Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 8 и 8.1 (http://forum.oszone.net/forumdisplay.php?f=116)
-   -   [решено] Брандмауэер халтурит (http://forum.oszone.net/showthread.php?t=243392)

gepar 26-09-2012 00:57 1994842

Брандмауэер халтурит
 
Вложений: 1
Почему-то брандмауэр не делает ровным счётом ничего, те он вроде уловил что у меня есть скайп и мюторент например, но то что опера шастает по инету он ни сном ни духом... но это ладно, мне нужно запретить приложению лазить в интернет ибо нефиг мне тут обновляться, мне нужна старая версия. Я открываю брандмауэр, нажимаю "добавить правило" и там выбираю путь к моей программе после чего выбираю чтобы блокировался как исходящий так и входящий трафик и ... ничего не происходит! Программа по прежнему ходит в инет, втихаря обновляется и я опять сижу с испорченными нервами. Умышленно выбрал в настройках блокировать весь трафик для всех приложений (прикладываю скрин) и как видите спокойно пишу это сообщение.
Какие могут быть причины что брандмауэр не делает свою задачу, при этом видит часть подключений, но всё равно хоть блокируй их хоть нет - приложения имеют полный доступ к сети.
Замечу что интернет у меня через vpn'ку без каких либо подключений куда-либо и ввода логина или пароля, но тем не менее по-моему это не должно сбивать с толку брандмауэр. Также я уже проверял файревол есета - он вполне адекватно работает и замечает новые сетевые соединения, но держать есет лишь ради файревола я не хотел бы.

Vadikan 26-09-2012 10:20 1994960

gepar, на рисунке видно, что брандмаэур не блокирует исходящие подключения. Вообще, его интерфейс не слишком удобен для запрета программам на выход в сеть, хотя мастер есть.

Цитата:

Цитата gepar
опера шастает по инету он ни сном ни духом... но это ладно, мне нужно запретить приложению лазить в интернет ибо нефиг мне тут обновляться, мне нужна старая версия »

Сюрприз - браузер шастает по инету :) А зачем он еще нужен? Если не хотите обновлять, настройте это в параметрах браузера.

gepar 26-09-2012 17:08 1995186

Цитата:

Цитата Vadikan
Сюрприз - браузер шастает по инету А зачем он еще нужен? Если не хотите обновлять, настройте это в параметрах браузера. »

Да не браузер мне надо заблокировать, просто говорю что опера ходит по инету хотя вроде все подключения выключены.
Цитата:

Цитата Vadikan
gepar, на рисунке видно, что брандмаэур не блокирует исходящие подключения »

Да никакие он сволочь не блокирует, я же в браузере страницы загружаю, а это ВХОДЯЩИЙ трафик.
Расширенным режимом я какраз и пользовался, создавал там правило для программы, указывал путь к ней, выбрал чтобы блокировало всё и толку, всё равно гда не работает.

Vadikan 26-09-2012 21:04 1995332

gepar, я уверен, что вы делаете что-то не так, либо браузер открывает вам страницы из кэша.

Ибо только что я ради эксперимента заблокировал Opera, следуя пошаговой инструкции в сообщении 2. Результат - ошибка "Соединение закрыто удаленным сервером".

P.S. Ваше последние сообщение повлекло предупреждение, ОПК 3.1.

gepar 26-09-2012 23:17 1995382

Вложений: 1
Цитата:

Цитата Vadikan
gepar, я уверен, что вы делаете что-то не так, либо браузер открывает вам страницы из кэша. »

А как же, из кеша, вот сейчас ваше сообщение из кеша читаю :) Я брандмауэр больше не перенастраивал, он и сейчас стоит с таким же конфигом как на скрине. Надо проверить на ноутбуке, там тоже 8ка, хотя проверить смогу лишь на выходных.
Вот ещё скрин где заблокирована опера, я всё правильно ведь настроил вроде, но посмотрите пожалуйста.
*Правило для оперы я назвал 1.

Vadikan 27-09-2012 01:00 1995406

Цитата:

Цитата gepar
я всё правильно ведь настроил вроде »

Ну да, только вы настроили правило для входящих подключений, а в моих инструкциях говорится об исходящих.

Вообще, надо понимать, что браузер не может нормально функционировать, когда запрет стоит на любой из этих типов. Поэтому ваши попытки запретить браузеру обновляться с помощью брандмауэра выглядят более чем странно.

Phoenix 27-09-2012 12:10 1995529

gepar, обратил внимание, что Опера у вас установлена на несистемном диске (H:\). Почему так?

gepar 28-09-2012 12:09 1996036

Phoenix, потому что 8ка стоит на старом жд, я её для пробы поставил, даже программы лень переносить с 7ки, запускаю их прямо с жд с 7кой. Да и всё равно откуда запускать, трафик же должен был блокироваться.
Цитата:

Цитата Vadikan
Вообще, надо понимать, что браузер не может нормально функционировать, когда запрет стоит на любой из этих типов. »

Я прекрасно понимаю что такое вх. и исх., потому и пишу что нифига этот брандмауэр почему-то у меня не делает. Завтра на ноутбуке проверю, там я тоже 8ку накатил.

Andrey73 29-09-2012 10:57 1996504

gepar, включите и настройте фильтрацию исходящих.
При блокировании входящих, для примера, в мессенжерах отваливается возможность принимать файлы, однако сами мессенжеры продолжают работать или становится невозможно подключиться к вашему компьютеру из сети.
Как я понимаю: если я подключаюсь к сайту через браузер - это исходящее подключение, оно инициализируется изнутри (с моего компьютера) , а вот если кто-то хочет передать мне файл или получить доступ к файлам хранящимся на моем компьютере - это входящее подключение (оно инициализируется снаружи).
После включения фильтрации исходящих нужно будет настроить разрешения для всех программ, которым разрешено обращаться в сеть, в том числе для системных. А вот в создании запрещающих правил я смысла не вижу, т.к. изначально действует правило: то что не разрешено - запрещено.

Vadikan 29-09-2012 13:00 1996530

Цитата:

Цитата gepar
Я прекрасно понимаю что такое вх. и исх., потому и пишу что нифига этот брандмауэр почему-то у меня не делает. »

Нет, вы не понимаете, это видно из ваших постов и правил, которые вы создаете.

Цитата:

Цитата Andrey73
А вот в создании запрещающих правил я смысла не вижу, т.к. изначально действует правило: то что не разрешено - запрещено. »

Это неверное утверждение применительно к брандмауэру Windows.

gepar 03-10-2012 18:54 1999120

Цитата:

Цитата Vadikan
Нет, вы не понимаете, это видно из ваших постов и правил, которые вы создаете. »

Окей, я не понимаю. Может вы, хорошо разбирающийся человек предположивший что у меня браузер из кеша работает (гениальное предположение! 3 дня браузер из кеша мне страницы достаёт, ага) скажете почему брандмауэр у меня не работает на стационарнике? Что любопытно: на ноутбуке он тоже ничего не блокирует, толи мне винда с багом какая-то попалась толи таки брандмауэр у меня ленивый, но в нём настроек не так и много, негде запутаться.

Vadikan 04-10-2012 18:15 1999633

gepar, может быть, вы наконец создадите правило блокировки для исходящих подключений и закончите этот балаган?

gepar 05-10-2012 21:33 2000219

Vadikan, и правда помогло. Но почему же тогда если ставить запрет на входящий трафик для оперы, он всё равно "течёт" ... Ну в любом случае признаю что был неправ.

Vadikan 05-10-2012 22:16 2000241

gepar, я рад, что вы согласились признать очевидное с третьей попытки :)
Цитата:

Цитата gepar
Но почему же тогда если ставить запрет на входящий трафик для оперы, он всё равно "течёт" .. »

На основании чего сделан такой вывод?

gepar 12-10-2012 14:13 2004131

Vadikan, ну на основании того что опера продолжает работать хотя правило на запрет входящего трафика для оперы я так и не убирал, а теоретически опера должна запросы в инет отправлять на загрузку страниц, но в ответ ничего не получать или получать от брандмауэра какую-то информацию о том что ответы на её запросы запрещены правилами брандмауэра.


Время: 19:09.

Время: 19:09.
© OSzone.net 2001-