Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено, сервера выключены, обновления больше не выходят.

 
Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
Настройка персональных файерволов (firewall rules)
HIPS - Host-based Intrusion Prevention System
 
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab
Инструкция по настройке Outpost Firewall Pro
 
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать, что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 Pro 22H2 х64(Сборка ОС 19045.4291).
Совместимость с Windows 11
С использованием модифицированного version.dll, Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 х64(Сборка ОС 22631.3447).
 
Способ решения проблем с блокировкой транзитных пакетов(например, с VirtualBox 6.1)

Всего записей: 38836 | Зарегистр. 26-02-2002 | Отправлено: 13:05 17-12-2016 | Исправлено: Caravelli, 14:34 11-04-2024
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ttettette

Цитата:
Подскажите по вашему ответу, что svchost надо всё запретить - а как же dhcp? как компьютер ip получит?

Это советы из разряда - "вначале выстрелим себе в колено".

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29409 | Зарегистр. 15-09-2001 | Отправлено: 14:09 02-02-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ttettette
Отключите только службу dns-клиента, dhcp-клиент не трогайте.
Цитата:
компьютер вообще отказался ip получать, выяснилось, что  svchost  требовал доступ
Вот и заблокируйте для svchost доступ в сеть, меньше будет проблем. Мой ПК на 11-версии оси так и работает.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 15:31 02-02-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ttettette
Цитата:
Подскажите по вашему ответу, что svchost надо всё запретить - а как же dhcp? как компьютер ip получит?
DHCP нужен, когда провайдер раздает пользователям динамический IP, это может выглядеть так, что IP от сессии к сессии не меняется, но он назначается динамически. Но и в этом случае, без правил DHCP, а их два, на вход и на выход, вы получите тот же IP, но с задержкой на 16 сек., а не мгновенно. У меня для svchost запрещено все, кроме DHCP, на одном компе Outpost, на другом Windows Firewall Control.
Дискомфорта, тормозов, задержек с интернетом не наблюдается.

Всего записей: 6422 | Зарегистр. 14-09-2020 | Отправлено: 16:54 02-02-2024 | Исправлено: gutasiho, 18:35 02-02-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
А что, 53/udp не используете?
 
Добавлено:
dhcp не резолвит, значит используете dns.
А зачем в AOF вам правило для dhcp?
 
Добавлено:
К слову, для приложений нет ни одного правила с dhcp.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 19:11 02-02-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Использую DNSCrypt. Без правила DHCP вполне можно работать, кроме как интернет появляется с задержкой 16сек., а не через пол-сек., как с DHCP.

Всего записей: 6422 | Зарегистр. 14-09-2020 | Отправлено: 21:09 02-02-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Цитата:
кроме как интернет появляется с задержкой 16сек.
Не вижу задержек, ни на одном браузере при открытии страниц ни с закладок, ни с закрепленных вкладок, ни при вставке адреса. Всё в пределах пропускной способности канала.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 21:46 02-02-2024
GPT007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вы тут как на разных языках разговариваете)))

Всего записей: 119 | Зарегистр. 04-09-2023 | Отправлено: 22:38 02-02-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Видимо, я выразился не совсем корректно по поводу 16сек., делаю попытку исправиться. Выключаю сетевую карту, запускаю пинг на внешний хост. Включаю сетевую карту батником от админа, в окне запроса UAC жму "разрешить" и тут же "жму кнопку секундомера", проходит ровно 16сек., и появляется интернет, что отображается в окне пинга.
Т.е. эти 16сек. характерны только один раз в момент включения интернета. Если выключить и снова включить, описанный выше алгоритм повторится.
После включения интернета (после 16сек.) открытие страниц и прочее - открывается мгновенно, задержек нет, придраться не к чему, об этом я в первом посту писал.

Всего записей: 6422 | Зарегистр. 14-09-2020 | Отправлено: 08:03 03-02-2024 | Исправлено: gutasiho, 08:04 03-02-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Проделал почти тоже самое, вот только ползунок UAC в нижнем положении: не более 7 сек, что вполне объяснимо с инициализацией железа в системе.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 08:34 03-02-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Повторюсь, динамический адрес без правил DHCP, 16сек. С правилом - 0сек.

