IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Georgen 08.02.2007 16:36

Цитата:

Сообщение от multi& (Сообщение 1352071)
рекомендованы в базе знаний Agnitum Outpost

и наверное логично было бы вышеуказанные порты убрать из исключений

ShamaN 10.02.2007 16:59

Здравствуйте уважаемые,
До 4 версии работало всё на ура, а после, началась какая-то фигня, после 3-х дней работы (компьютер никто не трогает всё это время) прога умирает, говорит, что произошла ошибка и предлагает отправить отчёт к себе, в Агнитум, в добавок загружает ЦП на все 100% так, что курсор мыши рывками передвигается, сама ни на что не откликается, убить себя не даёт... Что сие могёт означать, у кого-нибудь есть идеи?

Andy Stein 11.02.2007 01:48

ShamaN, а Anti-Leak выключить частично/полностью пробовал?

Makc666 11.02.2007 04:12

ShamaN, 1-ых, напиши полностью версию.
2-ых, попробуй отключить модуль Anti-Spyware.
3-ых, опиши какие ещё приложения у тебя накомпе, в первую очередь сетевые. И какой антивирус.

Dimarzio 16.02.2007 03:08

Всем доброго времени суток> беспокоит следующая проблема:
У меня есть PDA, при подключении его к компьютеру запускается майкросовтовский ActiveSync. При включеном аутпосте ver. 4.0.1007.7323 (591) не происходит соединение. Я уже и в доверенные приложения добавлял, и любую активность разрешал - пока не выключу файрвол не соединяет, как только отключаю сразу всё работает.
Кто что может посоветовать? Буду очень благодарен.

Makc666 16.02.2007 03:50

Цитата:

Сообщение от Dimarzio (Сообщение 1357458)
При включеном аутпосте ver. 4.0.1007.7323 (591) не происходит соединение.

Соединение куда чего?

Из первого поста:
http://www.imho.ws/showpost.php?p=36552&postcount=1

Совет вот этот не пробовал? Ради интереса.
Цитата:

1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа ISV замените значение Enable на Disable.
6. Закройте программу Registry Editor.
P.S. Модераторы, можно первый пост закрепить, пожалуйста! :) done. Plague

Dimarzio 16.02.2007 15:39

ОК дополню: WinXP+SP2+All Updates.
Опишу подробнее процесс синхронизации: После всовывания USB кабеля в PDA устанавливается связь между наладонником и компом. Потом начинается поиск изменений в контактах,заметках и т.д. Так вот сам процесс соединения PDA с PC не происходит - причина Outpost.
Совет выше не помог. ActiveSync пишет "связь устанавливается" но это длится часами и связь не устанавливается. Как только выключаю Outpost всё сразу работает.

Makc666 16.02.2007 15:44

Dimarzio, логи тогда нужны из Журнала, что там пишет.

Dimarzio 16.02.2007 20:53

SYSTEM || ICMP || local:192.168.2.32 ||Das Verbindungsziel kann nicht erreicht werden./1 || 85.30.254.28 Das Verbindungsziel kann nicht erreicht werden./1 || ICMP-Datenverkehr || EIN 18:46:15 14 Sekunde(n) 0 Byte 684 Byte 47 Bps ---

Пишет следующее> процесс под названием System, протокол ICMP, далее и так понятно, потом фраза с немецкого: "Цель соединения не может быть достигнута./1 (По-анлицки может быть типа "Connection target can't be reached ")" , далее удалённый адрес, потом фраза повторяется, причина ICMP-data trafic, ну и EIN - это направление соединения т.е. входящее.
Вот такие пироги.

Makc666 16.02.2007 21:07

Dimarzio, а по русски или английски нельзя было? :)
А IP адрес 85.30.254.28 - это чей?
А IP адрес 192.168.2.32 - это чей?
А если добавить эти оба IP адрес в:
Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка)
И поставить им галку доверенные.
Если не получится, можно вообще добавить всю сёть:
192.168.2.* в доверенные.

Andy Stein 17.02.2007 06:44

Цитата:

Сообщение от Makc666 (Сообщение 1358123)
А IP адрес 85.30.254.28 - это чей?
А IP адрес 192.168.2.32 - это чей?

Надо полагать, первый айпишник принадлежит провайдеру (Корвет-Телеком, Москва), а второй - локальной сети. :biggrin:

Только вот не могу понять: При чём тут ActiveSync и пинги? :confused:

Копать надо либо в сторону Anti-Leak, который кучу всего блочит, либо плагины смотреть.

