Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Fort Firewall
Фаервол, брандмауэр, Firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69

Открыть новую тему     Написать ответ в эту тему

shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


 
    Кратко о возможностях программы:
  • Fort Firewall - простой и лёгкий брандмауэр для Windows, позволяющий фильтровать сетевой и интернет трафик, настраивать фильтры по IP-адресам, группам приложений и названиям сервисов, а также устанавливать ограничения скорости трафика приложений. Подробнее о возможностях программы можно почитать здесь (на русском)
  • Основное предназначение программы - Фаервол/брандмауэр (имеет свой собственный драйвер ядра, основанный на платформе фильтрации Windows Filtering Platform (WFP))
  • Поддерживаемые версии Windows: Windows 11 / 10 / 8.1 / 8 / 7 (32/64-разрядные версии) + "Какой установщик ставить?" (на английском) + подробнее (на английском)

 
Внимание:
  • Для работы требует Microsoft Visual C++ Redistributable: x64 | x86 | arm64
  • Для работы на Windows 10+ требует выключить HVCI (Core Isolation: Memory Integrity).
     
    Скачать: (история версий)
     
     
    Отзывы в теме:
  • Satanachia
  • 73
  • ndch
  • Dashke
  • asfasd
  • 10ppp

  • Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 18:48 09-04-2019 | Исправлено: tnodir, 12:53 15-01-2026
    intelcrack



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir
    Сколько путей можно в одну Wildcard вписывать?
    У меня почему то когда больше одного, то иногда работает, а иногда нет.
    Те путь до .exe прописал в wildcard, но все равно появляется запрос при сетевой активности.
    Если просто добавить звездочку в пути файлов (хотя она там не нужна по сути, пуст до файла точный), то работает без проблем, вот так например:
     
    Z:\llama\llama-cpp\llama-server*.exe
    Z:\llama\llama-swap\llama-swap*.exe
     
    Не пойму, толи я не разобрался до конца, толи это редкий баг.

    Всего записей: 83 | Зарегистр. 20-12-2008 | Отправлено: 22:27 26-12-2025 | Исправлено: intelcrack, 22:28 26-12-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    intelcrack
    Прошу описать по шагам, как повторить баг/проблему.
     
    Желательно на примере маленькой программы, которую каждый может быстро скачать и проверить. Напр. "2IP FirewallTester".
     
    Примерно так:
    - запускаем какую-то программу
    - выходит алерт
    - копируем путь из алерта и добавляем его в какой-то wildcard
    - удаляем программу из списка форта
    - запускаем программу
    - опять выходит такой же алерт

    Всего записей: 767 | Зарегистр. 06-05-2019 | Отправлено: 09:50 27-12-2025 | Исправлено: tnodir, 09:55 27-12-2025
    intelcrack



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Прошу описать по шагам, как повторить баг/проблему.
     
    Желательно на примере маленькой программы, которую каждый может быстро скачать и проверить. Напр. "2IP FirewallTester".
     
    Примерно так:
    - запускаем какую-то программу
    - выходит алерт
    - копируем путь из алерта и добавляем его в какой-то wildcard
    - удаляем программу из списка форта
    - запускаем программу
    - опять выходит такой же алерт

     
    Запускаем программу
    Выходит алерт, делаем wildcard
    Запускаем ту же программу с другого пути или другую программу
    Выходит алерт, копируем путь, добавляем его в wildcard
    Удаляем программу из списка
    Запускаем ее снова, опять появляется алерт
     
    Возможно плохо обьясняю, записал видео, сначала не получалось, а потом начиная с 1м 40с получилось.
     
    https://wdfiles.ru/2Qvew

    Всего записей: 83 | Зарегистр. 20-12-2008 | Отправлено: 13:37 27-12-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    intelcrack
    Спасибо за видео, позже посмотрю...

    Всего записей: 767 | Зарегистр. 06-05-2019 | Отправлено: 13:43 27-12-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    intelcrack
    Да, есть такая багофича с wildcard-ами:
     
    - в драйвер отправляется конфиг для заданных путей
    - конфиг драйвера обновляется только для одного пути или для всех путей при редактировании любого wildcard
     
    - если один и тот же путь задан как обычная программа и в wildcard, то приоритет у обычной программы
    - если удалить обычную программу, то путь просто удаляется из конфига драйвера (путь из wildcard не добавляется)
     
    - поэтому выходит алерт, т.к. в драйвере нет правила для пути из wildcard
     
    Такое происходит на видео в 2:06, когда один и тот же путь задан как обычная программа и в wildcard.
     
    Чтобы исправить, надо после удаления обычной программы так же отредактировать wildcard (напр. Добавить новую строку в конец) и сохранить. Чтобы обновить конфиг драйвера для всех путей.

