IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Dizi 24.08.2007 21:16

flash666,
поставь как на скриншоте и будет тебе щастье..
Сообщение вылезать не будет
+
для надежности
чтобы с тебя нечего не сосалось к ним..
проверь..
(скрин №2)

Makc666 12.09.2007 09:59

Небольшое замечание для
Outpost Security Suite Pro + Anti-Spam
или
Spam Terrier

Когда Вы добавляете в "Белый список" по полям "Отправитель" или "Получатель" и выставляете условие "Заканчивается на", то нужно понимать, что адрес отправителя, который в письме выглядит как:
Код:

Maxim maxim@test.com
в техническом заголовке письма выглядит как:
Код:

"Maxim" <maxim@test.com>
Поэтому добавляя подобные правила, нужно основываться на техническом заголовке письма, а не на отображаемом программой.

P.S. Относится также к некоторым другим условиям.

solarian 14.09.2007 23:28

Объясните, плиз, как Outpostе настроить так, чтобы в интернет мог выходить только Firefox? Делаю в настройках Application->Partially Allowed->Firefox.exe правило:

protocol TCP, direction Outbound, remote port 80, Allow it, Activate Stateful Inspection

но Firefox при попытке выйти на google.com выдает ошибку "истекло время ожидания". В Log Viewerе ничего нет (установлена Policy - Rules Wizard)

Ладно, делаю в System->Rules правило

protocol TCP, direction Outbound, remote port 80, Allow it, Activate stateful inspection

Firefox начинает работать, но любое другая программа, которой еще нет во вкладке Application, тоже может выходить в интернет.

Что я упустил?

Outpost версии 4.0.1025.7828 (700).

Sile 15.09.2007 18:51

Хм. А зачем через системные правила?
Вариант 1:
Ставишь аутпост в режим обучения, запускаешь лису, запрашиваешь любой сайт, аутпост спрашивает тебя о создании правила, создаешь его, затем ставишь аутпост в режим блокировки. Все.
Вариант 2:
Заходишь в "параметры"->"приложения". Подсвечиваешь "пользовательский уровень"(желтый цвет). Жмешь кнопку добавить, указываешь путь до "firefox.exe" и жмешь "открыть". В появившемся окне либо создаешь правила сам, либо выбираешь из стандартных "Browser". Все.

solarian 16.09.2007 21:18

Проверил на свежеустановленном windowse - в самом деле, все работает и без системных правил. У меня, наверно, еще какая-то софтина кроме Outposta фильтровала интернет.

А можно как-то запретить, например, Windows Updateу ходить через определенное подключение? Есть 2 подключения к интернет с разными IP-адресами, но эти адреса можно указывать только в системных правилах ("local host" там же, где и "local port"). А если Updateу разрешить доступ в приложениях, то запрет в системных правилах уже не срабатывает

Makc666 17.09.2007 21:07

Цитата:

Сообщение от solarian (Сообщение 1459285)
Есть 2 подключения к интернет с разными IP-адресами, но эти адреса можно указывать только в системных правилах ("local host" там же, где и "local port"). А если Updateу разрешить доступ в приложениях, то запрет в системных правилах уже не срабатывает

Если у общего правила поставить метку "Игнорировать Контроль компонентов" или "Правило с высоким приоритетом", то оно будет сильнее правила для конкретного приложения.

P.S. В шапке об этом есть целых 2 (два) абзаца.

Wo1verine 08.10.2007 19:34

Подскажите пожалуйста правила необходимые для uTorrent'a.
А то я пытался сделать на основе журнала событий, но что-то все время зарезается и не могу спокойно качать. Просто разрешить всё - тоже не выход.

Makc666 08.10.2007 20:17

Цитата:

Сообщение от Wo1verine (Сообщение 1467350)
Подскажите пожалуйста правила необходимые для uTorrent'a.
А то я пытался сделать на основе журнала событий, но что-то все время зарезается и не могу спокойно качать. Просто разрешить всё - тоже не выход.

Outpost сам великолепно создаёт правила по умолчанию для uTorrent.

Allow all TCP
  • Где протокол TCP
  • и Где удаленный порт 0-65535
  • Разрешить эти данные
Allow all UDP
  • Где протокол UDP
  • и Где удаленный порт 0-65535
  • Разрешить эти данные

Вы можете в настройках uTorrent указать любой "Порт входящих соединений".
Точно также и другие пользователи могут указать на своей стороне любой порт для входящих соединений от 0 и до 65535
Поэтому Ваш uTorrent будет/может/должен подключаться к любому удаленному порту 0-65535.

добавлено через 14 минут
============

Тестирование порта на доступность:
Код:

http://www.utorrent.com/testport.php?port=XXXXX
где XXXXX - номер вашего порта указанного в опции "Порт входящих соединений"

К примеру: http://www.utorrent.com/testport.php?port=12345

============

Wo1verine 09.10.2007 17:10

Makc666 спасибо конечно, но это правило как раз выскакивало и оно меня не удовлетворяет. Что значит разарешить все UDP и TCP. Считай доверенное приложение. А нафиг оно такое упало? Может всё-таки можно ограничить как-то? Чтобы многе разрешено, но опять же не всё.
Гугль тоже какую-то фигню выдает. Нет однозначного ответа ни у кого

Plague 09.10.2007 17:23

Wo1verine, в тех правилах, что выше Макс написал добавь локальный порт - тот, что у тебя в настройках торрент-клиента стоит.
и для TCP, и для UDP

Makc666 09.10.2007 22:03

Цитата:

Сообщение от Wo1verine (Сообщение 1467747)
Makc666 спасибо конечно, но это правило как раз выскакивало и оно меня не удовлетворяет. Что значит разарешить все UDP и TCP. Считай доверенное приложение. А нафиг оно такое упало? Может всё-таки можно ограничить как-то? Чтобы многе разрешено, но опять же не всё.
Гугль тоже какую-то фигню выдает. Нет однозначного ответа ни у кого

Для чего нужно разрешить все удаленный порты TCP и UDP в данном случае я написал в своём сообщение выше. Наверное нужно его ещё раз внимательно прочитать.
Подключиться из вне при таких правилах смогут только к открытому порту процесса uTorrent.

Цитата:

Сообщение от Plague (Сообщение 1467756)
Wo1verine, в тех правилах, что выше Макс написал добавь локальный порт - тот, что у тебя в настройках торрент-клиента стоит.
и для TCP, и для UDP

В принципе, это не обязательно делать в виду специфики работы uTorrent. Если бы это нужно было делать обязатебьно, то у многих бы uTorrent не работал :)
Единственное, что, если недобавлять, то в uTorrent будет горет желтенький значок восклицательный, что мол нет входящих соединений. Если добавить подобное правильно, то будет гореть зеленый кружок. Но, если я не ошибаюсь, то подобное связано с DHT, и это уже разговор для другой темы.
Тестировал всё ночь. Не влияет добавление разрешающие правила для входящего трафика на указанный в настройках порт на желтый треугольник. Это просто предупреждение в uTorrent, когда нет соединений от пиров в данный момент времени.

softovic 23.10.2007 13:02

Уважаемые, установил вчера последнюю версию OutpostPro 2008 (6.0.2160.205.402.266) и столкнулся с проблемой:

Запускаю ТоталКоммандер, с целью соединиться по ФТП с сайтом.
Естественно, Аутпост предлагает создать правило на основе стандартного для Тотала, что и делаю (сам Аутпост в режиме обучения).
Далее, появляется:

[IMG]http://img100.***************img100/3163/clipdj9.jpg[/IMG]
, разрешаю однократно.

Соединение с ФТП проходит, тут же появляется очередное:

[IMG]http://img100.***************img100/103/clip2ux2.jpg[/IMG]

Если в этот раз, опять разрешить приложению SvcHost доступ, то Тотал долго висит в раздумьях, с окном:

[IMG]http://img153.***************img153/5238/clip3oz1.jpg[/IMG]

И далее, открывает папку сайта, с пустотой (якобы файлов там нет).

Если же, во второй раз, запретить приложению SvcHost доступ (запретить однократно), то все проходит нормально, папка тут же прочитывается и отображается, со своим содержимым.

Если добавлять SvcHost в список доверенных приложений, то Тотал будет висеть на чтении папки, как сказал выше.
Если же поставить на SvcHost запрет, то не происходит изначального соединения с сайтом, вообще.

В старой версии Аутпоста - это решалось простым занесением SvcHost в список доверенных, здесь ничего не получается :(

Прошу помочь разобраться...
P.S. OS Windows XP

medwed 23.10.2007 13:37

Новая версия Agnitum Outpost Firewall Pro 2008 (6.0.2160.205.402.266) 32-bit/64-bit по моему опыту грузит комп и виснет при загрузке. Пока остаюсь на старой и проверенной 3.51
Кто поставил новый Outpost Firewall Pro 2008, поделитесь впечатлениями!

Georgen 23.10.2007 13:59

Цитата:

Сообщение от medwed (Сообщение 1474624)
Кто поставил новый Outpost Firewall Pro 2008, поделитесь впечатлениями

Прога еще сырая, хэлп сделан наспех - заголовки от секьюрити, удручило отсутствие в детекторе атак кнопки разблокировать, возможности просмотра портов по номерам, отсутствует DNS-кэш, а вот с памятью, IMHO, работает корректнее, по крайней мере не отжирает до 100 MB (сейчас 3-4 MB), как в предыдущей версии. Но пока есть желание вернуться на предыдущую версию.

Thomas Finch 24.10.2007 15:32

Я установил Outpost Firewall Pro 2008 на Vista Ultimate 32-bit - так с дефолтными установками он вообще меня в инет перестал пускать ; ((. Вот теперь пересел за другой комп - ищу причину гемора.

parrot 25.10.2007 05:45

Установил ,пол ночи изучал и копался в настройках,в инет не пускает ,все подвесил ,снес ,почистил,поставил старую,все в порядке ,кто хочет мучиться и отсылать свои замечания ,савьте ,никуда не годится ,оценка 2!!!

Makc666 26.10.2007 11:40

Цитата:

Сообщение от medwed (Сообщение 1474624)
Пока остаюсь на старой и проверенной 3.51

4.0 лучше и стабильнее 3.51
3.51 - уже давно дырявая и обходится во многих местах.
Поверь мне на слово :)
Цитата:

Сообщение от medwed (Сообщение 1474624)
Кто поставил новый Outpost Firewall Pro 2008, поделитесь впечатлениями!

Добавить к выше написанно что-то ещё сложно. Лично я считаю, что программу специально выпустили в свет на данной стадии, чтобы просто отловить баги, услышать мнение и "потестировать" на как можно большем количестве конфигураций.
Я не считаю, что данную версию можно назвать Final
Но вы должны понимать, что без подобных релизов жизненный цикл подобный продуктов просто невозможен. К сожалению это так.

Vladimir Ivanov 26.10.2007 19:11

Цитата:

Сообщение от medwed (Сообщение 1474624)
Кто поставил новый Outpost Firewall Pro 2008, поделитесь впечатлениями!

Любимую мою программку для проверки почты на сервере пускает в инет выборочно:одни ящики пускает, другие - нет.
Пишет:"sending UIDL reguest..."?!
Причем странно, на Rambler'e два ящика, так вот, один пускает, а второй нет(?!)

parrot 27.10.2007 07:50

кто поставил 62 версию ,как полет???
может почитали наши проблемы и начнут к нам поворачиваться...местом...

Breeze 27.10.2007 08:10

Аутпост 6.0.2 только поставил - не отключается автозагрузка ни программы ни feedback. Памажите чем можете. :)
ЗЫ. Без ковыряния в реестре, законным способом.

parrot 28.10.2007 05:05

Breeze ведь предупреждали ,что версия сырая ,и все настройки ,может от ключей ,они вырубают ,и не дают машине работать,умы должны поработать...

teres 28.10.2007 10:53

Цитата:

Сообщение от Breeze (Сообщение 1476497)
Аутпост 6.0.2 только поставил - не отключается автозагрузка ни программы ни feedback.

Да действительно не понятно как отключить автозагрузку а так вроде пашет все нормально XP sp2 + последнии крит обновления + связка с KAV 7 . 125

kelta 04.11.2007 12:51

Поставил Outpost Firewall Pro версия 6.0.2162.8224.

Сразу бросился в глаза новый (и, хочу заметить весьма неудобный) интерфейс. В 4-й версии все намного понятнее и локаничнее что ли. Вот до сих пор не могу найти где в детекторе атак отрубать блокировку определенных ip, заблокированных на 60 минут (по умолчанию на 5) :)

Систему грузит больше, чем 4-я, но это, думается, вполне объяснимо. При изменении настроек иногда даже на долю секунды пропадает звук WinAmp ") [понимаю, комп древний Athlon XP 2200+, pc3200 1024Mb, Windows XP Pro]

Странно, Outpost не предлагает стандартные настройки (browser) для Opera (Версия 9.23, Сборка 8808), c Firefox 2.0.0.9 все ок. Также иногда блокирует Clock Tray Skins: в процессах прога висит, но в трее не отображается. Причем раз на раз не приходится, в большинстве случаев все ок)

Так что подумываю вернуться к 4-й ")

Iv@№1 05.11.2007 01:13

кто скажет 6 версия оютпоста позволяет пользоваться через удаленный рабочий стол или только по консоли? в версии 3.51 такого нету, но очень необходимо

parrot 05.11.2007 07:56

поставил новую версию ,много времени уделяешь ,не настройке ,а поиску всех установок ставишь и начинаются проблемы ,опять перехожу ,на 4 .
Это у всех так ,или я такой безрукий...

Makc666 07.11.2007 00:38

Цитата:

Сообщение от Iv@№1 (Сообщение 1479795)
кто скажет 6 версия оютпоста позволяет пользоваться через удаленный рабочий стол или только по консоли? в версии 3.51 такого нету, но очень необходимо

А можно вопрос поточнее?
Есть ещё версия 4.0, которая намного лучше 3.51
Цитата:

Сообщение от parrot (Сообщение 1479839)
поставил новую версию ,много времени уделяешь ,не настройке ,а поиску всех установок ставишь и начинаются проблемы ,опять перехожу ,на 4 .
Это у всех так ,или я такой безрукий...

6.0 - это всё таки пока больше глюк, чем программа. Ты не одинок.

BuGfUnK 07.11.2007 09:50

Поставил версию 6.0.2168.211.415.268
После загрузки винXP не видит сетевой активности, принятых отправленных пакетов 0. В свойствах соединения снимаю галочку "Agnitum Firewall Driver" - начинают мигать мониторчики :) Что ето за драйвер, знает кто? Ето навроде cfosspeed чтоли агнитумовский??

Restorer 08.11.2007 13:17

BuGfUnK
Да это в принципе и есть сам файрвол. если можно так сказать. При снятии галки на данном сетевом интерфейсе фильтрация не производится

Graph 11.11.2007 22:14

ставил на висту и хр
на висте начала выскакивать ошибка в программе flashget. что-то фаеру не нравится в ней, описание ошибки тут http://imho.ws/showthread.php?t=19876&page=21
чтобы не было проблем с пропуском в инет, не выставляйте настройки автоматом, только ручками для каждой программы.
у меня всё пускало, но сегодня снес, так как уж сильно она сырая и нестабильная.

Restorer 12.11.2007 08:59

Graph
Цитата:

access to an unnamed file was denied
Для исключения этого сообщения добавьте каталог в исключения в настройках модуля антивируса ОСС.

d3mon 22.11.2007 00:16

Такая проблемка: скачал новую версию Аутпоста (6.0.2175.214.0430) - и теперь никуда не конектится FlashFXP
(повисает на строчке: [R] 150 Opening ASCII mode data connection for file list).
Где в фаерволе переставить, чтобы всё работало, как прежде. Спасибо

-на всякий случай... ;) WinXP SP2

parrot 25.11.2007 08:56

Поставил ,все настройки сетевые и интернет ,пропали ,снес и установил висту с нее пишу ,как и где восстановить...в хр

Makc666 26.11.2007 13:13

Цитата:

Сообщение от d3mon (Сообщение 1487009)
Такая проблемка: скачал новую версию Аутпоста (6.0.2175.214.0430) - и теперь никуда не конектится FlashFXP
(повисает на строчке: [R] 150 Opening ASCII mode data connection for file list).
Где в фаерволе переставить, чтобы всё работало, как прежде. Спасибо

-на всякий случай... WinXP SP2

Попробуй подключится к FTP в режиме PORT.
+
Попробуй для начала почитать в первом сообщении данной темы ответ на вопрос:
"Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS)"
(Ctrl+F поможет тебе найти данный вопрос)
Цитата:

Сообщение от parrot (Сообщение 1488215)
Поставил ,все настройки сетевые и интернет ,пропали ,снес и установил висту с нее пишу ,как и где восстановить...в хр

Восстановить что? Настройки Outpost? Какая версия программы?

Restorer 30.11.2007 13:20

d3mon, а соединение не по SSL устанавливаете?

Astor 05.12.2007 19:41

Установил Outpost 6.0.2162.8224 работает без глюков вроде. Полечил триал -- обновляется без проблем, работает в паре с DrWeb, хотя комп не супер P4 2800 + 786Мб ничего не клинит. В общем у меня особых претензий нет.

Alefz 05.12.2007 19:53

А вот на AMD 1500+ с гигом памяти и выньэкспы.... он тормозит просто жутко.
То есть когда в сети не лазишь все в порядке, а как только врубаешь IE и начинаешь что нибудь читать - тот же форум или NNM - то просто хоть святых выноси :(

Astor 06.12.2007 14:08

Подскажите, чем отличается Agnitum Outpost Security Suite Pro от Outpost Firewall Pro. В последней вроде антивирус есть, а если установить OSS вместо Outpost Firewall и снести DrWeba???

werwulf 07.12.2007 00:37

Astor, сравнение продуктов есть в небольшой таблице в коне страницы здесь
http://www.agnitum.ru/products/security-suite/index.php
ЗЫ
В версии от 5 декабря пофиксен баг (или фича) с наследованием правил в веб контроле, рекомендую страдальцам обновляться ))

Vladimir2003 07.12.2007 07:23

Цитата:

Сообщение от Astor (Сообщение 1493415)
Подскажите, чем отличается Agnitum Outpost Security Suite Pro от Outpost Firewall Pro. В последней вроде антивирус есть, а если установить OSS вместо Outpost Firewall и снести DrWeba???

Кто пользуется встроенным антивирусом, подскажите на сколько он силен. Что лучше DrWeb/Nod/Kav/... или встроенного достаточно?

РабиндранаТагор 08.12.2007 10:04

Вообще что лучше: KIS 7 (Kaspersky Internet Security) или Outpost+(допустим)NOD. По идее файер + антивирус от одной конторы должен быть функциональнее т.е. 1:0 в пользу KIS'a, или выбор очевиден по такому принципу: кому не жалко системных ресурсов - выбирают монстра KIS, у кого машины послабее используют Outpost + антивирус (допустим NOD)?


Часовой пояс GMT +4, время: 01:44.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.