Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: RiDer
Дата сообщения: 09.08.2005 17:40
Прочитал всё, без толку =(

Добавлено:
DimaMag
Что его пинговать? Наверно будет пинговаться...
Так мне скрыться удастся только посредством анонимной прокси, а не посредством Оутпоста? =)
Автор: SIMSR
Дата сообщения: 09.08.2005 22:55
Eld999
А если убрать опцию Allow Loopback?
А вообще вроде должно работать.
Автор: krukoff
Дата сообщения: 10.08.2005 11:31
Поставил Agnitum Outpost Firewall - 2.7.493.416. Теперь не могу зайти на http://forum.ru-board.com/. А на сайт samlab - без проблем
Автор: KOSH
Дата сообщения: 10.08.2005 11:40
krukoff

Цитата:
Теперь не могу зайти на http://forum.ru-board.com/.

А как же ты тут постиш ? телепатической связью?
Тут врядли в Outpost проблема
Автор: RiDer
Дата сообщения: 10.08.2005 11:59
KOSH

Цитата:
А как же ты тут постиш

Отключил фаер и постит У меня тоже при первой установке (когда он стоят вместе с ZoneAlarm`oм, что ясно дело противопоказано) кое какие сайты не работали в т.ч. и РБ. Заработало только после того как деинсталлировал ZA и ручками и почистил реестр от всех его остатков =)
Автор: Kaktus75
Дата сообщения: 10.08.2005 12:30
krukoff

У меня такое было когда я запретил cookies в "интерактивных элементах"
Автор: SIMSR
Дата сообщения: 10.08.2005 13:34
krukoff

Цитата:
Теперь не могу зайти

Зайти или авторизироваться?
Автор: DimaMag
Дата сообщения: 10.08.2005 14:43
RiDer
Пинговаться как раз и не будет. OU блокирует пинги. и многое другое. А IP прикрыть действительно только прокиком анономным.
RiDer

Цитата:
когда он стоят вместе с ZoneAlarm`oм

Просто маньяк файрвола какой-то
Автор: krukoff
Дата сообщения: 10.08.2005 15:34
SIMSR

Цитата:
Зайти или авторизироваться?

Даже зайти.
Kaktus75

Цитата:
У меня такое было когда я запретил cookies в "интерактивных элементах"

На Cookies установлен запрос. Но до них дело не доходит. Сразу блокировка.
KOSH

Цитата:
А как же ты тут постиш ?

RiDer прав. Отключил Outpost.


Автор: KOSH
Дата сообщения: 10.08.2005 15:45
krukoff

Цитата:
На Cookies установлен запрос. Но до них дело не доходит. Сразу блокировка.

А что при этом показывает броузер?
Тип ошибки ?
Автор: RiDer
Дата сообщения: 10.08.2005 16:01
krukoff
Может попробовать: Подключаемые модули - Содержимое - Настройка - Разное - Доверенные сайты (Оутпост не будет блокировать содержимое этих сайтов) ? Не стоит ли РБ в запрещённых сайтах (а то! Ведь всякое бывает)
Почистить кукисы.

DimaMag
Сколько не проверял свою анонимность/защищённость - всё равно столько открытых мест, что при желании можно натворить делов..
Маньяк? Это даааа
Автор: SIMSR
Дата сообщения: 10.08.2005 18:13
krukoff
А что в журнале? Причина отлупа должна быть указана.
Автор: krukoff
Дата сообщения: 10.08.2005 18:44
To All
krukoff уехал в Херсон до 3 сентября. Приедет, ответит. Прошу прощения за
Автор: deboog
Дата сообщения: 10.08.2005 19:04
Здраствуйте! Вот такая проблема у меня возникла.
У меня есть сервер на котором стоит Wingate и клиент машина на которой люди ходят в нет и стоит Agnitum Outpost чтобы спрятать етот от других машин ( опция скрытый режим в сети). Естественно ета машина не пингуется при включенном Agnitum Outpost. На сервер я решил поставить Kaspersky AdminKit а на клиент машину консоль администрирования и KAV Windows workstation 5.0.200 чтобы удаленно управлять антивирусом. Но возникла проблема: при включенной Agnitum Outpost Kaspersky AdminKit просто не видит клиентского компа, даже после созданого правила для Kaspersky AdminKit. У меня возникло подозрение что для Kaspersky AdminKit нужна прямая видимость компа. Возможно ли что нибуть сделать в етом слачаи.
Возможно ли запретить всем компам пинговать клиент машину и разрешить серверу и на оборот из клиент машины запретить пинговать всех и разрешить пинговать сервер.

Добавлено:
Уточняю Agnitum Outpost стоит на клиент машине
Автор: SIMSR
Дата сообщения: 10.08.2005 22:18
deboog


Цитата:
Возможно ли запретить всем компам пинговать клиент машину

Создать правило, запрещающее принимать протокол ICMP со всех других компов (IP адресов).
Цитата:
и разрешить серверу
Выключить скрытый режим сети.
Цитата:
на оборот из клиент машины запретить пинговать всех и разрешить пинговать сервер.
Создать правило, запрещающее передачу протокола ICMP на все другие компы, кроме сервера.

Я перечитал 3 раза и все рвно не понял, инет идет через сервак с Wingate или через клиент машину.Если через сервак(а скорее всего так и есть,иначе зачем туда Wingate приманстыривать) , то зачем нужна клиент машина?
Автор: Porolonchik
Дата сообщения: 11.08.2005 03:52
Псоле установки Outpost 2.7.493.5421 (416) при работе в демо режиме всё нормально.

Но однако, при регистрации Outpost'а одним из ключей, указанных здесь ранее, при перезагрузке в системном журнале появляется Error:
Служба "Outpost Firewall Service" неожиданно прервана. Это произошло (раз): 1.

Что это? Проблемы ключа? Или самой программы? Как это лечить?
Автор: DimaMag
Дата сообщения: 11.08.2005 07:45
SIMSR
На скока я понял пост deboog он состряпал машину шпиона которая всех видит ходит в инет а её никто видить не может, но столкнулся с проблемой администрирования антивируса.
deboog
На скока я помню каспера а было это давно то каспер kit со своим клиенто общается по определённому порту так вот и открой на клиенте входяшие пакеты по этому порту с IP сервера можешь конечно прописать IP сервера в доверенные адреса, но тогда с сервера машина клиент будет видна.
Автор: SuperDee
Дата сообщения: 11.08.2005 08:01
Porolonchik

Цитата:
Служба "Outpost Firewall Service" неожиданно прервана. Это произошло (раз): 1.

Ты издеваешься?
Тебе уже отвечали: http://forum.ru-board.com/topic.cgi?forum=5&topic=15976&start=400#9 и дальше.
Автор: Porolonchik
Дата сообщения: 11.08.2005 08:41
SuperDee

Цитата:
Ты издеваешься?

Нет.

Цитата:
Тебе уже отвечали: http://forum.ru-board.com/topic.cgi?forum=5&topic=15976&start=400#9 и дальше.

Почитал и что?
Я же в новом посте написал, что до регистрации, когда Outpost триальный, при выключении никаких ошибок не пишет.

Получается, что до регистрации Outpost был шустрый и успевал завершить работу, а посте регистрации стал "тормозным"?

Что-то не нравится мне это...
Кстати, на 2.6 всё было просто отлично....
Автор: SuperDee
Дата сообщения: 11.08.2005 09:02
Porolonchik

Цитата:
Я же в новом посте написал, что до регистрации, когда Outpost триальный, при выключении никаких ошибок не пишет.

И сколько дней ДО регистрации он работал? Загружалась ли служба?
Автор: orvman
Дата сообщения: 11.08.2005 09:03
deboog
Значит так.

Файл klserver.exe.

Правило 1.
Где протокол TCP
и где направление Входящее
и где удаленный адрес (прописываешь удаленную машину)
и где локальный порт 13000
Разрешить эти данные
Правило 2.
Где протокол TCP
и где направление Исходящее
и где удаленный (прописываешь именно IP своей машины (!!!) , например 192.168.0.1)
и где удаленный порт 1433
Разрешить эти данные

Файл sqlservr.exe
Правило 1.
Где протокол TCP
и где направление Входящее
и где локальный адрес (прописываешь именно IP своей машины (!!!) , например 192.168.0.1)
и где локальный порт 1433
Разрешить эти данные

Должно заработать.


Цитата:
Возможно ли запретить всем компам пинговать клиент машину и разрешить серверу и на оборот из клиент машины запретить пинговать всех и разрешить пинговать сервер.

Запросто. http://forum.five.mhost.ru/showpost.php?p=11610&postcount=19 в трех вариантах, в зависимости что тебе конкретно нужно.

Eld999

Цитата:
Эффекта нет: с других компов в сети можно зайти на мой
Выверяй настройки как в ОР, так и самой Винды. Может ты сам где-то ошибся. Те ссылки, что я давал в умелых руках работают 100% . Проверено официальной тех. поддержкой Агнитума. За достоверность работоспособности ручаюсь.
P.S. Не помню, говорил или нет, но ссылки приведены только для версии ОР v2.7
Автор: deboog
Дата сообщения: 11.08.2005 09:04

Цитата:
Я перечитал 3 раза и все рвно не понял, инет идет через сервак с Wingate или через клиент машину.Если через сервак(а скорее всего так и есть,иначе зачем туда Wingate приманстыривать) , то зачем нужна клиент машина?



