Перейти к содержимому


Фото
- - - - -

VirtualBox и Drweb, как добиться нормальной работы?

virtualbox drweb

  • Please log in to reply
17 ответов в этой теме

#1 filisdiez

filisdiez

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 05 Август 2019 - 19:51

У меня на пк установлен VirtualBox Версия 6.0.10 r132072 (Qt5.6.2), недавно установил Drweb Security Space 12 и VirtualBox перестал загружать ipxe. Если отключить брэндмауер - то все работает, но с ним ни в какую. Подскажите, что нужно добавить в настройки брэндмауера для нормальной загрузки ipxe в VirtualBox?

Прикрепленные файлы:

  • Прикрепленный файл  ipxe.png   42,8К   0 Скачано раз

Сообщение было изменено filisdiez: 05 Август 2019 - 19:52


#2 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 399 Сообщений:

Отправлено 05 Август 2019 - 22:46

Судя по картинке, загрузиться пытается по HTTP (порт по умолчанию: 80), в этом направлении и надо копать. Попробуйте перевести фаерволл в интерактивный режим (спрашивать), должен быть запрос на выход по http.


Сообщение было изменено Kirill Polubelov: 05 Август 2019 - 22:47

(exit 0)

#3 filisdiez

filisdiez

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 06 Август 2019 - 11:23

Судя по картинке, загрузиться пытается по HTTP (порт по умолчанию: 80), в этом направлении и надо копать. Попробуйте перевести фаерволл в интерактивный режим (спрашивать), должен быть запрос на выход по http.

 Перевод в интерактивный режим ничего не дал, открывались только виндовые приложения, я им всем доступ предоставил, но это ни к чему не привело. Он грузится не по http это просто отсылки на фак по ним, не может получить адрес по dhcp, хотя реальный пк спокойно все получает.



#4 VVS

VVS

    The Master

  • Moderators
  • 19 659 Сообщений:

Отправлено 06 Август 2019 - 11:25

Попробуйте отключить пакетный фильтр.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 filisdiez

filisdiez

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 06 Август 2019 - 11:32

Попробуйте отключить пакетный фильтр.

Да без пакетного фильтра все работает



#6 filisdiez

filisdiez

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 06 Август 2019 - 12:07

Но что надо настроить в пакетном фильтре, чтобы его полностью не отключать?



#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 955 Сообщений:

Отправлено 07 Август 2019 - 09:48

filisdiez, тут всё просто. Если вы не знаете зачем точно он вам нужен, его лучше будет отключить. Если же вы понимаете, как он работает и что с ним делать - то такого вопроса и не возникло бы. Лично у меня он давно отключен (мне нужен только контроль приложений).



#8 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 07 Август 2019 - 10:31

Но что надо настроить в пакетном фильтре, чтобы его полностью не отключать?

 

Можно попробовать следующим образом:

 

Разрешите правило "GATEWAY: ICS gateway" и создайте правило DHCP с критерием UDP для портов 67,68.

Dr.Web > Центр безопасности > Файлы и сеть > значок "Замок" > Брандмауэр > Дополнительные настройки > Параметры работы для известных сетей - Изменить > Наборы правил... > правой кнопкой мыши "Default Rule" - Изменить > отметьте флажком "GATEWAY: ICS gateway" > нажмите иконку (+) > Имя правила = DHCP > Действие = Разрешить пакеты > Направление = Любое > Добавить критерий... > Из списка выберите UDP > Локальный порт  = Равен = 68 > Удалённый порт = Равен = 67 > OK > OK > переместите созданное правило в самый верх нажимая справа пиктограмму "Стрелка в верх" > OK > OK.


With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#9 filisdiez

filisdiez

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 07 Август 2019 - 11:19

 

Но что надо настроить в пакетном фильтре, чтобы его полностью не отключать?

 

Можно попробовать следующим образом:

 

Разрешите правило "GATEWAY: ICS gateway" и создайте правило DHCP с критерием UDP для портов 67,68.