Всего записей: 6422 | Зарегистр. 14-09-2020 | Отправлено: 08:40 03-02-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Аналогично, 7 и 7 сек. Я ж говорю UAC не выдает запросов(ползунок в нижнем положении и вообще, зачем он нужен в системе с AOF?), включаю сетевую карту и засекаю секундомером время появления интернета.  
Не более 7 сек и по другому не может быть.
Цитата:
динамический адрес без правил DHCP
Нет такого понятия в правилах AOF.  
А так да, провайдер раздает динамические адреса.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 08:58 03-02-2024
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho

Цитата:
DHCP нужен, когда провайдер раздает пользователям динамический IP...

Для локалки тоже нужен DHCP - не будешь же ты на каждом устройстве прописывать все ипы.


----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29409 | Зарегистр. 15-09-2001 | Отправлено: 14:09 03-02-2024
jackbsoder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitMVS

Цитата:
На Win 7 c Outpost всё работает нормально. Outpost видит запросы виртуалки, как обычного приложения (с типом соединения  NAT в VirtualBox). Создаю правила и всё работает.
Проблема только с Win 10 + Outpost + VirtualBox  

Вряд ли вам это актуально, но если речь о VirtualBox на host'е и Outpost на host'е, то это проблема "свежих" версий VirtualBox. С какого-то года (уже достаточно давно, лет 5, а может даже и более - не помню точно; посмотрел, с 2017 года), они добавили hardening protection в VB. Версия host os неважна. Эта защита запрещает любым левым .dll и проч хукать что-либо в их процессах. Таким образом wl_hook*.dll от Outpost не может хукнуть процессы виртуалки VB (она просто дает запрет на загрузку этой dll в контекст своего процесса, защита эта реализована на уровне драйвера) и из-за этого Outpost не может нормально определять разные параметры процесса, которые он получал из usermode'а (из этой библиотеки).
Так что это в общем-то не проблема Outpost, а проблема "уродов" из Oracle/VB, которые не хотят (не хотели) заносить wl_hook*.dll в белый список, кому было бы разрешено туда загружаться.
 
Добавлено:

Цитата:
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать, что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 October 2022 (версия 22H2).

А на более свежих Windows 10 тестировали?
 
Но вообще больше интересует: проверяли ли работу на 2016 Server или 2019 Server?
Хотя бы просто в режиме firewall (с отключенными драйверами sandbox* и прочими функциями).
 
Если работает, то насколько стабильно в целом?
 
Про проблему с 127.0.0.1/loopback/localhost соединениями понятно.
 
Надо бы наверно как-то в шапке информацию обновить с общей информации?

Всего записей: 111 | Зарегистр. 08-08-2009 | Отправлено: 04:16 12-02-2024 | Исправлено: jackbsoder, 04:17 12-02-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jackbsoder
Цитата:
А на более свежих Windows 10 тестировали?  
После того как народ споткнулся на версии win10 1803-1809, забросили AOF и ушли к другим разработчикам. Потому тестировщиков AOF не осталось, остались единицы у которых данный firewall единственный в системе.
Цитата:
Но вообще больше интересует: проверяли ли работу на 2016 Server или 2019 Server?
Когда-то разработчики не рекомендовали использовать AOF на серверах, а потому вряд ли найдется и такой тестировщик.
 
Добавлено:

Цитата:
Вряд ли вам это актуально, но если речь о VirtualBox на host'е и Outpost на host'е, то это проблема "свежих" версий VirtualBox. С какого-то года (уже достаточно давно, лет 5, а может даже и более - не помню точно; посмотрел, с 2017 года)
Когда-то тестировал VirtualBox 6.1.18 (2021 г.р.) "на host'е и Outpost на host'е", проблем не было.
За свежие версии ничего не скажу.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 12:46 12-02-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Когда-то тестировал VirtualBox 6.1.18 (2021 г.р.)
Беру свои слова обратно.Тестировал я песочницу windows.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 21:21 12-02-2024
jackbsoder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого-нибудь была проблема на 10-ке, что при установке Outpost Firewall Pro v9.3 вначале пытается поставить vc redist 2013 (которые по факту есть в системе), долго по таймауту ждет скрытой установки, вероятно, и отзыва, а потом пишет, что не удалось установить.
В логах инсталлера пишет везде, что окно msi -1 возвращало.
 
Сейчас времени копаться не было, провел только быстро эксперимент: снет vc redist 2013, подумал, может ему repair/uninstall не нравится. Не помогло. Та же фигня.
 
Т.е. инсталлятор просто тупо не идет дальше процедуры установки vc_redist (я даже не уверен, что он его запускает - вполне возможно, что ему почему-то это не удается, не проверял, был ли запуск-выход)
 
Инсталлятор там еще у outpost'а какая-то солянка с InnoSetup, полагаю, не легко будет разобрать и пересобрать (если возможно вообще).
 
Добавлено:
Нашел вот такой ответ:
Вопрос:
Цитата:
Outpost Firewall 9.3 — у вас получается установить? У меня ошибка MVC++. Он его не может почему-то поставить.
То есть во время установки аутпоста не получается поставить mvc++ и на этом всё заканчивается. Как у вас с этим? Отказаться от этого mvc нет опции.

Ответ:
Цитата:
Либо распакуй установщик Outpost через Universal Extractor и замени библиотеки на АКТУАЛЬНЫЕ
Microsoft Visual C++ 2017 Redistributable - 14.16.27024.1
x64
https://download.visualstudio.microsoft.com/download/pr/da111512-4cd1-4373-8e9c-b7756169a7fc/9847cddac1fa50cb4c609d3440dbbfdd/vc_redist.x64.exe  
 
x32
https://download.visualstudio.microsoft.com/download/pr/feb07965-6bd2-4448-a42c-f7e44b14b2bd/e967de02e250191d8743fed0a99300cc/vc_redist.x86.exe  
 
Либо удали те которые сейчас стоят, тогда ДРЕВНИЕ из установщика Outpost поставятся без ошибки...
Т. е. если уже установлена более новая версия, то старьё не ставится..

По факту в моем случае удаление уже установленных (как раз выше описывал), не помогло.
Ладно, позже попробую с распаковкой инсталлера
 
Тут еще что-то по теме в комментариях - комментарий "Написал: Бомж (5 октября 2022 17:24) Сообщение #420" (ссылку на конкретный комментарий не дать), однако никакими репаками никаких кроликов пользоваться точно не советую
 
А, тут на форуме это уже обсуждалось:
http://forum.ru-board.com/topic.cgi?forum=35&topic=48789&start=1380#15
http://forum.ru-board.com/topic.cgi?forum=5&topic=49010&start=1080#11
 
WildGoblin

Цитата:
В инсталляторе AOF находится старый рантайм крестов, а в системе новый - старый не может установиться и потому инсталлятор выдаёт ошибку.
 
Не поможет - можно попробовать удалить все рантаймы С++ из системы, установить Аутпост и потом установить/обновить их заново (или поправить инсталлятор там помимо скрипта есть код компилированный и в нём "WAITVCREDIST" - что-то наверное можно сделать и отрубить проверку ожидания установки рантайма).
 
достаточно деинсталляции только этого - Microsoft Visual C++ 2013 Redistributable - 12.0.40664
в инсталляторе AOF - Microsoft Visual C++ 2013 Redistributable - 12.0.30501

Вот мне что-то это не помогло (деинсталляция предварительная). Позже проверю еще раз.
 
Добавлено:
Caravelli

Цитата:
После того как народ споткнулся на версии win10 1803-1809,

А обо что конкретно споткнулись на 1809?
Что, даже в режиме firewall only (без sandbox64.sys/antileak) не работает?
Вроде же, кто-то чуть ли ни на win11 запускал

Всего записей: 111 | Зарегистр. 08-08-2009 | Отправлено: 19:07 18-02-2024 | Исправлено: jackbsoder, 19:37 18-02-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jackbsoder
Цитата:
А обо что конкретно споткнулись на 1809?  
На проактивной защите и споткнулись. На последующих версиях таких проблем уже не было. Но обжегшись на молоке..., сами знаете что бывает
Цитата:
Вроде же, кто-то чуть ли ни на win11 запускал
Ну-так, он и работает на win11 23H2.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 19:42 18-02-2024
jackbsoder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так, ну все оказалось не просто, а очень просто. Действительно, видимо, надо было ремувнуть все версии 2013 redistributable, а не только соответствующую.
 
Установка на Windows 10.0.17763.5458 x64 (старая версия, но со всеми текущими апдейтами; позже будет и сама версия обновлена - это для теста просто на всякий случай).
 
На системе были установлены 2013-ые Redistributable Package (другие тоже, но они неважны):
* Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501
* Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501
* Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664
* Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664
 
Не уверен, что надо было на x64 системе сносить и x86 пакеты (потому что ставит Outpost для своих целей только x64 redist, у него все бинари x64). Но я на всякий случай снес и x64, и x86. Важно снести все пакеты, что для 2013 C++, не только ту же старую версию 12.0.30501.
 
После сноса этих 4-х пакетов, сетап без проблем поставил 12.0.30501 x64 redist и сам Outpost Firewall Pro.
 
Установку делал полную, с WebControl и без автоматического создания правил позже (только в момент сетапа). Но систему перезагружать не стал после установки (он предупреждал, что защита будет неполной). Сразу же пошел отключил все Anti-Leak, WebControl и проч вещи, которые и на обычных-то старых системах типа Windows 7/8/2012 глючить могли, что уж про 10-ку без обновления кода говорить (sandbox[64].sys это).
 
После этого вручную установил все 2013 redist'ы назад:
1) 12.0.30501: https://www.microsoft.com/en-us/download/details.aspx?id=40784
2) 12.0.40664: https://learn.microsoft.com/en-us/cpp/windows/latest-supported-vc-redist?view=msvc-170#visual-studio-2013-vc-120
* x64: https://aka.ms/highdpimfc2013x64enu
* x86: https://aka.ms/highdpimfc2013x86enu
Более старые/промежуточные не нужны, .40664 переустанавливает их поверх (удаляя старые - это справочно для информации)
 
Из-за того, что после установки на предложение перезагрузить систему, чтобы получить полную защиту, или оставить как есть, ответил оставить как есть - Outpost не контролировал ни один процесс, который был создан до запуска его драйвера. Видимо, таблицу процессов ранее запущенных он не строит, а в свою таблицу добавляет только процессы, которые запускались уже при нем. Из-за этого, например, запущенный до инсталляции (и активный) Chrome спокойно коннектился куда угодно без единого вопроса. Я грохнул его, перезапустил, и сразу же запросы появились. Естественно, это касается любых процессов, которые были созданы (запущены в смысле) до запуска драйвера Outpost. Остальные процессы сразу же контролировались (новые). После перезагрузки стали контролироваться все процессы. Вроде бы полноценно работает, полет нормальный.
 
Но вообще было бы неплохо потестировать.
 
И надо бы полистать, посмотреть, что тут писали про особенность фильтрации на localhost (вроде бы, ее там нет полноценной, частичная). Если кто знает сообщение, где было написано + ссылки, буду признателен.
 
Сегодня (наверно) позже обновлю 10-ку до последней доступной.
 
Добавлено:
Caravelli

Цитата:
> А обо что конкретно споткнулись на 1809?  
На проактивной защите и споткнулись. На последующих версиях таких проблем уже не было. Но обжегшись на молоке..., сами знаете что бывает

Что, проактивка даже и на более свежих работает?
Я ее даже на старых (до 10-ки) отключал, т.к. глюки разные были.

Цитата:
> Вроде же, кто-то чуть ли ни на win11 запускал
Ну-так, он и работает на win11 23H2.

Круто, если так. Надо проверить
 
Основное, что нужно - нормальный интерфейс с окнами-запросами. Ну, и защищенность fw, конечно, проверить бы. Как inbound, так и outbound (наиболее важное все годы)

Всего записей: 111 | Зарегистр. 08-08-2009 | Отправлено: 02:40 19-02-2024 | Исправлено: jackbsoder, 02:45 19-02-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jackbsoder
Цитата:
Что, проактивка даже и на более свежих работает?  
В моей системе так, за других "тестировщиков" не скажу.
Из более чем 300 правил для приложений, около 15- сетевые, остальные - проактивка.
Из 15 - в основном разрешение на обновление.
 
Дерзайте. В последней теме есть вся полезная информация.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 08:05 19-02-2024
jackbsoder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну что, обновил до Windows 10 Enterprise 2021 LTSC version 21H2 (19044.XXXX) с последними обновлениями (February 2024). Все работает без проблем, можно использовать. (Тестирую только в режиме Firewall, без anti-leak).
(Обновлял в режиме: Allow Most, Disable Self-Protection - хотя, думаю, это было излишне; интернет при этом можно отключить)
 
Из чего делаю вывод, что должно прекрасно работать и на  
* Windows Server 2016 LTSC version 1607 (14393.XXXX)
* Windows Server 2019 LTSC version 1809 (17763.XXXX)
* Windows Server 2022 LTSC version 21H2 (20348.XXXX)
 
Но это надо бы на практике проверить отдельно (проверю чуть позже). Там могут быть свои заморочки еще с ограничениями со стороны Microsoft.

Всего записей: 111 | Зарегистр. 08-08-2009 | Отправлено: 04:03 20-02-2024 | Исправлено: jackbsoder, 04:26 20-02-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru