Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro (фаервол)

Автор: Olesya08
Дата сообщения: 19.07.2009 16:17
Wu Tang
Судя по фото на порт 1723 это у Вас VPN есть ? если есть в оутпост ставить на это правило блокировить, все будет нормально

судя по фото номер 1 , на 192.168.10.1 это Ваш роутер так настроен ? или что это, мобильное соединение ?


Если Ваш роутер то что за роутер , какие службы включены ?

во всяком случие посмотрите что по времени в пределах 1 минуты происходило если такой запрос пошел...


Автор: Johnson Finger
Дата сообщения: 19.07.2009 16:30
Хм, а бесплатная версия Агнитума вообще обновляется? Хочу пользоваться именно ей, т.к. там как раз то, что мне нужно, без лишней загруженности модулями.
Автор: Wu Tang
Дата сообщения: 19.07.2009 19:28
asbo
Olesya08
Эти мессаги пояляются когда делаешь коннект или дисконнект к и-нету, соединение vpn.
В списке есть:

Один адрес - и-нет, второй-ноут.
А тут лезет иной совсем.
Роутера нет.
Автор: Olesya08
Дата сообщения: 19.07.2009 19:43
Wu Tang

очень интересно.
Скажите а Вы лишние службы отключили ?

Как у Вас происходит подключение ? это проводной инет или мобильный ?
если проводной то через что ?

ipconfig /all говорит что нибуть о 192.168.10.* ?

Скорее всего в VPN соединение создает Вам 192.168.10.* ип сеть.... оутпост такое в НАСТРОЙКЕ ЛАН не увидит....
А вот если навести на значок оутпост , то там видно все ип компа... или по ипкофиг


На впн у Вас все лишнее отключенно ? что это за впн подключение шифрованное ? попробуйте шифрование отключить, мало информации в общем, но если вы делаете блокировать однократно и все работает, создайте правила блокировать постоянно обращение к этому порту ....

Так конечно интересно что именно вызывает к этому удаленному порту.....

Добавлено:
Wu Tang

В общем я сейчас почитала

это нормально у Вас выдает,

у Вас

Выход VPN клиента в Интернет через PIX

это у оборудования настройки есть как раз по этому порту 65535, поэтому если вы блокируете и все отлично работает, создайте правило блокировки.
так же и для 1723 советую блокировать входящие...


Автор: asbo
Дата сообщения: 19.07.2009 22:34
Я бы прежде всего:
- снял бы галку автоматического определения новых сетей;

Для 10.75.0.0 (преполагая, что это VPN)

- сузил 10.75.0.0 (255.255.0.0) до конкретного адреса шлюза с маской (255.255.255.255) (а это, судя по всему, шлюз), если нет желания общаться с другими членами этой VPN;
- снял бы у него галку NetBIOS если нет нужды в оббщих принтерах и шарах;

Временно физически отключил ноут (он может рваться через IIS) и убрал его запись из настроек ЛАН с последней картинки.

Посмотрев на результат, выяснил бы в ТП прова четкие настройки VPN (шлюз и порт)уточнив их работоспособность с описанными изменениями.

Я VPN руками никогда не трогал, но, имо, это ненормально, что кто-то пытается себя выставить сервером на клиентской (так?) конфигурации.

Что касается 192.168.10.1 - ищи, откуда этот адрес взялся. Сетка-то твоя :) В конце концов, разреши с оповещением - адрес то локальный.

Крайне мало информации... Не протелепатить... Сужай задачу.
Автор: Wu Tang
Дата сообщения: 19.07.2009 23:45
Olesya08

Цитата:
Скажите а Вы лишние службы отключили ?

Всякий лишний хлам поотключал...

Цитата:
Как у Вас происходит подключение ? это проводной инет или мобильный ?
если проводной то через что ?
Проводной.


Цитата:

ipconfig /all говорит что нибуть о 192.168.10.* ?

Этого адреса нет.

Цитата:
Скорее всего в VPN соединение создает Вам 192.168.10.* ип сеть.... оутпост такое в НАСТРОЙКЕ ЛАН не увидит....
А вот если навести на значок оутпост , то там видно все ип компа... или по ипкофиг

При наведение видны два адреса-этого нет.

Цитата:
На впн у Вас все лишнее отключенно ? что это за впн подключение шифрованное ? попробуйте шифрование отключить, мало информации в общем, но если вы делаете блокировать однократно и все работает, создайте правила блокировать постоянно обращение к этому порту ....

