Fox Mulder 1 Posted July 29, 2023 Share Posted July 29, 2023 Dobrý den, můj notebook (Win 11 x64) po zaktualizování na programovou aktualizaci 16.2.11.0 přestal dostávat IP adresu od DHCP serveru v routeru (TP-Link). Vždy dostane pouze DNS servery, ale IP adresu nikoli. Zůstane mu tedy ta začínající 169.x.x.x, a tedy nefunguje připojení k internetu. Před touto aktualizací bylo vše v pořádku. Poznatek je takový, že pokud notebooku IP adresu zadám ručně, připojí se a vše funguje. Chci ale, aby ji dostával od DHCP a to teď bohužel není možné. Taktéž pokud deaktivuji ESET firewall, notebook ihned dostane IP adresu od DHCP. Je tedy zřejmé, že to má souvislost s ESETem a poslední programovou aktualizací. Má někdo podobné potíže? Klidně bych se vsadil, že instalace starší verze 16.1.14.0 by problém vyřešila. Jen doufám, že nedojde k automatické aktualizaci na ostatních PC na poslední verzi ESETu... Díky. Link to comment Share on other sites More sharing options...
Fox Mulder 1 Posted July 29, 2023 Author Share Posted July 29, 2023 (edited) Ještě přidávám logy z ESET Log Collector. Možná Marcos by z nich něco vyčetl... Díky za případné reakce. eis_logs.zip Edited July 29, 2023 by Fox Mulder Link to comment Share on other sites More sharing options...
Fox Mulder 1 Posted July 30, 2023 Author Share Posted July 30, 2023 16 hours ago, Fox Mulder said: Ještě přidávám logy z ESET Log Collector. Možná Marcos by z nich něco vyčetl... Díky za případné reakce. DOPLNĚNO: Na dalším notebooku (tentokrát s Win 10 x32) ESET zaktualizován na novou verzi 16.2.11.0 a po aktualizaci tentýž problém - nedostává IP adresu + výchozí bránu od DHCP. Po zaktualizování ESETu na zmíněnou verzi a vyžádaném restartu, parametry sítě od DHCP ještě získá, ale po vypnutí počítače a následném zapnutí např. druhý den, už nedostane od DHCP nic, krom DNS serverů. Stejně jako v předchozím případě výše, po vypnutí firewallu IP adresu i výchozí bránu dostane. Přikládám další logy i z druhého notebooku. eis_logs.zip 2.75 MB · 0 downloads eis_logs (NTB Asus P50IJ).zip Link to comment Share on other sites More sharing options...
Fox Mulder 1 Posted July 30, 2023 Author Share Posted July 30, 2023 4 hours ago, Fox Mulder said: eis_logs (NTB Asus P50IJ).zip 1.73 MB · 0 downloads Doplňuji další poznatek z testování této situace: Provedl jsem odinstalaci EIS pomocí ESET Uninstalleru a čistou instalaci verzí 16.2.11.0, ale bohužel ani toto nijak nepomohlo k vyřešení problému. Zjistil jsem, že po nainstalování EIS 16.2.11.0 se může notebook restartovat a parametry sítě od DHCP dostává, ale jakmile se notebook vypne, při následném zapnutí už od DHCP nic nedostane. ESET to bohužel blokuje. Link to comment Share on other sites More sharing options...
Administrators Marcos 5,097 Posted July 31, 2023 Administrators Share Posted July 31, 2023 Zapnite, prosim, rozsirene logovanie cez Help and support -> Technical support -> Advanced logging a restartnite, resp. vypnite PC. Po restarte, resp. zapnuti PC ked sa prejavi problem s pridelenim IP adresy z DHCP servera, vypnite logovanie a pozbierajte logy s nastrojom ESET Log Collector. Nasledne skuste odblokovat prislusnu komunikaciu a vytvorit firewallove pravidlo cez nasledovny nastroj: Po odblokovani potrebnej komunikacie nam, prosim, dajte vediet detaily pravidla, ktore sa vytvorilo a ktore odblokovalo komunikaciu s DHCP. Link to comment Share on other sites More sharing options...
