Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Fort Firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63

Открыть новую тему     Написать ответ в эту тему

shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


 
    Кратко о возможностях программы:
  • Fort Firewall - простой и лёгкий брандмауэр для Windows, позволяющий фильтровать сетевой и интернет трафик, настраивать фильтры по IP-адресам, группам приложений и названиям сервисов, а также устанавливать ограничения скорости трафика приложений. Подробнее о возможностях программы можно почитать здесь (на русском)
  • Основное предназначение программы - Фаервол/брандмауэр (имеет свой собственный драйвер ядра, основанный на платформе фильтрации Windows Filtering Platform (WFP))
  • Поддерживаемые версии Windows: Windows 11 / 10 / 8.1 / 8 / 7 (32/64-разрядные версии) + "Какой установщик ставить?" (на английском) + подробнее (на английском)

 
Внимание:
  • Для работы требует Microsoft Visual C++ Redistributable: x64 | x86 | arm64
  • Для работы на Windows 10+ требует выключить HVCI (Core Isolation: Memory Integrity).
     
    Скачать: (история версий)
     
     
    Отзывы в теме:
  • 73
  • ndch
  • Dashke
  • asfasd
  • 10ppp

  • Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 18:48 09-04-2019 | Исправлено: Lin1980, 18:58 11-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Death_INN
    Если в системе отключить службу DNSCache, то проги сами будут отправлять DNS запросы.
     
    Но такое не работает начиная с Win11 24H2.
     
    Добавлено:

    Цитата:
    А везде все пусто при любых настройках.

    Какой адрес у ДНС сервера?
     
    LAN адреса не фильтруются. Надо включить флаг Options: IP Addresses: LAN: Filter local...
     
    Окно Программы пустое?
     
    Если всё пусто, то смотреть в программе System Informer, вкладка Firewall - что и кем блочится.
     
     
    Добавлено:

    Цитата:
    Виртуалка без доступа к сети  

    Если нет сети, то и не будет ничего. Фильтрация идёт при попытке соединения.
     
    Добавлено:
    destiny_child

    Цитата:
    Но если пришел куда-то на реальную машину, то хотелось бы с первого же мгновения действия перехвата соединений драйвером получить наглухо закрытую машину.

    Для этого надо:
    - поставить режим Блокировать, не ожидая минуты
    - в окне Программы нажать Ctrl+A, B для блокировки всех программ
    - в окне Options включить флаг "Filter local..."
     
    В установщик не хочу доп-но что-то добавлять, т.к. и так флажков много уже.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 05:25 24-10-2025 | Исправлено: tnodir, 06:07 24-10-2025
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Death_INN
    Цитата:
    Некая прога, имеющая права админа, решает создать себе разрешающее правило для выхода в сеть. Может ли сабж этому помешать?
    В теме WFC на совсем давних страницах должно быть описание манипуляций с permissions в реестре для решения такой проблемы, потом автор WFC внедрил это в прогу. Возможно ли применение подобной процедуры в данном случае, не знаю.

    Всего записей: 9028 | Зарегистр. 14-09-2020 | Отправлено: 08:53 24-10-2025
    ndch

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    destiny_child

    Цитата:
    на чистейшем тока раскатанном образе на виртуальной машине, то да, одну минуту можно потерпеть...

    Потерпеть минуту...
     
    У меня один простой (да, он простой) вопрос:  
    как установить ОС в условиях активной сетевой эпидемии, чтобы не заразиться в процессе?
     
    Нет, не высосано из пальца: хрестоматийный пример - Blaster(Lovesan).

    Всего записей: 7581 | Зарегистр. 31-08-2008 | Отправлено: 09:45 24-10-2025
    destiny_child



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir (пост)
    Цитата:
    Для этого надо:  
    - поставить режим Блокировать, не ожидая минуты  
    - в окне Программы нажать Ctrl+A, B для блокировки всех программ  
    - в окне Options включить флаг "Filter local..."  
     
    В установщик не хочу доп-но что-то добавлять, т.к. и так флажков много уже.

    Но это НЕ мгновенно сразу после активации драйвера! Суть-то в этом!
    Вот как выше человек пишет - если и ставить в боевых условиях - что чтобы мгновенно
    получить защиту по всем направлениям! А не пока мышкой поелозишь минуту/другую  
    туда, сюда...

    Всего записей: 4812 | Зарегистр. 01-04-2006 | Отправлено: 10:03 24-10-2025
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    destiny_child
    Если бы при установке проги сразу включался режим "блокировать все", это решило бы проблему? Или активировались с десяток разрешающих правил, как в WFC, но никак не "разрешить все".
     
    Добавлено:
    Или устанавливать с отключенным интернетом?

    Всего записей: 9028 | Зарегистр. 14-09-2020 | Отправлено: 10:13 24-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    destiny_child

    Цитата:
    Но это НЕ мгновенно сразу после активации драйвера!

    А на минутку можно выключить сетевой адаптер для надёжности?
     
    --
    Всё-таки не понимаю проблему.
    До установки стороннего файера, обычно работает встроенный файер винды.
     
    Если что-то запрещено во встроенном файере, то даже если дать доступ в стороннем, то всё-равно не получит доступа в сеть.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 10:25 24-10-2025
    destiny_child



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ладно, сторонние способы так сторонние способы))), раз уж "птичку жалко" (С)
     
    P.S. про дырявый встроенный файер - который в большинстве случаев даже не включен - лучше и не упоминать....

    Всего записей: 4812 | Зарегистр. 01-04-2006 | Отправлено: 11:34 24-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    destiny_child

    Цитата:
    P.S. про дырявый встроенный файер - который в большинстве случаев даже не включен - лучше и не упоминать....

    Поэтому и удивляюсь: ставим сторонний файер в систему с дырявым файером и нельзя потратить минуту для настройки?

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 11:55 24-10-2025
    Death_INN

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir не давал инета в виртуалке, т.к. тестирую локальные запросы. Включил службу DNSCache, сабж ожил и логи пошли.
     
    1) Я так понимаю, пока нет возможности заблочить 127.0.0.1 для отдельной проги? Сразу для всех блочится норм
    2) Соединения блочатся, пока не запустится сабжевая служба. Это реализовано в boot time filters? Вдруг свет потух, комп отрубился

    Всего записей: 4009 | Зарегистр. 24-10-2002 | Отправлено: 12:46 24-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Death_INN

    Цитата:
    1) Я так понимаю, пока нет возможности заблочить 127.0.0.1 для отдельной проги? Сразу для всех блочится норм  

    Адреса можно через Зоны завести и указывать программам.
     
    Или через Правила настраивать.
     

    Цитата:
    2) Соединения блочатся, пока не запустится сабжевая служба. Это реализовано в boot time filters? Вдруг свет потух, комп отрубился

    Так точно, через "boot time filters".
     
    Если включен флаг Options: "Block traffic when Fort Firewall is not running".

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 13:04 24-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Включил службу DNSCache, сабж ожил и логи пошли.

    Звучит так, как-будто для сабжа нужен DNSCache.
     
    Без установленного сабжа и выключенном DNSCache, соединения разве работали?

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 15:29 24-10-2025
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Death_INN
    Цитата:
    Включил службу DNSCache, сабж ожил и логи пошли.
    Не понял, о каком сабже речь, но при отключении службы DNS нужно для каждого приложения создавать индивидуальное правило DNS.

    Всего записей: 9028 | Зарегистр. 14-09-2020 | Отправлено: 17:32 24-10-2025
    destiny_child



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gutasiho (пост)
    Цитата:
    Не понял, о каком сабже речь,

    о приложении, в теме которого вы сейчас и пишите. Subj (ect) = САБЖ (ект) = предмет, субъект, объект, вопрос, тема.

    Всего записей: 4812 | Зарегистр. 01-04-2006 | Отправлено: 17:40 24-10-2025
    Death_INN

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir

    Цитата:
    Без установленного сабжа и выключенном DNSCache, соединения разве работали?

    Работали. При каждом запуске Firefox были в логах виндофаера исходящие и входящие запросы с 127.0.0.1 на 127.0.0.1 и при открытии в браузере Browser Toolbox
     
    gutasiho

    Цитата:
    при отключении службы DNS нужно для каждого приложения создавать индивидуальное правило DNS

    Если инет отключен, а в браузере пытаемся открыть какой-либо сайт, то никаких запросов UDP 53 ни от чего не будет

    Всего записей: 4009 | Зарегистр. 24-10-2002 | Отправлено: 20:35 24-10-2025 | Исправлено: Death_INN, 20:36 24-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Death_INN

    Цитата:
    Работали. При каждом запуске Firefox были в логах виндофаера исходящие и входящие запросы с 127.0.0.1 на 127.0.0.1 и при открытии в браузере Browser Toolbox  

    Если после установки сабжа перестали работать, то:
    - сразу после установки или после изменения настроек?
    - какие настройки стояли для Options: "Block traffic when Fort Firewall is not running" и IP Addresses: "Filter Local Addresses (127.0.0.0/8)"?
    - ещё какие-то настройки были изменены?
    - установка была обычная или портативная?
    - служба была установлена?
    - в окне My Fort что показывало для драйвера и службы?
     
    Прошу описать по шагам как воспроизвести:
    - ссылку на дистриб винды, чтобы поставить на виртуалку
    - как настроить винду
    - с какими настройками поставить сабж
    - как запустить и проверить браузер
    - как смотреть логи виндофаера?
     
    --
    Поставил сборку для теста: "Windows 10 Pro 21H2 Build 19044.1415 x64 by SanLex [Ru]"
    - отключил сетевой адаптер для виртуалки
    - отключил службу DNSCache через HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache: Start=4 (было 2)
    - поставил сабж рекомендованным способом
    - поставил в сабже режим фильтра на "Блокировать ..." и включил обе флажки Options: IP Addresses: LAN: "Filter Local ..."
    - запустил "ping 127.0.0.1" - появился алерт сабжа для программы "System"
    - перезагрузил винду - появился алерт сабжа для программы "svchost.exe"
    - окна Программы и Статистика: Соединения не пустые
     
    Т.о. не могу воспроизвести баг.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 06:12 25-10-2025 | Исправлено: tnodir, 10:15 26-10-2025
    Farby

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
  • tnodir (06:12 25-10-2025 UTC+3)
    Цитата:
    Поставил сборку для теста: "Windows 10 Pro 21H2 Build 19044.1415 x64 by SanLex [Ru]"

    Смотрю за вашим проектом, очень впечатлён!!! Но пожалуйста никогда не тестируйте ваше детище на сборках, на эти грабли уже наступал...

    ----------
    Жизнь иногда такое выкидывает, что хочется подобрать...

  • Всего записей: 843 | Зарегистр. 22-10-2002 | Отправлено: 21:58 25-10-2025
    Death_INN

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir к сожалению мне не удалось повторить проблему после очередной установки оригинального образа винды в виртуалке. Теперь при отключенной службе DNSCache и установке сабжа, все норм работает и логи идут. Спасибо за помощь.

    Всего записей: 4009 | Зарегистр. 24-10-2002 | Отправлено: 22:12 25-10-2025 | Исправлено: Death_INN, 22:16 25-10-2025
    a_nester



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую! Или я что-то пропустил, или так и было... да не замечал... Когда по исполняемому .exe файлу нажимаешь правой кнопкой мыши (Контекстное меню - Fort Firewall ...) появляется (у меня) почему-то 2! окна - "Редактирование программы" и само окно "Программы" . Такой вопрос, а зачем ещё появляется и окно "Программы", если оно ни к чему и только будет производиться редактирование в окне - "Редактирование программы"? И можно как-то сделать, чтоб поялялось одно окно - "Редактирование программы", отключив при этом появление ещё и окна "Программы"?

    Всего записей: 1055 | Зарегистр. 08-10-2016 | Отправлено: 13:49 26-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    a_nester
    Привет! Так всегда было, т.к. вначале так легче всего было реализовать.
    Ещё выходит ошибка, если уже открыт диалог редактирования программы.
    Прошу создать задачу в Гитхабе, чтобы не забыть.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 14:07 26-10-2025
    a_nester



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir,

    Цитата:
    Прошу создать задачу в Гитхабе, чтобы не забыть.

    В разделе "Discussions" соэдал тему: "Одно окно - "Редактирование программы"". Может и не там, что создал... то, извиняюсь)
     

    Всего записей: 1055 | Зарегистр. 08-10-2016 | Отправлено: 16:00 26-10-2025
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63

    Компьютерный форум Ru.Board » Компьютеры » Программы » Fort Firewall


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru