Ru-Board.club
← Вернуться в раздел «Программы»

» Jetico Personal Firewall

Автор: rxvt
Дата сообщения: 21.05.2006 16:03
kesic
Про подправила я знаю. Вот как выглядит Application Blocked Zone:
====================
Действие    Описание        Запись в лог    Протокол    Событие
Отклонить    Blocked Zone     отключено        все        все    
Продолжить    Default action
====================
Но ведь первой строкой там стоит "Отклонить всё". Как же пакеты двигаются дальше?
Может быть из Root-a пакеты попадают в "Aplication Table", а потом сразу в "Ask User"?
Автор: kesic
Дата сообщения: 21.05.2006 21:07
rxvt

Цитата:
Может быть из Root-a пакеты попадают в "Aplication Table", а потом сразу в "Ask User"?

Угу, но не сразу в "Ask User", а пройдя через trusted/blocked zone.
Чуток о Blocked Zone:
Blocked Zone is a set of potentially harmful hosts or networks. The firewall "Optimal Protection" security policy denies all communications with remote computers listed in Blocked Zone.
Автор: l_e_v
Дата сообщения: 22.05.2006 06:04
никто не сталкивался с тем, что putty не нуждается в явных правилах, ей достаточно и просто access to network? Видимо, это тот самый случай:

Цитата:
There are a series of well-known methods from command-line
interface to Remote Procedure Call (RPC). These methods could be employed to
access network subsystem indirectly

(putty 0.57 jetico 1.0.1.61 win 2003)

Добавлено:
разобрался, хост был автоматически добавлен в allowed zone. Ну что, мораль (не знаю, было ли уже сказано) - если ставить allow access to network для всех приложений, надо убирать автоопределенную локалку из allowed zone
Автор: DOE_JOHN
Дата сообщения: 22.05.2006 11:11
kesic
Спасибо. Наверно еще этим можно посмотреь verifier.exe от MS.
Автор: DOE_JOHN
Дата сообщения: 23.05.2006 14:35
Насколько точно Jetico трафик считает. Вот например Трафик монитор показывает сто всего пропущено около 9 метров. А биллинг у прова (ADSL) чуть ли не целых 20 метров. Так и кажется что хотят поиметь.
Автор: kesic
Дата сообщения: 23.05.2006 19:32
DOE_JOHN
Может задать вопрос разрабам? Хотя я думаю, что прав их продукт, имхо...
Автор: Herr Kaleun
Дата сообщения: 23.05.2006 20:53
DOE_JOHN

Цитата:
всего пропущено около 9 метров.

А не пропущено 11?

P.S. Пров считает всё что прошло в твою сторону (грубо говоря): даже если пакет был отбит - он будет посчитан
Автор: Viewgg
Дата сообщения: 23.05.2006 21:05
DOE_JOHN
А какую-нибудь считалку трафика типа BWMeter прикрутить не пробовали? И ещё: вдруг провайдер считает 1 Мб = 1000 Кб, тогда выйдет больше, хотя всё же не настолько... Ещё есть исходящий трафик, от него служебная информация в сторону клиента тоже считается как входящий, а Jetico может её не учитывать.
Автор: DOE_JOHN
Дата сообщения: 24.05.2006 09:13
Мы вдвоем на канале сидим. У меня Opera с кешированными картинками HandyCache, Proxomitron, Jetico.
Вчера смотрел получено около 9, заблокированно около 4. Жалко в Jetico нет логов.
У другого Opera с кешированными картинками и outpost в стадии настройки. Как в outposte посмотреть сумму принято/блокировано за вчера не нашел.

Так вот за вчера нам у прова насчитали 25.76 метров. Кстати пров считает внешний и внутренний входяший. Внутренний по нулям.
Так что наверное действително на столько насидели.
Автор: Solenaja
Дата сообщения: 24.05.2006 09:37
Кто-то может толково объяснить: как настроить сабж для работы на internet шлюзе и наличии нескольких локальных сетей?
Win2k3 + KIS 6 + Traffic Inspector
Автор: DOE_JOHN
Дата сообщения: 24.05.2006 09:44
Сейчас пустил его web трафик через свой HandyCache. Посмотрим что к вечеру будет.
Автор: ulakrosh
Дата сообщения: 24.05.2006 12:32
Решил перейти на Jetico. Вроде бы ничего, но не могу настроить доступ по FTP.
До этого стоял Outpost пользователи заходили по FTP без проблем.
Для информации FTP Server - G6FTP Server. Port 121.
Сейчас при попытке идет ожидание соединения и вываливается с ошибкой установки связи.
Что делать? IP обоих пользователей чере wizard добавлены в Trust zone. В Ack user есть только иконка сервер G6FTP, она разрешена.
Помогите, плиз.

