IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

alvic 05.08.2002 15:19

Вопросы по Agnitum Outpost Firewall /Outpost Security Suite
 
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!

========================

Уважаемые пользователи! Если Вы задаете вопрос по проблемам БЕТА-версий данного программного обеспечения, то будьте готовы к тому, что Вам не смогут помочь!

========================

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

1-ых,
Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
+
Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates
P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

2-ых,
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

3-их,
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!
Ссылка на строчку ниже...

========================

Ресурсы для ознакомления: :contract:
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf
01. Весь данный топ на одной странице (поиск по Ctrl+F).
02. Довольно много правил под популярные программы.
03. Knowledge Base (англ.) и Часто задаваемые вопросы (рус.) - весьма познавательно для продвинутых юзеров.
04. Форум на английском языке - http://www.outpostfirewall.com/forum/
05. Форум на русском языке - http://www.firewallforum.ru/
06. Официальный сайт (анг.) - http://www.agnitum.com/
07. Официальный сайт (рус.) - http://www.agnitum.ru/
08. База Знаний Agnitum Outpost - Неофициального русского форумa Agnitum Outpost Firewall
09. Outpost 4.0 - What to Expect - http://www.outpostfirewall.com/forum...ad.php?t=18611
10. A Guide to Producing a Secure Configuration for Outpost - http://www.outpostfirewall.com/forum...&threadid=9858
11. Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 -> A Guide to Producing a Secure Configuration for Outpost -> Теперь на русском языке!!!

--->>> Читаем "Руководство по созданию безопасной конфигурации Outpost". Это должно избавить Пользователей ОР от многих проблем...
12. Outpost PRO FAQ (англ.) - http://www.outpostfirewall.com/forum...splay.php?f=64
13. Забыли пароль? Вам сюда! - http://outpostfirewall.com/forum/showthread.php?t=12089
14. Как я могу сохранить диагностическую информацию, чтобы предоставить ее службе технической поддержки Agnitum? / How can I save Outpost log files and send them to Agnitum's technical support team?
www.agnitum.com/support/kb/article.php?id=1000144&lang=ru
========================

Обновление до последней бета версии идёт только при измененном update.ini
1) C:\Program Files\Common Files\Agnitum Shared\Aupdate
2) update.ini
3) Изменить:
Outpost Firewall Pro ver. 2.0.xxx.xxxx (xxx)
ServerDir=/update_beta25 (было ServerDir=/update_pro20)
Outpost Firewall Pro ver. 3.0.xxx.xxxx (xxx)
ServerDir=/update_test (было ServerDir=/update_pro20)
4) Сохранить файл
5) Запустить обновление
Внимание!!! При обновлении блокируются "левые" ключи!!!

========================
Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS),
могут наблюдаться проблемы с доступом на FTP-серверы,
если используется активный режим передачи данных протокола FTP.

Проблема:
Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт

Симптом:
Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт.

Решение:
Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее:
1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа ISV замените значение Enable на Disable.
6. Закройте программу Registry Editor.

========================
Каков порядок применения правил обработки сетевого трафика в продуктах Outpost?

http://www.agnitum.ru/support/kb/art...000120&lang=ru


Outpost Firewall Pro 2008 и Outpost Security Suite Pro 2008
  • Блокировать узел атакующего
  • Доверенные зоны
  • Глобальное правило блокировки/разрешения NetBIOS
  • Низкоуровневые системные правила, помеченные как "правила с высоким приоритетом"
  • Глобальные правила, применяемые до правил для приложений
  • Правила для приложений (Запрещенные/Доверенные/Пользовательский уровень)
  • Низкоуровневые системные правила
  • Глобальные правила, применяемые после правил для приложений
  • Разрешить NAT-пакеты
  • Правила ICMP
  • Политика Outpost
  • Блокировать транзитные пакеты
========================
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!"
User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию.
Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения.

NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly.
========================

version 3 and Port 803?
http://outpostfirewall.com/forum/showthread.php?t=15081
Listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action.

========================


Линейка продуктов ESET NOD32 Antivirus 3 и ESET Smart Security фильтрует весь HTTP и POP3 трафик через себя...
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)
Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Подобное поведение можно отключить!
Как? Читай по этой ссылке (кликай тута)!

========================

Что такое feedback.exe
Ответ на вопрос:
http://outpostfirewall.com/forum/sh...708&postcount=2
The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs.
Перевод (не литературный):
feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка.

========================
History of changes
http://www.agnitum.com/products/outpost/history.php
========================
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!
========================

Dead Man 05.08.2002 15:26

Можно , вычесли IP адреса всех баннеров и заблокируй ИХ ;-)
Удачи. ;-)

Camelot 14.08.2002 21:32

2alvic: а собстно зачем тебе это? ;) Тебя смущают эти загадочные надписи? ;) Имхо они наоборот полезны, т.к. если ты их лицезреешь - значит аутпост делает свое дело... ;)

alvic 14.08.2002 22:31

2Эрельвар
Ну я бы предрочел видеть сайт в девственном виде, вовсе не обязательно навязчиво хвастать сколько баннеров заблокировано (на это и логи есть).

