Author Topic: Брандмауэр Avast! Internet Securitiy блокирует IPTV по udp  (Read 30444 times)

0 Members and 1 Guest are viewing this topic.

Loony

  • Guest
Возможно кто-то может помочь с проблемой - брандмауэр последней версии Avast! Internet Securitiy напрочь блокирует IPTV по udp протоколу. При этом в Правилах для приложений для VLC (через который идёт просмотр IPTV) стоят "все соединения" в разрешённых. Понимаю, что надо рыть Правила работы с пакетами - глобальные или для VLC конкретно, но не понимаю в какую сторону.
Заранее спасибо за помощь по существу вопроса.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Зайдите почитайте и проверьте у себя.
https://www.ibm.com/developerworks/ru/edu/vlc/
http://dream.altmaster.net/showthread.php?t=3320
http://www.russia-iptv.com/index.php/kak-rabotaet-tv/vlc-player
А новую версию скачивайте всегда здесь-
http://www.videolan.org/vlc/download-windows.html
После скачки я сперва разблокирую файл,а потом запускаю его с правами администратора.И  новая версия устанавливается прямо на старую.И всё нормально работает.Пробуйте !
Я частичку своей жизни оставил в Ютербоге Германии !

Loony

  • Guest
Зайдите почитайте и проверьте у себя.
...
После скачки я сперва разблокирую файл,а потом запускаю его с правами администратора.И  новая версия устанавливается прямо на старую.И всё нормально работает.Пробуйте !
Спасибо за ссылки. Да, я понимаю что надо накатывать новую на старую, но в моём случае неделю назад рухнул винт и я переустановил ось со всеми вытекающими. С бэкапом AIS не сложилось.
VLC настроен вполне корректно - при выключенном брандмауэре AIS плейлист с IPTV каналами прекрасно в нём воспроизводится. Линки выглядят примерно так: udp://@xxx.xxx.xxx.xxx:1234
Пробовал менять правила пакетов для VLC с полным разрешением на udp - эффекта не дало. Подозреваю, что дело ещё в чём-то... Например в глобальных правилах есть стандартное правило MULTICAST - с прописанными портами, куда не попадает 1234... Попробовал добавить новое правило с нужным портом - опять эффекта ноль. =(((

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
В режиме брандмауэра "Частные сети" IPTV тоже не работает?

Loony

  • Guest
В режиме брандмауэра "Частные сети" IPTV тоже не работает?
В режиме "Частная сеть" всё ок - работает и Интернет и IPTV.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
В режиме брандмауэра "Частные сети" IPTV тоже не работает?
В режиме "Частная сеть" всё ок - работает и Интернет и IPTV.
Так оставьте так,раз пашет нормально.И ничего не трогайте.
Я частичку своей жизни оставил в Ютербоге Германии !

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
В режиме "Частная сеть" всё ок - работает и Интернет и IPTV.
Только так и будет работать IPTV на компьютере с АИС, т.к. в режиме "Интернет" брандмауэр Аваст блокирует все входящие, в том числе и видеопоток (udp).

 

Loony

  • Guest
Очень жаль, что советы из области "Раз сам не знаю - посоветую что-нибудь".
Раз в глобальных правилах есть правило MULTICAST c UPD и портами, значит AIS может пропускать udp-траффик.
Я лишь спрашиваю как это дело правильно настроить.
Кто-нибудь знает???

Loony

  • Guest
В режиме брандмауэра "Частные сети" IPTV тоже не работает?
В режиме "Частная сеть" всё ок - работает и Интернет и IPTV.
Так оставьте так,раз пашет нормально.И ничего не трогайте.
Извините за сравнение, а раз с девушками и без презерватива "нормально пашет" - может и не трогать ничего?