Разесняю ситуацию.
Есть сервак у которого прямой выход в инет. С помощью Wingate я раздаю нет клиентам в сети. Народ в инет ходит только з одного определенного компа. Задача была следующая: запретить с етого определонного компа ходить на другие машины и с других на него тоесть сделать невидемым для других. Ету задачу я решил с помощью Outpost. Далее при установке каспера возникла проблема которою я описал выше.
Автор: Eld999
Дата сообщения: 11.08.2005 09:43
orvman

Цитата:
Выверяй настройки как в ОР, так и самой Винды. Может ты сам где-то ошибся. Те ссылки, что я давал в умелых руках работают 100% . Проверено официальной тех. поддержкой Агнитума. За достоверность работоспособности ручаюсь.
P.S. Не помню, говорил или нет, но ссылки приведены только для версии ОР v2.7

Я проверил все и сделал все так, как по ссылке. Версия тоже 2.7. Однако все равно заболкировать доступ не удается. Какие настройки Винды этому могут мешать - ума не приложу.
Автор: deboog
Дата сообщения: 11.08.2005 14:04
Короче проблема Kaspersky AdminKit i Outpost не устранилась. Как я писал Outpost стоит на клиент машине штобы спрятать ее от других машин в сети.
Я создал на клиент машине в Outpost правила

Где протокол IP и ІР-проткол ICMP
Где направление Входящие
Где удаленный адрес (адрес сервера)
Где локальный адрес (адрес инет клиента)
Разрешить ети даные
и пометить ето правило как правило свысоким приоритетом


Где протокол IP и ІР-проткол ICMP
Где направление Исходящие
Где удаленный адрес (адрес сервера)
Где локальный адрес (адрес инет клиента)
Разрешить ети даные
и пометить ето правило как правило свысоким приоритетом


Где протокол TCP
Где направление Входящие
Где удаленный адрес (адрес сервера)
Где удаленный порт 1-50000
Где локальный адрес (адрес инет клиента)
Где локальный порт 1-50000
Разрешить ети даные
и пометить ето правило как правило свысоким приоритетом

Где протокол TCP
Где направление Исходящие и тип пакета Локальный, Транзитный, NAT
Где удаленный адрес (адрес сервера)
Где удаленный порт 1-50000
Где локальный адрес (адрес инет клиента)
Где локальный порт 1-50000
Разрешить ети даные
и пометить ето правило как правило свысоким приоритетом


Где протокол UDP
Где направление Входящие
Где удаленный адрес (адрес сервера)
Где удаленный порт 1-50000
Где локальный адрес (адрес инет клиента)
Где локальный порт 1-50000
Разрешить ети даные
и пометить ето правило как правило свысоким приоритетом

Где протокол UDP
Где направление Исходящие и тип пакета Локальный, Транзитный, NAT
Где удаленный адрес (адрес сервера)
Где удаленный порт 1-50000
Где локальный адрес (адрес инет клиента)
Где локальный порт 1-50000
Разрешить ети даные
и пометить ето правило как правило свысоким приоритетом

а дакже полное доверие по IP адресу сервера.
После етого перегружаюсь и ... AdminKit из не видит клиента.

Что я делаю не так и что мне делать?

Добавлено:
Главное что после етих правил Клиент видит только сервак и ету машину видит тоже только сервак но касперыч не работает
Автор: Porolonchik
Дата сообщения: 11.08.2005 17:09
SuperDee

Цитата:
И сколько дней ДО регистрации он работал? Загружалась ли служба?

4 дня. После моего первого поста решил поэкспериментировать. Переустановил Windows начисто, драйвера установил и сразу Outpos.
В демо-режиме вообще отлично эти 4 дня работал! Без всяких заморочек.
Но как только зарегил, стал сразу при перезагрузке или выключении компа писать ошибку в сислоге, которую я описал выше.

Странно, всё это...
Я думаю, мож какая новая фича в Outpost при регистрации ворованным ключем...
Хотя после включения компа Outpost работает нормально, всё ловил и что нужно запрещает.

Но меня эта ошибка смущает. Ведь в триальном режиме Outpost тоже нормально работает, но никаких ошибок не выдает...
Автор: SIMSR
Дата сообщения: 11.08.2005 18:51
deboog
А выключить скрытый режим сети не забыли?


Автор: RiDer
Дата сообщения: 11.08.2005 19:30

Цитата:
Кстати, на 2.6 всё было просто отлично....

Поставь 2.6 и не парься
Автор: RiDer
Дата сообщения: 12.08.2005 06:55

Цитата:
Странно, всё это...
Я думаю, мож какая новая фича в Outpost при регистрации ворованным ключем...

Надо попробовать другие ключи

Добавлено:
Kod
например
Автор: Porolonchik
Дата сообщения: 12.08.2005 07:02
RiDer

Цитата:
Kod
например

Попробую
О результатах доложу!
Автор: RGF
Дата сообщения: 12.08.2005 11:26
Подскажите в чем дело:
outpost стоит последний скачаный с сайта 09.08
после перезагрузки СТРИМ не конектится, пишет ошибка 751 PPP conection...
модем - USB
если вытащить usb'шный кабель и воткнуть, то все ок, идет соединение и все работает
если не то нет
как этто лечится?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132

Предыдущая тема: SQL Server Service Manager не запускается.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.