Ru-Board.club
← Вернуться в раздел «Программы»

» PC Tools Firewall Plus

Автор: KUSA
Дата сообщения: 28.02.2008 17:17
XenoZ
не было Stealth Mode protection в предыдущей
Косяк при включении smart Application Rules
Автор: XenoZ
Дата сообщения: 28.02.2008 18:05
KUSA
Цитата:
не было Stealth Mode protection в предыдущей
Да вроде было... "Активировать скрытый режим"|"Enable stealth mode"??
(спорить не буду, завтра на работе гляну, уточню)

Цитата:
Косяк при включении smart Application Rules
Что-то я такого пункта вообще не нашел... Может, ты имеешь в виду "Generate application rules automatically"? Тут наткнулся на интересную фишку: при включении указанного пункта процесс <System> не контролируется и не логируется. Т.е. NetBIOS молча прет в полный рост, пока в пакетном фильтре не разрулишь. И еще странный глюк: в Истории упорно показываетя только одно правило, к-рое после периодического 1-2х секундного зависания обновляется
Автор: RIZIY
Дата сообщения: 29.02.2008 13:08
Поставил свежую версию:



Что такое со Смартом, и зачем он обновиться просит?
Автор: KUSA
Дата сообщения: 29.02.2008 21:33
XenoZ
В общем - назад на 3.0.0.60.

RIZIY
Это они тебе будут по "дешевке" продавать свою сюиту - и предлагают обновиться до нее.
Автор: XenoZ
Дата сообщения: 01.03.2008 12:42
KUSA
Цитата:
В общем - назад на 3.0.0.60
Аналогично..

RIZIY
Со Смартом ничего, просто еще не обновлялся, вот и пишет.
"обновить сейчас" и кнопа слева "Модернизировать" - одна из корявостей перевода. По-английски там "Upgrade Now", соответственно и функциональность одинаковая: выкидывает на сайт с предложением купить "PC Tools Internet Security 2008", флакон 4 в 1.
Автор: KUSA
Дата сообщения: 01.03.2008 19:15
XenoZ

Цитата:
Аналогично..
Так у тебя все-таки он или комодо или jetico?
Я от новой версии ожидал хотя-бы пароля на установки и доступ, а вместо этого получил stealth mode с исходящим нетбиосом... Вот он какой - stealth
Автор: Timur1976
Дата сообщения: 15.03.2008 14:23
Здраствуйте! Может вы мне поможете с настройками?
Попробовал его на машину, выдающую юзерам инет.
Сразу возникли проблемки. Проблемка состоит в том,
что сразу после установки файрвол полностью
блокирует инет. Попробовал разрулить ситуацию,
добавив кучу правил - все по таблице настройки файрволов,
которая пробегала где-то на сайте. Все равно.
Поставил журналирование всего и вся, разрешил последнюю
строчку, которая запрещает все остальные пакеты, чтобы
посмотреть, какой именно порт блокируется - но инета все равно нет.
Отключил - все равно нет. Деинсталил, перезагрузил,
вернулся на R-Firewall - инет есть. Позакрывал правилами
некоторые порты, инет есть. Вопрос - а почему PC Tools Firewall
так наглухо мне все заблокировал? Посоветуйте?

P.S. Мне лично PCTFP понравился. Видны все правила, в логе
видно кто и куда ломится. Вот только настроить у меня его пока
не получилось.
Автор: KUSA
Дата сообщения: 16.03.2008 00:37
Timur1976
Какие правила для svchost создал?
Автор: Timur1976
Дата сообщения: 16.03.2008 10:25

Цитата:
Timur1976
Какие правила для svchost создал?


Да все как в шапке. Пробовал даже полностью удалять правила, чтобы он сам запрашивал. Кстати, на запуск IE он вообще молчал, и что он в инет хочет выйти, даже не реагировал.
На днях днюха, буду занят после днюхи восстановлю PCTF, внесу все правила и попробую снова, в случае чего скину скрины правил.
Автор: KUSA
Дата сообщения: 16.03.2008 13:17
Timur1976
В таблице правила для пакетов (а не для приложений) создай правила разрешающие любому процессу 67-68 UDP BOTCH & 53 UDP BOTCH.
Автор: Timur1976
Дата сообщения: 23.03.2008 17:41
KUSA

Цитата:
В таблице правила для пакетов (а не для приложений) создай правила разрешающие любому процессу 67-68 UDP BOTCH & 53 UDP BOTCH.


Ну что, восстановил PCTF. Попробовал установить правила как в шапке и твои.
Прописал эти правила (67-68 и 53) даже в особых правилах svchost.exe.
Вот чего не нравится не пойму. Трафика нет, пинга нет, страницы не открываются.
Соединение с VPN-сервером устанавливается прекрасно.
Вот ссылка на правила. (счетчик 55 сек.)
Ссылка
Автор: KUSA
Дата сообщения: 23.03.2008 22:00
Timur1976
Если IP адрес получаешь от DHCP без проблем, то это похоже на DNS проблемы самого фаервола. Я на одном компе налетел с PC Tools на то-же самое - он еще не показывал запрещенные пакеты - выяснил через Tcpview - сокет появляется и пропадает, а PC Tools молчит о том, что прибил пакет. В общем выкрутился за счет бесплатного KERIO в котором и пароль есть на доступ к настройкам, и запрещенные пакеты - нормально логи. Правда нет доступа к отслеживанию дочерних - но там нужен был просто нормальный фаервол...
Автор: KUSA
Дата сообщения: 08.04.2008 21:21
вышла новая версия 3.0.1.14
Что нового

Цитата:
Fixes in the PC Tools Firewall v3.0.1.14 include:
1. GUI updates.
2. Translation updates.
3. Firewall blocks uTorrent when set to listen on a random port fixed.
4. Smart Update issue resolved.
5. Minor bug fixes

- svchost "сам" вылетел в интернет - PC Tools не задал ни одного вопроса о соответствующих портах - история Kerio повторяется?
Автор: RIZIY
Дата сообщения: 08.04.2008 23:27
KUSA

Цитата:
вышла новая версия 3.0.1.14

У меня с версии 3.0.1.9 обновился сам через Смарт.
Автор: XenoZ
Дата сообщения: 10.04.2008 12:54
KUSA
Цитата:
svchost "сам" вылетел в интернет - PC Tools не задал ни одного вопроса о соответствующих портах
Странно... Поставил последний билд - никаких проблем с svchost'ом. Фаер исправно задал вопросы: "пущать или нет?"

Небольшое резюме по билду 3.0.1.14:
1. все так же "не видит" соединений по loopback
2. все так же не реагирует на соединения процесса <System> (Система)
3. все такой же местами корявый перевод
4. это второй билд из 3-й серии после 3.0.0.60, к-рый у меня "прижился"

P.S. На билде 3.0.0.60 пару раз было замечено блокирование разрешенных соединений.
Автор: XenoZ
Дата сообщения: 11.04.2008 14:28
И еще одна м-м-м... странность: фаер выдал запрос на разрешение для svchost на адрес 8.12.199.125 (www.download.windowsupdate.com). Разрешил... А теперь самое интересное...
Так процесс определяется в TCPView:


а так - в PC Tools Firewall:


Неувязочка где-то, однако...

Очередная ложка сами_знаете_чего : Фаер весьма оригинально работает с доменными именами, с к-рыми создается большинство правил для приложений. При обращении по одному и тому же имени, но с другим IP, фаер опять задает вопрос, хотя, по идее, не должен. И появляются несколько внешне идентичных правил, причем при смене в правиле типа FQDN (имя) на IP не происходит автоматической подстановки IP адреса, соответствующего имени, для к-рого правило и создавалось...
Автор: RIZIY
Дата сообщения: 11.04.2008 15:19

Цитата:
Очередная ложка сами_знаете_чего : Фаер весьма оригинально работает с доменными именами

При обновлении версии какой-нить проги, опять запрашивает подтверждение.
Автор: XenoZ
Дата сообщения: 11.04.2008 19:47
RIZIY
А какая связь?

Даю справку:
доменное имя - это имя, зарегистрированное для IP-адреса или диапазона IP-адресов.
К примеру: имя=www.yandex.ru, IP-адрес=87.250.251.11
или тот же Яндекс:
имя=www.yandex.ru, диапазон IP-адресов=87.250.251.0 - 87.250.251.255

К изменению/обновлению программ не имеет никакого отношения, тем более, что контроль приложений в сабже работает нормально.
Автор: KUSA
Дата сообщения: 12.04.2008 09:56
XenoZ

Цитата:
Странно... Поставил последний билд - никаких проблем с svchost'ом. Фаер исправно задал вопросы: "пущать или нет?"
точно не помню - но называется - нестабильностью работы под разными конфигурациями

Цитата:
При обращении по одному и тому же имени, но с другим IP, фаер опять задает вопрос, хотя, по идее, не должен.

Это ты сам так решил?

RIZIY

Цитата:
При обновлении версии какой-нить проги, опять запрашивает подтверждение.
Лучше если-бы он это не делал?
Автор: XenoZ
Дата сообщения: 12.04.2008 16:45
KUSA
Цитата:
Это ты сам так решил?
Ага...
А если серьезно, получается нелогично. Либо работай по имени, не обращая внимания на IP, либо по IP. Иначе нафик такая "фича", к-рая плодит кучу правил с одинаковыми именами. Причем IP можно увидеть только в окне запроса, а в правиле - фигвам.
Автор: KUSA
Дата сообщения: 13.04.2008 11:42
XenoZ

Цитата:
А если серьезно, получается нелогично.

Нелогично - выдвигать претензии к программе не имеющей опции TRUSTED DOMEN

ЗЫ Нелогично - когда программа производителя, на чьем сайте красуется надпись Microsoft certified partner не спрашивает, выпускать SVCHOST по UDP портам или нет - это
Надо ждать - возможно, что-то появится из бесплатных фаеров до конца года, хотя здесь основной тормоз - VISTA - пытаются написать под две системы сразу,отсюда и ошибки и неудачи и баги итд
Автор: XenoZ
Дата сообщения: 13.04.2008 20:15
KUSA
Цитата:
Нелогично - выдвигать претензии
Хех... Какие-такие претензии?
Просто обсуждение работы
Автор: KUSA
Дата сообщения: 13.04.2008 20:46
XenoZ

Цитата:
Хех... Какие-такие претензии?
Ну так напиши там на форуме - пусть сделают, да и заодно пароль на настройку и загрузку/выгрузку сделают.
Автор: XenoZ
Дата сообщения: 16.04.2008 13:32
KUSA
А там есть русскоязычная ветка?
(по-английски уже наобщался с разработчиками Джетики во время бета-теста)
Автор: K4M4CHO
Дата сообщения: 16.04.2008 16:49
Мнебольше нравится Proxy Firewall
Бесплатная!
Скачать можно здесь
Автор: RIZIY
Дата сообщения: 16.04.2008 23:12
K4M4CHO

Цитата:
Бесплатная!

Можно подумать, что PC Tools платная.. Хотя б разобрался бы...
Автор: KUSA
Дата сообщения: 18.04.2008 18:54
XenoZ
А при чем здесь оффтоп - это обсуждение программы
Русской нет - увы Может если ты напишешь - сделают
И пригрози - не сделаете русскоязычная ветка - все через Google узнают,
что у PC Tools Firewall Plus проблемы с DHCP
Автор: Gremka
Дата сообщения: 04.06.2008 22:47
Ребят, стоит свиста 64, хотелось бы найти на нее норм стенку, может кто посоветует чего, желательно на русском, стоял комодо что то не очень т.к. в инглиш ниче не понимаю
Автор: KUSA
Дата сообщения: 11.06.2008 18:45
Gremka

Цитата:
Ребят, стоит свиста 64, хотелось бы найти на нее норм стенку, может кто посоветует чего, желательно на русском, стоял комодо что то не очень т.к. в инглиш ниче не понимаю
Для таких вопросов есть топик Лучший файерволл firewall
Вроде CoreForce работает на 64 системах, но за висту 64 не скажу - не нужна
Под обычной вистой новая версия (CoreForceSetup.0.95.172) работает без проблем - вроде...
Автор: zhuzhutcka
Дата сообщения: 12.06.2008 10:36
Люди, после испытания Comodo, остановился на этом файрволе. Все вроде просто и понятно, НО:
не пускает в сеть Gmail Drive. Отключаешь файрволл - все пучком. Посоветуйте плз, как их подружить. Система Win 2000 Pro SP4. Пробовал настроить его по аналогии с Outpost - прописать правила: порты, IP статические и т.п. - нифига не получается не пускает и все тут. Может кто даст четкую подробную инструкцию?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839

Предыдущая тема: LANBilling HelpDesk v.2.0


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.