Jump to content

Po programové aktualizaci ESET neobdrží notebook IP adresu


Go to solution Solved by Fox Mulder,

Recommended Posts

Dobrý den,

můj notebook (Win 11 x64) po zaktualizování na programovou aktualizaci 16.2.11.0 přestal dostávat IP adresu od DHCP serveru v routeru (TP-Link). Vždy dostane pouze DNS servery, ale IP adresu nikoli. Zůstane mu tedy ta začínající 169.x.x.x, a tedy nefunguje připojení k internetu. Před touto aktualizací bylo vše v pořádku.

Poznatek je takový, že pokud notebooku IP adresu zadám ručně, připojí se a vše funguje. Chci ale, aby ji dostával od DHCP a to teď bohužel není možné. Taktéž pokud deaktivuji ESET firewall, notebook ihned dostane IP adresu od DHCP. Je tedy zřejmé, že to má souvislost s ESETem a poslední programovou aktualizací. Má někdo podobné potíže?

Klidně bych se vsadil, že instalace starší verze 16.1.14.0 by problém vyřešila. Jen doufám, že nedojde k automatické aktualizaci na ostatních PC na poslední verzi ESETu...

 

Díky.

 

Link to comment
Share on other sites

16 hours ago, Fox Mulder said:

Ještě přidávám logy z ESET Log Collector. Možná Marcos by z nich něco vyčetl... Díky za případné reakce.

DOPLNĚNO: Na dalším notebooku (tentokrát s Win 10 x32) ESET zaktualizován na novou verzi 16.2.11.0 a po aktualizaci tentýž problém - nedostává IP adresu + výchozí bránu od DHCP.

Po zaktualizování ESETu na zmíněnou verzi a vyžádaném restartu, parametry sítě od DHCP ještě získá, ale po vypnutí počítače a následném zapnutí např. druhý den, už nedostane od DHCP nic, krom DNS serverů. Stejně jako v předchozím případě výše, po vypnutí firewallu IP adresu i výchozí bránu dostane. Přikládám další logy i z druhého notebooku.

eis_logs.zip 2.75 MB · 0 downloads

 

eis_logs (NTB Asus P50IJ).zip

Link to comment
Share on other sites

4 hours ago, Fox Mulder said:

Doplňuji další poznatek z testování této situace: Provedl jsem odinstalaci EIS pomocí ESET Uninstalleru a čistou instalaci verzí 16.2.11.0, ale bohužel ani toto nijak nepomohlo k vyřešení problému. Zjistil jsem, že po nainstalování EIS 16.2.11.0 se může notebook restartovat a parametry sítě od DHCP dostává, ale jakmile se notebook vypne, při následném zapnutí už od DHCP nic nedostane. ESET to bohužel blokuje.

Link to comment
Share on other sites

  • Administrators

Zapnite, prosim, rozsirene logovanie cez Help and support -> Technical support -> Advanced logging a restartnite, resp. vypnite PC. Po restarte, resp. zapnuti PC ked sa prejavi problem s pridelenim IP adresy z DHCP servera, vypnite logovanie a pozbierajte logy s nastrojom ESET Log Collector.

Nasledne skuste odblokovat prislusnu komunikaciu a vytvorit firewallove pravidlo cez nasledovny nastroj:

image.png

Po odblokovani potrebnej komunikacie nam, prosim, dajte vediet detaily pravidla, ktore sa vytvorilo a ktore odblokovalo komunikaciu s DHCP.

Link to comment
Share on other sites

1 hour ago, Marcos said:

Zapnite, prosim, rozsirene logovanie cez Help and support -> Technical support -> Advanced logging a restartnite, resp. vypnite PC. Po restarte, resp. zapnuti PC ked sa prejavi problem s pridelenim IP adresy z DHCP servera, vypnite logovanie a pozbierajte logy s nastrojom ESET Log Collector.

Nasledne skuste odblokovat prislusnu komunikaciu a vytvorit firewallove pravidlo cez nasledovny nastroj:

image.png

Po odblokovani potrebnej komunikacie nam, prosim, dajte vediet detaily pravidla, ktore sa vytvorilo a ktore odblokovalo komunikaciu s DHCP.

Zasílám logy z ESET Log Collector při zapnutém rozšířeném protokolování. Bohužel dalším krokem nemůžu pokračovat, jelikož netuším, která je ta příslušná komunikace, kterou bych měl odblokovat pro komunikaci s DHCP - je jich tam vetší množství, obzvlášť po zapnutí/restartu počítače. Která by měla být ta správná? Můžete mi sdělit, jak by tyto detaily pravidla pro komunikaci s DHCP měly vypadat? Žádnou komunikaci IP adresy kterou má můj router (v něm běží DHCP), s počítačem či opačným směrem tam blokovanou nevidím. Co přesně bych tam měl hledat?

Díky.

eis_logs (NTB Asus P50IJ - rozšířené protokolování).zip

Link to comment
Share on other sites

  • Administrators

Pripajate sa iba bezdrotovo do wifi siete? Predpokladam, ze sa jedna o doveryhodnu siet a nie o verejnu, odporucame ju oznacit ako doveryhodnu (trusted):

image.png

Link to comment
Share on other sites

28 minutes ago, Marcos said:

Pripajate sa iba bezdrotovo do wifi siete? Predpokladam, ze sa jedna o doveryhodnu siet a nie o verejnu, odporucame ju oznacit ako doveryhodnu (trusted):

image.png

Ano, jen bezdátově do Wi-Fi sítě. Je to moje domácí síť, ale jako veřejnou (nedůvěryhodnou) ji mám označenou záměrně kvůli přísnějším vestavěným pravidlům firewallu. Nicméně před aktualizací 16.2.11.0 fungovalo přiřazování parametrů sítě z DHCP bezchybně i při veřejně označené síti. I tak jsem ji ale zkusil označit jako důvěryhodnou dle vašeho obrázku, ale bohužel ani toto nijak nepomohlo - získávání parametrů sítě je stále blokováno.

Link to comment
Share on other sites

V případě, že by někdo měl stejný problém, zde je rozřešení problému.

Potíž je v tom, že ve vestavěném pravidlu firewallu, které povoluje získávání IP adresy, je v nové verzi 16.2.11.0 povolena komunikace pouze dovnitř (viz zaslaný screenshot). Notebook ale pro získání IP chce komunikovat ven (viz další screenshot), což mu právě toto nastavení pravidla znemožňuje.
Ve starší verzi 16.1.14.0 je toto pravidlo odlišné - je tam povolena komunikace oběma směry, tedy ven i dovnitř (viz třetí screenshot). Proto ve starší verzi než došlo k aktualizaci, získávání IP adresy z DHCP fungovalo bez problémů.
 
Toto se projevuje jen ve firewallu nastaveném na administrátorský režim (jako to mám já), v automatickém režimu, který je výchozí a povoluje vše odchozí, se to samozřejmě neprojeví.
 
Netuším, zda jde o záměr programátorů nebo chybu...

Firewall DHCP (EIS 16.2.11.0).jpg

Dotaz DHCP - interaktivní režim.jpg

Firewall DHCP (EIS 16.1.14.0).jpg

Link to comment
Share on other sites

  • Solution
18 hours ago, Marcos said:

Ano, potvrdzujeme, ze v tomto je problem a bude opraveny automatickou aktualizaciou modulov.

Myslím, že byste měli překontrolovat pro jistotu všechna vestavěná pravidla, jelikož jsou tam odlišné směry nejen i pro ty dvě další pravidla, které také vidíte na screenu v předchozím příspěvku, ale je špatně i např. "Povolit synchronizaci času (NTP)". Firewall-Synchronizaceasu.thumb.jpg.8e75a9b7a3a4aacead81718129daf97f.jpg Zde je také komunikace povolena jen dovnitř, a tudíž synchronizace nefunguje.

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...