Dr.Web > Центр безопасности > Файлы и сеть > значок "Замок" > Брандмауэр > Дополнительные настройки > Параметры работы для известных сетей - Изменить > Наборы правил... > правой кнопкой мыши "Default Rule" - Изменить > отметьте флажком "GATEWAY: ICS gateway" > нажмите иконку (+) > Имя правила = DHCP > Действие = Разрешить пакеты > Направление = Любое > Добавить критерий... > Из списка выберите UDP > Локальный порт  = Равен = 68 > Удалённый порт = Равен = 67 > OK > OK > переместите созданное правило в самый верх нажимая справа пиктограмму "Стрелка в верх" > OK > OK.

 

 

 

Сделал все по инструкции и все равно не срабатывает, а там случаем не 68 и 69 порт?


Сообщение было изменено filisdiez: 07 Август 2019 - 11:19


#10 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 07 Август 2019 - 12:13

Сделал все по инструкции и все равно не срабатывает, а там случаем не 68 и 69 порт?

В VirtualBox имеются четыре готовые модели для подключения к сети:

  • Трансляция сетевых адресов (NAT), которая является настройкой по умолчанию
  • Сетевой мост (Bridged)
  • Виртуальный адаптер хоста (Host Only)
  • Внутренняя сеть (Internal Network)

Попробуйте использовать "Сетевой мост" (Bridged Networking).

Насчёт портов -нет, по умолчанию, клиент обращается к серверу на 67 порт, а сервер отвечает на 68 порт.


With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#11 filisdiez

filisdiez

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 07 Август 2019 - 15:05

 

Сделал все по инструкции и все равно не срабатывает, а там случаем не 68 и 69 порт?

В VirtualBox имеются четыре готовые модели для подключения к сети:

  • Трансляция сетевых адресов (NAT), которая является настройкой по умолчанию
  • Сетевой мост (Bridged)
  • Виртуальный адаптер хоста (Host Only)
  • Внутренняя сеть (Internal Network)

Попробуйте использовать "Сетевой мост" (Bridged Networking).

Насчёт портов -нет, по умолчанию, клиент обращается к серверу на 67 порт, а сервер отвечает на 68 порт.

 

 

Дык. я и так использую сетевой мост. Только я подключаюсь через wifi адаптер, а не через езернет - если это имеет значение.



#12 alex1st

alex1st

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 28 Декабрь 2021 - 14:53

Здравствуйте!

проблема актуальна для гостевых ОС в virtualbox / vmware, если у них режим сетевого адаптера bridge:

- если ВЫключить брандмауэер drweb - все работает (в гостевой ОС есть интернет, открываются страницы)

- если включить брандмауэер drweb - в гостевой ОС не открываются страницы интернет, хотя ping на известные ip-адреса типа DNS 8.8.8.8 проходит успешно

 

вопрос: как настроить брандмауэер drweb так, чтобы все работало в гостевой ОС?

 

вариант "переключите режим сетевого адаптера на NAT" не предлагать - да, он работает, но это не то, что требуется.



#13 VVS

VVS

    The Master

  • Moderators
  • 19 659 Сообщений:

Отправлено 28 Декабрь 2021 - 15:01

https://forum.drweb.com/index.php?showtopic=332182#entry872028


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#14 alex1st

alex1st

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 28 Декабрь 2021 - 15:07

спасибо, помогло, но со ВТОРОГО отключения...

