Перейти к содержанию

Настройка сетевого экрана


Рекомендуемые сообщения

Добрый день. Чесно скажу, что искал по форуму, но не нашёл решения. Начну с того, что у меня траффик платный и не хотелось бы, что бы всякие разные программы лазили в нет для скачивания своих обновлений без моего ведома, рассылали инфу обо мне за мои деньги и т.д. Для этого я в KIS 2009 запрещал выход в нет всем (доверенным, ограниченным ....), после чего разрешал избранным выход. Всё работало прекрасно. Достаточно было поставить и или снять галочку. Создавались папки для дочерних программ. Всё было прекрасно, до тех пор, пока я не решил попробовать KIS 2010. Установил триал (kis 9.0.0.736) В сетевом экране Настройка правил запретил выход всем программам. В настройке пакетных правил указал обрабатывать по правилам программы, в сетевом правиле программы указал сетевую активность - разрешать любую. Так вот - не работает. Или я что-то не так делаю ? Причём заметил, что некоторым программа всёже удавалось соединиться (опера, anv irtask), от qip, скайпа и др. ничего не добился. Не соединяются. Если разрешить всем соединения, а потом блокировать - не блокируются все :) (которым я указал). Перезапускал программы - ничего. Что-то перемудрили с сетевым экраном. В KIS 2009 всё работало быстро и хорошо, я уже не говорю, что не нужно было по списку гоняться за дочерними программами и запрещать им выход, который почему-то всё рано не блокируется. Может придётся возвращаться обратно на KIS 2009. Не хотелось бы, здесь есть оч удобные вещи.

 

Подскажите уважаемые специалисты, может я чего не так делаю, но зачем было всё так усложнять.

post-12707-1256989561_thumb.png

post-12707-1256989569_thumb.png

post-12707-1256989576_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Скриншот окна контроля программ, закладка "выполняемые" (она по умолчанию) выложите.

Попробуйте разрешить всю сетевую активность explorer.exe и userinit.exe

Ссылка на комментарий
Поделиться на другие сайты

Кстати, очень интересный вопрос. Не работает также, если настроить запрос действия, что было бы логичнее, чем запретить все как автор. Но когда поставить запрос действия, то его не происходит и доступ в сеть разрешен. Помогает только запрет. Я вот тоже хотел подобный вопрос задать и тоже дкмал перейти на другой на 2009 или фаер+kav 2009. Какая-то муть с этим 2010.

Ссылка на комментарий
Поделиться на другие сайты

А если попробовать проще?

1. Поставить всем группам приложений (и Доверенным и Слабым ограничениям и пр.) запрос на доступ в сеть.

2. Когда (и если) программа просится в сеть, прямо из появившегося алерта переходим в Праавила для программы и выставляем нужные разрешения или запреты и (при необходимости) оставляем или снимаем наследование ограничений родительского процесса.

Ссылка на комментарий
Поделиться на другие сайты

Это на 736? Не может быть. :)

Запрос действия стоит для нужного статуса, который имеет сеть?

Автоматический режим случайно не включен?

Должно быть вот так (на примере слабых ограничений):

post-6875-1256999256_thumb.png

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Это на 736?
У меня 463
Должно быть вот так (на примере слабых ограничений):
Именно так. Но ничего не действует.
Автоматический режим случайно не включен?
Что имеется ввиду?
Ссылка на комментарий
Поделиться на другие сайты

У меня 463

И на ней у меня все работало.

Что имеется ввиду?

Главное окно - защита - интерактивная защита - убрать галочку с "Выбирать действие автоматически".

P.S. Если ставили 736 поверх 463 - лучше удалить и установить заново.

Изменено пользователем valet
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

valet :) Я не знаю мне ржать или плакать. У меня нет вкладки

интерактивная защита
Скрин можно?
Если ставили 736 поверх 463 - лучше удалить и установить заново
Как я мог ставить 736 поверх 463, если он у меня и так 463.

 

Все, стоп машина. Уже нашел. Я сегодня сплю :)

 

Да, все работает. Но, должен сказать, что намудрили. Так настройки разбросать, ужас.

Изменено пользователем Ar2r
Ссылка на комментарий
Поделиться на другие сайты

Так настройки разбросать, ужас.

Первое время я тоже в ужасе был. :)

Потом оказалось, что не все так плохо: где-то лучше, где-то хуже - но работать можно.

Зато теперь мне даже удобнее, что все относящееся к правилам для программ объединено в едином компоненте - Контроле приложений. :)

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Тоже не разберусь ни как. Для примера взял Ккленер. Делаю согласно http://support.kaspersky.ru/kis2010/firewall?qid=208636816. Затем запускаю Ккленер и жму "проверить обновления" и меня соединяет с http://www.ccleaner.com/update/?v=2.25.1025&l=1049. Хотелось бы что бы программа вообще не выходила в сеть. Ккленер взял для примера.

Ссылка на комментарий
Поделиться на другие сайты

оlег

Пост 4 не поможет?

P.S. Главное окно - Настройка - Контроль программ - Правила для статусов программ - здесь выставлять запрос действия.

Пост 9 - отключение автоматического режима.

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • MadMess
      От MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
×
×
  • Создать...