Шифрование отключенно, тк корбина не поддерживает его.
Блокировка однократно делал, ничего потом не заметил, надо бы все же выяснить куда это...

Цитата:
Выход VPN клиента в Интернет через PIX

это у оборудования настройки есть как раз по этому порту 65535, поэтому если вы блокируете и все отлично работает, создайте правило блокировки.
так же и для 1723 советую блокировать входящие...

Насчет pix не знаю, точнее не знаю что это такое.
Так все же блокировать?

asbo

Цитата:
Я бы прежде всего:
- снял бы галку автоматического определения новых сетей;

Зачем?

Цитата:
- сузил 10.75.0.0 (255.255.0.0) до конкретного адреса шлюза с маской (255.255.255.255) (а это, судя по всему, шлюз), если нет желания общаться с другими членами этой VPN;
- снял бы у него галку NetBIOS если нет нужды в оббщих принтерах и шарах;

Тоже не совсем понимаю зачем?

Цитата:
Для 10.75.0.0 (преполагая, что это VPN)

Да.

Цитата:
Временно физически отключил ноут (он может рваться через IIS) и убрал его запись из настроек ЛАН с последней картинки.

Убрал.

Цитата:
Что касается 192.168.10.1 - ищи, откуда этот адрес взялся. Сетка-то твоя В конце концов, разреши с оповещением - адрес то локальный.

Как с оповещением? Как я найду откуда взялся?
Автор: Olesya08
Дата сообщения: 20.07.2009 07:06
Wu Tang

65535 блокируйте если у Вас все нормально.
Это у провайдера так настроенно оборудование что при подключении VPN ему нужен в настройках этот порт.
Не переживайте это технический момент связанный с подключением...

Вот если кто разбирается больше
У циско оборудование так настраивают

!--- Enable ISAKMP on the outside interface.

isakmp identity address
isakmp enable outside

!--- Configuration of ISAKMP policy.
isakmp policy 10 authentication pre-share
isakmp policy 10 encryption 3des
isakmp policy 10 hash md5
isakmp policy 10 group 2
isakmp policy 10 lifetime 86400
isakmp policy 65535 authentication pre-share
isakmp policy 65535 encryption 3des
isakmp policy 65535 hash sha
isakmp policy 65535 group 2
isakmp policy 65535 lifetime 86400
telnet timeout 5
ssh timeout 5
console timeout 0


как вы сами видите порт 65535 нужен при подключении и будет задействован, если Вы блокируете его и все нормально , то блокируйте на всегда ....
судя по времени раз в сутки при подключении порт опять будет запрошен... в общем не забивайте голову блокируйте и все , это не троян и связан больше с технической стороны провайдера , а не с вашей....
Автор: Wu Tang
Дата сообщения: 20.07.2009 07:41
Olesya08
Т.е эти два порта блокировать:
http://forum.ru-board.com/topic.cgi?forum=5&topic=29159&start=1340#10

Добавлено:
Еще вот такие есть:




Добавлено:
Для svchost разрешил.
А для:
http://radikal.ru/F/i009.radikal.ru/0907/0a/c5930620dd7a.jpg.html
Галку блокировать ставлю, и при следующем подключение опять вылазит.

Добавлено:
И вот еще адресок:



Добавлено:
Кстати, оставлять галку в настройках, что создавать правила автоматически для приложений подписанных доверенными разработчиками?
Автор: Olesya08
Дата сообщения: 20.07.2009 09:10
Wu Tang

сетевые правила , низкоуровне.... правила, есть такое правило ?

Allow GRE protocol

Это по поводу GRE....

А вот 139 порт создайте правила , оставьте только блокировать и порт 139

Вообще у Вас какой оутпост версия ? ,
Доверенные приложения убрать галочку не нужно что бы создавал и авто тоже не нужно, вообще отключить создавать правпа на автомате...
А если будет спрашивать уже по табличке наблюдать есть для этого правила приложения или нет.... все что лишнее заблокировать.... например винамп я блокировала полностью и тп , это для примера....