с первого - не помогало



#15 Адам

Адам

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 07 Май 2024 - 12:37

Вот так паравильно:

 

1. Dr.Web > Центр безопасности > Файлы и сеть > значок "Замок" > Брандмауэр > Дополнительные настройки > Параметры работы для известных сетей - Изменить > Наборы правил... > правой кнопкой мыши "Default Rule" - Изменить:

1.1. Нажать знак (+) > Имя правила = DHCP > Действие = Разрешать пакеты > Направление = Любое > Добавить критерий...:
1.1.1 > Из списка выбрать UDP > Локальный порт Любой > Удалённый порт Любой > OK > OK

1.2. Нажать знак (+) > Имя правила = TCPnk > Действие = Разрешать пакеты > Направление = Любое > Добавить критерий...:
1.1.2 > Из списка выбрать TCP > Локальный порт Любой > Удалённый порт Любой > OK > OK

Теперь виртуальная машина получит адрес из DHCP в сети и будет работать и в режиме "Сетевой мост".

Теперь можно работать не отключая брандмауер, проблема не в нём, а в настройках в нём.



Можно (хотя и не нужно) поставить ещё и галочку в "GATEWAY : ICS gateway".

 


 


Сообщение было изменено Адам: 07 Май 2024 - 12:38


#16 Адам

Адам

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 07 Май 2024 - 13:39

Можно и так:

1. Dr.Web > Центр безопасности > Файлы и сеть > значок "Замок" > Брандмауэр > Дополнительные настройки > Параметры работы для известных сетей - Изменить > Наборы правил... > правой кнопкой мыши "Default Rule" - Изменить:


1.1. Нажать знак (+) > Имя правила = Ethernetnk > Действие = Разрешать пакеты > Направление = Любое > Добавить критерий...:
1.1.1 > Из списка выбрать "Ethernet" > Локальный MAC-Address Любой > Удалённый MAC-Address Любой > OK > OK

У меня на пк установлен VirtualBox Версия 6.0.10 r132072 (Qt5.6.2), недавно установил Drweb Security Space 12 и VirtualBox перестал загружать ipxe. Если отключить брэндмауер - то все работает, но с ним ни в какую. Подскажите, что нужно добавить в настройки брэндмауера для нормальной загрузки ipxe в VirtualBox?



#17 Адам

Адам

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 07 Май 2024 - 14:48

Можно и так:

 

В готовом правиле "GATEWAY : ICS gateway" включить галочку (по другому флажок) и обязательно вместо "IPv4->Локальный IP-адрес-> Мой компьютер" поставить "IPv4->Локальный IP-адрес-> Любой"

У меня на пк установлен VirtualBox Версия 6.0.10 r132072 (Qt5.6.2), недавно установил Drweb Security Space 12 и VirtualBox перестал загружать ipxe. Если отключить брэндмауер - то все работает, но с ним ни в какую. Подскажите, что нужно добавить в настройки брэндмауера для нормальной загрузки ipxe в VirtualBox?



#18 Адам

Адам

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 07 Май 2024 - 14:55

В общем:

Dr.Web > Центр безопасности > Файлы и сеть > значок "Замок" > Брандмауэр > Дополнительные настройки > Параметры работы для известных сетей - Изменить > Наборы правил... > правой кнопкой мыши "Default Rule" - Изменить >

 

1. вариант (L2 OSI): 

    Нажимаем на плюсик "+"

    Нажимаем на "Добавить критерий"

    «Ethernet»

 

2. вариант (L3 OSI): 

    Нажимаем на плюсик "+"

    Нажимаем на "Добавить критерий"

    «IPv4»
 

3. вариант (L4 OSI): 

    3.1. Нажимаем на плюсик "+"

    Нажимаем на "Добавить критерий"

    "UDP"

    3.2. Нажимаем на плюсик "+"

    Нажимаем на "Добавить критерий"

    «TCP»

 


 

У меня на пк установлен VirtualBox Версия 6.0.10 r132072 (Qt5.6.2), недавно установил Drweb Security Space 12 и VirtualBox перестал загружать ipxe. Если отключить брэндмауер - то все работает, но с ним ни в какую. Подскажите, что нужно добавить в настройки брэндмауера для нормальной загрузки ipxe в VirtualBox?


Сообщение было изменено Адам: 07 Май 2024 - 14:59




Also tagged with one or more of these keywords: virtualbox, drweb

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых