Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Pitersky
Дата сообщения: 26.04.2006 21:39
uskSerg

Цитата:
только обновления Outpost firewall Anti-Spyware





Цитата:
пришлось снова качть обновления шпионских модулей? Как сохранить их на диске в отдельной папке?

А если попробовать сохранить эту папку "\Program Files\Agnitum Outpost Firewall\Plugins\AntiSpyware" и потом вернуть её обратно?
Это лишь догадка...
Автор: front242
Дата сообщения: 26.04.2006 21:40
jane

Цитата:
Подскажите, что надо сделать

загрузить, ничего страшного в этом нет
Автор: Viewgg
Дата сообщения: 26.04.2006 21:48
jane

Цитата:
Подскажите, что надо сделать, чтобы не выскакивало окошко с предложением загрузить Flash player 8 "макромедии", просто замучилась не возможно открыть страничку на форуме без этого "джаза"!!!?

Можно блокировать Flash в настройках модуля "Интерактивные элементы", в том числе только для форума (это про Руборд? )
front242
А если он не нужен? И при чём здесь Outpost?
Автор: jane
Дата сообщения: 26.04.2006 21:51
front242
Загрузить то я как раз то и не хочу, поэтому хотела перекрыть кислород с помощью ОР, но не получается.

Добавлено:
Viewgg

Цитата:
(это про Руборд? )

да

Добавлено:
Viewgg
Спасибо, получилось!!!
Автор: PopovSergej
Дата сообщения: 26.04.2006 22:15
uskSerg
догадка Pitersky верна, если сохранить папку \Program Files\Agnitum Outpost Firewall\Plugins\AntiSpyware а потом вернуть ее на место, то все прекрасно работает. (Естественно перед заменой папки надо закрыть оутпост )
Автор: gavrucha
Дата сообщения: 27.04.2006 00:04
такая вот штука... стоит 3.51.748.6419...уже дней 5...вчера гляжу, не грузятся странички сайтов,ну мало чего не грузятся, но всё равно почему-то подозрение пошло на Аутпост,выгружаю его, всё стало норм...посмотрел в Приложения, SVCHOST.EXE стоит в Пользовательском уровне, поставил его в Доверенные, стало всё грузиться и работать...
я слышал что этот самый SVCHOST.EXE в Доверенные нельзя ставить, но по другому не пашет инет получается, что ж делать то ? и почему кстати 4 дня работал Аутпост нормально,а вот счас начал ерепениться? и ещё, 135 порт нужно отключать однозначно?
Автор: Markes
Дата сообщения: 27.04.2006 10:14
Стоит Agnitum Outpost Firewall 3.5.738.6327 (460) и Serv-U 6.2.0.1. Все процессы Serv-U в фаирволе отмечены как доверенные. При локальном подключении к ftp-серверу спокойно подлючаюсь. А удалённо никак: ввожу адрес, логин, пароль и всё - дальше ни в какую - не открывается. Отключаю Outpost - всё ОК. Открывал дополнительно 21-ый порт - не помогает.

У кого-нибудь стоит такая связка - подскажите что нужно предпринять?
Автор: Viewgg
Дата сообщения: 27.04.2006 14:33
gavrucha
Руководство по созданию конфигурации в шапке читал? Тамошние правила помогают? Если нет, то какие соединения просит svchost в режиме обучения?
Markes
Serv-U - это ftp-клиент, я правильно понимаю? Какие правила для него есть? Динамическая фильтрация включена?
Автор: Markes
Дата сообщения: 27.04.2006 14:54
Viewgg

Цитата:
Serv-U - это ftp-клиент, я правильно понимаю? Какие правила для него есть? Динамическая фильтрация включена?

ftp-client. Все процессы Serv-U в фаирволе отмечены как доверенные. "Динамическая фильтрация" - это где вообще?..
Автор: Viewgg
Дата сообщения: 27.04.2006 15:46
Markes

Цитата:
"Динамическая фильтрация" - это где вообще?..

Это одно из действий в правилах Outpost, подробнее...
Автор: Markes
Дата сообщения: 27.04.2006 16:25
Viewgg

Цитата:
Это одно из действий в правилах Outpost, подробнее...

Заговорился я Serv-U - это ftp сервер, а не клиент. Зделал, как указано в линке - те же грабли.
Автор: Viewgg
Дата сообщения: 27.04.2006 16:45
Markes

Цитата:
это ftp сервер

Это меняет дело. Тогда понятно, при чём здесь локальное/удалённое соединение. Кстати, искать свою проблему в теме иногда помогает, читать здесь и дальше! Я тоже хорош, начал сначала чушь нести, но и Вы не новичок, что же не поискали?
Автор: Evgeny T
Дата сообщения: 27.04.2006 18:49
Markes
- Вы не сказали что пишет Outpost в журнале в "запрещенных" когда Вы пытаетесь соединиться с Serv-U удаленно.
- Соответствуют ли настройки рекомендованным: http://rhinosoft.com/KnowledgeBase/kbarticle.asp?RefNo=1044&prod=su
Автор: gavrucha
Дата сообщения: 28.04.2006 00:04
Viewgg
вообщем передвинул я SVCHOST.EXE в "Пользовательские", как будто всё пашет,никакие настройки не менял, а по тем инструкциям,что в шапке не фига не врубаюсь...
Автор: Markes
Дата сообщения: 28.04.2006 19:01
Evgeny T

Цитата:
Соответствуют ли настройки рекомендованным: http://rhinosoft.com/KnowledgeBase/kbarticle.asp?RefNo=1044&prod=su

Установил passive mode - не помогло. А по поводу: "When setting up the PASV port range, we recommend opening up ports 50000 - 50004. Then open the same port range in your router and map them to the Serv-U server." - разве Outpost умеет маппить порты?
Мне хотябы сделать штоб браузером можно было файло забирать (наверное тогда passive mode вообще не уместен).


Цитата:
Вы не сказали что пишет Outpost в журнале в "запрещенных" когда Вы пытаетесь соединиться с Serv-U удаленно.

Ничего не пишет вообще.
Автор: Viewgg
Дата сообщения: 28.04.2006 21:12
Markes
Вы так и не ответили на вопрос: включена ли динамическая фильтрация? Должна быть отключена, хотя OP включает иногда сам. Рецепт по моей последней ссылке помог?
Автор: unreal666
Дата сообщения: 28.04.2006 21:21
Markes
А Outpost саму подсеть не блокирует случайно?
Автор: Evgeny T
Дата сообщения: 28.04.2006 23:33
Markes
Ну браузеры в большинстве как раз и предлагают работать серверам в пассивном режиме:
http://forum.five.mhost.ru/kb2/index.php/FTP


Цитата:
When setting up the PASV port range, we recommend opening up ports 50000 - 50004...

Имеется в виду, что для работы в пассивном режиме надо открыть (в данном случае на firewall'e) для входящих соединений не только 21 порт, но и скажем диапазон 50000-500004. И соответственно этот же диапазон указать в настройках сервера.

И как же все-таки насчет автоматически включаемой Outpost'ом динамической фильтрации в контексте сылки, что дал Viewgg? Ведь аналогичный случай.
Автор: Markes
Дата сообщения: 29.04.2006 09:45
Viewgg

Цитата:
Вы так и не ответили на вопрос: включена ли динамическая фильтрация?

Отключил руками.
unreal666

Цитата:
А Outpost саму подсеть не блокирует случайно?

Нет.
Автор: above2007
Дата сообщения: 29.04.2006 11:04
Всем привет. Никак не получается настроить becky. Не проходит соединение.

Такие правила:
TCP, Outbound, gmail-pop.l.google.com(64.233.183.109(255.255.255.255)), POP3, POP3S, SMTP, SSL и UDP, ip dns провайдера, DNS.
Все остальное работает.
Кто знает, что сделать?
И еще Firefox - The Firefox browser attempts to connect to localhost 127.0.0.1 on startup. While this could be blocked in Outpost 2.1 and earlier with no ill-effect, in Outpost 2.5 Firefox may need a rule permitting incoming connections from 127.0.0.1 (as per the note about proxies in part 6 of What's New).
Как выглядит правило? tcp inbound 127.0.0.1 block?
Автор: Viewgg
Дата сообщения: 29.04.2006 12:21
Markes

Цитата:
Отключил руками.

А самостоятельно она не включается после перезапуска OP?
above2007
127.0.0.1 (он же localhost) - это локальный адрес, в принципе на него можно разрешать всё. Для Firefox требуется исходящее TCP-соединение на этот адрес, это особенность программы. Вообще-то можно создать для него правило как для стандартного Firefox (OP это умеет), если надо только это правило, пожалуйста:

Код:
Где протокол TCP
и Где направление Исходящее
и Где удалённый адрес 127.0.0.1
Разрешить эти данные
Автор: qwestis
Дата сообщения: 29.04.2006 12:45
вопрос: у меня постоянно из-за оутпоста синий экран, сылается на afg.sys, с другим фаером такого нет, я сижу в сети предоставляемой провайдером а интернет осуществляестя посредстом как избавится?
Автор: above2007
Дата сообщения: 29.04.2006 13:47
Viewgg

Цитата:
above2007
127.0.0.1 (он же localhost) - это локальный адрес, в принципе на него можно разрешать всё. Для Firefox требуется исходящее TCP-соединение на этот адрес, это особенность программы. Вообще-то можно создать для него правило как для стандартного Firefox (OP это умеет), если надо только это правило, пожалуйста:
Код:
Где протокол TCP
и Где направление Исходящее
и Где удалённый адрес 127.0.0.1
Разрешить эти данные

Я как раз хочу запретить этот трафик делаю block it, но соединение все равно проходит.

В Becky(http://forum.ru-board.com/topic.cgi?forum=5&topic=2988#1) оказывается были не правильно прописаны ip pop.gmail.com
Автор: Viewgg
Дата сообщения: 29.04.2006 14:24
above2007
Сам же писал:

Цитата:
Firefox may need a rule permitting incoming connections from 127.0.0.1

Повторяю, блокировать это соединениние не нужно!!! Это особенность браузера, и никакого "трафика" реально там нет, 135 байт на localhost - какой ужас! Да и "трафиком" назвать это нельзя, когда комп сам себе посылает пакеты, к сети это отношения не имеет. Проходит это соединение из-за какого-нибудь существующего правила (типа "Mozilla Firefox Localhost сonnection", OP делает обычно такое сам, когда создаёт правила для Fx), потому что в режиме обучения при отсутствии такогого OP спрашивает, что делать. Кстати, антивирус Касперского 2006 перенаправляет вообще весь http-трафик на localhost и сам работает как прокси, Fx не единственная программа, которая просит подобные соединения. У меня правило, которое я написал выше, стоит в глобальных, и никаких мучений нет.

Цитата:
не правильно прописаны ip

Да уж! Мораль: если что-то не работает, ищите детские ошибки!
Автор: vict_an
Дата сообщения: 29.04.2006 14:53
поставил 462 - все запустилось и работает- но при лазании в интернете после ответа на очередной ворос Агнитум- пускать- не пускать этот кук- система падает в синий экран- нет страницы в памяти - и обвиняет файл FILTNT.SYS агнитум- он отвечат за Кернел.
Поставил обратно 458- без проблем(пока) нет синих экранов.
Автор: above2007
Дата сообщения: 29.04.2006 15:28
Viewgg

Firewall у меня стоит в режиме Block Most. Я сам прописываю правила для каждого приложения(благо их не много). так что в правилах только
udp, outbound, dns servers, dns allow и tcp, outbound, 80, 443 allow.
Вот я удивляюсь почему соединение проходит. Сам прописал tcp, outbound, 127.0.0.1 block. Мне просто интересно как это сделать?
Дело в том, что после открытия firefox начинают проходить tcp соединения на n/a процесс с большим трафиком, хорошо еще живые закладки удалил.
Автор: AlexxSei
Дата сообщения: 29.04.2006 20:46
После обновления версии Outpost Firewall Pro ver. 3.5.746.6412 (462) до версии 3.51.748 файрволл стал предлагать для приложения Svchost.exe создать дополнительные правила разрешающие исходящие UDP соединения. Откатился назад на старую версию - все нормально. Что же так доработали авторы программы, что стандартных правил не стало хватать?
Автор: i4get
Дата сообщения: 30.04.2006 03:39
Outpost Firewall Pro ver. 3.5.746.6412 (458)
WXP Home SP2
В детекторе атак - абсолютно пусто. В журнале - подозрительные пакеты есть, а в атаках - ноль записей. Настройки модуля по дефолту.
Я конечно рад что меня никто не трогает, но очень сильно в этом сомневаюсь.
Автор: eralex66
Дата сообщения: 30.04.2006 11:08
скажите, а решена проблема в 3.5 с совместной работой с WinRar?
Автор: vict_an
Дата сообщения: 30.04.2006 13:04
Валится и 458

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136

Предыдущая тема: как создать кнопку чтобы одним кликом


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.