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
Раз в глобальных правилах есть правило MULTICAST c UPD и портами, значит AIS может пропускать udp-траффик.
Вот он Вам и пропускает в режиме "Частные сети". Точка. Потому что:
"«Интернет» — зона повышенной опасности. Этот уровень защиты выбирают для обеспечения максимального уровня безопасности. Входящие данные не пропускаются, компьютер будет практически невидим для других."
Именно таким образом какой-то доктор Франкенштейн из Avast интегрировал вполне нормальный Outpost Firewall.
Для сравнения взгляните на скриншоты с политиками Outpost и настройками уровней доступа для локальной сети

"Блокировать все - Блокирует все входящие и исходящие соединения вашего компьютера (за исключением локального трафика).
Режим блокировки - Блокирует все соединения кроме тех, которые были явно разрешены глобальными правилами или правилами для приложений.
Режим обучения - Помогает создать правила для взаимодействия приложения с сетью при первом запуске приложения.
Режим разрешения - Разрешает все соединения кроме тех, которые были явно запрещены глобальными правилами или правилами для приложения.
Разрешать все - Разрешает все соединения."



NetBIOS. Разрешает разделение доступа к файлам и принтерам между компьютером из локальной сети и вашим компьютером. Чтобы установить этот уровень, отметьте соответствующий флажок NetBIOS для этого адреса.
Доверенные. Все соединения к и из этой сети разрешены. Чтобы установить этот уровень, отметьте флажок Доверенные для этого адреса.
Зона NAT. Отметьте этот параметр, если вы используете программу Internet Connection Sharing и другие компьютерные сети получают доступ в Интернет через ваш компьютер.
Ограниченный доступ к LAN. NetBIOS соединения блокируются, все остальные соединения обрабатываются согласно глобальным правилам и правилам для приложений. Чтобы установить этот уровень, уберите оба флажка NetBIOS и Доверенные для этого адреса.

Поэтому при установленном Outpost даже в "Режиме блокировки" и "Ограниченного доступа к LAN" пользователю достаточно создать два низкоуровневых правила (кроме правил для приложения) чтобы работало IPTV.

« Last Edit: February 09, 2014, 01:30:54 PM by j.bonzo »

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Извините за сравнение, а раз с девушками и без презерватива "нормально пашет" - может и не трогать ничего?
Извинения не принимаются. Вам выдано предупреждение за троллинг.
May the FOSS be with you!

nrtm

  • Guest
пришел сюда с такой же проблемой, и что бы не создавать новую тему об этом же самом, хочу уточнить:

что бы работало IPTV (телевидение):
1) надо что бы был отключен брандмауэр если переключатель стоит в положении включения "Интернет"
2) или если брандмауэр включен то положение переключателя должно стоять в положении "Частная сеть", иначе работать телевидение не будет

I) Я правильно понял? да? нет?
II) Я правильно понимаю что по другому это ни как не настроить, пока разработчики не исправят в программе антивируса эту проблему? да правильно понимаю? нет не правильно (есть решение)?
(если есть решение, то просьба описать его пошагово для дилетанта).

Заранее благодарен за ответ.


P.s.
Если два ответа на вопросы будут: (I) "да" и (II) "да" - то вопрос знают ли разработчики этого антивируса о данной проблеме? если нет, то как им об этом написать?

.

Offline military

  • Sr. Member
  • ****
  • Posts: 287
nrtm , попробуйте создать разрешающее правило для вход/исх соединений по протоколу IGMP, правило поднимите на самый верх.

nrtm

  • Guest
Делал; Ставил разрешить "все", на вход и исход, в обоих режимах по настройке данного соединения - не помогает, если рубильник стоит в режиме "интернет"

вот скрин этого:



После плясок с бубном, которые не помогли, я пришел сюда - задать вопрос и получить по возможности ответ.
« Last Edit: February 22, 2014, 05:29:17 PM by nrtm »

Offline military

  • Sr. Member
  • ****
  • Posts: 287
nrtm, подозреваю последнее, что может помочь, банально добавьте плеер в исключения антивируса. Попробовать стоит.