Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Fort Firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63

Открыть новую тему     Написать ответ в эту тему

shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


 
    Кратко о возможностях программы:
  • Fort Firewall - простой и лёгкий брандмауэр для Windows, позволяющий фильтровать сетевой и интернет трафик, настраивать фильтры по IP-адресам, группам приложений и названиям сервисов, а также устанавливать ограничения скорости трафика приложений. Подробнее о возможностях программы можно почитать здесь (на русском)
  • Основное предназначение программы - Фаервол/брандмауэр (имеет свой собственный драйвер ядра, основанный на платформе фильтрации Windows Filtering Platform (WFP))
  • Поддерживаемые версии Windows: Windows 11 / 10 / 8.1 / 8 / 7 (32/64-разрядные версии) + "Какой установщик ставить?" (на английском) + подробнее (на английском)

 
Внимание:
  • Для работы требует Microsoft Visual C++ Redistributable: x64 | x86 | arm64
  • Для работы на Windows 10+ требует выключить HVCI (Core Isolation: Memory Integrity).
     
    Скачать: (история версий)
     
     
    Отзывы в теме:
  • 73
  • ndch
  • Dashke
  • asfasd
  • 10ppp

  • Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 18:48 09-04-2019 | Исправлено: Lin1980, 18:58 11-10-2025
    Alexyz21



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1. Есть опция удалять те правила, которые ссылаются на уже несуществующие файлы Purge Obsolete on startup. Предлагаю добавить в таблицу правил колонку P как у TheBat!, обозначающее парковку правила - т.е. оно не будет удаляться пуржем. Смысл в том, что ряд ехе-контейнеров извлекают из себя файлы по жёсткому пути, например в темп на рамдиске. И парковка избавит от постоянных действий по разрешению их.
     
    2. Планируется ли подсчёт и сравнение хэш-сумм по разрешённым файлам, например sha256? Крайне желательная фича, страхующая от подмены файлов.

    Всего записей: 3786 | Зарегистр. 16-06-2007 | Отправлено: 11:22 23-11-2023 | Исправлено: Alexyz21, 11:33 23-11-2023
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    2. Планируется ли подсчёт и сравнение хэш-сумм по разрешённым файлам, например sha256? Крайне желательная фича, страхующая от подмены файлов.

    Есть похожие задачи:
    - App version tracker
    - Handle programs' signatures
     
    Добавлено:

    Цитата:
    1. Есть опция удалять те правила, которые ссылаются на уже несуществующие файлы Purge Obsolete on startup. Предлагаю добавить в таблицу правил колонку P как у TheBat!, обозначающее парковку правила - т.е. оно не будет удаляться пуржем. Смысл в том, что ряд ехе-контейнеров извлекают из себя файлы по жёсткому пути, например в темп на рамдиске. И парковка избавит от постоянных действий по разрешению их.

    Спасибо, добавил в TODO.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 12:14 23-11-2023
    Alexyz21



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Есть похожие задачи:

    Какой ответ это подразумевает? -
     
    1. Да, добавить хэшсуммы необходимо и это будет несложно.
     
    2. Нет, добавлять не планирую.
     
     
    Увидел труды на lua - Вы не делали скрипты с применением libcurl.dll? Хочу перенести запросы в своих lua скриптах с curl.exe на libcurl.dll, но дока по ней какая-то мутная, для более подготовленных.  
     

    Всего записей: 3786 | Зарегистр. 16-06-2007 | Отправлено: 13:01 23-11-2023 | Исправлено: Alexyz21, 13:23 23-11-2023
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     
    Какой ответ это подразумевает? -
     
    1. Да, добавить хэшсуммы необходимо и это будет несложно.
     
    2. Нет, добавлять не планирую.

     
    Надо продумать, как это будет работать..
     
    1. Форт не антивирус и не может например проверять файлы после записи в них.
     Т.о. Форт должен будет проверять программу каждый раз при соединении с сетью.
     
