Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro (фаервол)

Автор: PopovSergej
Дата сообщения: 03.01.2010 15:05
Кто помнит чего в 6.5.5 на семерке не работает? Только веб-контроль или еще какие то части ?
Автор: inkaminmeil
Дата сообщения: 03.01.2010 20:17

Цитата:
Народ, помогите, пожалуйста. Может у кого была такая ситуёвина... Поставил на клиентской машине, на Win 7 Ultimate x64 фаервол Outpost.Firewall.Pro.2009.6.5.5.2535.385.0692.F.RU .x64 и сразу после установки начались глюки с локалкой. На сервере под ubuntu 8.10 стоит винт на 280 Гб., расшаренный через самбу, до установки было на нём 30 г свободных, после - осталось, типа, 10 гб и сам он стал определяться, как на 25 гб, с файловой системой CSC-СACHE. Захожу на него, из всех папок в наличии одна "ок". Подпапки в ней перечёркнуты жирными крестами, размер всех - 0. Доступа к диску нет. В свойствах подключения появился агнитум драйвер, пробовал отключать его, удалять, без толку. В сетевых настройках аутпоста прописывал сеть, разрешал полный доступ, бесполезно, только когда откатился на точку до установки софтины всё стало по прежнему. Да и ещё интернет зарезала напрочь. Беда. Подскажите, pls, как побороть засаду такую? На ХР стоял аутпост, ничего подобного и в помине не было.

По совету pytex скачал версию 6.7.1. Установил. Такая же х...ня, как и было. Через VNC Viewer свободно захожу на сервер, а в винде... В общем откатился опять на точку до установки фаера. Ребят, подскажите, пожалуйста, где копать? Весь мосх сломал уже нах...



Автор: Kein
Дата сообщения: 04.01.2010 00:46
millenium

Цитата:
и каспера запускал мануально или тоже ярлык в автозагрузку добавлял?

Ну да.

Volchek
WindoBlinds или аналоги на Xp? У меня как-то тоже были проблемы при нестандартном скине, правда, с KAV, а не с OFP.
Автор: Volchek
Дата сообщения: 04.01.2010 10:28

Цитата:

Volchek
WindoBlinds или аналоги на Xp? У меня как-то тоже были проблемы при нестандартном скине, правда, с KAV, а не с OFP.

Да, стоит StyleXP со скином, что не мешает правильно работать ни одной проге, кроме OFP. Отрубал я его, но ситуация с OFP не поменялась
Автор: DroG
Дата сообщения: 04.01.2010 14:53
Господа, помогите - задолбался! Дома у родственников известная проблема: нет
раздачи Инета по локалке. Проштудировал все разделы этой ветки со времени
появления ОФ 6, прочел много способов по Гуглю, включая хомяк ОФ, но ни один
мне не помогает. Два дня назад стояло все то же, и все работало (до этого ОФ
просто обновлял в течение многих месяцев и безкаких-либо дополнительных настроек
раздача была).

А вчера пришлось (по не относящимся к делу причинам) затереть на основном компе
(192.168.0.1) системный диск и установить все заново.
И тут выяснилось, что без ОФ все работает отлично (и локалка, и раздача Инета),
но как только инсталируется ОФ 6.7.1, раздача с компа 1 пропадает, т.е.
на клиентских компах не работает ни один из браузеров, и ни один почтовый клиент.

Итак, система: три компа в локалке со свитчем (192.168.0.1-3), на одном (на 1-м)
стоит вторая карта, на которую приходит Инет по кабелю (новотелеком = 172.20.18.хх)
и он расшаривается на компы 2 и 3, у которых шлюз и ДНС стоят 192.168.0.1.

Везде WinXP sp3/2, ОФ 6.7.1.2983.450.0714, DrWeb 5.0.1. Брандмауэр винды отключен,
но служба "Брандмауэр Windows/Общий доступ к Интернету (ICS)" и другие относящиеся
к делу службы работают на автомате (иначе бы Инет не раздавался и без ОФ).

В настройках LAN по "Определению" стоят: 172.20.18.0 (255.255.255.0) (0,0,0) и
192.168.0.0 (255.255.255.0) (1,0,1).

В "Низкоуровневых правилах" сейчас снова стоит все по-умолчанию. Инета на 2 и 3 - нет.
В ОФ "Приостановка защиты" и "Выход" к появлению Инета не приводят. Он появляется
только после полной деинсталляции ОФ.

Что уже делал - в "Низкоуровневых правилах" ставил:
1. Разрешение для TCP порт 80 (HTTP)
( http://forum.ixbt.com/topic.cgi?id=24:42346 );
2. Разрешение для ICMP, TCP, UDP по локальным адресам
( http://www.agnitum.ru/support/kb/article.php?id=1000061&lang=ru )
3. Замену диапазона 192... на конкретные адреса (где-то в форуме советовали) с разными галками настроек LAN как у диапазонов, так и у конкретных адресов.
И т.д.

Неужели это такая неразрешимая проблема, что нет единой и действенной рекомендации?
Ведь ситуация-то стандартная! Сейчас у многих стоят дома не по одному компу.
Прошу к ФАКу и Хомяку не отсылать - там уже был.
Автор: WildGoblin
Дата сообщения: 04.01.2010 18:05
DroG

Цитата:
Господа, помогите - задолбался! Дома у родственников известная проблема: нет
раздачи Инета по локалке.
...
Неужели это такая неразрешимая проблема, что нет единой и действенной рекомендации?
Ведь ситуация-то стандартная! Сейчас у многих стоят дома не по одному компу.
Прошу к ФАКу и Хомяку не отсылать - там уже был.

Да, проблема действительна неразрешима - некоторые говорят что нежелание учится это навсегда!
Решению проблемы даже не помогает просмотр логов, с целью выяснить что её вызывает или поиска в них какой другой мудрости

К ФАКу и Хомяку отсылать не буду (кто это? ) - отошлю почитать топик или Отче Наш, но непременно при запущенном сабже!

P.S. Если поставить галку "Зона NAT" и такое правило в "Низкоуровневые"

Код: Where the Protocol is TCP
    and Local Address is 192.168.1.2, 192.168.1.3
Allow It
Автор: opraHu3M
Дата сообщения: 04.01.2010 22:42
подскажите что это такое, с чем может быть связано... проблем нету, но выглядит пугаюсче )

минут 40 такое ) нерегулярно.. последний раз до нг наблюдал )

21:35:37    Контроль Anti-Leak: включен(а)
21:35:37    Локальная безопасность: включен(а)
21:32:57    Контроль Anti-Leak: выключен(а)
21:32:57    Локальная безопасность: выключен(а)
21:32:08    Контроль Anti-Leak: включен(а)
21:32:08    Локальная безопасность: включен(а)
21:31:59    Контроль Anti-Leak: выключен(а)
21:31:59    Локальная безопасность: выключен(а)
21:29:33    Контроль Anti-Leak: включен(а)
21:29:33    Локальная безопасность: включен(а)
21:28:28    Контроль Anti-Leak: выключен(а)
21:28:28    Локальная безопасность: выключен(а)
Автор: Kein
Дата сообщения: 05.01.2010 00:06
Так быть не должно, эти сообщения должны показываться один раз, при старте сервиса фаерволла.
Автор: Lassetti
Дата сообщения: 05.01.2010 16:45
Погуглил с часок, но ответ на свой вопрос не нашел. Стоит Outpost Firewall Pro версия 6.7.1 на Windows 7 x86. Включено ручное создание правил.

Вставил диск DVD в привод, выскачило окно создания правила, случайно нажал блокировать. Теперь какой бы диск не вставлял, пишет, что диск отсутствует. Пробовал удалять правила (все причем), отключать аутпост - не помогает. Подскажите, как разблокировать привод?
Автор: oo
Дата сообщения: 05.01.2010 18:20
Как поменять настройки в ауте что бы мозила тХундербирд мог посылать мыло не только в текстовом формате, кто знает?
Автор: inkaminmeil
Дата сообщения: 05.01.2010 19:29

Цитата:
Народ, помогите, пожалуйста. Может у кого была такая ситуёвина... Поставил на клиентской машине, на Win 7 Ultimate x64 фаервол Outpost.Firewall.Pro.2009.6.5.5.2535.385.0692.F.RU .x64 и сразу после установки начались глюки с локалкой. На сервере под ubuntu 8.10 стоит винт на 280 Гб., расшаренный через самбу, до установки было на нём 30 г свободных, после - осталось, типа, 10 гб и сам он стал определяться, как на 25 гб, с файловой системой CSC-СACHE. Захожу на него, из всех папок в наличии одна "ок". Подпапки в ней перечёркнуты жирными крестами, размер всех - 0. Доступа к диску нет. В свойствах подключения появился агнитум драйвер, пробовал отключать его, удалять, без толку. В сетевых настройках аутпоста прописывал сеть, разрешал полный доступ, бесполезно, только когда откатился на точку до установки софтины всё стало по прежнему. Да и ещё интернет зарезала напрочь. Беда. Подскажите, pls, как побороть засаду такую? На ХР стоял аутпост, ничего подобного и в помине не было.

По молчанию уважаемых участников ветки я так понимаю, что подобных глюков ни у кого не было и мой случай абсолютно безнадёжен? (((
Автор: Kein
Дата сообщения: 05.01.2010 23:02
Lassetti

Цитата:
Вставил диск DVD в привод, выскачило окно создания правила, случайно нажал блокировать. Теперь какой бы диск не вставлял, пишет, что диск отсутствует. Пробовал удалять правила (все причем), отключать аутпост - не помогает. Подскажите, как разблокировать привод?

Насколько я понял - это Host Protection. Попробуй отключи локальную защиту и перезапусти Outpost.

oo

Цитата:
Как поменять настройки в ауте что бы мозила тХундербирд мог посылать мыло не только в текстовом формате, кто знает?

А что, не отсылает? И как ты об этом узнал?

inkaminmeil

Цитата:
По молчанию уважаемых участников ветки я так понимаю, что подобных глюков ни у кого не было и мой случай абсолютно безнадёжен? (((

Просто никто не сталкивался с подобной проблемой и никто не знает ОФП настолько хорошо, что бы ответить на твой вопрос хотя бы в теории.

Автор: oo
Дата сообщения: 06.01.2010 02:12

Цитата:
И как ты об этом узнал?


Говорит что нету соединения но не сразу. Сначала пытается отослать.


Цитата:
А что, не отсылает?


Eсть 3 варианта рассылки:

1. Text+HTML
2. Text
3. HTML

Отсылаетса только текст без приложенных файлов. Если приложить файл даже самый безопасный - не работает.

Автор: shadow_member
Дата сообщения: 06.01.2010 08:39
oo
У меня сейчас не Outpost, но, помнится, в нем был модуль фильтрации почтовых вложений, который можно включить/отключить/настроить.
Автор: Lassetti
Дата сообщения: 06.01.2010 15:34
Kein
В связи со срочностью проблемы пришлось действовать быстро. После пары часов эксперимента и последующей переустановки, после которой полетела загрузка ОС, вышел из положения путем отката к предыдущей точки сохранения.
Автор: zemlyanskik
Дата сообщения: 06.01.2010 16:10
У меня постоянно блокируется оутпастом про 2009 ip 10.17.128.1 и поэтому прпадает на 3 минуты загрузка страниц,если поставит этот ip в исключения инета вообще не будет.Что делать?
Автор: pytex
Дата сообщения: 06.01.2010 20:55
opraHu3M
Цитата:
подскажите что это такое....
21:35:37 Контроль Anti-Leak: включен(а)
21:35:37 Локальная безопасность: включен(а)
21:32:57 Контроль Anti-Leak: выключен(а)
21:32:57 Локальная безопасность: выключен(а)

посмотрел и обнаружил у себя тоже такую штуку.
А сегодня случайно заметил, что это происходит когда запущено полноэкранное приложение - выключается Анти-лик и Лок.безопасность, а после завершения работы полноэкранного приложения в журнале отражаются записи, что все включилось обратно.
Автор: Kein
Дата сообщения: 07.01.2010 02:29
zemlyanskik

Цитата:
У меня постоянно блокируется оутпастом про 2009 ip 10.17.128.1 и поэтому прпадает на 3 минуты загрузка страниц,если поставит этот ip в исключения инета вообще не будет.Что делать?

Это, поди, DNS-сервера прова, добавь в исключения в блокировке IP (IP Block).

oo
Как тебе уже и советовали - попробуй отключи фильтрацию. Скрин где это - на одной из прошлых страниц я постил.
Автор: oo
Дата сообщения: 07.01.2010 07:02
Shadow and Kein, к сожалению уже отключал но еще раз гляну. Может че упустил.

Добавлено:
Все пробовал отключать по очереди (как и в прошлый раз впрочем). Не работает.
Автор: matchdig
Дата сообщения: 07.01.2010 10:19
подскажите пожалуйста как настроить на совместную работу Outpost и Dr.Web, на сайте Oupost'a был сделал как написали, добавил Outpost в исключения Dr.Web'a, а так же добавил веб в аутпост (хотя и не просили). Дело в том что у меня не срабатывает блокировка на ARP спуфинг, поэтому инет постоянно отрубается. До этого была связка с касперским, было нормально. Сейчас правда аутпост не зареган, так как повторно установил, решил посмотреть Dr.Web'a. Настройку детектора атак ставил и на максимум и на минимум, и время блокирвки IP атакующего менял, всё ровно отрубается инет. Версия аутпоста последняя, винда XP.
Автор: oo
Дата сообщения: 07.01.2010 11:22

Цитата:
Как тебе уже и советовали - попробуй отключи фильтрацию


Поставил Эсет. Проблем пока нету

Добавлено:
Widok

firewalltester временно не работает
Автор: zemlyanskik
Дата сообщения: 07.01.2010 14:25
Keinтогда нет инета
Автор: Skipper
Дата сообщения: 07.01.2010 15:34
Возник небольшой вопрос-возможно ли редактирование в Outpost'е списка блокируемеых слов ImproveNet?
Пробывал разобраться-ничего не получилось...
Установлен Outpost v. 6.7
Автор: Aleksandr_SHCH
Дата сообщения: 07.01.2010 16:43

Цитата:
Возник небольшой вопрос-возможно ли редактирование в Outpost'е списка блокируемеых слов ImproveNet?

Skipper, нет. Можно использовать список из шапки: Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List.
Автор: Skipper
Дата сообщения: 07.01.2010 19:01
Aleksandr_SHCH

Цитата:
Можно использовать список из шапки: Анти-рекламная база для Outpost...

Насчет этой базы я знаю-раньше её применял в версии 4.0,но потом стал обращать внимание,что когда загружен весь список,Outpost начинал притормаживать,поэтому в с той версией стал применять минимальную базу...
А тут возникла проблема и надо бы в этой версии её решить...

Автор: Kein
Дата сообщения: 08.01.2010 02:52
zemlyanskik
В исключения, а не в список блокируемых IP :P
Автор: zemlyanskik
Дата сообщения: 08.01.2010 13:42
Keinпо точнее можно от А до Я.Вообще запустил вчера прогу WinSockFix и..атаки прекратились.Эта прога востанавливает сбитые настройки инета.Не знаю надолго?
Автор: prestigo
Дата сообщения: 09.01.2010 17:14
при включенном Security Suite Pro 2009 большинство подключаемых на горячую USB-девайсов не видятся системой: ОС говорит ТИНЬК-ТУНЦ, как при подключении usb-девайса со сбоями.
если же фаер выгрузить, и воткнуть девайс - он обнаруживается, и работает все последующие разы включений-выключений до перезагрузки.

в чем может быть проблема?
Автор: pytex
Дата сообщения: 09.01.2010 17:49
prestigo, например можно проверить все анти-лик правила для виндовых файлов и служб (эксплорер, IMAPI, RUNDLL32, Services, Svchost и т.д.) на предмет наличия настроек со значением "блокировать" и перевести в состояние "глобальное значение". Сохраниться, перезагрузиться. Подключить устройство и если спросит чего - разрешить.
Автор: Kein
Дата сообщения: 09.01.2010 18:09
zemlyanskik

Цитата:
по точнее можно от А до Я.

Вот сюда добавлять.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Какую версию 3D studio max лучше установить на Athlon XP1700


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.