложения. Если сработало запрещающее правило, то ведь неважно, какие там правила идут ниже по цепочке, разве нет?
Роутер находится тоже в локальной сети, но в логах фиксируются внешние IP.


Цитата:
Я в стопицоттысячный раз порекомендую свою методу - сохраниться, создать новый конфиг, удалить все его дефолты, а потом смотреть логи.

слишком много геморроя, и времени нет. Повторюсь, когда интернет подключался на самом компьютере, всё работало.
Автор: WildGoblin
Дата сообщения: 25.07.2012 10:51
Mor1turuz
Обновитесь сначала до актуальной версии.
Автор: Mor1turuz
Дата сообщения: 25.07.2012 11:08

Цитата:
Обновитесь сначала до актуальной версии.

скажем так, меня вполне устраивает (устраивала) эта.
Нет, серьёзно, у меня есть на другом компьютере и самая-самая последня версия. Я бы не сказал, что фаервол там сильно вперёд ушёл. Кроме кнопочки «удалить отсутствующие программы» и вспомнить нечего.
Если я и буду переустанавливать здесь фаервол, то это уже будет не outpost, а COMODO, потому что функционал и удобство почти те же, зато совсем-совсем бесплатно.

Здесь, же, видимо, придётся мне переносить всю защиту от внешки на фаервол роутера
Автор: WildGoblin
Дата сообщения: 25.07.2012 12:09
Mor1turuz

Цитата:
скажем так, меня вполне устраивает (устраивала) эта.
Если не хотите решать проблему тогда зачем постите тут?

Цитата:
Я бы не сказал, что фаервол там сильно вперёд ушёл. Кроме кнопочки «удалить отсутствующие программы» и вспомнить нечего.
Все изменения оценивать по гуи это сильно!

Цитата:
...COMODO, потому что функционал и удобство почти те же...
Вы им просто не пользовались долгое время.
Автор: grbdv
Дата сообщения: 25.07.2012 12:51
Mor1turuz

Цитата:
Цитата:Скорее всего действует низкоуровневое разрешающее правило и/или роутер в доверенных сетях находится.
Нет, в логах написано что срабатывает запрещающее правило приложения.


Я не могу дать готовый ответ, но, взгляни на кусок моего конфига:

Желтым - это мой роутер. Красное - нет галок. Обрати внимание на маски - все индивидуально, пусть и похоже. Это не решение - это мой подход. Вдруг поможет...

Чудес не бывает... А рассуждения типа:

Цитата:
... срабатывает запрещающее правило приложения. Если сработало запрещающее правило, то ведь неважно, какие там правила идут ниже по цепочке, разве нет?
натыкаются на ртфм типа:

А к нему еще курсивы и оговорки по режимам...

Я в двупицотый раз повторюсь (погляди тему по моему нику, коль не лень) - создай голый конфиг и напусти на него сомнительное приложение. Все станет ясно и понятно белее белого дня...
Автор: Mor1turuz
Дата сообщения: 25.07.2012 12:54

Цитата:
Если не хотите решать проблему тогда зачем постите тут?

Вариант удалить всё и поставить заново не тянет на нормальное решение.

Цитата:
Все изменения оценивать по гуи это сильно!

сужу по тому, чем пользуюсь.


Цитата:
Вы им просто не пользовались долгое время.

Так расскажите, пожалуйста, чем он хуже?
Я пока что вижу только плюсы, а особенно радует стабильность (зацените дату старта):




Цитата:
натыкаются на ртфм типа

Вы невнимательно читали? Если пакет должен дропнуться вышерасположенным правилом, какая разница, какие идут следом?


Цитата:
Желтым - это мой роутер. Красное - нет галок. Обрати внимание на маски - все индивидуально, пусть и похоже.

Это конечно интересно, но у меня локалка, где и роутер, в доверенные не входит.
И ещё раз повторю: в логах чёрным по белому написано, что якобы заблокировано соединение с внешнего IP (а не с роутера), хотя оно на самом деле не заблокировано.
Автор: grbdv
Дата сообщения: 25.07.2012 13:22
Mor1turuz
Меян бесит, что когда тебе предлагают поствить ЧИСТЫЙ эксперимент и достоверно уличить Агнитум в косяке, ты возмущаешься и предлагаешь телапатить и разгребать все навороченное в твоей машине.

А если ты под этим предлогом думаешь завести тут холивар Агнитум вс Комод:
- расскажите, пожалуйста, чем он хуже?
- вижу только плюсы
- радует стабильность
- зацените дату старта

Милай, ась? Завязывай.

