Ru-Board.club
← Вернуться в раздел «Программы»

» Jetico Personal Firewall

Автор: IRedko
Дата сообщения: 11.01.2008 12:14
Последняя версия Джетики. То, что с путями там косяк понятно, а вот у меня еще не появляется иконка Nod32 в трее. Это только у меня так?
Автор: redwhiterus
Дата сообщения: 12.01.2008 12:13
Интересует совместимость Jetico c антивирусами, в частности DrWeb и NOD32 ну и Kaspersky заодно, с их последними версиями кофликтов не возникнет?
Автор: Klajnor
Дата сообщения: 12.01.2008 12:50
redwhiterus
2.0.1.2 у меня сначала конфликтовала с 3-ей версией нода за право контролировать трафик приложений. Потом изменил немного настройки нода - всё прошло. !-ая версия джетики с нодом 3.0.621 работает безо всяких проблем.
На счёт других антивирусов - не знаю.
Автор: tanned
Дата сообщения: 12.01.2008 13:00
redwhiterus
Jetico версия 1.0.1.61 - конфликтов с Kaspersky 7.0.0.125 никаких нет. Оба работают как часы, абсолютно не мешая друг другу.
Автор: IDentify
Дата сообщения: 12.01.2008 13:07

Цитата:
Jetico версия 1.0.1.61 - конфликтов с Kaspersky 7.0.0.125 никаких нет.

C NOD32 (2.70.39) аналогично.
Автор: redwhiterus
Дата сообщения: 12.01.2008 13:20
Klajnor
tanned
IDentify
Спасибо, а с DrWeb как? в конторе стоит он.. (2 версия)
P.s.
Цитата:
Kaspersky 7.0.0.125

Уже не последний вышел MP1, но все равно спасибо
Автор: 4hex
Дата сообщения: 19.01.2008 01:46
Jetico v2.0.0.37 (последний еще не ставил) и Drweb 4.44.0.09170 прекрасно живут вместе, каждый занимается своим делом.
Никаких конфликтов в течении полутора лет использования не обнаружено (были различные комбинации и с первым Jetico, и со вторым, Drweb 4.44 и 4.33).
Автор: XenoZ
Дата сообщения: 24.01.2008 12:10
January 24th, 2008
Jetico Personal Firewall for Windows v.2.0.1.3 released.
Автор: adSka
Дата сообщения: 24.01.2008 22:25
Hi!
такой вопрос.
вин 2003 сп2 и Джетика 1я
никак не удаётся разрешить исходящие для скачки для apexDC++ (5005tpc и 6006udp порты)
причём, могу подключиться к хабу (на 411tcp), но ничего скачать не могу.
и при всём этом с меня качают.
блн, уже просто во всех таблицах насоздавал разреающих правил для исходящих с 5005 порта. сделал apexdc.exe allow all. одно это должно было помочь. нифига Джетика просто не распознаёт пакет от Апекса и мочит его в System IP Table последним правилом. прямо как в сортире.
чо делать?
Автор: Klajnor
Дата сообщения: 25.01.2008 09:55
Создай в System IP Table правила для раздешаения входящий соединений на 5005tcp и 6006udp порты.

Правила для п2п клиентов должны быть примерно такими:
1)Разрешить входящие соединения на определённые порты
2)Разрешить все исходящие


Цитата:
блн, уже просто во всех таблицах насоздавал разреающих правил для исходящих с 5005 порта

Эти правила убирай.

У тебя получается так, что клиент твой считает, что он работает в активном режиме, а на самом деле входящие соединения режутся джетикой. Т.е. режим пасссивный. С тебя могут качать потому что у других режим активный. Если в настройках ты переключишь клиент в пасивный пежим - то сможешь качать, но лучше порт открой для входящих соединений.
Автор: GQ
Дата сообщения: 25.01.2008 10:47
adSka
пример настроек для других фаеров
и вообще там есть инфа по решению проблем с DC++
Автор: adSka
Дата сообщения: 25.01.2008 22:30

Цитата:
Создай в System IP Table правила для раздешаения входящий соединений на 5005tcp и 6006udp порты.

готово, досоздал правило на 6006удп порт
.

Цитата:
на самом деле входящие соединения режутся джетикой

наоборот
из лога:
(system ip table)
25.01.2008 23:08:52.921 reject Block All not Processed IP Packets(IP_t) 52 TCP outgoing packet 10.130.yy.xxx 10.65.134.24 5005 4512
25.01.2008 23:08:53.218 reject Block All not Processed IP Packets(IP_t) 52 TCP outgoing packet 10.130.yy.xx 10.65.136.128 5005 4446
25.01.2008 23:08:54.062 accept dc tcp in 52 TCP incoming packet 10.130.4.237 10.130.yy.xxx 2386 5005
25.01.2008 23:08:54.156 accept dc tcp in 52 TCP incoming packet 10.65.136.128 10.130.yy.xxx 4446 5005