    2. Подсчёт хэш-суммы - это не быстрая операция.
     
    3. Надо ли будет приостанавливать соединение программы во время подсчёта хэш-суммы?
     И если хэш-сумма не совпадает, то блокировать связь?
     
    --
    Вообще, проверка хэш-суммы мне кажется избыточным:
    - я не работаю из-под админа, поэтому программы не могут быть заменены
    - какой смысл проверять только программы, если могут быть пропатчены и DLL-ки?

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 13:47 23-11-2023
    Alexyz21



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Форт не антивирус и не может например проверять файлы после записи в них

    Понял, тогда нецелесообразно, согласен.

    Всего записей: 3786 | Зарегистр. 16-06-2007 | Отправлено: 14:09 23-11-2023
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Увидел труды на lua - Вы не делали скрипты с применением libcurl.dll? Хочу перенести запросы в своих lua скриптах с curl.exe на libcurl.dll, но дока по ней какая-то мутная, для более подготовленных.

    Я тоже использовал только curl.exe, пытался что-то сделать с curl_easy_*() - не получилось.
    Давно это было)

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 14:30 23-11-2023
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fort Firewall v3.10.1
    New:
    - UI: Improve main icon.
    - UI: TrayIcon: Process system message's click asynchronously.
    - UI: WidgetWindow::event: Fix recursion.
    - UI: Update SQLite to v3.44.2

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 18:33 26-11-2023
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fort Firewall v3.10.2
    New:
    - UI: Options: IP Addresses: Fix saving the "Include/Exclude All" flags.
    - UI: Options: Tray: Add "Maximum count of Groups in menu" option.
    - UI: Options: AppGroup: Add "Kill Process" option (always collapsed).
    - UI: Programs: Focus search-field on open.
    - UI: Programs: Add "Kill Process" & "Find" menu items.
    - UI: Rename "Restrict access to LAN only" flag to "Block Internet Traffic".
    - UI: Fix Windows 10 sleeping.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 19:59 28-11-2023
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fort Firewall v3.10.3
    New:
    - UI: Programs: Add ability to add Wildcard paths.
    - UI: Programs: Add "Groups" button to open Options: "App Groups" tab.
    - UI: AppGroup: Use "wildcard search" for "Kill Process" option.
    - Driver: fortconf: Search by wildcard first, then by prefix.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 19:35 04-12-2023
    nyinick



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А когда планируется добавить возможность работы в режиме "Ask To Connect" (спрашивать что делать с новыми запросами соединения, для которых ещё нет правила) ?
    Вижу на гикхабе эта функция предварительно задекларирована, но ещё не реализована. В чём сложность реализации?

    Всего записей: 253 | Зарегистр. 26-06-2006 | Отправлено: 18:52 09-12-2023
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А когда планируется добавить возможность работы в режиме "Ask To Connect" ?

    Как только - так сразу. Скорее всего, займусь на новогодних каникулах.
     

    Цитата:
    В чём сложность реализации?

    1. В драйвере надо реализовать возможность ставить на паузу новые соединения
    2. Из драйвера передавать инфу про такие соединения в сервис
    3. Показывать в UI окно с этими соединениями и дать юзеру выбор для разрешения/запрета
    4. Передать драйверу инфу о решении и возобновить работу соединений
     
    В общем, где-то половина функционала реализована.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 20:43 10-12-2023 | Исправлено: tnodir, 20:51 10-12-2023
    Alexyz21



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir
    Из-за отсутствия подписи защитник винды 7x86 периодически после обновления выносит драйвер (уже 3-й раз за осень), так мало того, делает невозможной его переустановку из сабжа (My Fort - Driver Reinstall), помогает только полная переустановка сабжа (Portable Uninstall - установка из дистриба).
     
    Хорошо бы проверять работоспособность драйвера при загрузке сабжа и восстанавливать всё автоматом, если драйвер не был отключен из фейса сабжа.

