Перейти к содержимому


Фото
- - - - -

Проблема с outline vpn после обновления

#outline #vpn #spiderguard

  • Please log in to reply
37 ответов в этой теме

#1 byte_my_void

byte_my_void

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 04 Июль 2024 - 07:16

После обновления антивируса при попытке подключиться к серверу, outline пишет, что ключ доступа не действителен, если отключить spider guard  - сразу подключается. Если повторно включить уже на активированном vpn, то соединение пропадает.

Было проверено на второй машине - до обновления все ок, после получения обновления та же неисправность.



#2 byte_my_void

byte_my_void

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 04 Июль 2024 - 07:32

опечатка - мешает spidergate



#3 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 078 Сообщений:

Отправлено 04 Июль 2024 - 07:58

Отчет веб-антивируса SpIDer Gate хранится в файле netfilter. log, который находится в каталоге %allusersprofile%\Application Data\Doctor Web\Logs\ (в Windows 7, %allusersprofile%\Doctor Web\Logs\) ..

И, логи нужно прикрепить ….

Сообщение было изменено Alexander007: 04 Июль 2024 - 08:00

Global Malware Hunting.


#4 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 04 Июль 2024 - 09:22

опечатка - мешает spidergate


Включена ли у Вас проверка SSL?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 byte_my_void

byte_my_void

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 04 Июль 2024 - 14:04

дополнительная инфа - отключив spidergate понял что подключение через outline практически ни чем не хуже стандартного. То есть пользуясь сервисом,я думал что это его нормальная скорость, а оказалось, что виновником был drweb. Причем раньше он просто снижал скорость открытия веб страниц и т д, а после обновления стал просто блокировать соединение.

 

 

byte_my_void, on 04 Jul 2024 - 07:32, said:

    опечатка - мешает spidergate

Включена ли у Вас проверка SSL?

я не знаю где это. Браузер firefox, настройки защиты стандартные.
 

Отчет веб-антивируса SpIDer Gate хранится в файле netfilter. log, который находится в каталоге %allusersprofile%\Application Data\Doctor Web\Logs\ (в Windows 7, %allusersprofile%\Doctor Web\Logs\) ..

%allusersprofile% ведет в program data, там нет папки doctor web

 

файл netfilter прикрепляю и его последние записи похоже способны пролить свет на происходящее.

 

 



#6 byte_my_void

byte_my_void

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 04 Июль 2024 - 14:07

https://drive.google.com/drive/folders/1iSjhrBwlUjjMSiDuCMIMH_jnDpNbV_MU?usp=sharing

файл не прикрепляется. выложил на диск.



#7 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 04 Июль 2024 - 14:14


Включена ли у Вас проверка SSL?

я не знаю где это.

В настройках DrWeb.


Сообщение было изменено VVS: 04 Июль 2024 - 14:16

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#8 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 04 Июль 2024 - 14:16

https://drive.google.com/drive/folders/1iSjhrBwlUjjMSiDuCMIMH_jnDpNbV_MU?usp=sharing

файл не прикрепляется. выложил на диск.

Попробуйте внести

C:\Program Files (x86)\Outline\resources\app.asar.unpacked\third_party\outline-go-tun2socks\win32\tun2socks.exe

в исключения SpIDer Gate.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#9 byte_my_void

byte_my_void

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 04 Июль 2024 - 14:36

Попробуйте внести

C:\Program Files (x86)\Outline\resources\app.asar.unpacked\third_party\outline-go-tun2socks\win32\tun2socks.exe

в исключения SpIDer Gate.

Да это помогло, но вот вопрос - защита от этого не страдает?

в свое время в исключения пришлось добавить программу raidrive - она позволяет монтировать гугл диски как сетевые накопители.

 

в целом вопрос решен и более того, теперь скорость адекватная. Остается вопрос в защите, ведь добавленный в исключения сервис как раз и занимается созданием сетевого интерфейса и соответственно по моим представлениям - весь трафик, который идет через такой канал игнорируется drwebом.