правила.
(ask user)
--act---log-------prot-----event-----------app--------------------------loc.adr--rem.adr--loc.port--rem.port
accept disabled _ any_access_to_network D:\Program_Files\ApexDC++\ApexDC.exe
Автор: adSka
Дата сообщения: 26.01.2008 21:54
зарешал проблему. откатился на "заводские настройки" и создал все правила заново. ццп многа их
Автор: MSerg56
Дата сообщения: 31.01.2008 16:00
Помогите настроить JPF v2 на машине с Kerio winroute firewall так, чтобы работал NAT.
Пока единственный вариант который я нашел - это разрешить все входящие и исходящие пакеты в Таблице ИП.
Автор: XenoZ
Дата сообщения: 02.02.2008 19:46
February 1st, 2008
Jetico Personal Firewall for Windows v.2.0.1.4 released.
[more=Changelog...]Port scanning problems fixed.
Hangup while updating DNS cache fixed.
Hangup after security policy switching fixed.
Spanish translation contributed by Senpai.
Skype detection updated.[/more]
Автор: Desmont
Дата сообщения: 04.02.2008 22:13
Здраствуйте всем. Почитал про этот фаер, заинтересовал (раньше был на Зон Аларме, тоже хорош). Подскажите пожалуйста, как в правиле указать remote address any?
Автор: Redisych
Дата сообщения: 06.02.2008 23:20
Подскажите, в чём дело.
Иной раз (при работе через прокси) не могу отправить данные формы, например, в конференциях. Стрелочки загораются в трее красным, будто режет пакеты. Хорошо, включаю "разрешить всё" — начинает работать нормально. Ставлю на всех вопросах галки, почему-то никто не ломится, вопросов нет, но пакеты режутся. На диаграме красные палки возникают — попытки запросов. Включаю лог на везде по пути трафика через фаер, нигде не пишет, что запрещено, но не пускает. Дефект плавающий, возникает лишь с некоторыми прокси/формами.

Что ещё повключать для диагностики?
Автор: Dimitr1s
Дата сообщения: 09.02.2008 02:12
Поставил в связке с KAV 7.0.1.321, отличный Firewall, особо понравилась абсолютная чёткость работы с локальным прокси, но есть пара вопросов, на которые пока не нашёл ответ:
Возможно ли прописать/создать правило: при условии: локальный порт совпадает с удалённым?
Решается ли каким ни будь образом в Jetico вопрос с работой приложений по FTP в пассивном режиме (Опера, как пример), без создания разрешающего на 1024:65535 порты?
И так до конца не вник какой подробный алгоритм работы правила Stateful TCP/UDP Inspection?
Автор: GQ
Дата сообщения: 09.02.2008 10:50
Dimitr1s

Цитата:
Возможно ли прописать/создать правило: при условии: локальный порт совпадает с удалённым?

AFAIR нет.

Цитата:
Решается ли каким ни будь образом в Jetico вопрос с работой приложений по FTP в пассивном режиме (Опера, как пример), без создания разрешающего на 1024:65535 порты?

AFAIR нет.

Цитата:
И так до конца не вник какой подробный алгоритм работы правила Stateful TCP/UDP Inspection?


Цитата:
Надо отметить, что Stateful inspection срабатывает не только на пакеты, приходящие в рамках уже установленной сессии, но и на пакеты приходящие на порт, который в данный момент кто-то слушает.

Это из моей статейки.
Автор: XenoZ
Дата сообщения: 09.02.2008 12:57
Dimitr1s
Цитата:
И так до конца не вник какой подробный алгоритм работы правила Stateful TCP/UDP Inspection?

Stateful Inspection
Автор: Dimitr1s
Дата сообщения: 09.02.2008 13:34
GQ
XenoZ
Благодарю, до 3'ей странички не дошёл, топик с конца начал читать .
GQ
Ну пункт 1'ый можно пережить, а вот "нет" по 2'ому очень не хорошо конечно, Вы правы, всё перепробывал, ни как выкрутиться не получается.

Автор: Avoidr
Дата сообщения: 09.02.2008 13:47
мне показалось, или эта версия jpf очень глюкавая, систему вешает с ошибкой в tcpip.sys и трафик как-то не стабильно фильтруется, откатился на outpost - все нормально
Автор: realister12
Дата сообщения: 11.02.2008 00:52
поддерживаю Avoidr, реально глючная версия. откатился на 2.0.0.36
Автор: Redisych
Дата сообщения: 13.02.2008 11:00
Что такое "фрагменнтированные пакеты" в таблице IP?
Автор: GQ
Дата сообщения: 13.02.2008 14:39
Redisych
Это фрагментированные IP пакеты. Ask google.
Автор: Redisych
Дата сообщения: 13.02.2008 21:48
У меня разблокирование данной опции вроде как решило эту проблему..
Автор: Dimitr1s
Дата сообщения: 14.02.2008 03:36
Хотелось бы кое-что уточнить по поводу работы правила Allow to Listen TCP/UDP Ports, понятно, что некоторым приложениям (Svchost, System, avp.exe) нужно "слушать" UDP, а некоторым (по FTP например) открывать TCP порт, вопросы такие:
Каким образом оно работает, открывает только тот порт (диапазон) по запросу приложения, или судя по логам (лок. адрес 0.0.0.0 уд. адрес 0.0.0.0 уд.порт 0), как я понимаю весь диапазон? И ещё, если разрешить это правило "на верху" таблицы (пока катастрофически нет времени прописать отдельно на всех "машинах"), иногда появляются "левые" запросы на исходящие по UDP, от Оперы например на соединяемые хосты, пока решил так, отрубив тех кому "не положено", интересно откуда они появляются? Могут ли как то установленные плагины влиять, а Jetico приписывать exe'шнику приложения?
И ещё каким образом в Jetico можно "ужесточить" ARP фильтрацию, до необходимого минимума?
Автор: XenoZ
Дата сообщения: 18.02.2008 18:52
February 18, 2008
Jetico Personal Firewall for Windows v.2.0.1.5 released.
[more=Changelog...]• Short filenames problem fixed.
• "Clone table" problem fixed.
• Dutch translation updated.
• Seamonkey detection added.[/more]
Автор: bbscience
Дата сообщения: 18.02.2008 19:19
Угу, наконец-то
• Short filenames problem fixed.
Кто тут мне не верил???
Автор: TeeHa1F
Дата сообщения: 27.02.2008 20:51
Можно поинтересоваться, а сколько этот Firewall занимает места в памяти?!

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: pcInternet Patrol


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.