IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Merlin Cori 12.04.2005 12:57

Вложений: 1
Ну вот и первый багчик в интерфейсе 2.6.... Может и несерьезно и не напрягает, но неприятно...
Весь интерфес рускиий, а почти все меню - английское.... по русски - только справка :)

Plague 12.04.2005 13:09

насколько мне известно, релиза 2.6 нету. а с какого перепугу им локализовать бэту? я например удивлен, что там Хэлп русский есть, хотя не удивлюсь, если он от 2.5 :biggrin:

Merlin Cori 12.04.2005 13:18

Э не, голубчик.... ты не прав... бету я не ставил....:biggrin: Сегодня скачан релиз с сайта, через офф. ссылку..... Сходи сам, убедись :biggrin:
http://www.agnitum.com/ru/products/outpost/upgrade.html

Cobalt 12.04.2005 17:46

У меня сегодня проблема всплыла: стояла версия 2.5, вчера, якобы, появилась версия 2.6, я её естественно скачал, поставил, потом смотрю - версия-то 2.5. Ну думаю ладно, пусть стоит 2.5. Потом перезагрузил комп, а outpost не загрузился! В трее висит значок, но не в виде вопроса. Открываться Outpost не хочет. При клике правой кнопокой мыши по иконке в трее вылазит менюшка из двух пунктов: Show Outpost (нажимал на неё, но ничего не произошло :( ) и Exit. Переустановил - нормально, потом перезагрузился - опять не работает. Заметил такую вещь: после установки Outpost попросил перезагрузиться, что я ему и разрешил, потом он нормально загрузился, !но! в настойках загрузки почему-то стояло не загружаться, я, естественно, изменил на загружаться как сервис. Перезагрузил комп - outpost не загрузился :confused: Что это может быть? Раньше всё было нормально :mad:

Aquagen 12.04.2005 19:08

Cobalt
У меня обсалютно та же ситуация. Я вроде её уже описывал тут.
Это проблема сервиса аутпоста. он не запускается, крича о каком то сбое.
у меня аутпост работает около 10 дней и вот такая фигня.
решение одно. деинсталируй его полностью. подчисти реестр, папки.
поставь заново и вуаля-работает. фиг знает. что это за глюки. :(

Cobalt 12.04.2005 23:17

Aquagen
Он у меня ни о каких сбоях не сообщает, а просто не грузится вообще :( Даже оболочка Outpost`а :eek:

Aquagen 12.04.2005 23:37

Cobalt
а ты посмотри в службах, у тебя там она запущена? служба аутпоста

Dr.God 13.04.2005 23:03

Цитата:

Cobalt:
Он у меня ни о каких сбоях не сообщает, а просто не грузится вообще
Это может помочь: http://www.imho.ws/showpost.php?p=812799&postcount=1086

Cobalt 13.04.2005 23:16

Aquagen
Служба запущена, но до оболочки outpost`а добраться не получается. Также outpost никак не реагирует на попытки каких-либо приложений залезть в сеть, то есть служба запущена, но никак себя не проявляет :confused:
Dr.God
У меня стоит StartUp Faster, задержка выставлена соответствующая.

Dr.God 13.04.2005 23:29

Cobalt, какая ось? Есть мнение, что для корректной работы необходим SP2. Кстати, виндовская стенка вырублена?
Цитата:

но до оболочки outpost`а добраться не получается
Посмотри есть ли строка /waitservice у параметра в автозагрузке.
Вообще говоря, было бы неплохо убрать буквально всё из авторана и посмотреть как поведёт себя Outpost. Если всё ок, по-тихоньку добавляем проги и смотрим.

Cobalt 14.04.2005 12:31

Dr.God
Проблема решена :yees: В Startup Faster поставил Outpost грузиться первым и все проблемы исчезли :dance:

REUGEN 14.04.2005 17:39

Здравствуйте.
У меня xpsp2 и выделенка.
Все нормально ставится, но при перезагрузке не значка в трее и
доступа в интернет.
В памяти запущены два outpos, если их выкинуть из памяти, то
доступ есть. Потом, если загрузить его через пуск, то все работает.

ДЛЯ MERLIN CORI:
РУССКИЙ ЯЗЫК ПРАВИЛЬНО ВСТАЕТ ЕСЛИ ПОЛНОСТЬЮ
УДАЛИТЬ СТАРУЮ ВЕРСИЮ ЧЕРЕЗ ИНСТАЛ.

Merlin Cori 14.04.2005 17:42

REUGEN не.... они на следующий день уже переложили версию с нормальным русским....

Makc666 14.04.2005 17:45

Цитата:

REUGEN:
ДЛЯ MERLIN CORI:
РУССКИЙ ЯЗЫК ПРАВИЛЬНО ВСТАЕТ ЕСЛИ ПОЛНОСТЬЮ
УДАЛИТЬ СТАРУЮ ВЕРСИЮ ЧЕРЕЗ ИНСТАЛ.
Для REUGEN
Во время установки любой НОВОЙ версии Outpost firewall, старая версия ВСЕГДА удаляется автоматически!

Cartman 14.04.2005 17:54

REUGEN, видимо аутпост не дает отработать какому-то сетевому сервису. Думается что это DHCP. Выделенка в смысле xDSL?

denver 14.04.2005 18:19

REUGEN
Цитата:

Все нормально ставится, но при перезагрузке не значка в трее и
доступа в интернет.
А ты сидишь под каким режимом обычно? ну там "блокировать" или "обучение"?..

REUGEN 14.04.2005 18:55

Migel M. Volos
ВЫДЕЛЕНКА-не через модем.
локальная сеть и проксисервер,dns,ip,шлюз и что то в этом роде.
Служба DHCP запущена и служба outpost тоже.
denver
В режиме обучения.

Cartman 14.04.2005 19:03

REUGEN, имхо дело все-таки в приложениях. Чтобы проверить - поставь аутпост в режим бездействия и перегрузись... Если отключение его не понадобится - пересоздавай правила для приложений.

REUGEN 14.04.2005 19:27

Migel M. Volos
Режим бездействия не помагает:
значка в трее нет и не открывается IE.

REUGEN 14.04.2005 21:14

Опять я. В моем случае работает только так:
Если службу поставить запускать в ручную, а
в автозагрузку включить outpost без параметров, то все OK!
Всем спасибо.

Aluno 19.04.2005 13:36

Всем трям ! :-)
Вот у меня вопрос такой ... Не скажется ли это на безопасности, если внести в global rules следующие правила:
разрешение исходящего/входящего соед. когда удал. хост 127.0.0.* для TCP & UDP ?

Makc666 19.04.2005 19:17

Вложений: 1
Цитата:

SeReZ:
Всем трям ! :-)
Вот у меня вопрос такой ... Не скажется ли это на безопасности, если внести в global rules следующие правила:
разрешение исходящего/входящего соед. когда удал. хост 127.0.0.* для TCP & UDP ?
З.Ы. Почему Вы не пишите версию своего аутпоста никто?

Наверное у тебя какой-нибудь прокси стоит на компе, поэтому программы путаются выскочить через 127.0.0.1.
Эта проблема решается установкой последней версией аутпоста вчистую.

Если ты добавишь это правило, то считай, что фаервола у тебя больше нет на компе.

Так как в версии 2.5 были проблемы с UDP пакетами, авторы решили эту проблему очень легко :)
Добавили в 2.6 общее правило, см. скриншот.

Если знаете английский, то насчет 127.0.0.1, можно почитать тут:
можно почитать тут:
Outpost 2.5 - what to expect
Ещё умные темы:
A Guide to Producing a Secure Configuration for Outpost
The Outpost v.2 FAQ's

Aluno 19.04.2005 19:43

Makc666
1) Версия 2.6.
2) Вопросов больше не имею, сэнкс.
3) И спсб за линки, ибо с английским дружу. :-)

Makc666 19.04.2005 21:45

Кому интересно :)
Outpost Firewall PRO 2.6 (452/403) Released
Following is a list of issues that were fixed:
- Network games issue (UDP)
- Russian language issues in interface

Первый пункт особо важен, так как у многих на (451/402) Counter-Strike, к примеру, отказывался работать...

Ссылка и инфа о ключах тут:
http://www.imho.ws/showpost.php?p=839289&postcount=2004

Dragon31337 19.04.2005 22:51

Как мне сайт заблокировать. Только не через модуль, а по айпишнику, как будто он просто не отвечает. Я правило создал, а опере пофиг, как грузила, так и грузит... (Не кэш!!!)

Makc666 19.04.2005 23:15

Цитата:

Dragon31337:
Как мне сайт заблокировать. Только не через модуль, а по айпишнику, как будто он просто не отвечает. Я правило создал, а опере пофиг, как грузила, так и грузит... (Не кэш!!!)
Вы так вопросы задаете, что фиг поймешь.
Добавь в правило для Оперы этот IP для TCP, поставь блокировать и подними правило в самый верх.

Задавайте вопросы по русски.
1. Есть такая то программа.
2. Такой то IP, к примеру xxx.xxx.xxx.xxx
3. Надо, чтобы ляля-лялял.