А вот что касается блокировки конкретных IP, по совету Dead Man 13 как ни старался в Outpost не нашел такой функции, только разрешение.

Sulahit 01.09.2002 14:33

Проблема: XP+Agnitum Outpost Firewall
 
Стоит XP и Agnitum Outpost Firewall самой последней версии, включён фильтр рекламы, но меня вообще не пускает в инет, вырубаю Agnitum - всё нормально, но с баннерами. До переинсталляции XP всё как-то работало,щас нет...HELP!

Nymph 08.09.2002 21:54

Попробуй поотключать различные модули... Активное содержимое, баннеры и пр.

fraskini 08.09.2002 21:58

Ты посмотри каким приложения открыт доступ и по каким портам.Видимо там что-то запрещено,либо выброно не "Обучение",а "Режим блокировки" ,это в Policy .А из-за резки банеров этого быть просто не может.Внимательно проверь настройки.

][imera 11.09.2002 01:41

при такой же конфигурации происходит интереснейшая вещь...если попробовать посканить диапазон собсвенной сети, то при дохождении до ip собственной машины винда предлогает отправить отчёт о том, что мол "ваш outpost накрылся медным тазом"....
происходит регулярно, чем лечится - не знаю...
для меня вылечилось лишь одним - возвратом на любимый, проверенный в боях W2K....хотя возможно просто нужно было разобраться...

p.s. обламалась смена OS короче....:)

C_dv 13.09.2002 09:43

У меня Outpost тоже глючит, когда сканишь собственный IP.

Mher 21.09.2002 01:08

Просто надо разрешить сервису SVCHOST иметь полний доступ, и интернет пойдёт.

Nymph 21.09.2002 07:20

Через SVCHOST может и троян в Инет ломанутся...

mikes 29.09.2002 19:57

Vopros po Outpost Firewall
 
Нужно ли блокировать прогу svchost.ехе.

У меня возникла проблема с тетей Асей. Этот файрволл не дает ей доступа, хотя в настройках я поставил нормальный доступ (просто не находит сеть). С чем это связано????

Nymph 29.09.2002 22:42

mikes
svchost.ехе необходимо разрешать доступ в ИНет... без неё у тебя ничего работать не будет... роль svchost.ехе в ХР аналогично роли rundll32.exe в 9х виндах... Т.е. это не самостоятельный процесс...

][imera 29.09.2002 23:36

хм...оказывается не толькоя поиском не пользуюсь..
:)

Nymph 30.09.2002 01:21

Кстати по поводу поиска........
mikes
Дуй туда... подобный вопрос поднимался!
][imera
Спасибо что напомнил... ;))

Shlomo 03.10.2002 14:39

есть проблема с outpost
 
Господа! у меня стояли разные стенки, сечас потавил аутпост, прога крутейшая! но... переодически она сама вырубается... что это может быть и как этого избежать?
Раньше стоял зоналарм, и с ним таких проблем не было...

Иван 06.10.2002 18:15

С такой проблемой не сталкивался. У меня стоит версия Pro 1.0.1817.1645. Если у тебя другая, удали её полностью и попробуй поставить эту. Вообще, поискав на форуме, любую проблему можно разрешить.

shu_vas 05.01.2003 04:41

Outpost мешает загрузке приложений
 
Outpost мешает запуску IE и MyIE. При этом выдается сообщение о нехватке системных ресурсов, а в окне завершение работы программ появляется строчка" нет данных". Если удалить эти приложения из списка зарегистрированных, то в режиме обучения они запускаются без проблем, но только до перезагрузки. Иногда помогает переключение Outpost в режим "блокировки",иногда нет.
Что следует сделать? Применять другие FireWalls не хочется.
Adqvard - неинтересен, ZoneAlarm вешает систему намертво еще при загрузке.
OS Win98, версия Outpost последняя.

ForestStream 05.01.2003 09:06

Переустанови его. У меня Outpost и не такое вытворял с системой.
Как-то раз ваще обрезал мне все коннекты, пришлось переустновить.
И когда переустановишь настраивай его повнимательней. ZoneAlarm - действительно отстой, Outpost даёт реальную защиту. Так что могу пожелать тока удачи. :smoker:

stuart 08.01.2003 00:15

Провал Outpost на PC Flank
 
Вопрос специалистам: не так давно я заменил Kerio на free версию Outpost. Она успешно прошла все тесты (Sygate, Shields Up, Symantec etc.), однако, тест на PC Flank показал, что порты 135, 139, 12345 и 1243 видимы (хотя и закрыты). Удивительно, что другие ресурсы те же самые порты обозначали как stealth... Может быть, кто-нибудь сталкивался с подобным парадоксом? Или же так любимая многими Outpost все-таки "дырява"? Заранее спасибо...

Slakwik 08.01.2003 08:17

Хм... а все ли ты там настроил?

stuart 08.01.2003 08:40

OUTPOST - настройки
 
Все настроено так, как и полагается, по крайней мере, в брандмуэре, базирующемся на правилах...

Slakwik 08.01.2003 09:06

... странно. :) У меня не видит ничего. Меня самого не видно. :)
А под какой операционкой сидите, сэр? :)

stuart 08.01.2003 09:12

Win 98 SE, Celeron 500, RAM 128 MB.

Может быть, именно над этими портами следует как-нибудь дополнительно поработать?

Самое удивительное - надежный (по мнению многих специалистов) тест на Shields Up говорит, что все в порядке, и только PC Flank вносит сомнения...

Slakwik 08.01.2003 09:36

ребята сами друг друга ломать пыталилсь.. только pro версия не выдержала, free устояла. :) Поверь, Outpost устойчивый гад))))))))))
А проверка самого себя такая... А там, где что-то нашли, не предлагают, дайте нам ### USD и мы вам поможем? :-)

KpNemo 08.01.2003 10:12

Вообщем для 139 и тем более 135 порта надо прописывать правила . Отдельно и обезательно . ПРосто kerio работает наоборот , он всё закрывает и открывешь по надобности , а аутпост закрывает по умолчанию далеко не всё , и закрывать надо ручками что и советую делать !

Slakwik 08.01.2003 10:17

:) что и требовалось доказать)))

stuart 08.01.2003 10:21

Спасибо за оперативную реакцию; возникает следующий вопрос - каким образом можно в Outpost прописать правила для портов? Все, что я обнаружил, это возможность создания правил для приложений...

Slakwik 08.01.2003 10:30

Посмотри Общие Правила в настройках)
Там можно описать правила на порт.

Mister 08.01.2003 10:36

правый клик по иконке > options > system >Global Application and System rules > Setting > Add .... new Rule
Where the specified protocol is UDP
and Where the local port is 135-139
Deny it

stuart 08.01.2003 10:49

Удивительно - и после создания описанного выше правила и его активации PC Flank пишет : "Warning!
The test found visible port(s) on your system: 135, 139" и "Warning! The test found visible ports on your system: 12345.
The following Trojans use these ports: NetBus". А могут ли быть глюки у самого PC Flank :-)?

Slakwik 08.01.2003 10:53

;-) Хз... моить паранойя? ;-Dа мона тебя посканить? ):) Может ерунда все это? :))

stuart 08.01.2003 11:01

Действительно, что-то странное... Только что проверил 135, 139, 1243, 12345 порты на auditmypc.com - все в порядке. Говорит, что "We scanned the ports you requested, looking for any services that might be running on them, and did not find anything. If we had found open ports, we would have reported them to you and tried to produce information about the open port(s)."

Slakwik - поскань, пожалуйста! Что для этого надо - мой IP?

Slakwik 08.01.2003 13:15

Ой... если, о чем я чичас и думаю так это о своей диване...

Знаешь, если все говорят одно, а один говорит обратное, то это еще раз оправдывает высказывание, в семье не без урода...

Написав свой ip здесь ты рискуешь тем, что тебя начнут сканить, нюкать, мочить, снимать и так далее...

Пожалуй стоить довериться разработчикам Outpost, все ж таки, почти русские)

helldomain 13.01.2003 02:36

Ya prikleil w etom forume topik o stenah. Posmotri ego.

Paul Ziebert 18.05.2003 15:31

прожорливость Outpost Pro
 
недавно установил outpost pro и заметил, что он потребляет 30-45 % cpu time + 30-45 Мб оперативки! причем потребление оперативки постепенно растет - с 3-4 Мб и до 40. до этого было free версия - проблем небыло. (2-4 Мб и 1-2 % ). что бы это могло означать?

amd duron 850 MHz
256 Mb SDRAM
VIA 133
Windows XP SP1

sockets 18.05.2003 17:25

Странно, у меня с ним проблем нет, тормазов неощущаю абсолютно, правдо проц 1400

Paul Ziebert 18.05.2003 17:44

я тоже пока не ощущаю, но IMHO 40 Мб для firewall это круто, тем более, что, повторюсь - free версия исползовала max 5 Мб.
:kill:
поэспериментировал - после restarta компьютера 3-5 Mb, а потом потихоньку растет:mad:

sockets 18.05.2003 17:51

Paul Ziebert
наверное чем больше исходясчих и входясчих протаколов ловит, тем большая нагрузка на память

Paul Ziebert 18.05.2003 18:00

Вложений: 1
прикладываю screen shot, по-моему в этом случае нагрузка минимальная.:баран:


Часовой пояс GMT +4, время: 04:08.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.