Безусловно vpn мне нужен как разработчику, для обхода ограничений промышленных гигантов в области электроники и программного обеспечения, но мне кажется, что антивирус не должен вот так просто иметь такую дыру.

Может команда разработчиков в состоянии разобраться с данной проблемой?

как я уже сказал программа raidrive тоже не могла смонтировать гугл диски.



#10 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 04 Июль 2024 - 14:55

 

Попробуйте внести
C:\Program Files (x86)\Outline\resources\app.asar.unpacked\third_party\outline-go-tun2socks\win32\tun2socks.exe
в исключения SpIDer Gate.

Да это помогло, но вот вопрос - защита от этого не страдает?

Любые исключения ослабляют безопасность.
 

в свое время в исключения пришлось добавить программу raidrive - она позволяет монтировать гугл диски как сетевые накопители.
 
в целом вопрос решен и более того, теперь скорость адекватная. Остается вопрос в защите, ведь добавленный в исключения сервис как раз и занимается созданием сетевого интерфейса и соответственно по моим представлениям - весь трафик, который идет через такой канал игнорируется drwebом.
Безусловно vpn мне нужен как разработчику, для обхода ограничений промышленных гигантов в области электроники и программного обеспечения, но мне кажется, что антивирус не должен вот так просто иметь такую дыру.
Может команда разработчиков в состоянии разобраться с данной проблемой?

Это Вам лучше обратиться в ТП, чтобы они связались с разработчиками, ибо вряд ли на форуме можно получить ответ на такой вопрос.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#11 byte_my_void

byte_my_void

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 04 Июль 2024 - 15:11

Это Вам лучше обратиться в ТП, чтобы они связались с разработчиками, ибо вряд ли на форуме можно получить ответ на такой вопрос.

позвонил я как то в тех поддержку,общение мне не понравилось. девушка на телефоне была категорична и сказала что drweb не может блокировать трафик, попросила скинуть анализ...файл отчета и тд .а по факту достаточно было netfilter.log

как разработчику - мне бы было достаточно приложения outline и продукта который с ним конфликтует в режиме отладки (dr web). так же и с raidrive. Тем более что претензии основные возникли после крайнего обновления.

благо покупал лицензию на 5 машин всего на год, так что если оно так и останется,отсижу 200 дней и попробую другой продукт. Привыкал долго к интерфейсу и прочим штукам которые отвлекают, не сказать что я в восторге от продукта.

 

В любом случае огромное спасибо, за костыль, лучшего решения думаю тут в моменте не придумать.



#12 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 078 Сообщений:

Отправлено 04 Июль 2024 - 15:15

 

Это Вам лучше обратиться в ТП, чтобы они связались с разработчиками, ибо вряд ли на форуме можно получить ответ на такой вопрос.

позвонил я как то в тех поддержку,общение мне не понравилось. девушка на телефоне была категорична и сказала что drweb не может блокировать трафик, попросила скинуть анализ...файл отчета и тд .а по факту достаточно было netfilter.log

как разработчику - мне бы было достаточно приложения outline и продукта который с ним конфликтует в режиме отладки (dr web). так же и с raidrive. Тем более что претензии основные возникли после крайнего обновления.

благо покупал лицензию на 5 машин всего на год, так что если оно так и останется,отсижу 200 дней и попробую другой продукт. Привыкал долго к интерфейсу и прочим штукам которые отвлекают, не сказать что я в восторге от продукта.

 

В любом случае огромное спасибо, за костыль, лучшего решения думаю тут в моменте не придумать.

 

Напишите заявку : Работа по продукту - через Личный Кабинет, там другая Техническая поддержка по письменному и она поможет решить проблему без звонка , есть способ -должно помочь.


Сообщение было изменено Alexander007: 04 Июль 2024 - 15:16

Global Malware Hunting.


#13 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 04 Июль 2024 - 15:26

 

Это Вам лучше обратиться в ТП, чтобы они связались с разработчиками, ибо вряд ли на форуме можно получить ответ на такой вопрос.

позвонил я как то в тех поддержку,общение мне не понравилось. девушка на телефоне была категорична и сказала что drweb не может блокировать трафик, попросила скинуть анализ...файл отчета и тд .а по факту достаточно было netfilter.log

Ну тут общий подход, вполне логично исходящий из того, что абсолютное большинство пользователей конкретный лог прислать не смогут.
 

как разработчику - мне бы было достаточно приложения outline и продукта который с ним конфликтует в режиме отладки (dr web). так же и с raidrive.

Так нужно, чтобы эту информацию кто-то донёс до разработчиков, а это может сделать именно ТП.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#14 basid

basid

    Guru

  • Posters
  • 4 563 Сообщений:

Отправлено 04 Июль 2024 - 16:19

Да это помогло, но вот вопрос - защита от этого не страдает?

Есть канал между VPN-клиентом и VPN-сервером. Он защищён средствами конкретного протокола. В вашем случае, предположительно, WireGuard.

Есть, как вы правильно заметили, сетевой интерфейс, созданный VPN-клиентом в вашей системе. Трафик такого интерфейса (не) проверяется на общих основаниях.



#15 basid

basid

    Guru

  • Posters
  • 4 563 Сообщений:

Отправлено 04 Июль 2024 - 16:21

Любые исключения ослабляют безопасность.

Вот поэтому я и не люблю исключения TLS-трафика из проверки :)



#16 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 04 Июль 2024 - 16:26

 

Любые исключения ослабляют безопасность.

Вот поэтому я и не люблю исключения TLS-трафика из проверки :)

Уел... :)


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#17 byte_my_void

byte_my_void

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 04 Июль 2024 - 20:44

опять эта ерунда началась, при этом аутлайн в исключениях,  но это не спасает, полез смотреть файл netfilter, а его раздуло с 700 кб до 5 мегабайт. И там куча сообщений касаемо qbittorent, при том,что он установлен был пол года назад.
Прихожу к выводу, что с spidergate что-то натворили и он теперь работает криво.

о пока писал сообщение уже 6.7 мегабайт лога.

[04/07/2024 20:31:47 0000521c] <DEBUG:1> Trying to connect to: 5.165.55.147:54257
[04/07/2024 20:31:47 00002514] <DEBUG:1> Incoming: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000) -> 213.5.166.50:1
[04/07/2024 20:31:47 00002514] <DEBUG:1> Trying to connect to: 213.5.166.50:1
[04/07/2024 20:31:47 00000504] <DEBUG:1> Incoming: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000) -> 37.193.158.74:51413
[04/07/2024 20:31:47 00000504] <DEBUG:1> Trying to connect to: 37.193.158.74:51413
[04/07/2024 20:31:47 00005adc] <DEBUG:1> Redirection: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000): 62779 -> ( 0 -> 0 ) -> 109.173.114.197:51413
[04/07/2024 20:31:47 00005adc] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[04/07/2024 20:31:47 00005adc] Unknown or not supported protocol. Skipped.
[04/07/2024 20:31:47 00003544] <DEBUG:1> Redirection: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000): 62759 -> ( 0 -> 0 ) -> 37.153.8.111:51413
[04/07/2024 20:31:47 00001e34] <DEBUG:1> Redirection: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000): 62736 -> ( 0 -> 0 ) -> 188.122.232.18:51413
[04/07/2024 20:31:47 00003a30] <DEBUG:1> Redirection: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000): 62744 -> ( 0 -> 0 ) -> 5.165.64.151:65321
[04/07/2024 20:31:47 0000521c] <DEBUG:1> Redirection: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000): 62784 -> ( 0 -> 0 ) -> 5.165.55.147:54257
[04/07/2024 20:31:47 00003544] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[04/07/2024 20:31:47 00003544] Unknown or not supported protocol. Skipped.
[04/07/2024 20:31:47 00001e34] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[04/07/2024 20:31:47 00001e34] Unknown or not supported protocol. Skipped.
[04/07/2024 20:31:47 00003a30] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[04/07/2024 20:31:47 00003a30] Unknown or not supported protocol. Skipped.
[04/07/2024 20:31:47 0000521c] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[04/07/2024 20:31:47 0000521c] Unknown or not supported protocol. Skipped.
[04/07/2024 20:31:47 00000504] <DEBUG:1> Redirection: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000): 62791 -> ( 0 -> 0 ) -> 37.193.158.74:51413
[04/07/2024 20:31:47 000040ec] <DEBUG:1> Redirection: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000): 62730 -> ( 0 -> 0 ) -> 91.77.165.69:64395
[04/07/2024 20:31:47 00000504] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[04/07/2024 20:31:47 00000504] Unknown or not supported protocol. Skipped.
[04/07/2024 20:31:47 000040ec] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[04/07/2024 20:31:47 000040ec] Unknown or not supported protocol. Skipped.
[04/07/2024 20:31:47 0000611c] <DEBUG:1> Redirection: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000): 62672 -> ( 0 -> 0 ) -> 178.57.246.184:41957
[04/07/2024 20:31:47 00000efc] <DEBUG:1> Redirection: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000): 62749 -> ( 0 -> 0 ) -> 164.138.114.38:50182
[04/07/2024 20:31:47 0000611c] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[04/07/2024 20:31:47 0000611c] Unknown or not supported protocol. Skipped.
[04/07/2024 20:31:47 00000efc] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[04/07/2024 20:31:47 00000efc] Unknown or not supported protocol. Skipped.
[04/07/2024 20:31:48 00004220] <DEBUG:1> Redirection: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000): 62772 -> ( 0 -> 0 ) -> 67.220.85.41:51413
[04/07/2024 20:31:48 00004220] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[04/07/2024 20:31:48 00004220] Unknown or not supported protocol. Skipped.
[04/07/2024 20:31:48 000046dc] <DEBUG:1> Redirection: \Device\HarddiskVolume14\Program Files\qBittorrent\qbittorrent.exe (PID=4756, user S-1-5-21-2744965870-3505935314-2390107959-1000): 62756 -> ( 0 -> 0 ) -> 90.189.175.247:10559
[04/07/2024 20:31:48 000046dc] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[04/07/2024 20:31:48 000046dc] Unknown or not supported protocol. Skipped.
[04/07/2024 20:31:48 0000490c] <DEBUG:1> Cannot connect to the server. Error 10061
[04/07/2024 20:31:48 0000490c] <DEBUG:1> Cannot accept the incoming connection from the application: WSAGetLastError = 10061
[04/07/2024 20:31:48 0000490c] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 515). Error code 10061.

 



#18 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 04 Июль 2024 - 20:53

опять эта ерунда началась, при этом аутлайн в исключениях

Воспроизведите проблему, после чего приложите сюда netfilter.log, предварительно заархивировав его.
В сообщении укажите точное время по часам компьютера, когда наблюдалась проблема (с точностью до нескольких секунд).

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#19 Detsle

Detsle

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 15 Октябрь 2024 - 21:57

VVS, если включен SpiderGate и Брандмауэр, то Outline выдаёт ошибку и не работает.

Никаких исключений не ставил, жду рекомендаций.

Прикрепленные файлы:



#20 VVS

VVS

    The Master

  • Moderators
  • 19 822 Сообщений:

Отправлено 16 Октябрь 2024 - 12:52

VVS, если включен SpiderGate и Брандмауэр, то Outline выдаёт ошибку и не работает.

Никаких исключений не ставил, жду рекомендаций.

1. Если включен только SpiderGate, а Брандмауэр выключен - проблема наблюдается?

2. Если включен только Брандмауэр, а SpiderGate выключен - проблема наблюдается?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid