Ru-Board.club
← Вернуться в раздел «Программы»

» Deerfield VisNetic Firewall 2.0

Автор: Kamerton
Дата сообщения: 19.11.2004 11:03
Новая бетка
_http://ftp.deerfield.com/pub/beta/visnetic_firewall/VFWSetup2251116.exe
а где списко изменений смотреть я не понял?!
Автор: serggl2003
Дата сообщения: 19.11.2004 11:37

Цитата:
Minor Improvements:
Column sorting has been added to the Ban List display.
Firewall will now remember "last save" path
Added confirmation dialog when firewall setting is changed to Block All
Entries in the log window can now be changed from descending to ascending by clicking on the Time column header

Bug Fixes:
Fix for several bugs that could cause crashing
When editing a rule, if it was set to show a port range and you changed it to "one number", the second port field was still displayed.
When editing a rule, the new Tarpit option was shown only when the Ban option was selected. The Tarpit option is available for Block rules and is not limited to Block+Ban. If you choose just Block+Tarpit, then only connections that match this rule are tarpitted. An offender could be tarpitted on port 21, let's say, but be allowed to connect on port 80. Just for completeness, if the rule were set to Block+Ban+Tarpit and they connect and match this rule, they are banned and tarpitted and any attempt to connect on another port has them tarpitted as well.
Fix to crash caused by sorting an empty list in the Groups dialog
Fix to Groups import not adding new entries to the correct group
Fix to Groups import not handling duplicate entries correctly
Fix to error on Save As dialog caused by firewall looking for an incorrect path
Fix to ban list import not working correctly when importing IP addresses that contain a leading zero in any octet
Fix to rules that use Groups not working correctly with the rule was created using the Remote Admin tool
Автор: Askhat
Дата сообщения: 24.11.2004 06:02
Вышел релиз 2.25
_http://ftp1.deerfield.com/pub/current/vfsetup.exe
Сайт разаботчиков с возможностями http://www.8signs.com/firewall/features.cfm
Продукт от разработчиков(отличается иконкой в трее) _ftp://candc1.golden.net/8Sign/FwSetup225.exe
Remote Administration Tool v2.25 _ftp://candc1.golden.net/8Sign/FwAdminSetup225.exe

Добавлено
8Signs Firewall v2.25 (as compared to v2.2a)
Released: November 23, 2004
_http://www.8signs.com/firewall/relnotes225.txt
Автор: dosya
Дата сообщения: 24.11.2004 14:07
TROL
у меня есть конкретные проблемы, которые не смогли решить производители и я ушел на тини.
А проблема была с двумя сетевыми интерфейсами, которые иногда фаер переставал различать, опознавал только один и не мог прочитать для него правила. После перегруза такая проблема уходила, а потом снова и снова. Посему, раз в логе по новой бете нет такого фикса, я продолжу сидеть на тини. Менять фаеры тоже геморно, хотя мне очень очень нравился виснетик.

Добавлено
добавлю, что третьим интерфейсом было vpn-соединение, для которого надо было разрешить некоторые протоколы, но это все так неудобно сделано.
Автор: Askhat
Дата сообщения: 24.11.2004 17:37
For dosya
Попробуй Kerio Winroute. У меня на несколько интерфейсов стоит версия 4.25 и им весьма доволен. Хотя, если это не сервер, можно Sygate, сам пробывал на парочку сетевых, проблем не было.
Автор: dosya
Дата сообщения: 25.11.2004 22:43
спасибо, я определился с фаером.
А пишу сюда из уважения к проге, сказать, что баг есть и его очевидно не пофиксили.
Автор: bornbill
Дата сообщения: 10.12.2004 13:49
народ понимаю глупость вопроса но как запретить все входящие соединения и разрешить все исходящие?
Заранее благодарен
Автор: bredonosec
Дата сообщения: 10.12.2004 17:36

Цитата:
но как запретить все входящие соединения и разрешить все исходящие?
- Называется use stateful inspection - то есть, входящее принимается только, если было запрошено тобою. Подробный механизм лучше прочти в хелпе (я могу, но долго это и боюсь неточно сказать)
Сама функция - на закладке network adapter/<your adapter type>/configuration/controls
Также вруби
block incoming fragments
block incoming connections
на закладках каждого (или по выбору) правила.

удачи.
Автор: Topcrust
Дата сообщения: 15.12.2004 11:04
http://blogs.deerfield.com/security.php

Цитата:
VisNetic Firewall 2.2.6
Deerfield.com is pleased to announce the release of VisNetic Firewall 2.2.6.

Changes to 2.2.6 include the following fixes:

Fix to items under the File menu not working on Windows 9x or Windows NT.

Fix to problem with the Reset Attempts Count for the Ban List. If you had an entry in the Ban List window highlighted and selected Reset Attempts Count from the right-click menu, it was resetting the counts for ALL entries, not just the highlighted entry.
Автор: bredonosec
Дата сообщения: 15.12.2004 15:48
Урря!!


Цитата:
Fix to items under the File menu not working on Windows 9x or Windows NT.
- В смысле, это не действует в новой версии на 9х и НТ, или исправлена ошибка, из-за которой не действовало?
Автор: dosya
Дата сообщения: 15.12.2004 22:37
похоже, что программой никто не занимается, раз такие хилые фиксы выходят раз в сто лет
Автор: serggl2003
Дата сообщения: 15.12.2004 22:59
dosya
ты просто не следишь за топиком - беты выходят достаточно регулярно

кстати, на 8Signs версия лежит 2.25
неужели в визнетике напортачили, что пришлось 2.26 выпускать?
Автор: pazdak
Дата сообщения: 17.12.2004 15:04
serggl2003
Цитата:
кстати, на 8Signs версия лежит 2.25
неужели в визнетике напортачили, что пришлось 2.26 выпускать?

Я тоже так подумал, когда увидел это, если конечно верить этому:
Цитата:
По поводу Visnetic-версии точно сказать не могу, т.к. из-за чуть более раннего выхода 8Signs тестирую ее.

dzoleg
Цитата:
И еще раз повторяю (в варезнике точно говорил), не ставьте 8signs - ставьте Visnetic.
Извиняюсь но это высказывание было вызвано именно тем, что в тот момент для Visnetic был кейген, а для 8sign нет? Или еще какие причины были для такого утверждения?

TROL
Цитата:
У тебя есть конкретные предложения по улучшению проги? Тогда напиши производителям. Интерестно что они тебе скажут.
А по Вашему, что прога действительно достигла совершенства?
Я как давний поклонник Conseal, могу сказать, что может быть как средство защиты Visnetic хорош, но что-то проанализировать в логах, это просто песня, т.е. со времен Conseal там мало чего изменилось, а точнее практически осталось в зародыше.
Хотя бы элементарный фильтр сделали бы для начала...
Для Conseal была по крайней мере сторонняя утилитка по анализу лога, а для Visnetic ничего?

dosya
Цитата:
похоже, что программой никто не занимается, раз такие хилые фиксы выходят раз в сто лет

У меня тоже складывается впечатление, что разработчики уходят в down и изредка выходя из него вспоминают про свое детище, а может просто квалификацию потеряли?
Автор: AntiBIOtic
Дата сообщения: 17.12.2004 16:09
dosya

Цитата:
похоже, что программой никто не занимается, раз такие хилые фиксы выходят раз в сто лет

или достаточно сабильный код.
serggl2003

Цитата:
кстати, на 8Signs версия лежит 2.25
неужели в визнетике напортачили, что пришлось 2.26 выпускать?

не занимаецца deerfield написанием визнетика. она просто продает готовый продукт. разработкой 8Signs Firewall и VisNetic Firewall занимаецца одна контора - 8Signs
pazdak

Цитата:
Извиняюсь но это высказывание было вызвано именно тем, что в тот момент для Visnetic был кейген, а для 8sign нет? Или еще какие причины были для такого утверждения?

насколько я знаю, на визнетик давно есть кейген, а на 8сайн я фстречал только серийники. так что рекомендации даны исхотя только из этого соображения

Цитата:
А по Вашему, что прога действительно достигла совершенства?

конечно нет. логи ... к ним нужн просто привыкнуть хотя я бы тоже не отказался от нормального просмотрщика. но долгожданного апликейшн детекта , имхо, фсетаки не будет. у этого файера узконаправленная сфера применения
Автор: dosya
Дата сообщения: 18.12.2004 04:56
Как я писал прога не достигла совершенства. попробуйте с двумя сетевками поработать.
Во-вторых при всем стабильном коде, защита vpn-клиента нестабильна. Кроме того, они позиционируют продукт как серверный, а мне нужен десктопный, с application detect. Это там не будет никогда, а на нет - суда нет
Автор: serggl2003
Дата сообщения: 18.12.2004 07:36
ну вот и на 8Signs появилась 2.26
список изменений аналогичен ессно
Автор: bredonosec
Дата сообщения: 18.12.2004 19:22

Цитата:
или достаточно сабильный код.
Именно.

Цитата:
Хотя бы элементарный фильтр сделали бы для начала...
- Об этом и я думал, но малая требовательность к месту и ресурсам значит больше, чем дополнительные навески. А то, что эта приблуда при ошибке может повесить или убить всю стенку - вообще неприемлемо.

Цитата:
апликейшн детекта , имхо, фсетаки не будет. у этого файера узконаправленная сфера применения
Угу.
Автор: creeper
Дата сообщения: 23.12.2004 23:35
Стандартные Rules, предлагаемые по-умолчанию, достаточны в плане безопасности или же их нужно донастраивать ( я имею ввиду файлы StandardDialupRules.RLS и т.д., лежащие в папочке Visnetica)? Если да, то как?
Автор: naPmu3aH
Дата сообщения: 24.12.2004 01:19
creeper

Цитата:
или же их нужно донастраивать ( я имею ввиду файлы StandardDialupRules.RLS и т.д., лежащие в папочке Visnetica)?

Если будешь использовать только общие сервисы разрешенные этими правилами, то вполне...

А так: меню Rules ->New... и вперед!
Автор: bredonosec
Дата сообщения: 24.12.2004 03:59

Цитата:
А так: меню Rules ->New... и вперед!
- А некоторые можно и прикрыть.. Как излишне добрые. Как например, одно правило на most internet access (TCP) - Зажирно, имхо. И еще некоторые, по ситуации.
И еще есть такое меню как Network adapter - configuration. Тож посмотри, что там.

А вообще, самое лучшее - понять как прога работает. для чего прочесть хелп. Благо он совсем небольшой и доходчиво изложенный, что можно за один вечер целиком с практикой (пробами) его осилить.
Автор: naPmu3aH
Дата сообщения: 24.12.2004 10:25
bredonosec

Цитата:
Как излишне добрые. Как например, одно правило на most internet access (TCP) - Зажирно, имхо

Ну по мне так это нормально - пускать все что больше 1024...
Хотя оно естественно стоит у меня последним после правил со stop/ban на всякие атаки (типа RPC exploit) и т.п.
Ну а больше я ничего такого "доброго" больше и не нашел
Автор: creeper
Дата сообщения: 25.12.2004 00:20
Понятненько. Спасибо за советы, сажусь читать help

PS Сразу появился вопрос: в хелпе говорится про 2 версии Visnetic'a Workstation и Server, как узнать какая стоит у меня? В About вроде ничего такого не написано...
Автор: bredonosec
Дата сообщения: 25.12.2004 21:46

Цитата:
в хелпе говорится про 2 версии Visnetic'a Workstation и Server
- Ребят, а хоть иногда, для разнообразия вы будете читать в теме не только 2 последних поста? А?
post
Вроде темка совсем маленькая, чтоб прочесть за раз.
naPmu3aH

Цитата:
Ну а больше я ничего такого "доброго" больше и не нашел
- Наверно, ты напрямую в инет выходишь, без локальной сети Поэтому 113 и 137-138 тебе неактуальны
Автор: Eugen3d
Дата сообщения: 07.01.2005 19:12
Поставил сабж - нужен только для блокировки по MAC-адресам (Для остального юзаю ZoneAlarm). Вопрос - можно ли что-бы VisNetic пропускал все пакеты, кроме тех, что с определенных MAC?
Сам попробывал - если включаешь фильтр, то блокируется абсолютно все пакеты кроме тех, что разрешены правилами. А можно сделать так, что бы проходили любые пакеты кроме тех, что запрещены правилами?
Простите за каламбур
Автор: ARCHI
Дата сообщения: 08.01.2005 08:46
поясните что есть MAC-пакеты и как с ними работать?
Автор: Eugen3d
Дата сообщения: 08.01.2005 18:03
ARCHI


Цитата:
поясните что есть MAC-пакеты...


Любой посланный пакет содержит в себе помимо IP-адреса отправителя его MAC-адрес сетевой карты. MAC-адрес для каждой сетевой карты уникальный и присваивается производителем.
Можно фильтровать входящие (проходящие) пакеты не только по IP (который очень легко сменить), а и по MAC (который тоже можно сменить, но не так просто, как IP).


Цитата:
... и как с ними работать?


Узнаешь МАК адрес компьютера (смотри help), создаешь MAC-группу (Rules-MAC groups), куда вписываешь МАК-адреса. А затем создаешь правило в Ethernet-зоне, где вписываешь либо определенный МАК, либо выбираешь созданную группу.
Затем во вкладке Actionы выбераешь, что делать с такими пакетами - Block или Allow. Третий варинат - это Trust, предназначен для совместной работы с TCP/UDP/ICMP правилами (там в закладке Restrictions есть галочка Must be from a trusted MAC-adress). То есть, если включен Trust, то данные пакеты становятся "Trusted" и подходят всем правилам, в которых включена опция Must be from a trusted MAC-adress.

Надеюсь, понятно обяснил
Автор: bredonosec
Дата сообщения: 11.01.2005 00:58
Eugen3d

Цитата:
Вопрос - можно ли что-бы VisNetic пропускал все пакеты, кроме тех, что с определенных MAC?
- Выставляешь в правилах, что блокировать, потом идешь в конфигурацию ->advanced и снимаешь галки "block" со всех правил. Тогда получишь, что не совпадающие ни с одним правилом пакеты по дефолту будут пропускаться.
//хотя такой шаг считаю опасным в смысле безопасности//


Цитата:
поясните что есть MAC-пакеты и как с ними работать?
- В общем случае, к МАС пакетам относят те, что не иметют ТСР или UDP или ARP заголовка. Если вопрос относится к настройкам стены, то это блокирование по МАС-адресу (ака железному адресу сетевого интерфейса - лан-карты) того или иного компа. Действует, разумеется в пределах подсети (ака локалки), бо дальше все пакеты выходят через гейт и соответственно, все, пришедшие извне, имеют МАС адрес того самого гейта. То есть, избирательный их блок по МАСу невозможен.
Способ создания правила - жмешь "rules"-> MAC adress -> правой кликаешь на поле -> New rule -> Filtering -> вставляешь в окошко "remote adress" нужный номер, потом в Actions -> block (или allow, если сильно ему доверяешь). Да, в первой закладке - General" введи название правила, которое будет отображаться в поле правил. Необязательно, но намного удобнее, чем потом по номерам пытаться вспомнить, что там за правил с полсотни набралось
Автор: admin911
Дата сообщения: 17.01.2005 19:53
Помогите ПЛЗ!
Стою я летом, в лыжи обутый...
Стоит на серваке (Win2k3, две сетевухи, одна локалка, другая инет) Wingate, Mdaemon, соответственно фаер на вингейте. подумал... (черт меня дернул! И решил поставить Фаер посерьезней... Скачал с Виснетика полседний фаер.. ставлю..Встал. НО!
Куда делись мои сетевушки???? Мдаемон, бедолага, говорить что вААААЩе стартовать не могет, т. к. в системе НЕТ сетевых карт, необходимых ему для работы!
В Вингейте чуть понятней ситуация... В Адвансете смотрю, там кроме локальной заглушки, вообще сетевух нет!
После сноса стенки, усе нормализовалось, карточки кто-то вернул на место
В настройках Стенки, пробывал указывать, что на инетовской карте у меня майл-сервер, прокся и т. д. Пофиг! после перезагрузки - НЕТ Сетевух!
В логах Стенки идут постоянные неизвестные пакеты по сетевухе, смотрящей в инет! ПЛИЗ! ХЕЛП! что за чудеса?

Добавлено:
ДА и доку по ентому зверю найти бы где? Хотя, говорят, что нет.. .ну а вдруг и кого завалялась? да еще и на русском??
Автор: bredonosec
Дата сообщения: 17.01.2005 20:16

Цитата:
В логах Стенки идут постоянные неизвестные пакеты по сетевухе, смотрящей в инет!
- Жмакни по этому пакету правой, открой, почитай. Можешь сохранить как текстовый. Погляди на какой порт и с какого, на какой адрес идут. Проверь порты своего софта, того же гейта или демона - может, к ним стучится. Или они куда-то, а их стенка не пускает

Цитата:
Куда делись мои сетевушки????
- Попробуй жмакнуть правым на значке Network adapter и в вывалившемся контекстном меню жмакнуть Run configuration wizard.
Он поддерживает несколько адаптеров (сетевух). Кроме того, на каждом возможен свой набор правил. Где в меню можно добавить не нашел, но подобной проблемы и не замечал никогда.. Если девайс installed & enabled, работает и система его видит, то и стена видит. Если задисейблить, то конечно, нет.... но как понимаю, не тот случай..

Цитата:
ДА и доку по ентому зверю найти бы где?
- А чем хелп встроенный не нравится? Стена ж простая как топорик и хелпа с головой хватает

Цитата:
да еще и на русском??
- С этим сложнее, вроде пока не слышал, чтоб кто-то перевод просил.. не говоря о том, чтоб сделал.
Автор: dosya
Дата сообщения: 17.01.2005 21:43
admin911
именно из-за этого глюка с двумя сетевками я и ушел с сабжа. поскольку он иногда не перехватывает интерфейсы, он не может для них выполнить свои правила и срабатывает дефолтный block all.
Имхо, с двумя сетевками лучше тини.

Страницы: 12345678910111213

Предыдущая тема: Подскажите,please,прогу для создания CD с фото(+)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.