Автор: xalexander
Дата сообщения: 25.05.2006 07:08
В последнее время наблюдается достаточно странное поведение - часто вываливается окно - типа приложение долюится на ip xx.0.0.xx - ставлю галку "Запомнить" и разрешаю - дык как будто в завороженном цикле корячится фаер и бесконечно начинает сыпать одно и то же окно. Кто-нибудь сталкивался с такими траблами?
Автор: zhuman
Дата сообщения: 25.05.2006 19:26
И все-таки господа, кто-то настраивал правила для MS SQL Server-a (2000) для использования (1) только на локальной машине, (2) доступа к mssql серверу на другой машине?

У меня при запуске mssql сервера и доступу к нему, Jetico ничего не спрашивает, но тем не менее, мой же, локальный клиент, который к нему обращается страшно глючит... Ставлю Allow All - и все нормально...

зы. Можно ли как-то настроить, чтобы все приложения которые общаются по сети *только в пределах локальной машины* были разрешены? (т.е. что-то типа loopback-а)
Автор: kesic
Дата сообщения: 26.05.2006 04:40
xalexander
Скорее всего меняется IP или порт, от того и вопросы.
Автор: DOE_JOHN
Дата сообщения: 26.05.2006 07:35

Цитата:
P.S. Пров считает всё что прошло в твою сторону (грубо говоря): даже если пакет был отбит - он будет посчитан

То есть если какой то хакерюга скрипткидис решил закидывать мою машину пакетами которые я не жду и и вообще я эту инфу не запрашивал, мне платить? Я думал что патишь за полученную(запрошенную) информацию ну + еще чуть служебной.
Автор: Den_Klimov
Дата сообщения: 29.05.2006 11:30
Тут мне такое скинули.
Кто-нибудь из опытных прокомментируйте вот это пожалуйста.

Правила для svchost.exe (принять):
------------------
Прот-л.    Событие.        л.а.    у.а.        л.п.    у.п.

все    доступ к сети    
TCP/IP    отправка датаграмм    все    255.255.255.255    68    67    
TCP/IP    получение датаграмм    все    все        68    67    
TCP/IP    отправка датаграмм    все    239.255.255.250        1900    
TCP/IP    получение датаграмм    все    все    1900    
TCP/IP    исходящее соединение    все    все            2869    
TCP/IP    входящее соединение    все    все    2869    
TCP/IP    исходящее соединение    все    все            5000    
TCP/IP    входящее соединение    все    все    53    
TCP/IP    исходящее соединение    все    все            53    
TCP/IP    отправка датаграмм    все    все    1024:65535    53    
TCP/IP    получение датаграмм    все    все    1025:1045    
TCP/IP    отправка датаграмм    все    все            123    
TCP/IP    получение датаграмм    все    все    123    
-----------------------------
Вопрос. Чего не хватает?
(80 и 443 порты открыть не предлагать.)

Добавлено:
Правила для svchost.exe (принять):
------------------
Прот-л.    Событие.        л.а.    у.а.        л.п.        у.п.

все    доступ к сети    
TCP/IP    отправка датаграмм    все    255.255.255.255    68        67    
TCP/IP    получение датаграмм    все    все        68        67    
TCP/IP    отправка датаграмм    все    239.255.255.250    -        1900    
TCP/IP    получение датаграмм    все    все        1900        -
TCP/IP    исходящее соединение    все    все        -        2869    
TCP/IP    входящее соединение    все    все        2869        -
TCP/IP    исходящее соединение    все    все        -        5000    
TCP/IP    входящее соединение    все    все        53        -
TCP/IP    исходящее соединение    все    все        -        53    
TCP/IP    отправка датаграмм    все    все        1024:65535    53    
TCP/IP    получение датаграмм    все    все        1025:1045    -
TCP/IP    отправка датаграмм    все    все        -        123    
TCP/IP    получение датаграмм    все    все        123        -

Вопрос. Чего не хватает?
Автор: Kapit2003
Дата сообщения: 29.05.2006 19:38
Den_Klimov
Попробуй добавить
accept    disabled    TCP/IP    send datagrams    any    127.0.0.1    1024:65535    
accept    disabled    TCP/IP    receive datagrams    any    127.0.0.1    1024:65535    

Автор: Zueuk
Дата сообщения: 29.05.2006 20:00
Кому нужно, есть вопросы, выкладываю свои правила.
Долго мучал его и наконец замучил
Могу дать совет: внимательно создавайте правила, т.к. Джетико очень "чутко" реагирует на нехватку какого-либо правила, и из-за этого блокирует работу.
Но до конца не понятно, как он работает (например, при переключении на другой набор правил, правила, которые работали секунду назад, отказываются работать после переключения).
http://zueuk.hut2.ru/fw/example.zip
Разархивируете, получившийся файл открыть из фаервола и правила экспортируются. Называются example.

Уфффффф...... Все... Много букв получилось!

PS Чуть не забыл. В правилах, где прописаны программы, обязательно заново прописать пути к экзешникам, а лучше, заново их добавить в теже места (т.е. открываете правило, например, для Оперы, находите её у себя, выбираете экзешник - Джетико заново пересчитает хэш).
Автор: Herr Kaleun
Дата сообщения: 29.05.2006 20:38
DOE_JOHN

Цитата:
То есть если какой то хакерюга скрипткидис решил закидывать мою машину пакетами которые я не жду и и вообще я эту инфу не запрашивал, мне платить?

часто именно так, поэтому это стоит принимать во внимание, заказывая себе static ip - с динамичным не так страшно, т.к. реконект - и скрипткидис закидывает другого
Автор: pongo
Дата сообщения: 31.05.2006 11:30
Вылезает окошко:
Цитата:
Error during firewall startup. Firewall configuration is probably damaged.
Please reinstall Jetico Personal Firewall
Переустановка не помогает. Что делать?

Добавлено:
Появилась новая статья
Правила для Jetico Personal Firewall
Автор: HeatSink
Дата сообщения: 31.05.2006 22:50
pongo

Боюсь, Вы до JPF наэксперименировались с другими файрволлами...
Такое можно вылечить переустановкой системы.
Возможно есть способ как-то подчистить реестр или какие-то системные файлы (настройки), но об этом я не слышал.
Сам копался долго и упорно (снося и устанавливая фаеры). Выход - переустановил систему. И всё заработало как по маслу!


Цитата:
Появилась новая статья
Правила для Jetico Personal Firewall


Да. Статья эта - что надо. Очень хорошее исследование проблемы.
Автор: pongo
Дата сообщения: 01.06.2006 08:50

Цитата:
Боюсь, Вы до JPF наэксперименировались с другими файрволлами...
В этом то все и дело: я давно-давно снес другие файрволлы и у меня только jpf стоит. но в один прекрасный день он начал выдавать это окошко

переустанавливать систему жуть как не хочется


попробую еще чего-нибудь поделать. мож filemon'ом посмотреть...
Автор: DOE_JOHN
Дата сообщения: 01.06.2006 11:59
Тут сейчас покопался в своей локалке утилями от LanTricks. Значит в локалке 2 машины. Моя с Jetico и еще одна с Outpost. LanScope нашел обе и нашел на них запущенные http сервисы. Тогда я решил посмотреть LanSpy и к удивлению увидел исчерпывающую информацию о своей машине, а машина прикрытая Outpost вообще LanSpy не видиться. Outpost в режиме обучения и не совсем жестко настроен. Можно Jetico так же прикрыть машину снаружи а то даже как то неприятно.

Добавлено:
Хотя может рано тревогу бить. Посмотрел с другой машины(с outpost) так LanSpy с нее вообще в сети ничего не находит, даже себя. А это уже лучше для меня
Автор: pongo
Дата сообщения: 01.06.2006 14:05
Удивительно. У меня в компьютере два пользователя. На втором — JPF работает!
Автор: DOE_JOHN
Дата сообщения: 03.06.2006 22:35
Тут пару страниц назад обсуждались правила для svchost.exe. А правильно ли ему разрешать удаленный адрес any? Может надо ограничиться только своей локалкой. Вообще за какие сервисы/возможности он отвечает.
Автор: Kapit2003
Дата сообщения: 04.06.2006 11:42
DOE_JOHN
При обновлении Windows он нужен,синхронизации времени
Автор: kesic
Дата сообщения: 05.06.2006 01:04
DOE_JOHN

Цитата:
Вообще за какие сервисы/возможности он отвечает.

Дык в System Application написано, что по чём.
Автор: Den_Klimov
Дата сообщения: 05.06.2006 12:19
Kapit2003
Ты писал:
Попробуй добавить
accept disabled TCP/IP send datagrams any 127.0.0.1 1024:65535
accept disabled TCP/IP receive datagrams any 127.0.0.1 1024:65535

Я знаю. Забыл сказать, что для локалхост у меня есть отдельная таблица. В ней же исключения для портов локальных прокси. Так что правила локалхост также не требуются.
Автор: Spark
Дата сообщения: 09.06.2006 12:16
Попробовал сабж вчера - хорош, собака!! Если разобраться рулить безопасностью можно с помощью него страшно эффективно. Но вот что странно у меня происходит. Настроил несколько правил для него, перезагружаюсь. Сабж падает в трей и начинает мониторить проги/пакеты. Когда надо пропускает, когда надо задерживает, когда надо вопросы задает. Т.е. полный ажур. Проходит минут 30 такого ажура и Jetico полностью перекрывает всю сетевую активность. Т.е. такое впечатление, что он сам переходит на Security policy "Block all". При этом я, разумеется, никаких полиси не менял и вообще никаких изменений в конфигурацию не вносил. Выгружаю сабж из памяти - все OK сеть опять работает. Загружаю по новой(без перезагрузки) - снова все срезается. И новый 30-и минутный ажур возникает только после перезагрузки(!!). Потом(после очередных 30-и мин.) опять срезает и все по новой. Что за напасть?

P.S. Да и кстати - при всем этом срезании в логе полное молчание. Есть только сообщение об успешной загрузке дефолной полиси "Optimal Protection".

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: pcInternet Patrol


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.