Aquagen 19.04.2005 23:32

Цитата:

Сообщение от Partyzan
Интересно, при защите настроек паролем этот самый пароль куда пишется?

Вопрос стал актуален. Можно каким либо способом убрать/посмотреть пароль, не снося сам аутпост?

Версия Agnitum Outpost Firewall Pro 2.5.375.4822 (374)
ось Win2000 Prof ENG

Может кто подкинет инфы?

Dragon31337 20.04.2005 09:28

Я имел ввиду, что есть модуль в аутпосте "Содержимое", там есть блокировка сайта по адресу. Эта блокировка работает, но там он подменяет запрашиваемую страницу текстом. Текст можно задавать, но это все не то.
Я сделал правило. Парсметры->Системные->Общие Првила->Паремтры, Сделал правило (TCP,удаленный адрес "блокируемый сайт.ru" (так как у них несколько айпишников - портал большой),блокировать эти данные). Но Опера как заходила на сайт, так и заходит. Берет страничку точно не из кэша. Значит аутпост не блокирует, как должен.

denver 20.04.2005 09:45

REUGEN
Цитата:

Опять я. В моем случае работает только так:
Если службу поставить запускать в ручную, а
в автозагрузку включить outpost без параметров, то все OK!
Всем спасибо.
Дело все в том что аутпост будучи запущенный в фоновом режиме (без значка в трее при загрузке) запускается с политикой блокировки (т.е. никакого обучения). Так вот в 2.5 был глючок (в 2.6 больше такого нет) -- аутпост всегда стартовал в фоне, от того и иконки небыло, оттого у тебя и инет не работал.
К слову, это дурной тон -- работать всегда с обучающий режимом, т.е. как правило сначала настраиваются правила разрешения для нужных прог, а потом ставится режим "блокировать все".

s5s 20.04.2005 10:58

Цитата:

Сообщение от denver

а потом ставится режим "блокировать все".

Это запрет всему и вся, наверно вы хотели сказать "режим блокировки"?
И попутно вопрос: в этом режиме оутпост предупреждает что одна из непрописанных прог ломится в инет?

denver 20.04.2005 11:55

s5s
Да, имел в виду режим блокировки (i.e. блокировать все кроме разрешенных).
Цитата:

в этом режиме оутпост предупреждает что одна из непрописанных прог ломится в инет?
Нет, но это будет отображаться в главном окне (со всеми процессами) в момент ее попытки подключится. И в журнале тоже будет видно.
В этом режиме аутпост только предупреждает о компонентах которые вдруг изменились и о попытке аттаки на порты.

Nicky_fool 20.04.2005 12:38

Цитата:

Сообщение от Dragon31337
Я имел ввиду, что есть модуль в аутпосте "Содержимое", там есть блокировка сайта по адресу. Эта блокировка работает, но там он подменяет запрашиваемую страницу текстом. Текст можно задавать, но это все не то.
Я сделал правило. Парсметры->Системные->Общие Првила->Паремтры, Сделал правило (TCP,удаленный адрес "блокируемый сайт.ru" (так как у них несколько айпишников - портал большой),блокировать эти данные). Но Опера как заходила на сайт, так и заходит. Берет страничку точно не из кэша. Значит аутпост не блокирует, как должен.

А плагин blockpost не есть решение проблемы?

Makc666 20.04.2005 15:16

Вложений: 1
Цитата:

s5s:
И попутно вопрос: в этом режиме оутпост предупреждает что одна из непрописанных прог ломится в инет?
Можно добавить нужное приложение в список "Пользовательский уровень", при этом создать для него правило на запрещение и указать в нём:
-------------------------
User_Guide_(RU).pdf
5.4 Создание правил для приложений
.................
Затем в окне Выберите действие для правила выберите действия, которые Outpost должен совершить при указанном событии:
.........
• Дать отчет — отображает сообщение, когда правило активировано.
-------------------------
Тогда будет появлятся сообщения.

Цитата:

Dragon31337:
Я сделал правило. Парсметры->Системные->Общие Првила->Паремтры, Сделал правило (TCP,удаленный адрес "блокируемый сайт.ru" (так как у них несколько айпишников - портал большой),блокировать эти данные). Но Опера как заходила на сайт, так и заходит. Берет страничку точно не из кэша. Значит аутпост не блокирует, как должен.
Опять же...
User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

см. атач.
Вот в таком состоянии www.aport.ru больше никогда работать не будет! Проверено.