    Всего записей: 3786 | Зарегистр. 16-06-2007 | Отправлено: 09:02 13-12-2023 | Исправлено: Alexyz21, 09:20 13-12-2023
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Из-за отсутствия подписи

    Подпись есть от MS. Т.к. подпись sha256, то требуется SP1.
     

    Цитата:
    защитник винды 7x86 периодически после обновления выносит драйвер

    После обновления Форта?
     
    Странно, если ничего в ОС не меняется, то почему выносит драйвер?
     
    Какую ошибку пишет? Что-н. есть в логах?

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 14:17 13-12-2023 | Исправлено: tnodir, 14:18 13-12-2023
    Alexyz21



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    После обновления Форта?

    Нет. Защитник устанавливает свои обновления каждые несколько дней, и периодически выносит драйвер, что приводит к отвалу сети вместе с ВНС по которому управляется хозяйство, так как используется наиболее адекватный режим "блок если неразрешено".

    Всего записей: 3786 | Зарегистр. 16-06-2007 | Отправлено: 16:03 13-12-2023
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Защитник устанавливает свои обновления каждые несколько дней, и периодически выносит драйвер

    "Тестовый режим" выключен на винде?
     
    Какое сообщение показывает Защитник?
    Ещё должно быть событие в Event Viewer, что там показывает?

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 16:05 13-12-2023 | Исправлено: tnodir, 17:09 13-12-2023
    Alexyz21



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Выключен.
     
    Ничего не показывает вообще и в журналах ничего нет, тупо нет сети. Запускаю пинг, пишет общий сбой сети, и к блокировке приводит сабж, без него всё работает. Блокировка возникает не сразу после установки обновления механизма защиты, а лишь после перезагрузки. При этом визуально всё типа гуд, никаких сообщений. Сабж загружен, иконка в трее на месте, всё как обычно.
     
    В логах сабжа:
    Подробнее...
     
    Ещё
    Подробнее...                                                                                
     
    Ещё
    Подробнее...
     
    Для начала вынесу сабж на другой раздел, раз он в портабельном режиме.
     

    Всего записей: 3786 | Зарегистр. 16-06-2007 | Отправлено: 17:20 13-12-2023 | Исправлено: Alexyz21, 17:33 13-12-2023
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    E db: Migration error: ":/conf/migrations/1.sql" "table zone already exists"  

    Такого не должно быть..
     
    Можете отправить архив папки "C:/Program Files/Fort Firewall/Data/" на nodir.temir@gmail.com ?
     
    Какие права у этой папки? Сервис с правами админа может писать?
     
    Судя по логам, проблема с хранением настроек и их миграцией на новую версию в этой папке.
    А драйвер норм работает.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 17:47 13-12-2023 | Исправлено: tnodir, 17:55 13-12-2023
    Alexyz21



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хотел уже в роаминг перенести, да смотрю вроде как из %ProgramFiles% работает, но оно вот так через пень-колоду в нём и работает.

    Всего записей: 3786 | Зарегистр. 16-06-2007 | Отправлено: 17:58 13-12-2023
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вообще, я бы рекомендовал не ставить как Portable.
     
    А прописать пути в "C:/Program Files/Fort Firewall/FortFirewall.exe.ini".
     
    У меня там прописано:
    [global]
    profileDir=D:/Apps/Fort Firewall
    userDir=D:/Apps/Fort Firewall
     
    Тогда и обновлять будет легко, т.к. установщик (InnoSetup) сохраняет ранее заданные настройки.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 18:04 13-12-2023 | Исправлено: tnodir, 18:05 13-12-2023
    Alexyz21



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Data dir тогда останется там же? Или он её в роаминг утащит?

    Всего записей: 3786 | Зарегистр. 16-06-2007 | Отправлено: 18:10 13-12-2023
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63

    Компьютерный форум Ru.Board » Компьютеры » Программы » Fort Firewall


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru