Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Мастер устранения неполадок файервола ничего не показывает

RSS
Последняя версия EIS 11.  Впервые заглянул в тот раздел, но там пусто как за последние 15 минут, так и за последний час:

https://pastenow.ru/2HM4I


Попробовал запустить программу,  которой я раньше запретил выход в сеть, сразу появились две записи:

https://pastenow.ru/2HLTO

В журнале файервола блокировка этой программы тоже не отобразилась:

https://pastenow.ru/2HLYX

Поискал в сети информацию, ответа не нашёл, но находил скрины "Мастера устранения неполадок", там у людей полно записей.
Я постоянно онлайн, неужели файервол ничего не блокирует из соединений? А если блокирует, то почему не отображает в этом мастере? Он у меня в автоматическом режиме.


UPD

Перевёл файервол в Режим на основе политики, но в том Мастере всё равно пусто. Он "забывает" делать записи или вообще ничего не блокирует?  
Изменено: NOD64 - 13.01.2018 15:10:06

Ответы

Цитата
igor buzev написал:
При работе фаервола в интерактивном режиме "Мастер устранения неполадок" вообще не имеет смысла, т.к. Вы получаете моментальные уведомления в режиме реального времени.
в том и дело, что не всегда.

недавно столкнулся с проблемой, что при загрузке рабочего стола, доступ к сети отключался. Firewall как раз был в интерактивном режиме. Никаких сообщений и уведомлений по событиям авторизации сети я не получил. (при отключении ESET Firewall в свойствах подключения по локальной сети авторизация сети была успешной и  доступ к сети восстанавливался).
заглянул в мастер устранения проблем - обнаружил запись, что заблокированы входящие от шлюзового сетевого устройства (N/A), соответственно, блокировался и доступ к этому сетевому устройству. в итоге дальше шлюза я не мог выйти по локальной сети. После разблокировки устройства (в мастере), ip адрес автоматически добавился в исключения IDS, и больше при перезагрузках системы я с этой проблемой не сталкиваюсь. Вот для этого и нужен мастер устрранения неполадок в фаерволле.
Цитата
Никаких сообщений и уведомлений по событиям авторизации сети я не получил.

Вы описываете, что "Мастер" отобразил проблемы авторизации сети, а именно заблокированное сетевое устройство. Я же говорю о том, что "Мастер устранения неполадок" перестал отображать заблокированные программы, для которых не было найдено разрешающее правило.
Цитата
igor buzev написал:
Вы описываете, что "Мастер" отобразил проблемы авторизации сети, а именно заблокированное сетевое устройство. Я же говорю о том, что "Мастер устранения неполадок" перестал отображать заблокированные программы, для которых не было найдено разрешающее правило.
а в журнале фаерволла эти события с блокированием программ для которых нет разрешающих правил отображаются?

+
по определению:

Цитата
3.8.2.9.1 Мастер устранения неполадок
Мастер устранения неполадок автоматически отслеживает все заблокированные соединения и помогает
устранять неполадки для исправления проблем с файерволом в работе определенных приложений и
устройств. После этого мастер предложит новый набор правил, который вам нужно будет подтвердить. Мастер
устранения неполадок можно найти в главном меню, последовательно выбрав Настройки > Сеть.

т.е. здесь нет указания на то, что все заблокированные программы будут отображаться в "Мастере".
Цитата
а в журнале фаерволла эти события с блокированием программ для которых нет разрешающих правил отображаются?

Если Вы создадите для конкретной программы правило (разрешающее или запрещающее - без разницы) с пометкой «Журнал», то журнал будет записывать все события.

Цитата
т.е. здесь нет указания на то, что все заблокированные программы будут отображаться в "Мастере".

Цитата: Мастер устранения неполадок автоматически отслеживает все заблокированные соединения и помогает устранять неполадки для исправления проблем с файерволом в работе определенных приложений и устройств.

До определенного времени "Мастер" работал именно так:

1) Вы ставили режим фильтрации "На основе политики".
2) Запускали приложение для которого у Вас отсутствовало правило (допустим, Internet Explorer).
3) Заходили в "Мастер" и видели там Internet Explorer с количеством заблокированных соединений.
4) Нажимали "Подробности" и видели список заблокированных IP адресов и портов с пометкой "Готового к использованию правила не найдено".

santy, у Вас стоит "Интерактивный режим", поэтому уже на 2 этапе фаервол Вам покажет окно с уведомлением и спросит что делать с программой (разрешить, заблокировать, создать правило и т.д.). Поэтому я и сказал, что в данном режиме "Мастер" не представляет интереса. А в "Режиме на основе политики" данные уведомления не показываются, вместо этого они складывались в "Мастер" с пометкой "Готового к использованию правила не найдено", чтобы позже можно было зайти туда и принять решение что разрешить, а что запретить.
Изменено: igor buzev - 16.01.2018 14:46:18
Цитата
igor buzev написал:
Если Вы создадите для конкретной программы правило (разрешающее или запрещающее - без разницы) с пометкой «Журнал», то журнал будет записывать все события.
в данном случае я спросил у вас конкретно: записываются ли события о заблокированных программах в журнал фаервола, если по этим программам не создано правил в режиме Политики?

по Мастеру: я привожу примеры из корпоративной версии Endpoint Security 6, возможно в EIS 11 логика другая. Как было раньше - не могу сказать, только в последнее время столкнулся с проблемами фаерволла, поэтому и обратился к "мастеру".
Цитата
в данном случае я спросил у вас конкретно: записываются ли события о заблокированных программах в журнал фаервола, если по этим программам не создано правил в режиме Политики?

Нет, не записываются.
по EIS 11.0.159:
в автоматическом режиме видим, что в мастере показаны заблокированные соединения, которые либо запрещены существующими правилами,
либо, для которых еще не создано правило.
firewall2.jpg (51.2 КБ)
в режиме политик:
для IE действительно не было в конфиге правила для исходящих от этой программы,
что имеем после запуска IE (не вышла в сеть),
в Мастер добавлена запись:
firewall3.jpg (38.81 КБ)
после разблокировки данного приложения в мастере в правила фаерволла добавлено правило.
т.е. в данном случае это соответствует, тому о чем вы говорили для данного режима работы фаерволла.

добавлю, что в журнал фаерволла это событие по блокировки IE не попало.
а было добавлено в Мастер.
firewall4.jpg (14.79 КБ)
santy, спасибо за помощь.
Читают тему