============================================
Вообще ставьте последнию версию оутпост.
Далее все для простого пользователя , перегружаетесь, потом заходите в настройке , убираете что бы все не автоматом делал...
Далее заходите в приложения.... смотрите что он насоздавал Вам, убираете все лишнее...
перегружаетесь и пытаетесь создать ВПН соединение, блокируйте системный 1723 , на 139 если будет табличка тоже блокируйте только без ип что бы все блокировал с 139 портом

PS.
Да и если нетбиос не нужен Вам, то в службах отключите и в ВПН соединение , а так же на сетевой карте отключите НЕТБИОС
это в WINS находятся... так же советую снять галочку lmhosts
В принципе у Вас нормальная сетевая активность , но нужно убрать все небезопасное и все будет отлично
Автор: videolamer_V
Дата сообщения: 20.07.2009 12:30

Цитата:
Agnitum Outpost Firewall Pro -это персональный фаер, а не серверный, там он противопоказан и бессмысленен;


Почему заявка на Поддерживаемые платформы: 32- и 64-битные версии Windows (Vista, XP, Server 2003, 2008), Windows 2000 (SP3 и выше).
Это рекламный трюк? Давно ищю фаер для сервера и никак не могу определиться с выбором.
Автор: Kein
Дата сообщения: 20.07.2009 14:04
Не вижу причин, по которым сия софтина не может поддерживать платформу Server 200x, ведь их, кстати, как десктопы некоторые используют.
Автор: Wu Tang
Дата сообщения: 21.07.2009 02:49
Olesya08

Цитата:
сетевые правила , низкоуровне.... правила, есть такое правило ?

Не понял?

Цитата:

А вот 139 порт создайте правила , оставьте только блокировать и порт 139

Тоже не понял.

Цитата:

Вообще у Вас какой оутпост версия ? ,

6.5.5

Цитата:
Доверенные приложения убрать галочку не нужно что бы создавал и авто тоже не нужно, вообще отключить создавать правпа на автомате...

Сделал.

Цитата:
А если будет спрашивать уже по табличке наблюдать есть для этого правила приложения или нет.... все что лишнее заблокировать.... например винамп я блокировала полностью и тп , это для примера....

Всмысле наблюдать по табличке?

Цитата:
Далее заходите в приложения.... смотрите что он насоздавал Вам, убираете все лишнее...
перегружаетесь и пытаетесь создать ВПН соединение, блокируйте системный 1723 , на 139 если будет табличка тоже блокируйте только без ип что бы все блокировал с 139 портом

Так vpn уже создано у меня.
А как и где эти порты блокировать?
Вот это 139? Его блокировать?
http://radikal.ru/F/i051.radikal.ru/0907/3d/9c571b4fef96.jpg.html

Цитата:
Да и если нетбиос не нужен Вам, то в службах отключите и в ВПН соединение , а так же на сетевой карте отключите НЕТБИОС
это в WINS находятся... так же советую снять галочку lmhosts

Так у меня и-нет через vpn, если я net bios рубану, у меня же локалка не будет работать.
А imhosts это что?

Добавлено:
Куда это qip лезет, кроме 5190:

Автор: Olesya08
Дата сообщения: 21.07.2009 06:18
Wu Tang
по порту 139 , выбираете создайть правила когда предложит, далее оставляете только порт 139 , блокироватьи и все...

Судя по картинке это QIP разновидность аськи, 5190 для аськи используется, остальные куда программа лезет не понятно, если скачали с офф сайта впринципе не чего страшного, можете посмотреть по отчету Http куда выходит


92.241.171.120 это гисметео, вы навернео погоду смотрите через QIP...
пробуйте сами познавать...
второй адрес виден


настройки ...сетевые правила , системные правила, низкоуровне.... правила
Автор: Wu Tang
Дата сообщения: 21.07.2009 07:36
Olesya08

Цитата:
далее оставляете только порт 139

Всмысле далее оставлять?
Значит по proto139-создать правила на основе стандартных и ок?
Qip с оффа, погоду в нем смотрю...

Цитата:
настройки ...сетевые правила , системные правила, низкоуровне.... правила

Там 3 каких-то правила непонятных для меня.

Добавлено:
Оказывается svchost хочет коннектиться по localany loopback (номер порта)

Автор: Olesya08
Дата сообщения: 21.07.2009 08:09
Wu Tang


Когда Вам табличка выйдет по поводу 139 порта , тогда и создавайте правило смело.
Судя по вашему списку службы левые работают, не отключили Вы все .....
В общем ставить касперского+оутпост и раслабтесь, с уровнем пользователя Вашего уровня не считаю нужным заморачиваться в чем либо.....

все что можете и хотете выключайте и будет Вам радость
Взято у касперского.

Для тех, которые желает однозначное решение проблемы: вы должны отключить ненужные и/или потенциально опасные службы.

Данные рекомендации применимы прежде всего к Windows XP.

Самый лучший способ: отказаться от всех возможностей по обмену файлами (и в Интернет, и в локальной сети).

Сначала отключим Интернет. Потом делаем вот так:

Удалить в свойствах подключения (или подключений, если их несколько) всё, чтобы остался только Протокол TCP/IP.

Потом в свойствах этого Протокола в раздел WINS отключить NetBIOS и снять галочку, где стоит Включить просмотр LMHosts. (Подробнее про это.)

Потом в Панель управления => Администрирование => Службы. Где ничего не указано - отключить (готовьтесь, это не мало):

* .NET Runtime Optimization Service (если такое имеется)
* ASP.NET State Service (если такое имеется)
* DHCP-клиент (только если у вас нет модема или СТРИМа)
* DNS-клиент (все программы могут делать этот самый запрос)
* iPodService (если имеется, ставить вручную и остановить)
* Machine Debug Manager
* NetMeeting Remote Desktop Sharing
* NVIDIA Display Driver Service (тоже не нужна. Всё будет нормально работать. Она периодически в Интернете что-то ищет)
* Office Source Engine (если имеется, ставить "вручную" и остановить)
* QoS RSVP
* Windows Media Player Network Sharing Service (если такое имеется)
* Автоматическое обновление (вручную, один раз в месяц на Авто для обновления)
* Брандмауэр Windows/Общий доступ к Интернету (ICS)
* Веб-клиент
* Вторичный вход в систему (если вы единственный пользователь на компьютере)
* Диспетчер сетевого DDE
* Доступ к HID-устройствам
* Координатор распределенных транзакций
* Маршрутизация и удаленный доступ
* Модуль поддержки NetBIOS через TCP/IP
* Планировщик заданий (если ни одна из ваших программ защиты его не использует! По-моему, у продуктов ЛК есть свой)
* Сервер папки обмена
* Служба COM записи компакт-дисков IMAPI (только если вы не пользуетесь встроенными возможностями Windows для записи)
* Служба Windows Media Connect (если такое имеется, то тогда на «вручную»)
* Служба восстановления системы (лучше пользоваться другими средствами для восстановления)
* Служба времени Windows (вручную)
* Служба загрузки изображений (WIA)
* Служба индексирования (сначала нужно на всех дисках снять галочку, где стоит «Разрешить индексирования для быстрого поиска». Будет на С ошибка - отвечать для всех Да. От этих действий поиск никак не замедляется!)
* Служба обнаружения SSDP
* Служба регистрации ошибок
* Служба сетевого DDE
* Служба шлюза уровня приложения (Application Layer Service) (отключить только на SP2!)
* Служба IPSEC
* Служба терминалов
* Совместимость быстрого переключения пользователей (если вы единственный пользователь на компьютере)
* Справка и поддержка (вручную)
* Темы (это уже дело вкуса. С Интернетом не связано)
* Узел универсальных PnP-устройств
* Фоновая интеллектуальная служба передачи (BITS) (вручную. Если работает - остановить)
* Центр обеспечения безопасности
* И Last but not Least: Remote Registry - Удалённый реестр (если вы на Pro). Просто стыд-позор, что корпорация Microsoft поставила эту службу на Авто! Любой человек может управлять вашим компьютером на расстоянии!..

Теперь перезагрузка компьютера.

Любые плееры, ICQ, и т.д. НЕ стартовать вместе с Windows! Есть хороший Startup Manager (Startup Control Panel). Выберите Standalone EXE version (34КБ). http://www.mlin.net/StartupCPL.shtml
Установка не требуется. Там можно снять галочки и при следующем запуске Windows программы уже не будет.

Любые автоматические обновления отключить (это дружеский совет).

Любые Mail-Protection и всё подобное отключить и принимать ТОЛЬКО простой текстовый формат в почтовом клиенте. HTML-сообщения и Java-скрипты в электронной почте противопоказаны! Отключить предварительный просмотр сообщений.

В браузерах ЗАПРЕТИТЬ выполнение скрипов. Разумно управлять cookies (куками).

Если ещё есть вопросы, пишите.

С уважением и с искреннем желанием на улучшение ситуации,

Paul Wynant
Moscow, Russia

P.S. Для тех, кто не знает, как отключить службы:
Пуск => Панель управления (классический вид) => Администрирование => Службы.
Откройте.
Ищите название службы.
Щелкайте дважды.
Поставьте параметр Тип запуска на: "Отключить" или на "Вручную" (как указано выше).
Остановите службу (ссылка слева стоит).
Перезагрузите компьютер.
Автор: asbo
Дата сообщения: 21.07.2009 08:46
Вы всю ветку решили засрать? Чувак элементарно не в теме и въезжать не хочет. Пусть маны курит. Идите в личку нах.
Автор: Florell
Дата сообщения: 21.07.2009 09:18
Господа!
Поставил Outpost 2009. Автоматическое создание правил отключено, режим работы - блокировка. На все необходимые приложение правила созданы вручную.
Вот только замечено, что не смотря на все это, все игрушки (почему то) автоматически добавляются в список приложений с профилем "все разрешено". Приходится заходить в настройки, и автоматом их переводить в "все запрещено". Вот только вся эта ручная подкрутка мне совершенно не нравится.
Где я что "недожал"? Почему несмотря на запрет автоматического создания правил в списке разрешений появляются программы?
Автор: VikLabel
Дата сообщения: 21.07.2009 09:30
Florell
Галку убрал про Отслеживать полно экранные приложения?

PS. Сделай Версия для печати, и найти например "полноэкран" (уже обсуждалось)
Автор: Florell
Дата сообщения: 21.07.2009 09:37
VikLabel
По моему нет. Помню ставил режим максимальной блокировки для фуллскрин-приложений.
На обеде буду дома - посмотрю. Стоит - уберу.
Автор: Wu Tang
Дата сообщения: 21.07.2009 09:46
Olesya08
Спасибо, все ясно.
Заинтересовался этими направлениями обращения по определенным портам, тк ранее юзал опцию создавать правила автоматичски, а как перешел на "вручную", появились вопросы.
По-поводу служб, я uttended сборку делал и по опыту знаю, некоторые из перечисленных вами выключать не стоит, могут возникнуть определенные проблемы.
В целом все понятно, спасибо за помощь еще раз...
Автор: StalkerSoftware
Дата сообщения: 21.07.2009 16:10
Вопрос:

Можно ли управлять OF (скажем для конкретного приложения добавлять, удалять или изменять правила) через командную строку ?
Автор: pasynok
Дата сообщения: 21.07.2009 16:47
зарелизили 6.7 2954.446.0710

Изменения
Автор: Olesya08
Дата сообщения: 21.07.2009 18:16
pasynok

как обычно с глюками выложили, страницу на русском описании убили и все ....
Буду ждать недел, были случаи когда и архив меняли 3 раза пока без багов не выложили....

Есть кто счастивый обладатель новый версии ?
Автор: FullMetalFrank
Дата сообщения: 21.07.2009 18:59
Olesya08, я! Вроде эта версия не так тормозит комп, как предыдущие. Будем тестировать дальше.
Автор: Kein
Дата сообщения: 21.07.2009 19:09
StalkerSoftware

Цитата:
Вопрос:

Можно ли управлять OF (скажем для конкретного приложения добавлять, удалять или изменять правила) через командную строку ?

Нет, обсуждалось уже. Сделай ветку "для печати" и ctrl+F...


Цитата:
Olesya08, я! Вроде эта версия не так тормозит комп, как предыдущие. Будем тестировать дальше.

Офигеть, и как замерил?
Автор: FullMetalFrank
Дата сообщения: 21.07.2009 20:36
Kein, программы грузятся быстро и браузер почти не тормозит.
Автор: alverspb
Дата сообщения: 21.07.2009 22:19
Я не понял, 6.7 2954.446.0710 - это финал уже? Почему тогда 'Windows 7 beta-support"?
Просветите мну плиз =)
Автор: Spate
Дата сообщения: 21.07.2009 22:52
alverspb

Цитата:
Почему тогда 'Windows 7 beta-support"?

Потому-что официально W7 Final появится на прилавках в октябре.
Автор: werk
Дата сообщения: 22.07.2009 01:11
подскажите пож. в окне сетевой активности удалённый адрес некоторых прог отображается как localhost? можно как-то настроить, что бы реальный ип был виден??
спс
Автор: JURII_FIL
Дата сообщения: 22.07.2009 03:15

Цитата:
подскажите пож. в окне сетевой активности удалённый адрес некоторых прог отображается как localhost? можно как-то настроить, что бы реальный ип был виден??
спс

Скорее всего траффик этих программ у тебя проходит через web-экран твоего антивируса

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Проблемы с VMWare


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.