Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Vik2
Дата сообщения: 16.04.2005 17:50

Цитата:
в этом "бета-финале"...

что?
так получается надо назад на бету - не финал?
Автор: Big_Ban
Дата сообщения: 16.04.2005 18:10
Народ!

1) Какая последняя версия?

В шапке написано Agnitum Outpost Firewall v2.6 (заголовок).
При этом ниже написано: Качаем последние версии: Pro 2.5.375

Как понимать?

2) Если версия 2.6 появилась - то в ней реализовали, как и обещали, функции фильтрации транзитных пакетов? (компьютер в режиме шлюза)?
Автор: Vik2
Дата сообщения: 16.04.2005 23:51
Какая последняя версия?

Outpost Personal Firewall Pro 2.6.451.5123 (402)
а точнее тут http://forum.ru-board.com/topic.cgi?forum=35&topic=21964&start=1200#lt
Автор: Big_Ban
Дата сообщения: 17.04.2005 00:25
Vik2

Цитата:
Outpost Personal Firewall Pro 2.6.451.5123 (402)

значит, шапка неправильная?

А как насчет транзитных пакетов?

Добавлено:
Просто мне кто-то говорил, что в бете 2.6 появилась настройка транзитных пакетов. Вероятно, в релизе 2.6 это тоже должно быть...
Автор: Vik2
Дата сообщения: 17.04.2005 13:11
Насчет транзитных не смотрел, снес его и поставил 2.5, так как он (2.6) блокирует то что "разрешено"
Автор: jane
Дата сообщения: 17.04.2005 13:29
Big_Ban
Я поставила
Цитата:
Outpost Personal Firewall Pro 2.6.451.5123 (402)
и прекрасно работает в режиме "обучение" и блокирует только то, что я разрешаю! Пока глюков не было, а возможностей побольше и видимо разработчики улучшили защиту т.к. у меня резко уменьшились такие вещи как "сканирование портов". Ну, а вообще решать наверно надо каждому индивидуально т.е. поставь поработай не понравиться снеси.
Автор: kaskad
Дата сообщения: 17.04.2005 15:51
jane
Тебе повезло. У меня например, Traffic Inspector Agent за приложение не держится. Ни блокируется, ни разрешается. Короче, нормально не работает. И не у меня одного - у многих так.
Автор: Widok
Дата сообщения: 17.04.2005 17:07
Big_Ban

Цитата:
В шапке написано Agnitum Outpost Firewall v2.6 (заголовок).

шапка это коллективное творение, в частности у тебя есть возможность её корректировать.
версию обновил.


Цитата:
блокирует то что "разрешено"

это действительно не приятно. у меня блокируется запрос к днс серверу прова, сколько правил не перебробовал не помогает. самое н понятное, что блокирует время от времени.

Добавлено:
билд с офсайта. ключ свой.
Автор: Andres_2003
Дата сообщения: 17.04.2005 23:27
Один знакомый порекомендовал САБЖ. Поюзал пару недель. Впечатления весьма двойственные. На каждый плюс - есть минус, а то и два. Может, не понял я чего, торможу? Или неужели в самом деле так? Судите сами:
1. Отрезка рекламы. Почитал - обрадовался - установил корзину для баннеров. Красота - перетягиваешь банер в корзину и больше его при загрузках не видишь. Это, конечно, плюс. Чуть позже выяснилось, что страницы инета категорически перестали сохранятся. Как раз именно те, с которых я выбросил баннеры в корзину. Все подозрения пали, естественно, на Аутпост. Это минус, причем для меня больший, чем плюс.
2. Стоит режим обучения. Это плюс, так как позволяет все настроить. Но! Работает абсолютно непонятно, по каким-то своим, ведомым только ему, правилам. Вот, например, заявляет: "Логитеч пытается выйти в инет". Варианты:
-Блокировать до перезагрузки
-добавить к правилам
-еще чего-то...
Почему нет просто пункта: "Блокировать НАФИГ навсегда"? Вернее, иногда такой пункт бывает, но чаще всего нет. Вот и приходится каждый раз ставить -"до перезагрузки". Это минус.
3. Та же ситуация. IE пытается зайти в инет. Причем вижу, что, например, это сам Аутпост. Варианты - "Блокировать нафиг". Это плюс. Но при этом интернет страницы не грузятся. ВООБЩЕ. ВСЕ. Ясное дело - это минус.
4. Поначалу обрадовался, видя, как блокируются какие-то атаки. Позже энтузиазм пропал, когда понял, что это просто он блокирует куки на комп, который у меня вторым в локалке стоит, и тоже в инете находится. Это минус.
5. Вообще от 2-хнедельного юзания больше устал от этого Аутпоста, чем получил от него пользы. Вечно он чего-то блокировал, тем более, что практически все нужное - то не давал приятелю подключиться ко мне по телефону для игры в Казаки, то мешал ставить новые програмы. Вобщем, все чаще и чаще я тянулся к знакомый иконке в трее чтобы нажать "Выйти и остановить сервис" или как там... А после переустановки системы вот сижу сейчас и думаю - а стОит ли мне его вообще-то ставить? Поставил сейчас ХР SP2, служба безопасности которого тоже постоянно мне пакостит и блокирует все, что ни попадя. Обычно то, что мне нужно, как правило. А тут еще Аутпост этот... Нет, думаю, с двумя такими "сторожами" мне явно будет не справиться
Автор: XMMS
Дата сообщения: 17.04.2005 23:37
Andres_2003
ответить можно одно - правила надо создавать самому, беря за основу то что даёт режим обучения... т.е ставишь -еще чего-то..., и редактируешь как тебе надо.
Блокировать до перезагрузки - я такого вообще не видел ни разу.
Автор: Dimon Hill
Дата сообщения: 17.04.2005 23:41
Andres_2003
На мой вкус, лучше мириться с небольшими глюками
Outpost-а, чем доверять тому же XP. Неизвестно,
сколько он про тебя настучит той же Microsoft. А так,
существует куча firewall-ов, выбирай любой.
Автор: CBB
Дата сообщения: 17.04.2005 23:43
jane

Цитата:
видимо разработчики улучшили защиту т.к. у меня резко уменьшились такие вещи как "сканирование портов"

Такие вещи, как "сканирование портов", зависят только от того, сканирует ли кто-то твои порты, или нет, а никак не от версии файерволла. А тот факт, что количество таких сообщений с установкой новой версии у тебя резко уменьшилось - повод для тревоги, а не для радости, ибо говорит о том, что новая версия не только может перекрывать то, что в правилах разрешено, но и пропускать то, что запрещено.
Автор: Dimon Hill
Дата сообщения: 17.04.2005 23:45
XMMS
Он имел ввиду - блокировать однократно.
Автор: Andres 2003
Дата сообщения: 18.04.2005 09:10
XMMS

Цитата:
Блокировать до перезагрузки - я такого вообще не видел ни разу.

Ну, не знаю
Может, у Вас версия более старая. Говорят, она посговорчивее была
Или я не совсем точно выразился...
Вобщем, сейчас попробую вставить картинку:
<br> &nbsp;<br> &nbsp; <img src="http://baunti.chat.ru/autpost.jpg" border=0> </div>
Вот так он загадочно предлагает, причем КАЖДЫЙ раз!
И какой тут вариант выбирать, чтобы вообще блокировать этот Логитеч?
То-то и оно, что абсолютно непонятно, хотя и по-русски

Добавлено:
[b]ЗЫ Сорри [\b] - как тут картинки всовывать - никто не знает?
Автор: XMMS
Дата сообщения: 18.04.2005 10:30
Andres 2003
Возможно они переименовали то что раньше было "блокировать однократно". В любом случае надо выбирать третий пункт и в списке... не помню как называется.
картинка не грузится - хостинг отсылает, выложи куда-нить ещё.
а вставляется она тегом [no] [/no]
Автор: Andres_2003
Дата сообщения: 18.04.2005 12:57
XMMS
Блокировать однократно он тоже иногда предлагает .
Вернее, раньше так предлагал.
А сейчас вот так, например, каждый раз пишет при перезагрузке:

Автор: XMMS
Дата сообщения: 18.04.2005 13:11
Andres_2003
я лично отключаю контроль компонентов и DNS-запросов... первый действует на нервы, а второй плохо работает вместе с Emule. Вообще любой фаер требует тонкой настройки для своего удобства и защиты. У аутпоста много настроек позволящих такое сделать - за это мне он и нравится. А не три кнопки и рычажок уровня безопастности ))
Автор: jane
Дата сообщения: 18.04.2005 17:01
kaskad

Цитата:
Traffic Inspector Agent за приложение не держится. Ни блокируется, ни разрешается. Короче, нормально не работает. И не у меня одного - у многих так.