Надстроил на стеке TCPIP Эйфелеву башню и возникаешь с вопросом - почему у тебя ограждения левой лестницы среднего яруса винтом ведет...


Цитата:
Цитата:натыкаются на ртфм типа
Вы невнимательно читали? Если пакет дропнулся вышележащим правилом, какая разница, какие идут следом?


А что мне внимательно было читать? Лирику? Какой, козе в трещину, пакет?! Ты чем его снифил? Чем перепроверял корректность работы Аутпоста?

Добавлено:
Уличить не ради уличения, а ради предупреждения юзерофф....
Автор: Mor1turuz
Дата сообщения: 25.07.2012 13:39

Цитата:
Меян бесит

Если вы не хотите слушать других, беситесь на здоровье.
Ещё раз, для особо нервных, повторю, что я не хочу переустанавливать всё, т.к. не хочу забивать кучу правил заново.


Цитата:
думаешь завести тут холивар

Я всего лишь хочу сказать, что если уж и дойду до того, что всё сносить, то ставить буду комод, просто потому, что непонятно, чем он хуже, зато бесплатность очевидна.


Цитата:
А что мне внимательно было читать? Лирику? Какой, козе в трещину, пакет?! Ты чем его снифил? Чем перепроверял корректность работы Аутпоста?

без комментариев...

Предлагаю остановиться на том, что если ни у кого не будет идей где копать в Outpost, то из двух зол:
1) удалять фаер и ставить заново;
2) забивать всё барахло в фаер на роутере;
я выберу меньшее (2).
Автор: grbdv
Дата сообщения: 25.07.2012 13:40
Mor1turuz
Мавр все сказал?
Автор: WildGoblin
Дата сообщения: 25.07.2012 13:57
Mor1turuz

Цитата:
Так расскажите, пожалуйста, чем он хуже?

Лучший домашний фаервол firewall - сравниваем и обсуждаем.
Автор: Mor1turuz
Дата сообщения: 25.07.2012 14:31

Цитата:
Лучший домашний фаервол firewall - сравниваем и обсуждаем.

Там половина постов на тему «подскажите фаер», другая половина на тему «что имею то и хвалю»
Автор: grbdv
Дата сообщения: 25.07.2012 16:20
Mor1turuz
Цитата:
половина постов на тему «подскажите фаер», другая половина на тему «что имею то и хвалю»

Ну... с одной стороны - так, а с другой - ты не из тех половин выбирал... Есть еще несколько, о которых мы тебе в две дуды и трындели....

Чукча вернулся с 19-й партконференции. В стойбище все к нему с вопросами - ну что? Что ты там вызнал? Что Лигачев сказал? Что Неправ ответил? Как Пятно?

- О-о, люди! Я узнал там очень важный вещь - оказывается Карл Маркс и Фридрих Энгельс - это не муж и жена, а четыре совершенно разных человека!

Давай, тормознемся, а? Разбавили налегке - и Бог с ним :)
Автор: Murkir
Дата сообщения: 25.07.2012 21:25


Совместное использование Agnitum Outpost Firewall Pro и Брандмауэра Windows 7.
Пригодится если вы находитесь не за натом и работает 6TO4 Adapter и IP6Tunnel.

Включаем брандмауэр Windows - служба должна быть включена.
Вставляем команду в .cmd файл и потом в планировщик задач.
netsh advfirewall set allprofiles state on

В настройках Agnitum Outpost Firewall Pro должно быть разрешающее низкоуровневое правило разрешающее IPv6 - proto 41

Проверка открытых портов TCPv6 - все порты должны быть закрыты!
_http://[2001:1af8:4200:a003:1::202]/portscan
_http://www6.ipv6.chappell-family.com/ipv6tcptest/

Если не охота со всем этим возиться тогда просто отключаем переходные механизмы - интернет будущего!
Смотрим какие адаптеры установлены командой
ipconfig

6TO4 Adapter
netsh interface 6to4 set state disabled disabled

Teredo
netsh interface teredo set state disabled

ISATAP
netsh interface isatap set state disabled

IP6Tunnel
netsh interface ipv6 delete interface IP6Tunnel

Знаю что этот пост многим здесь не понравится но это же безопасность
А в безопасности все мелочи важны!
Автор: grbdv
Дата сообщения: 25.07.2012 23:39
Murkir
Непросто, но обстоятельно. И щаз на всей этой беде мы попытаемся взлететь? :))

Честно говоря - меня впрямую этот кшмр не касается, но за инфу - снкс. Положил в закладки на всякий пожарный.
За что я и люблю этот старый добрый шалман :)

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484

Предыдущая тема: Daum PotPlayer (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.