Dimarzio 17.02.2007 17:35

Цитата:

Сообщение от Makc666 (Сообщение 1358123)
Dimarzio, а по русски или английски нельзя было? :)
А IP адрес 85.30.254.28 - это чей?
А IP адрес 192.168.2.32 - это чей?
А если добавить эти оба IP адрес в:
Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка)
И поставить им галку доверенные.
Если не получится, можно вообще добавить всю сёть:
192.168.2.* в доверенные.

Ну тут дело такое - винда у меня фрицевская ну и софт я себе подбираю фрицевский чтобы знать как те или иные термины будут по-немецки. Я всё-таки в Германии учусь и если я в терминологии не буду ориентироваться то сам понимаешь...

Ладно хватит лирики - вышеуказаные действия я тоже делал и галки ставил на NetBios и на доверенные не помогло. Я собственно сюда и обратился т.к. все известные манёвры ни к чему не привели.
192.168. это локальный адрес на рутере, а 85.30. это так сказать внешний да и динамический он у меня, перестартую рутер и всё внешний IP у меня уже другой.

добавлено через 2 минуты
Цитата:

Сообщение от Andy Stein (Сообщение 1358315)
Надо полагать, первый айпишник принадлежит провайдеру (Корвет-Телеком, Москва), а второй - локальной сети.

Только вот не могу понять: При чём тут ActiveSync и пинги? :confused:

Копать надо либо в сторону Anti-Leak, который кучу всего блочит, либо плагины смотреть.

Ну ты прям Нострадамус - провайдер Deutsche Telekom, München. :biggrin:
А что такое Anti-Leak ? С плагинами всё впорядке я уже проверял.

Dimarzio 18.02.2007 21:47

В общем проблема пока решена после прочтения хелпа к ActiveSync где сказано что он не хочет работать с Outpost. Так что придётся каждый раз отлключать.

Aluno 19.02.2007 08:19

Dimarzio, я так понимаю, ActiveSync 4.x? Я решил проблему так:
добавляем в список локальный сетей юзаемый АктивСинком 169.254.2.0, маска 255.255.254.0, ставим ей уровень безграничного доверия. :) Затем остаётся только прописать по ходу запросов правила для компонентов АктивСинка в/из 169.254.2.1. У меня так всё прекрасно заработало.

Makc666 19.02.2007 15:52

Dimarzio, правильно SeReZ всё говорит.
Я тоже самое и пытался тебе объяснить.
Думаю, что ты не тот лог вытащил из журнала.

Если прога действительно использует сеть 169.254.2.0, достаточно в доверенны добавить два IP:
169.254.2.0
169.254.2.1
:)

Маска 255.255.254.0 - это диапазон:
169.254.2.1 - 169.254.3.254

Можно написать вот так также:
169.254.2-3.*

Мне не ясно, зачем нужна сеть 169.254.3.*, если используется 169.254.2.*, но возможно прога очень умная :p

Dimarzio 19.02.2007 16:24

Цитата:

Сообщение от SeReZ (Сообщение 1359406)
Dimarzio, я так понимаю, ActiveSync 4.x? Я решил проблему так:
добавляем в список локальный сетей юзаемый АктивСинком 169.254.2.0, маска 255.255.254.0, ставим ей уровень безграничного доверия. :) Затем остаётся только прописать по ходу запросов правила для компонентов АктивСинка в/из 169.254.2.1. У меня так всё прекрасно заработало.

Слушай а какие именно правила нужно прописать, т.к. ActiveSync никаких запросов не генерирует, а даже после того как я сначала удалил его из доверенных приложений, ставлю потом допустить любую активность всё остаётся без изменений. Т.е. соединение всё равно не происходит.

Makc666 19.02.2007 16:37

Dimarzio, а ты это точно сделал?
Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка)
Добавить 169.254.2.0, маска 255.255.254.0
И поставить им галку доверенные.
?

Dimarzio 19.02.2007 16:43

Цитата:

Сообщение от Makc666 (Сообщение 1359788)
Dimarzio, а ты это точно сделал?
Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка)
Добавить 169.254.2.0, маска 255.255.254.0
И поставить им галку доверенные.
?

Ну конечно. Я эту операцию делаю не первый раз. Кроме того что мне кажется странным, Outpost распознаёт КПК под 169.254.2.0 но маску задаёт 255.255.255.0 автоматически я и там и там ставил галочки на доверенные и безрезультатно. :idontnow:

Makc666 19.02.2007 16:57

Цитата:

Сообщение от Dimarzio (Сообщение 1359793)
Кроме того что мне кажется странным, Outpost распознаёт КПК под 169.254.2.0 но маску задаёт 255.255.255.0

Маска 255.255.255.0 - это маска для диапазона 169.254.2.0-169.254.2.255

Лучше добавь вручную два IP адреса:
169.254.2.0
169.254.2.1

И поставь им галку Доверенные.

А также!
Смени галку внизу окна "Находить новые настройки сети автоматически"

И перезагрузись :)

Dimarzio 19.02.2007 17:54

Так дело сдвинулось с мёртвой точки. Теперь новая проблема, выскочило маленькое окошко которое сообщило что попытка соединения ActiveSync была заблокирована. Как разблокировать? Я перекинул запускающие файлы в Исключения и поставил везде галки разрешить.
Теперь вылетают сообщения>
1.Приложение пытается получить контроль над окном другого приложения.
Application - ActiveSync
c:\windows\explorer.exe
Вылетает когда я открываю окно ActiveSync

2.Приложение пытается получить контроль над поведением какого-либо сетевого приложения через OLE
Application: ActiveSync Application
Info: Microsoft.RAPIMgr.1
Вылетает когда я закрываю окно ActiveSync
Короче что-то я уже потерялся ... Связи всё равно нет.

Makc666 19.02.2007 18:10

Цитата:

Сообщение от Dimarzio (Сообщение 1359859)
1.Приложение пытается получить контроль над окном другого приложения.

Цитата:

Сообщение от Dimarzio (Сообщение 1359859)
2.Приложение пытается получить контроль над поведением какого-либо сетевого приложения через OLE
Application: ActiveSync Application

Разреши ему :)

Dimarzio 19.02.2007 19:17

Да разрешал я ему, и в Исключениях птички ставил. Никакого эффекта на соединение это не произвело. Ладно чёрт с ним. Буду просто отключать. Спасибо всем.

Leshich 22.02.2007 17:45

Поиск ничего не дал
Тут оутпост постоянно показывает и блокирует
Vpn.corbina.net
запрос соединения tcp (1042)
Это подключён инет через сеть
Чего VPN надо на 1042

Aluno 26.02.2007 11:30

Dimarzio, я получаю дайджест раз в неделю, так что пока не получил, не узнал, как идёт решение проблемы. Недавно пришлось ставить Outpost снова. В общем, маску можно ставить и 255.255.255.0, всё работает и если ей даёшь Trusted, то у меня Аутпост, ест-но, не требует правила создавать, мотивируя это как Trusted Zone. Так что, в принципе, это решается в один шаг. Удачи! :)
P.S. Я юзаю Outpost 4.0.1007.7323 (591).

Makc666 26.02.2007 18:30

Цитата:

Сообщение от Leshich (Сообщение 1362303)
Поиск ничего не дал
Тут оутпост постоянно показывает и блокирует
Vpn.corbina.net
запрос соединения tcp (1042)
Это подключён инет через сеть
Чего VPN надо на 1042

Добавь хост/домен: Vpn.corbina.net в список доверенных.

Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка)
Добавить домен Vpn.corbina.net
И поставить ему галку доверенные.

добавлено через 3 минуты
Можно так же, по идее, добавить хост/домен Vpn.corbina.net в модуле Детектор атак в список исключаемых хостов.

Свойства модуля Детектор атак -> Дополнительно (вкладка) -> Исключения (абзац) -> Узлы... (кнопка)

Leshich 26.02.2007 21:06

Цитата:

Сообщение от Makc666 (Сообщение 1364409)
Добавить домен Vpn.corbina.net
И поставить ему галку доверенные.

Очень уж радикально :)
Цитата:

Сообщение от Makc666 (Сообщение 1364409)
Можно так же, по идее, добавить хост/домен Vpn.corbina.net в модуле Детектор атак в список исключаемых хостов.

Вот это идея,спасибо
Тут дело даже не в самом ЗАПРОСЕ на соединение,как таковом,просто для VPN всё прописано для подключения и разрешено,что нужно
Интересно,чего это оно сверх нужного хочет
Счас теперь по TCP 3906 ломится

JimBeam 10.03.2007 19:00

Вопрос:
постоянно Outpost сообщает об обновлении компонентов (в основном Win, но и других программ) апдейт отключен, какие системные процессы нужно оставлять в разрешённых обязательно, а что можно отключить?

Makc666 11.03.2007 00:17

Цитата:

Сообщение от JimBeam (Сообщение 1371308)
Вопрос:
постоянно Outpost сообщает об обновлении компонентов (в основном Win, но и других программ) апдейт отключен,

Параметры -> Приложения... -> Компоненты (кнопка) -> Редактировать... (кнопка) -> Пересобрать базу данных (кнопка)
Это поможет.
Такое поведение характерно для недавно установленного (переустановленного) Outpost.
Цитата:

Сообщение от JimBeam (Сообщение 1371308)
какие системные процессы нужно оставлять в разрешённых обязательно, а что можно отключить?

Вопрос, на который нет однозначного ответа.
Я например, 99% компонентов, которые изменились (хотя многие не изменились, а просто первый раз сканируются, как я считаю) разрешаю всё. Потому что я уверен, что это не вирусы и не трояны там всякие :)
А вообще нужно смотреть, какая программа к какому компоненту обратилась и что это за программа, и что это за компонент.

JimBeam 12.03.2007 19:36

Цитата:

Параметры -> Приложения... -> Компоненты (кнопка) -> Редактировать... (кнопка) -> Пересобрать базу данных (кнопка)
Это поможет.
Спасибо за совет.
Но во второй части я имел ввиду какие приложения системы нужно оставить в Пользовательском уровне, у меня там ALG.exe, LSASS.exe, SVCHOST.exe. Но без последнего, как я понимаю, вообще в сети работать нельзя. Значения остального, что разрешено понятно. А в целом меня волнует, что бы ничего безконтрольно никуда не лезло.

Makc666 28.03.2007 13:11

Цитата:

Сообщение от JimBeam (Сообщение 1372458)
Спасибо за совет.
Но во второй части я имел ввиду какие приложения системы нужно оставить в Пользовательском уровне, у меня там ALG.exe, LSASS.exe, SVCHOST.exe. Но без последнего, как я понимаю, вообще в сети работать нельзя. Значения остального, что разрешено понятно. А в целом меня волнует, что бы ничего безконтрольно никуда не лезло.

Почитать за что отвечает каждый из процессов можно в интернете. Там в 90% случаев понятно всё описано.
По идее, если ты настроил в "Режим обучения" нужные тебе программы и перевел фаервол в режим "Блокировать" (что и следует делать), то волноваться вообще не стоит. И ничего безконтролько никуда лезть не будет :)
SVCHOST.exe - переносить из "Пользовательский уровень" в "Запрещенные приложения" нельзя.

hypopo 30.03.2007 10:07

что-то blockpost (v.2007.1.9) не блокирует траффик с Outpost v.4.0.1007.7323 (591) на WinXP. :(
plugin активен (галочка стоит)
с чем это может быть связано?

ADW 03.04.2007 12:03

При запуске многих прог. (проводник винды, фар, ворд, эксель...) выдает сообщение "Программа ... пытается изменить файлы Аутпост".
Win XP SP1, 4.0.1014.596.

Это нормальная ситуация ? В Документации про это не нашел.
Аутпост стоит два дня, версия триал.

Makc666 03.04.2007 12:41

Цитата:

Сообщение от hypopo (Сообщение 1384174)
что-то blockpost (v.2007.1.9) не блокирует траффик с Outpost v.4.0.1007.7323 (591) на WinXP.
plugin активен (галочка стоит)
с чем это может быть связано?

Это лучше спросить в официальном разделе плугина на англ. форуме:
http://www.outpostfirewall.com/forum/forumdisplay.php?f=59

Цитата:

Сообщение от ADW (Сообщение 1386323)
При запуске многих прог. (проводник винды, фар, ворд, эксель...) выдает сообщение "Программа ... пытается изменить файлы Аутпост".
Win XP SP1, 4.0.1014.596.

Это нормальная ситуация ? В Документации про это не нашел.
Аутпост стоит два дня, версия триал.

Последняя официальная версия программы:
Release date: January 25, 2007
Version: 4.0.1007.7323 (591)

Версию "4.0.1014.596" даже на бета тестерах не обкатывали, видно решили сразу на "смертных" обкатать.
Вообще подобное поведение бывает периодически, но не очень редко.

Попробуй совет, который я уже давал выше:
Параметры -> Приложения... -> Компоненты (кнопка) -> Редактировать... (кнопка) -> Пересобрать базу данных (кнопка)

+
Я бы советовал обновится до SP2 + пробежаться по Windows Update.

+
Может быть это и определенные глюки новое версии.

ADW 03.04.2007 20:03

Makc666 Спасибо, попробую.
Винду и так собирался переставить.
4.0.1014.596 скачал с официального сайта, триал.

Makc666 03.04.2007 20:22

Цитата:

Сообщение от ADW (Сообщение 1386677)
4.0.1014.596 скачал с официального сайта, триал.

Очень часто на сайте кидают версию, а потом убирают.
Хотя в данном случае, всего скорее это локальный фикс, т.е. только для Итальянцев.
Всего скорее по сравнению с
Outpost Firewall Pro ver. 4.0.1007.7323 (591)
версия 4.0.1014.596 изменений не несёт в техническом плане.

badman 04.04.2007 09:10

Можно ли с помощью оутпоста разрешить доступ только к определённым сайтам а остальные блокировать, если да то как? если нет, то чем можно это сделать

Makc666 04.04.2007 14:59

Цитата:

Сообщение от Makc666 (Сообщение 1386691)
Хотя в данном случае, всего скорее это локальный фикс, т.е. только для Итальянцев.

Получил подтвержедение, что версия 4.0.1014.596 собрана специально для Итальянцев.
Последняя официальная версия: 4.0.1007.7323 (591)

Цитата:

Сообщение от badman (Сообщение 1386883)
Можно ли с помощью оутпоста разрешить доступ только к определённым сайтам а остальные блокировать, если да то как? если нет, то чем можно это сделать

Похожая инфа уже была тут:
http://www.imho.ws/showpost.php?p=13...postcount=1776

----------

Создать глобальное правило (Параметри - Системные... - кнопка "Правила...")

Правило №1:

Где добавить правило:Протокол: TCP
Где направление: Исходящее
Удаленный адрес: хосты, на которые можно ходить
Удаленный порт: 80, 443, 8000, 3128, 8008, 8080, 8088
Действия: Разрешить эти данные
Пометить как: Правило с высоким приоритетом или Игнорировать контроль компонентов

Правило №2:

Где добавить правило:Протокол: TCP
Где направление: Исходящее
Удаленный порт: 80, 443, 8000, 3128, 8008, 8080, 8088
Действия: Блокировать эти данные
Пометить как: Правило с высоким приоритетом или Игнорировать контроль компонентов

Надеюсь, что я не ошибаюсь :)

Заметки:

Цитата:

Правила "Игнорировать контроль компонент" имеют приоритет более высокий, чем "Правило с высоким приоритетом".
Цитата:

Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.
Цитата:

Примечание: Когда приложение запрашивает сетевой доступ, Outpost Firewall проверяет наличие правил в перечне приложений. Если они есть, Outpost их применяет, игнорируя Общие и Системные правила. Другими словами, Outpost Firewall ищет по базе правила, соответствующие действиям приложения, и применяет подходящий вариант.
Цитата:

Примечание: Вы можете создать несколько правил для одного приложения. Обратите внимание, что Outpost Firewall применяет первое правило, отвечающее критериям сетевой активности приложения, и игнорирует все последующие правила. Брандмауэр обрабатывает правила в порядке их нахождения в перечне. Если правило соответствует критериям, поиск по перечню прекращается. Т.е. все правила, которые имеют подходящие параметры, но располагаются дальше первого найденного, будут проигнорированы.

badman 04.04.2007 15:40

Ок, сенкс, разобрался.

Пост можно удалить как ненужный.

Makc666 04.04.2007 16:32

Цитата:

Сообщение от badman (Сообщение 1387256)
Разрешать нужно определённые URLы а не айпишники

Ок, сенкс, разобрался.

Пост можно удалить как ненужный.

Зачем удалять :)

Лучше написать, что в поле:
Удаленный адрес:
можно вводить домены, к примеру www.cnn.com
А Outpost сам зарезолвит/определит IP адреса данных доменов.

Второй способ, который существует в дополнение к первому это:
Свойства модуля Содержимое
На второй вкладке "Адреса URL" просто добавить список нужных URL/ссылок/доменов.

badman 04.04.2007 22:08

Цитата:

Сообщение от Makc666 (Сообщение 1387304)
Свойства модуля Содержимое
На первой вкладке "Адреса URL" просто добавить список нужных URL/ссылок/доменов.

Пожалуй как раз ненужных, не помню как в других версиях outposta а в 4.0 на этой вкладочке "блокировать вебсайты адреса которых содержат ключевые слова"
Может здесь забить чо нить типа www. , .ru, .com и т.п. а вот уже на следующей вкладке Разное добавить в Доверенные Сайты нужные нам адреса?

ЗЫ. Кстати ещё раз спасибо за помощ!


Часовой пояс GMT +4, время: 14:58.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.