Странно, что у тебя он не работает у меня прекрасно сидит в трее и показывает.
Правильно пишет Andres_2003, что появилось новое окошко-запрос, но оно мне не мешает.
CBB

Цитата:
Такие вещи, как "сканирование портов", зависят только от того, сканирует ли кто-то твои порты, или нет, а никак не от версии файерволла.

Конечно сканирование идёт как и всегда, но видимо здесь помогает такая вещь как блокирование сети атакующего (а так же подсети) и ещё установка невидимого режима.
И вот если ты установишь такой режим, то тот кто захочет тебя сканировать он разочек сделает, а потом будет отдыхать пока не перезагрузит свой РС и я думаю, что повторно он на эти грабли наступать не будет! Итак всё таки я придерживаюсь своего мнения, что грамотная и правильная настройка Agnitum Outpost Firewall v2.6 уменьшит в том числе и сканирование твоего РС. И ещё ты можешь прописать соответствующие правила на порты к примеру 135, 137 и т.д., что тоже создаст дополнительную безопасность твоему РС.
Автор: and3636
Дата сообщения: 18.04.2005 18:26
jane

Цитата:
тот кто захочет тебя сканировать он разочек сделает, а потом будет отдыхать пока не перезагрузит свой РС

это введение пользователей в заблуждение.
Ты и вправду считаеш что OF как бы нюкает нападающего?
Автор: CBB
Дата сообщения: 18.04.2005 19:47
jane Во всем, что касается блокировки адреса и подсети атакующего, невидимого режима и правил для портов, версия 2.6 ничем не отличается от 2.5, если судить по whatsnew. И если с установкой новой версии без изменения правил изменилась частота предупреждений об атаках - значит, часть атак попросту перестала ловиться.
Цитата:
И вот если ты установишь такой режим, то тот кто захочет тебя сканировать он разочек сделает, а потом будет отдыхать пока не перезагрузит свой РС
Угу, а с блокировкой подсети вся подсеть будет отдыхать Оригинальная интерпретация. На самом деле блокируются всего лишь все входящие соединения с одного или группы адресов на твой комп, им самим это никак не мешает.

Автор: jane
Дата сообщения: 19.04.2005 09:23
CBB

Цитата:
Во всем, что касается блокировки адреса и подсети атакующего, невидимого режима и правил для портов, версия 2.6 ничем не отличается от 2.5, если судить по whatsnew.

У меня до версии 2.6 стояла долгое время 2.1.

Цитата:
И если с установкой новой версии без изменения правил изменилась частота предупреждений об атаках - значит, часть атак попросту перестала ловиться.

Мне кажется, что не совсем так т.к. если наблюдаешь "сетевую активность", то она не изменилась, а вот запреты работаю нормально и нет такого если ты запрешаешь, то вдруг потом видишь в "разрешённых" он появляется т.е. прописанные правила работают лучше. Если придерживаться твоей логике, то тогда разработчики программ не улучшают свои версии (в основном) а только лишь работают над их интерфейсом, но мне кажется, что как и антивирусные программы так и Firewall-олы постоянно совершенствуют на предмет растущих угроз по безопасности РС.

Цитата:
Угу, а с блокировкой подсети вся подсеть будет отдыхать Оригинальная интерпретация. На самом деле блокируются всего лишь все входящие соединения с одного или группы адресов на твой комп, им самим это никак не мешает.

В этом случае я с тобой в основном согласна, но всё равно если даже "атакующий" будет блокирован ему надо ждать какое-то время или перебирать другие порты или ... т.е. ломать "голову", а как правило "атакуют" наши РС любители и им это просто надоест.