    Всего записей: 767 | Зарегистр. 06-05-2019 | Отправлено: 15:54 27-12-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    intelcrack
    Добавил задачу #696.
     
    Планирую так исправить:
    - при отправке конфига драйверу сохранять флаг, признак наличия коллизии обычных и wildcard программ
    - при удалении обычной программы обновлять конфиг драйвера полностью, если флаг коллизии установлен

    Всего записей: 767 | Зарегистр. 06-05-2019 | Отправлено: 10:53 28-12-2025 | Исправлено: tnodir, 10:55 28-12-2025
    Satanachia

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Странное поведение утилиты. У меня в системе два фаера. Одному (Windows Firewall Control) подыскиваю. замену. Решил присмотреться к этому и увидел непонятки. Срабатывает на запуск новой программы, которая ломится в инет. Первым срабатывает Fort Firewall, но вот дальше показало, что несмотря на реагирование, оно не блокирует доступ к интернету. Пока тянешься к кнопочке, остальные фаеры показывают, что программа спокойно пробивает Fort Firewall и на нее срабатывают, уже оба других фаервола. Не должно быть так то. У меня если сработал один фаер, второй даже не реагирует, пока я не дам разрешение первому. А если я запретил доступ, первым фаером, второй уже не срабатывает.
    В общем не знаю,но не должно быть так, что бы Fort Firewall пропускал пока не будет создано правило Иначе какой смысл в таком фаервое?

    Всего записей: 1321 | Зарегистр. 22-10-2012 | Отправлено: 13:33 28-12-2025 | Исправлено: Satanachia, 13:34 28-12-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Satanachia
    Какой режим фильтрации стоит?
    В алерте действие какое показало: Allow или Block?
     
    В User Guide и FAQ всё это описано.

    Всего записей: 767 | Зарегистр. 06-05-2019 | Отправлено: 13:54 28-12-2025
    Satanachia

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir
    Блокировать если не разрешено

    Цитата:
    В алерте действие какое показало: Allow или Block?  

    Выдает запрос и я сам уже блокирую, но пока это делаю, запущенная программа спокойно идет аж бегом в инет и блокируется уже другими фаерами.

    Всего записей: 1321 | Зарегистр. 22-10-2012 | Отправлено: 14:13 28-12-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Satanachia

    Цитата:
    Блокировать если не разрешено

    При этом режиме в алерте должен показывать Block.
     
    Форт сперва блокирует и потом показывает алерт.
     
    Если в алерте показывает Allow, то другие фаеры тоже могут принять решение разрешить или нет.

    Всего записей: 767 | Зарегистр. 06-05-2019 | Отправлено: 14:31 28-12-2025
    Satanachia

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir
    Я не знаю что такое алерт. Открывается окно с запросом. Изначально стоит на блокировать, я уже выбираю. Поэтому и написал тут, что несмотря на блокировать, запущенная программа все равно идет в интернет и блокируется уже другим фаерволом.
    А мне как раз нужно, что бы блокировалось, а я уже выбирал бы, разрешать или нет.
    Поэтому и говорю,что по факту ваша программа невыполняет свою задачу.

    Всего записей: 1321 | Зарегистр. 22-10-2012 | Отправлено: 15:34 28-12-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Satanachia
    Алерт - это запрос.
     
    Если в запросе стоит Блокировать, то значит Форт уже блокирует эту программу и никакой другой фаерволл не может этой программе дать доступ в сеть.
     
    Иначе никакого смысла в таком фаерволле не было бы.
     
    Ещё Форт по-умолчанию не фильтрует LAN адреса.
     
    Приведите пример программы, которая получает доступ в сеть в обход блокировки Форта. И на какой адрес лезет?

    Всего записей: 767 | Зарегистр. 06-05-2019 | Отправлено: 15:45 28-12-2025 | Исправлено: tnodir, 16:26 28-12-2025
    Satanachia

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот об этом и речь Уважаемый
    Цитата:
    Иначе никакого смысла в таком фаерволле не было бы.  

    Мне проще вам скрин всех правил сделать. Все  эти программы, спокойно обошли блокировку
    Цитата:
    Fort Firewall  

    То есть, после запуска открывается окно запроса Fort Firewall. Я сейчас специально стал задерживать с предоставлением разрешения ии запрета, чтобы посмотреть на реакцию других фаеров. Почти сразу же выдает запрос и второй фаервол Windows Firewall Control. Это то меня и смущает, потому что именно ему я ищу достойную замену.
     
    Добавлено:
    Вот! Поймал этот момент, специально для вас. Xlight FTP Server, но это то, что ни разу не запускалось еще и в других фаерах, правил не создавалось. А по сути, почти все программы пробивают почему то
    Скриншот
     
    NetLimiter не запрашивает, пока я не выдам разрешение вашей программе, а вот Windows Firewall Control увы. При этом, именно фаш фаер выдает первым запрос и почти одновременно Windows Firewall Control. Так не должно быть, как я понимаю.

    Всего записей: 1321 | Зарегистр. 22-10-2012 | Отправлено: 16:30 28-12-2025 | Исправлено: Satanachia, 05:28 29-12-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Satanachia
    То, что другие фаерволлы показывают свои запросы после запроса Форта - это нормально, т.к. все фаерволлы используют WFP.
     
    К Xlight FTP Server кто-то подключился не из LAN адресов?
     
    Если нет и вы думаете, что это WFC заблокировал доступ, а Форт дырявый, то дайте доступ во всех фаерволлах кроме Форта. Всё ещё есть доступ?
     
    Добавлено:
    NetLimiter использует свой драйвер, как и Форт, и видит поставленное вето на заблокированное соединение от Форта. Поэтому не показывает запрос.
     
    WFC использует события от WFP и не знает про вето.

    Всего записей: 767 | Зарегистр. 06-05-2019 | Отправлено: 16:47 28-12-2025
    Satanachia

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir
    На LAN я поставил обе галочки. А Xlight FTP Server использую сам для передачи файлов на телефон.
    Он только для локалки, вроде как предназначен.
    И я не все описал. Просто мне сложно поймать момент, что бы сделать скриншот. Дело в том, что если я выдаю разрешение Windows Firewall Control, но ваша программ по прежнему запущена и там я не принял решения, тут же выдает запрос и NetLimiter. Если выдаешь разрешение, то в окне NetLimiter видно, что программа получила доступ к интернету. Почему? Если я не дал разрешения в вашей программе.
    Вот это все и вызывает сомнение.  
    Ладно. Буд дальше тестить.

    Всего записей: 1321 | Зарегистр. 22-10-2012 | Отправлено: 17:03 28-12-2025 | Исправлено: Satanachia, 17:06 28-12-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Satanachia

    Цитата:
    Если выдаешь разрешение, то в окне NetLimiter видно, что программа получила доступ к интернету.

    Точно программа соединяется? Такого просто не может быть.
     
    Прошу показать логи из программы System Informer для нужных соединений во вкладке Firewall. Колонки Rule, Action и путь программы.
     
    Добавлено:

    Цитата:
    программ по прежнему запущена и там я не принял решения, тут же выдает запрос и NetLimiter.

    Ещё раз, Форт сперва блокирует (или разрешает) соединение и потом показывает запрос. Если в запросе стоит Блокировать, то и дальше будет блокировать без решения юзера.
     
    NetLimiter ставит соединение на паузу и ждёт решение юзера в запросе.

    Всего записей: 767 | Зарегистр. 06-05-2019 | Отправлено: 17:21 28-12-2025 | Исправлено: tnodir, 17:25 28-12-2025
    Caravelli



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    По моему разумению, в системе должен быть только один брандмауэр/фаерволл. На что разработчики ПО обычно и указывали. По хорошему, это должно выглядеть так:

    Всего записей: 2478 | Зарегистр. 01-12-2009 | Отправлено: 17:26 28-12-2025
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     У меня в системе два фаера.
    Та не, так не катит, в системе должно быть не менее 3х фаерволов, тогда и разбираться проще, сразу любого разраба вогнать в ступор можно.

    Всего записей: 9435 | Зарегистр. 14-09-2020 | Отправлено: 17:34 28-12-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Caravelli

    Цитата:
    в системе должен быть только один брандмауэр/фаерволл.

    Обычные разработчики не могут себе позволить показ их программ в Центре безопасности. Крупные антивирусные компании могут.
     
    А установка нескольких фаерволлов, использующих WFP, тоже нормально. В WFP прописан протокол принятия решения от нескольких фаерволлов через систему вето и т.п.

    Всего записей: 767 | Зарегистр. 06-05-2019 | Отправлено: 17:37 28-12-2025 | Исправлено: tnodir, 17:38 28-12-2025
    Caravelli



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir
    Цитата:
    Крупные антивирусные компании могут.
    Вас смутила надпись Microsoft Defender. Это уведомление от Windows Firewall.
    Цитата:
    А установка нескольких фаерволлов, использующих WFP, тоже нормально.
    Вот и мается Satanachia в поисках истины. А истина, где-то рядом .

    Всего записей: 2478 | Зарегистр. 01-12-2009 | Отправлено: 18:30 28-12-2025
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69

    Компьютерный форум Ru.Board » Компьютеры » Программы » Fort Firewall


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.B0ard 2000-2026

    LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

    Рейтинг.ru