P.S. Вы не читаете инструкции. Вам или лень их читать, или лень думать, читая их. Хотя вверху же написано:
Цитата:

Ресурсы для ознакомления: :contract:
00. Естественно мануал (рус. с картинками).
REUGEN
На твой вопрос тоже есть ответ в
User_Guide_(RU).pdf
3.3 Выбор политики
...
Когда Outpost Firewall работает в фоновом режиме, режим Обучение не функционирует, так как в фоновом режиме программа не выдает никаких предупреждений.
Если выбран режим Обучение и Вы выбираете работу в фоновом режиме, то необходимо указать политику работы программы, которая будет использоваться в фоновом режиме, так как фоновый режим не позволяет программе взаимодействовать с пользователем и открывать диалоговое окно режима Обучение. Для этого на вкладке Политики окна Параметры щелкните указателем мыши выделенное ссылкой имя политики и выберите политику в открывшемся окне:


denver
Цитата:

Так вот в 2.5 был глючок (в 2.6 больше такого нет) -- аутпост всегда стартовал в фоне, от того и иконки небыло, оттого у тебя и инет не работал.
Что значит всегда стартовал и иконки не было? Ты не ошибаешься? Может в некоторых случаях все же, а не всегда.

s5s 20.04.2005 16:06

Да просто denver сказал :- дурной тон - работать в режиме обучения. У меня "обучение" и мне надо видеть - ломится только что установленная прога в инет или нет, а через день ее сносить. На каждую прогу правил не напишешся. Из режима в режим и то забываешь переключиться. А мануалы мы читать не забываем. :)

kasinv 20.04.2005 17:01

Подскажите пожалуйста в каком файлике прописывается бан ключей? У меня всё работает
Outpost Firewall Pro ver. 2.6.451.5123 (402)
Copyright (C) 1999-2005 Agnitum. Bce пpaвa зaщищeны
Coдepжит RSA Data Security, Inc. MD5 Message-Digest Algorithms, Copyright (C)
1990-1992 RSA Data Security, Inc. Bce пpaвa зaщищeны
Bнимaниe: этa пpoгpaммa зaщищeнa зaкoнoм oб aвтopcкoм пpaвe и
мeждунapoдными coглaшeниями.
Hecaнкциoниpoвaннoe вocпpoизвeдeниe или pacпpocтpaнeниe пpoгpaммы в
любoй фopмe или любoй ee чacти мoжeт пpивecти к гpaждaнcкoй и угoлoвнoй
oтвeтcтвeннocти и будeт пpecлeдoвaтьcя пo зaкoну в пoлнoй мepe.
.-Peгиcтpaциoннaя инфopмaция
Зapeгиcтpиpoвaнo нa имя: Ru-Board
Tип лицeнзии: Business (5 кoпий)
Oкoнчaниe cpoкa пoдпиcки: ocтaлocь 355 днeй
Могу выложить рабочий файл из проги :biggrin:

denver 20.04.2005 17:10

Makc666
Цитата:

Что значит всегда стартовал и иконки не было? Ты не ошибаешься? Может в некоторых случаях все же, а не всегда.
В той версии что была до появления 2.6 у меня в настройках юыло проставлено "обычная загрузка" (не фоновая), при этом после перезагрузки значка в трее не было (хотя фаервол работал), значок появлялся когда запустишь фаервол вручную. А с версией 2.6 такой глюк исчез. Этот же глюк был и у другого сотрудника.

s5s
С какой целью проверять лезет ли прога или нет? Главное обычно что в инет не лезет тот кому не надо :) Если что-то в проге не работает (проверка новых версий т т.п.), тогда надо уж включать "обучение", смотреть куда она лезет. А мелочи типа лезла ли она вообще можно и в журнале посмотреть.

Cartman 20.04.2005 17:12

kasinv, почитай правила и шапку. Все вопросы касающиеся этого в другом разделе!!!

denver 20.04.2005 17:15

kasinv
Про ключи это в другой ветке.
В любом случае сначала перезагрузи тачку и проверь не слетела ли регистрация.

FantomIL 20.04.2005 17:16

Цитата:

Сообщение от kasinv
Могу выложить рабочий файл из проги :biggrin:

Если выложишь в нужном разделе, то люди тебе огромное спасибо скажут (как уже было замечено выше). А в этом топике обсуждается только работа программы и решаются технические затруднения.

kasinv 20.04.2005 17:51

Цитата:

kasinv:
Подскажите пожалуйста в каком файлике прописывается бан ключей?
Потому и пишу здесь. А регистрация не слетела :beer:


Часовой пояс GMT +4, время: 14:16.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.