Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 4)

Модерирует : gyra, Maz

Widok (23-11-2010 11:12): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro в варезнике все вопросы по поиску лекарства только в ней!
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

 
Последняя версия:  
Outpost Firewall Pro 7.0.4 (3403.520.1244) от 22 октября 2010 г. История изменений  
Скачать x86 (32-Bit) Русская / Английская / Немецкая / Французкая / Испанская
Скачать x64 (64-Bit) Русская / Английская / Немецкая / Французкая / Испанская
 
С 1 ноября 2010 прекращаются обновления и техническая поддержка всех версий Outpost Firewall Pro, кроме версии 7.0.
Предыдущие версии: Страница загрузки (все 6.х, 4.х, 3.х, 2.х версии)
Бета версии: нет актуальных в данный момент
 
Бесплатная версия: Outpost Firewall Free 2009 (только английский язык, техподдержка отсутствует)
Полный вариант русификации Agnitum Outpost Free 2009 x86 x64 (включая русскую справку от Pro) - Здесь или Здесь.
 
Последняя версия 4.x: 4.0.1025.7828 (700) (18 июля 2007)
Загрузить: англо-русская, многоязычная и многоязычная 64bit версии.
 

Архив обсуждения: часть I,  II , III, IV, V и VI
Документация:  
Предыдущие версии:
- Руководство пользователя
- Приступая к работе
- Руководство для начинающих
- Руководство по сопровождению
- Руководство по разработке подключаемых модулей (OF 2.5)
К версии 2009:
- Что нового в Outpost Firewall Pro 2009  
- Приступая к работе  
- Руководство Пользователя OFP 2009
 
Outpost - outside and inside. Справочная информация ver. 1.0 - Справочник с неофициального русского форума Outpost зеркало на mediafire.com зеркало на rapidshare.ru

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin
Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
Неофициальный русский форум Outpost Firewall: http://firewallforum.ru/

Краткий FAQ:
  • Agnitum Outpost Firewall Pro -это персональный фаер, а не серверный, там он противопоказан и бессмысленен;
  • Это анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано;
  • Не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает);
  • По умолчанию поддержка веб-страничек в сжатом виде (GZIP-компрессия) отключена! для версий менее 4.0, Outpost Security Suite 2007 и Outpost Network Security 2.0 (Подробнее).
    Програмка, которая включает-отключает Gzip Encoding ~16kb (актуально для версии 4 и ниже)
    Продукты версий 6.0 и новее полностью поддерживают сжатие страниц (gzip). Источник.
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • KAV6 и Outpost при совместной работе: проблемы и устранение сбоев
  • Как блокировать порты в руководстве от orvman
  • Как отправить баг-репорт разработчикам: Подробнее...
  • Как избавиться от ошибки при разархивировании скачанных файлов. Актуально для версий 7.0 и выше Подробнее...
     
     
  • Инструкции по удалению продуктов Agnitum Outpost
     
    Прежде чем задать вопрос, загляните в Базу знаний Outpost, велика вероятность, что свой ответ вы там найдёте!

    Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
    Результаты тестов различных Фаерволов
    Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
    IP Blocklist for Outpost - IP Blocklist will block rogue and malware links only. This is not ad-blocking list.
    ВНИМАНИЕ!!!!
    Если попытаться сделать импорт\экспорт IP-списка Blocklist-а из\в папки\у, где в имени\пути есть кириллица, то ничего не получится!  
    Blocklist не загрузится (импорт) и не выгрузится (экспорт) при использовании такой папки.
    Используйте в создании путей для импорта/экспорта Blocklist-а только латиницу.
     
    С Vista совместим лишь Outpost Firewall Pro 2008/2009 (версия 6.x). Все ранее выпущенные версии с Vista не совместимы   Подробнее ...

  • Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:21 02-11-2009 | Исправлено: Maz, 11:54 24-02-2017
    HarDDroN



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    cdrom2
    Что за вопросы...
    Создаёшь правила для нужного приложения (или системное правило)

    Код:
    Протокол: UDP
    Удалённый/локальный порт: 1706 (jetform) или 7024 (vmsvc)
    Действие: блокировать.


    ----------
    Do millions of things right and one mistake will destroy everything...
    Здесь могла быть ваша реклама ;)

    Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 14:27 30-05-2010 | Исправлено: HarDDroN, 14:28 30-05-2010
    Sartoretty

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Наглухо вешает Windows 7 Ultimate и Enterprise x64 при использовании торрент клиетов uTorrent и BitTorrent(другие не проверялись).  
    Закономерности выявить не удалось, может через пару минут повесить, а может через 12 часов.  