Автор: ncuxu
Дата сообщения: 19.04.2005 14:05
Долго собирался сюда написать, да все откладывал. Но как говорится приперло.
Еще при на личии версии 2.5 стал замечать следующий глюк - стала пропадать сетка.
Зашел я в детектор аттак и увидел заблокированный ай-пишник (моей машины). Полез я в журнал и увидел такую запись:
14:39:01 Fragmented ICMP 192.168.1.1 (Ай-пи сервера).
И это при том, что в настройках локальной сети она стоит как "доверенная".
Ну ладно, вышла версия 2.6. Так, думаю наверное лаги исправили. Провел обновление (не переустановку, а именно обновление с сайта), после чего кроме того глюка появился новый - перестало давать играть в CS 1.6 (как по сетке, так и по и-нету).
Ну думаю, мож изменились настройки. Проверил - все на месте. Сделал данное приложение "доверенным", ничего не помогает. Взял снес конфигурацию, предложил создать с нуля. Прога определила контру как положено (порты и все такое), но при попутке играть по сетке - связь с игровым сервером пропадает. Причем в журналах никакой ссылки на блокировку - нет.
З.Ы. Может кто сталкивался с указанными проблемами, помогите. Система Win XP SP2.
Автор: Viper_Rus
Дата сообщения: 19.04.2005 16:01
ncuxu
надо контру не просто в доверительные приложения добавлять, а создавать правило: Разрешить все UDP и отключить контроль компонентов.........тогда все ок будет......

Добавлено:
_http://dl2.agnitum.com/OutpostProInstall.exe
и по автоапдейту

Outpost Firewall Pro ver. 2.6.452.5123 (403)
Автор: voros
Дата сообщения: 19.04.2005 16:30
ncuxu, Почитай на неофициальном форуме, что по поводу правил для игр пишут.
Автор: ncuxu
Дата сообщения: 20.04.2005 08:19
Viper_Rus, естественно это было настроено (иначе я бы и на 2.5 весии не играл)

voros, да там описывают ту-же проблему, но и там решения пока не нашли.

Т.ч. продолжаю ждать помощи.

Автор: orvman
Дата сообщения: 20.04.2005 11:32
По поводу игр? Как это не нашли? Все мы там нашли, единственное, что - тормозит само соединение при подключении.
Автор: ncuxu
Дата сообщения: 20.04.2005 12:24
С играми проблема решилась установкой версии 2.6.452.5123 (403).
Осталась первая прблема, что надо настроить что-бы не блокировало мою сетевуху, при обнаружении атаки "Fragmented ICMP" исходящей от локального сервера. Его ай-пишник и всю локальную сетку я занес в "доверенные" - не помогает.
Автор: orvman
Дата сообщения: 20.04.2005 15:51
ncuxu
Блокирует Детектор атак адрес сервера, его IP?
Ок, хорошо, помогу. Смысл такой. Это неважно - стоит у тебя прога в доверенных, или сам айпишник в доверенных, это ничего не меняет. Плагины в ОР работают отдельно от ОР, как бы над ним, и, выражаясь словами Dmut (кто это, наверное, не стоит объяснять) "ничего не знают о доверенных зонах". Им вообще по барабану, что да как. Но выход есть. В пяти вариантах. Можешь проверить. Сам не пробовал, но исходя из принципа - прокатить должно.
Вариант 1.
Правим файлик protect.lst из каталога Outpost Firewall
В конце файла секция
<IgnoreHosts>
</IgnoreHosts>
Вносим туда наш адрес 192.168.1.1
Вариант 2.
Детектор атак - параметры - дополнительно - исключения - узлы - вносим 192.168.1.1
Вариант 3.
Детектор атак - параметры - дополнительно - список атак/редактировать - убрать галку "Fragmented ICMP".
Вариант 4.
Вырубить Детектор атак, либо галка блокировать адрес атакующего, поиграть с настройками Детектор атак - параметры - дополнительно - список атак/редактировать - дополнительно.
Вариант 5.
После установки ОР - вручную изменить сам стек TCP/IP в реестре.

Совершенно очевидно, что Вариант 1. Самый элементарный. Вариант 5 - самый трудный и опасный - я б его не стал трогать, но если знаешь что делаешь...

Удачи!!!
Автор: ncuxu
Дата сообщения: 20.04.2005 16:30
orvman, второй вариант я уже пробовал, с третьего по пятый мне не подходят.
А первый буду проверять.
Автор: orvman
Дата сообщения: 20.04.2005 17:46
Будут траблы - адрес знаешь - здесь я редко

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: Browser Sentinel


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.