Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Поискал в сети информацию, ответа не нашёл, но находил скрины "Мастера устранения неполадок", там у людей полно записей. Я постоянно онлайн, неужели файервол ничего не блокирует из соединений? А если блокирует, то почему не отображает в этом мастере? Он у меня в автоматическом режиме.
UPD
Перевёл файервол в Режим на основе политики, но в том Мастере всё равно пусто. Он "забывает" делать записи или вообще ничего не блокирует?
igor buzev написал: При работе фаервола в интерактивном режиме "Мастер устранения неполадок" вообще не имеет смысла, т.к. Вы получаете моментальные уведомления в режиме реального времени.
в том и дело, что не всегда.
недавно столкнулся с проблемой, что при загрузке рабочего стола, доступ к сети отключался. Firewall как раз был в интерактивном режиме. Никаких сообщений и уведомлений по событиям авторизации сети я не получил. (при отключении ESET Firewall в свойствах подключения по локальной сети авторизация сети была успешной и доступ к сети восстанавливался). заглянул в мастер устранения проблем - обнаружил запись, что заблокированы входящие от шлюзового сетевого устройства (N/A), соответственно, блокировался и доступ к этому сетевому устройству. в итоге дальше шлюза я не мог выйти по локальной сети. После разблокировки устройства (в мастере), ip адрес автоматически добавился в исключения IDS, и больше при перезагрузках системы я с этой проблемой не сталкиваюсь. Вот для этого и нужен мастер устрранения неполадок в фаерволле.
Никаких сообщений и уведомлений по событиям авторизации сети я не получил.
Вы описываете, что "Мастер" отобразил проблемы авторизации сети, а именно заблокированное сетевое устройство. Я же говорю о том, что "Мастер устранения неполадок" перестал отображать заблокированные программы, для которых не было найдено разрешающее правило.
igor buzev написал: Вы описываете, что "Мастер" отобразил проблемы авторизации сети, а именно заблокированное сетевое устройство. Я же говорю о том, что "Мастер устранения неполадок" перестал отображать заблокированные программы, для которых не было найдено разрешающее правило.
а в журнале фаерволла эти события с блокированием программ для которых нет разрешающих правил отображаются?
+ по определению:
Цитата
3.8.2.9.1 Мастер устранения неполадок Мастер устранения неполадок автоматически отслеживает все заблокированные соединения и помогает устранять неполадки для исправления проблем с файерволом в работе определенных приложений и устройств. После этого мастер предложит новый набор правил, который вам нужно будет подтвердить. Мастер устранения неполадок можно найти в главном меню, последовательно выбрав Настройки > Сеть.
т.е. здесь нет указания на то, что все заблокированные программы будут отображаться в "Мастере".
а в журнале фаерволла эти события с блокированием программ для которых нет разрешающих правил отображаются?
Если Вы создадите для конкретной программы правило (разрешающее или запрещающее - без разницы) с пометкой «Журнал», то журнал будет записывать все события.
Цитата
т.е. здесь нет указания на то, что все заблокированные программы будут отображаться в "Мастере".
Цитата: Мастер устранения неполадок автоматически отслеживает все заблокированныесоединения и помогает устранять неполадки для исправления проблем с файерволом в работе определенных приложений и устройств.
До определенного времени "Мастер" работал именно так:
1) Вы ставили режим фильтрации "На основе политики". 2) Запускали приложение для которого у Вас отсутствовало правило (допустим, Internet Explorer). 3) Заходили в "Мастер" и видели там Internet Explorer с количеством заблокированных соединений. 4) Нажимали "Подробности" и видели список заблокированных IP адресов и портов с пометкой "Готового к использованию правила не найдено".
santy, у Вас стоит "Интерактивный режим", поэтому уже на 2 этапе фаервол Вам покажет окно с уведомлением и спросит что делать с программой (разрешить, заблокировать, создать правило и т.д.). Поэтому я и сказал, что в данном режиме "Мастер" не представляет интереса. А в "Режиме на основе политики" данные уведомления не показываются, вместо этого они складывались в "Мастер" с пометкой "Готового к использованию правила не найдено", чтобы позже можно было зайти туда и принять решение что разрешить, а что запретить.
igor buzev написал: Если Вы создадите для конкретной программы правило (разрешающее или запрещающее - без разницы) с пометкой «Журнал», то журнал будет записывать все события.
в данном случае я спросил у вас конкретно: записываются ли события о заблокированных программах в журнал фаервола, если по этим программам не создано правил в режиме Политики?
по Мастеру: я привожу примеры из корпоративной версии Endpoint Security 6, возможно в EIS 11 логика другая. Как было раньше - не могу сказать, только в последнее время столкнулся с проблемами фаерволла, поэтому и обратился к "мастеру".
в данном случае я спросил у вас конкретно: записываются ли события о заблокированных программах в журнал фаервола, если по этим программам не создано правил в режиме Политики?
по EIS 11.0.159: в автоматическом режиме видим, что в мастере показаны заблокированные соединения, которые либо запрещены существующими правилами, либо, для которых еще не создано правило.
в режиме политик: для IE действительно не было в конфиге правила для исходящих от этой программы, что имеем после запуска IE (не вышла в сеть), в Мастер добавлена запись:
после разблокировки данного приложения в мастере в правила фаерволла добавлено правило. т.е. в данном случае это соответствует, тому о чем вы говорили для данного режима работы фаерволла.
добавлю, что в журнал фаерволла это событие по блокировки IE не попало. а было добавлено в Мастер.