     
    Аналогичная фигня. Даже если отключаешь его через "выход"

    Всего записей: 22 | Зарегистр. 02-08-2009 | Отправлено: 14:57 30-05-2010
    sisasebol



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите создать правила для SVCHOST.EXE а то он всё время куда то лезет. Я знаю что это  процесс относиться к многим системным службам. Проверяет обновления выполняет синхронизацию времени и т.д. К тому же он очень много отрывает локальных портов. Можно подробно расписать для него правила? Что бы система выполняла все задачи которые предусмотрены разработчиками и одновременно что бы не шагу в сторону то есть строгие правила. Слишком много правил для него нужно. Мне самой не справится. И ещё какие системные процессы кроме SVCHOST.EXE имеют право выхода в инет на vista ? Подключена ADSL.

    Всего записей: 15 | Зарегистр. 15-08-2009 | Отправлено: 16:12 30-05-2010
    ZUMR



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sisasebol

    Цитата:
    Помогите создать правила для SVCHOST.EXE  

    это подходит?

    ----------
    Иду себе своей дорогой и, как за флаг, держусь за мысль,
    Что нет мудрее педагога, чем наша собственная жизнь.
    (И. Тальков)

    Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 16:38 30-05-2010
    sisasebol



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ZUMR

    Цитата:
    это подходит?

    Не понятно не чего. К тому же там программа не outpost
    Что то в интернете нет хороших статей на эту тему. Вообще я так понимаю что очень не многие могут настроить outpost с "нуля" без помощи предустановленных правил. Иначе бы выложили полный FAQ с картинками и описанием что и к чему. Нужно хорошо в протоколах разбираться что бы настроить что бы враг не прошел. Жаль....

    Всего записей: 15 | Зарегистр. 15-08-2009 | Отправлено: 16:49 30-05-2010
    NapA



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sisasebol
    Скорее всего никто не хочет тратить время на создание
    Цитата:
    полный FAQ с картинками и описанием что и к чему

    Да и зачем это надо?!

    Всего записей: 267 | Зарегистр. 23-12-2005 | Отправлено: 18:07 30-05-2010
    HarDDroN



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    sisasebol
    ZUMR
    ОК, будет время -  поставлю аутпост, и выложу оптимальные настройки... конечно, не всем они подойдут...

    ----------
    Do millions of things right and one mistake will destroy everything...
    Здесь могла быть ваша реклама ;)

    Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 18:07 30-05-2010
    pytex



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sisasebol, на самом деле ничего сложного. Для SVCHOST достаточно пяти правил (на ADSL). Для других приложений тоже правила настраивать не сложно. Вот картинки с параметрами правил для SVCHOST. В тех четырех правилах что без птичек особой необходимости нет.

     
    Теперь если не хотите лишних вопросов файра для SVCHOST, то делаем самыми нижними еще два правила (по сути тот же результат можно получить если перевести его в режим блокировки):
     
    Где протокол TCP
    Блокировать
     
    и  
     
    Где протокол UDP
    Блокировать
     
    П.С. чуть ниже fqhfn как раз описал правила на этих картинках

    Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 18:14 30-05-2010 | Исправлено: pytex, 18:56 30-05-2010
    ALLinWHITE



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    pytex
    Очень хотелось бы, будем очень признательны!!! Особенно для Win7 x64!!!

    Всего записей: 145 | Зарегистр. 15-09-2008 | Отправлено: 18:26 30-05-2010
    fqhfn

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sisasebol
    У меня так
    для синхронизации времени оставил из предустановленных  
    Generic Host Process time synchronize UDP и TCP connection
    Для обновления винды создал правило
    Протокол ТСР, напрявление исходящее, удаленный порт HTTP, HTTPS
    Ну и правило для DNS  
    Протокол UDP, напрявление исходящее, удаленный адрес адреса DNS серверов 2 шт.(или введите макро-адрес DNS_SERVERS если адреса серверов не знаете), удаленный порт DNS
     
    Больше ничего нет, если что-то не так всегда можно посмотреть что блокируется в журнале или поставить в режим обучения
     
    Правило протокол ТСР, напрявление исходящее, удаленный порт HTTP, HTTPS - у меня обычно заблокировано, меняю на разрешено только когда запускаю поиск обновлений вручную
    Стоит режим блокировки, что б лишних вопросов не задавал
    В настройках центра стоит не проверять наличие обновлений, просто раз в месяц жму кнопку проверка обновлений, не меняя настроек
    Служба обновлений тоже отключена, также перед обновлением включаю)))
     
    Не бойтесь эксперементировать, запускайте программы нужные, удалив\отключив предварительно правила, смотрите куда ломится программа в этот момент, ну и создавайте правила вручную, выбирая «Другие» когда спрашивает, а не предустановленные для данной программы
    Так сами разберетесь что вам нужно, а что нет
    Если какая то программа использует много адресов или портов, создаете правило без них
    Например при проверке обновлений винда, практически каждый раз ломится на новый адрес, их слишком много
    Не зная их трудно указать все удаленные адреса, поэтому указывается удаленный порт, протокол и направление

    Всего записей: 143 | Зарегистр. 26-09-2005 | Отправлено: 18:41 30-05-2010
    sisasebol



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо ребята всем. Вроде начало что то получатся. Но всё таки компьютер это очень сложная машина и нужно очень светлая голова что бы с неё на "ты". Посмотрите вот что получилось.  

    И ещё бы мне настройки для браузеров и качалки IDM  
    И  я от Вас отстану.
    Глобальные правила и низкоуровневые не настраивать я так понимаю?

    Всего записей: 15 | Зарегистр. 15-08-2009 | Отправлено: 19:19 30-05-2010
    Zeesh



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sisasebol
    Посмотрите здесь, может что-нибудь пригодится.

    ----------
    Всё, что вы скажете, будет исковеркано чужим больным разумом и использовано против вас!

    Всего записей: 2356 | Зарегистр. 27-07-2006 | Отправлено: 20:13 30-05-2010
    cdrom2

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    del

    Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 21:34 30-05-2010 | Исправлено: cdrom2, 17:57 31-05-2010
    HarDDroN



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    fqhfn

    Цитата:
    Отправлено: 18:41 30-05-2010

    Очень хороший пост, советую прислушаться.
    pytex
    Синхронизация нахрен (извиняюсь) не нужна, лучше её отключить, часы и без этого не отстают. А создаёт брешь в безопасности. (ip мелкомягких можно легко подменить dsn spoof-ингом)
    DNS по UDP будет достаточно, TCP тоже можно убрать (без него всё работает).
    Насчёт разрешения исходящих TCP на 80, 443 (HTTP, HTTPS) - я всё делаю как fqhfn, прадва ужесточил малость - вбил в удалённые адреса IP апдейт-серваков мелкомягких, и убрал галочку, когда надо апдейтнуться - включаю галку.




     
    Добавлено:
    Почему при выборе протокола ICMP нельзя указать направление, а так бы разрешил только исходящий.

    ----------
    Do millions of things right and one mistake will destroy everything...
    Здесь могла быть ваша реклама ;)

    Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 22:43 30-05-2010
    Term1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fqhfn

    Цитата:
    Отписывался уже, у мня на win 7 х86 с аутпостом 7.0.3343 такая же проблема была  
    Техподдержка файлик с таким содержимым прислала  
     
    Код:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\afw\Configuration]  
    "NdisFilterOffloadRecv"=dword:00000001  
    "NdisFilterOffloadRecvNblMax"=dword:00000001  
     
     
    Помогло, зависания пропали

     
    Спасибо, помогло!
    Небольшое уточнение, для х64 версий нужно добавлять параметр qword

    Всего записей: 89 | Зарегистр. 29-11-2009 | Отправлено: 00:17 31-05-2010
    Feres



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скажите а что за порт 1110? Потому что все приложения которые работают с сетью просят им открыть этот порт. Пробовал удалять все правила кроме разрешения связи с DNS сервером. И приложение без всяких правил только с разрешением TCP на порт 1110 и  UDP на DNS сервер выходит без проблем в сеть А если все правила на месте нo не разрешишь соединятся с 1110 то приложение вообще не может в сеть выйти.

    Всего записей: 176 | Зарегистр. 30-03-2009 | Отправлено: 01:05 31-05-2010
    Betauser RC

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Feres
    Это "прокси" Касперского.

    Всего записей: 1674 | Зарегистр. 03-11-2008 | Отправлено: 01:44 31-05-2010
    Feres



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Betauser RC
    Да спасибо уже прочитал  
    http://support.kaspersky.ru/wks6/all?print=true&qid=180593926
    http://twogori.blogspot.com/2010/03/blog-post_07.html
    То есть мне достаточно разрешить исходящее на DNS по протоколу UDP и разрешить исходящее по протоколу TCP на удалённый порт 1110 и удаленный адрес 127.0.0.1 а остальные правила уже указывать для AVP.EXE? Хрень какая то я даже расстроился а зачем мне фаервол?

    Всего записей: 176 | Зарегистр. 30-03-2009 | Отправлено: 01:53 31-05-2010
    Betauser RC

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Feres
    Да, при использовании стороннего веб-антивируса с гибкостью в настройках правил брандмауэра Outpost можно попрощаться.

    Всего записей: 1674 | Зарегистр. 03-11-2008 | Отправлено: 01:58 31-05-2010
    ne2e4

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    пожалуюсь, хотя не думаю, что можно исправить...)
    при установленном NOD'е (антивирусе), не работает веб-контроль. без нода работает. он включен, в machine.ini - все "true".
    последняя версия, на которой работает - 655.  
    xp sp3 simplix edition, P4.

    Всего записей: 3 | Зарегистр. 06-11-2007 | Отправлено: 07:06 31-05-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

    Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 4)
    Widok (23-11-2010 11:12): лимит страниц. продолжаем здесь


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru