Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Denis_Kokyev
Дата сообщения: 20.02.2006 12:41
Как можно разрешить программе (RAdmin) все действия по локалке и запретить по инету?
Автор: vincome
Дата сообщения: 20.02.2006 13:05
LArV

Цитата:
Хочешь пользовать данный продукт, значит смирись с BSOD

За время с выхода релиза 3.5 у меня не случилось ни одного BSOD.
Архивация в ВинРаре с установками на максимуме сжатия проходит на УРА.

Машина AMD Athlon64 x2 3800, 2Gb RAM
Windows 2003 Ent Server SP1+All Hotfix.

Было всего одно падение, и то по вине дров от SATA контроллера.
Автор: LArV
Дата сообщения: 20.02.2006 14:44
vincome, могу поздравить тебя, ты избежал этого BSOD'а
... я тоже, поставил v.3.5.641.6214 (458) - это глюк исчез в данной версии, а в v.3.5.639.6210 (457) он стойко повторялся!
Интересно, что если даже выгружаешь аутпост, глюк оставался пока я не деинсталировал сабжа (благо хоть деинсталяция правильно продумана)!
Конечно меня поразил глюк с архивацией, т. к. он не связан с работой с сетью вообще, хотя этот глюк имеет отношения к anti-spyware модулю (скорее всего)...

vincome, но я, если ты заметил говорил о другом: хватит разговоров об BSOD! и подобых разговоров на эту тему, со сравненим конфигураций компа и установленных на нем ОС и приложений!
Автор: Hugo2000
Дата сообщения: 20.02.2006 18:49
Всем привет. У меня небольшая проблема. До недавнего времениу меня стояла 3-я версия Outpost и проблем у меня не было. Недавно я поставил себе 3.5 и у меня начались проблемы с загрузкой программы при входе в Винду. Рабочий стол загружается сражу же, а вот полная работоспособность компа наступает после загрузки Outpost, а он, почему-то, грузится минут 5. С чем это было связано и как это убрать?
Автор: Viewgg
Дата сообщения: 20.02.2006 18:51
Denis_Kokyev
Создать отдельно правила, разрешающие что надо для диапазона локальных адресов (например, соединения по нужным протоколам), больше никак. Остальное блокировать политикой или отдельным правилом. То есть, придётся писать несколько правил.
Автор: Krokodile
Дата сообщения: 20.02.2006 21:10
Krokodile


Цитата:
Вопрос по фаерволу Outpost 3.0.543 (431):
не понятна работа плагина Active Contents в части блокировки Flash.
Имею следующие настройки:
Exclusions - www.ixbt.com - Flash: Permit,
Web Pages - Flash: Permit (раньше было Prompt, эффект был тот же).
При просмотре статей на ixbt при включенном плагине никакие диаграммы на Flash
не грузятся.
При отключенном плагине все Flash грузятся нормально.
Все параметры Scripting для данного сайта установлены в Permit (если это важно).


Van9

Цитата:
Разреши этому сайту кроме flash, еще и referrers.


Referrers разрешены для всех сайтов по умолчанию. Проблема осталась
Просьба к уважаемым членам форума показать свои настройки плагина (Web Pages), при которых Flash-диаграммы в статьях на ixbt.com можно смотреть, не отключая плагина.
Автор: Kurikka
Дата сообщения: 20.02.2006 21:51
Другие Firewalls не менее сложны, но не валят в BSOD.
Я говорю не конфигурациях, а о способах избавления от проблемы. Частичного, хотя бы решения. Это реальная поблема и ее можно и нужно обсуждать.
Сегодня третий день без BSOD Наблюдаем-с...
Кстати, я сейчас тестю 3.5.641.6214 (458)
Автор: Oleg001
Дата сообщения: 20.02.2006 22:06
Я подключен к инету посредством обширной локальной сети и VPN-серверов.
Протокл gre присутствует всегда и в обоих направлеях, имя процеса n/a.
Посмотрел для него глобальные правила:

Где протокол IP и IP-протокол gre
Разрешить эти данные.

Может его нужно как-то ограничить?
И вообще есть ли какие-нибудь особенности настройки при VPN подключении?
NetBIOS запретил сразу.


Автор: mrdime
Дата сообщения: 20.02.2006 23:32
LArV
Kurikka
mekhos

Пользуюсь Outpostom с 2000 года. Перепробовал все его версии (начиная с 1-ой) практически на всей линейке Windows (начиная с 98-й). При этом за 6лет! BSOD наблюдался лишь 2-3 раза (на 1-й версии). Все.

Так что любые суждения по поводу глючности OF очень субьективны.
Автор: Kofein
Дата сообщения: 21.02.2006 03:54
Krokodile
Ты эти таблицы что ли имеешь в виду?!

[more=подробности]





Если да то можешь сделать следуюющие.
Параметры >>> Подк.модули >>> Интерактивные элементы >>> свойства.
вкладка исключения(для того что бы настроить только для одного сайта)
внеси туда этого хобота (www.ixbt.com)
И сделай следующие разрешения:
Coocies: Разрешить (нуу если ты там тусиш могут понадобится)
Flash: Разрешить
Внешние обьекты: Разрешить (чтобы картинки если что подгружались с других сайтов)
Сценарии Java: Разрешить

[/more]
все остальное по вкусу
Автор: orvman
Дата сообщения: 21.02.2006 06:56
LArV
Цитата:
v.3.5.639.6210 (467); все прекрасно работат, ни каких BSOD (почти неделю); а тут решил завернуть в архив десяток файлов
Rar пользовались? Это действительно глюк ОР. Агнитум официально это признал.
Цитата:
хватит разговоров об BSOD! и подобых разговоров на эту тему, со сравненим конфигураций компа и установленных на нем ОС и приложений!
А вот здесь Вы абсолютно не правы. Вы просто заблуждаетесь. Многое и от этого зависит. Но с другой стороны, я не буду говорить, что ОР - белый и пушистый. А от железа многое зависит и от запущенных программ тоже зависит. Я не буду тут вылаживать тонны инфы и т.д., кто понял - тот понял.

Denis_Kokyev

Цитата:
Как можно разрешить программе (RAdmin) все действия по локалке и запретить по инету?
В готовых правилах программы прописать конкретно фичу, где удаленный адрес 192.168.0.0 или если конкретный IP - (например) 192.168.0.2.
Многое еще зависит от того, в каком режиме стоит ОР. Если режим блокировки, то ничего прописывать не нужно. Если стоит режим обучения, то нужно будет дополнительно прописать ниже по списку еще два правила. Например, такие:
"Где направление исходящее" - "Запретить эти данные" + "Где направление входящее" - "Запретить эти данные". Тогда никаких запросов ОР выдавать не будет.

Oleg001
GRE - инкапсуляция пакетов, нужен при соединениях VPN. Он обеспечивает механизм передачи произвольных пакетов в произвольный транспортный протокол. RFC1701+RFC1702.
Автор: Hugo2000
Дата сообщения: 21.02.2006 10:25
Извините за флуд, но ......
Всем привет. У меня небольшая проблема. До недавнего времениу меня стояла 3-я версия Outpost и проблем у меня не было. Недавно я поставил себе 3.5 и у меня начались проблемы с загрузкой программы при входе в Винду. Рабочий стол загружается сражу же, а вот полная работоспособность компа наступает после загрузки Outpost, а он, почему-то, грузится минут 5. С чем это было связано и как это убрать?
Автор: LArV
Дата сообщения: 21.02.2006 11:14
LArV написал:

Цитата:
хватит разговоров об BSOD! и подобых разговоров на эту тему, со сравненим конфигураций компа и установленных на нем ОС и приложений!

orvman написал:

Цитата:
А вот здесь Вы абсолютно не правы. Вы просто заблуждаетесь. Многое и от этого зависит. Но с другой стороны, я не буду говорить, что ОР - белый и пушистый. А от железа многое зависит и от запущенных программ тоже зависит.

orvman, прошу прощения если мой пост на стр. 84, ввел тебя в заблуждение, я полность с тобой согласен на счет совместимости с др. программами, драйверов и т. п.
В частности

Цитата:
Rar пользовались? Это действительно глюк ОР. Агнитум официально это признал.

да, я юзал RAR!

Я говорил о том, что подобные разговоры на тему как избавиться от BSOD, приводят как правило к выводу: либо деинстал аутпост либо деинстал др. программу!

В данном случае с RAR'ом: либо не юзай RAR, либо если хочешь юзать RAR, то деинсталь аутпост, или жди обновления сабжа (что является логичным выходом из данного положения). И что нормальному юрезу делать? Отказаться от архиватора? - Что вообще не реально!

По-этому я и говорил, какая разница из-за чего аутпост вылетает в BSOD?
Во всех ситуациях правильный выход - это ждать обновления аутпоста!
Автор: Krokodile
Дата сообщения: 21.02.2006 22:30
Krokodile

Цитата:

не понятна работа плагина Active Contents в части блокировки Flash.
Имею следующие настройки:
Exclusions - www.ixbt.com - Flash: Permit,
Web Pages - Flash: Permit (раньше было Prompt, эффект был тот же).
При просмотре статей на ixbt при включенном плагине никакие диаграммы на Flash
не грузятся. При отключенном плагине все Flash грузятся нормально.


Kofein

Цитата:
можешь сделать следуюющие.
Параметры >>> Подк.модули >>> Интерактивные элементы >>> свойства.
вкладка исключения(для того что бы настроить только для одного сайта)
внеси туда этого хобота (www.ixbt.com)
И сделай следующие разрешения:
Coocies: Разрешить
Flash: Разрешить
Внешние обьекты: Разрешить (чтобы картинки если что подгружались с других сайтов)
Сценарии Java: Разрешить


Да я уже ВСЕ установки для ixbt.com установил в Разрешить - а воз и ныне там: пока плагин не отключу, Flash не отображается. Ты с предложенными настройками плагина видишь Flash на статьях этого сайта?

В выходные попробую версию 3.5 - может, там этой проблемы не будет...
Автор: Kofein
Дата сообщения: 22.02.2006 04:08
Krokodile
Ну те скриншоты что я привел там..Были сделаны именно с такими настройками..
Ты настройки поставил "Разрешить" общие или в исключениях?
Попробуй почистить куки и кэш DNS.. И поставь там галку(в исключениях)
напротив "Добовлять при первом посещении"
Автор: Yahoo
Дата сообщения: 22.02.2006 06:46
Прошу совета. Последняя версия Outpost не пускает звонилку VDialer в интернет.
Точнее первый раз дозвониться можно и пошарить по интернету, но если прервать связь и попробовать дозвониться еще раз, то звонилка и Outpost подвисают. Звонилку закрыть можно, но Outpost только через перезагруз и то только Power OFF. Просмотрел настройки и ничего не нашел. Звонилке Outpost доверял.
Автор: Keiichi
Дата сообщения: 22.02.2006 20:17
Spectr
О! прямо в яблочко!!! то что я искал!!! Спасибо!!!!!!

Добавлено:
лично у меня все работает отлично и я НИРАЗУ не видел BSOD с тех пор, как установил свою XP SP2 Corporate Licensed Eng. Постоянно обновляю все ВАЖНЫЕ с моей точки зрения апдейты. Система стоит уже 7 месяцев. Ниодного BSOD. хотя на этой системе уже постояло около 6 различных билдов Оутпоста начиная с версии 2.6 и сейчас стоит последняя версия. Ну у что вы мне скажете по поводу "ой, он всегда BSOD гонит на SP2"?????? Это как минимум - глупо!
ищите проблемы в вашей системе.
Я разговаривал с одним уважаемым мною прграммистом. Он является постоянным бета-тестером Аутпоста, также занимался разработкой какого-то файрвола (не помню, но он был бесплатный и проект загнулся, но это не суть). Он сообщил мне "по секрету": большинство проблем с BSOD в связке Win XP + Outpost = из-за крякнутой версии Винды! У меня редкая лицензионная копия, доставал через одного друга. И никогда я не видел у себя BSOD на этой системе.

PS Если пытливые умы найдут мои сообщения, то это правда - я наблюдал BSOD на WIN XP SP1 & SP2 + Outpost раньше, когда у меня БЫЛА стандартная, якобы corporate edition win xp. Вот такие дела.
Автор: Oleg001
Дата сообщения: 22.02.2006 22:47
Такой вопрос.
Настроил правила для svchost.exe , как написано в рекомендациях на неоф. сайте.
При попытке соединится с DNS сервером (прописаном в правилах) происходит блокирование по причине "Использован кэш DNS".
Что это за причина и где она прописывается?
При подключении к инету сильно тормозит. Может из-за этого?
Автор: SLasH
Дата сообщения: 23.02.2006 00:38
Нужно ли разрешать FireFox-у "входящие" и "исходящие" соединения на localhost ?
Он просто при запуске начинает ломится на 127.0.0.1 по портам 2735, 2736.
Автор: Spectr
Дата сообщения: 23.02.2006 01:53
Oleg001

Цитата:
При попытке соединится с DNS сервером (прописаном в правилах) происходит блокирование по причине "Использован кэш DNS".
Что это за причина и где она прописывается?


это просто нормальная (так и полагается) работа DNS-plugin ( раз он нашел адрес в кэше то блокирует запрос). Если отключишь DNS-plugin то такие сообщения исчезнут из логов.

Keiichi

Цитата:
большинство проблем с BSOD в связке Win XP + Outpost = из-за крякнутой версии Винды!


Интересная мысль!! Если это правда то тогда обьяснимо мое многолетнее везение. Так как у меня тоже лицензионая корпоративка WinXP выданная в британском университете и я на ней (установленной более чем на 5 компах с очень разным железом от i810 до i915) ни разу не видел BSOD от Аутпоста. Последний раз столкнулся с BSOD вызванным Outpost еще v1.8 и то на win2000

Автор: SLasH
Дата сообщения: 23.02.2006 06:26
Ещё один вопрос.
Почему Outpost после релоада для процесса svchost.exe восстанавливает 2 правила, хотя я один из них переименовал:
1) Generic Host Process DHCP connection
2) Generic Host Process DNS Service UDP connection

ЗЫ: настраивал правила по этой статье [more]http://forum.five.mhost.ru/kb2/index.php/%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE_%D0%BF%D0%BE_%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D1%8E_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D0%B9_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_Outpost#Svchost.exe[/more]
Автор: Barral
Дата сообщения: 23.02.2006 07:00
SLasH

Цитата:
Почему Outpost после релоада для процесса svchost.exe восстанавливает 2 правила

Об этом уже писали. Не знаю зачем, но так угодно разработчикам сабжа.
Автор: SLasH
Дата сообщения: 23.02.2006 07:37
Barral

Цитата:
Об этом уже писали.

А страницу если не трудно можно? Что-то я ничего не нашёл...
Автор: Barral
Дата сообщения: 23.02.2006 09:58
SLasH

Цитата:
А страницу если не трудно можно?

Начало здесь, окончание здесь.
Автор: YuraH
Дата сообщения: 23.02.2006 10:31
Spectr
Цитата:
Интересная мысль!! Если это правда то тогда обьяснимо мое многолетнее везение. Так как у меня тоже лицензионая корпоративка WinXP выданная в британском университете и я на ней (установленной более чем на 5 компах с очень разным железом от i810 до i915) ни разу не видел BSOD от Аутпоста.
У меня тоже лицензионная корпоративка, BSOD с периодичностью раз в одну/две недели (комп "засыпаю", так что работаю от BSOD-a до BSOD-a).
Автор: German AW
Дата сообщения: 23.02.2006 20:50
У меня outpost последний блокирует работу java. Как мне это разблокировать?..
Автор: Viewgg
Дата сообщения: 23.02.2006 20:55
German AW
Ну, это делается в настройках модуля "Интерактивные элементы". Кстати, Вы не уточнили, блокируются апплеты Java или Javascript. Вот и уточните, когда включать будете!
Автор: Keiichi
Дата сообщения: 23.02.2006 23:10
YuraH
точно? а то обычно под видом "лицензионной коропоративки" выступает сломаанная про-версия...
Автор: Verwolk
Дата сообщения: 24.02.2006 02:01
Keiichi

Цитата:
"лицензионной коропоративки" выступает сломаанная про-версия
лицензионная корпоративная версия отличается от нелицензионной только ключом. и в любом случае она - про. или вы неверно выразились, или путаете теплое с мягким.
Что касается аутпоста, то не хотелось бы никого огорчать, но на своей корпоративке с генерированным ключом я ни разу не видел бсода, связанного с AOF, равно как и люди которым я ставил и винду и аутпост. имхо причину нужно искать не в лицензионности винды : )
Автор: SVicUL
Дата сообщения: 24.02.2006 02:22
YuraH, твой руки - главный враг тебе, а не outpost. И я думаю ты над этим задумаешься прежде чем обвинять фаервол.
По поводу BSOD, такого у себя не наблюдал на Win SP2 Prof VL (сразу вспомнился 98 виндоус ), это для того, чтобы ты еще раз призадумался над своими "умелыми" ручками.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132

Предыдущая тема: SQL Server Service Manager не запускается.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.