Fox Mulder 1 Posted July 31, 2023 Author Share Posted July 31, 2023 1 hour ago, Marcos said: Zapnite, prosim, rozsirene logovanie cez Help and support -> Technical support -> Advanced logging a restartnite, resp. vypnite PC. Po restarte, resp. zapnuti PC ked sa prejavi problem s pridelenim IP adresy z DHCP servera, vypnite logovanie a pozbierajte logy s nastrojom ESET Log Collector. Nasledne skuste odblokovat prislusnu komunikaciu a vytvorit firewallove pravidlo cez nasledovny nastroj: Po odblokovani potrebnej komunikacie nam, prosim, dajte vediet detaily pravidla, ktore sa vytvorilo a ktore odblokovalo komunikaciu s DHCP. Zasílám logy z ESET Log Collector při zapnutém rozšířeném protokolování. Bohužel dalším krokem nemůžu pokračovat, jelikož netuším, která je ta příslušná komunikace, kterou bych měl odblokovat pro komunikaci s DHCP - je jich tam vetší množství, obzvlášť po zapnutí/restartu počítače. Která by měla být ta správná? Můžete mi sdělit, jak by tyto detaily pravidla pro komunikaci s DHCP měly vypadat? Žádnou komunikaci IP adresy kterou má můj router (v něm běží DHCP), s počítačem či opačným směrem tam blokovanou nevidím. Co přesně bych tam měl hledat? Díky. eis_logs (NTB Asus P50IJ - rozšířené protokolování).zip Link to comment Share on other sites More sharing options...
Administrators Marcos 5,097 Posted July 31, 2023 Administrators Share Posted July 31, 2023 Pripajate sa iba bezdrotovo do wifi siete? Predpokladam, ze sa jedna o doveryhodnu siet a nie o verejnu, odporucame ju oznacit ako doveryhodnu (trusted): Link to comment Share on other sites More sharing options...
Fox Mulder 1 Posted July 31, 2023 Author Share Posted July 31, 2023 28 minutes ago, Marcos said: Pripajate sa iba bezdrotovo do wifi siete? Predpokladam, ze sa jedna o doveryhodnu siet a nie o verejnu, odporucame ju oznacit ako doveryhodnu (trusted): Ano, jen bezdátově do Wi-Fi sítě. Je to moje domácí síť, ale jako veřejnou (nedůvěryhodnou) ji mám označenou záměrně kvůli přísnějším vestavěným pravidlům firewallu. Nicméně před aktualizací 16.2.11.0 fungovalo přiřazování parametrů sítě z DHCP bezchybně i při veřejně označené síti. I tak jsem ji ale zkusil označit jako důvěryhodnou dle vašeho obrázku, ale bohužel ani toto nijak nepomohlo - získávání parametrů sítě je stále blokováno. Link to comment Share on other sites More sharing options...
Fox Mulder 1 Posted August 2, 2023 Author Share Posted August 2, 2023 V případě, že by někdo měl stejný problém, zde je rozřešení problému. Potíž je v tom, že ve vestavěném pravidlu firewallu, které povoluje získávání IP adresy, je v nové verzi 16.2.11.0 povolena komunikace pouze dovnitř (viz zaslaný screenshot). Notebook ale pro získání IP chce komunikovat ven (viz další screenshot), což mu právě toto nastavení pravidla znemožňuje. Ve starší verzi 16.1.14.0 je toto pravidlo odlišné - je tam povolena komunikace oběma směry, tedy ven i dovnitř (viz třetí screenshot). Proto ve starší verzi než došlo k aktualizaci, získávání IP adresy z DHCP fungovalo bez problémů. Toto se projevuje jen ve firewallu nastaveném na administrátorský režim (jako to mám já), v automatickém režimu, který je výchozí a povoluje vše odchozí, se to samozřejmě neprojeví. Netuším, zda jde o záměr programátorů nebo chybu... Link to comment Share on other sites More sharing options...
Administrators Marcos 5,097 Posted August 2, 2023 Administrators Share Posted August 2, 2023 Ano, potvrdzujeme, ze v tomto je problem a bude opraveny automatickou aktualizaciou modulov. Peter Randziak 1 Link to comment Share on other sites More sharing options...
Solution Fox Mulder 1 Posted August 3, 2023 Author Solution Share Posted August 3, 2023 18 hours ago, Marcos said: Ano, potvrdzujeme, ze v tomto je problem a bude opraveny automatickou aktualizaciou modulov. Myslím, že byste měli překontrolovat pro jistotu všechna vestavěná pravidla, jelikož jsou tam odlišné směry nejen i pro ty dvě další pravidla, které také vidíte na screenu v předchozím příspěvku, ale je špatně i např. "Povolit synchronizaci času (NTP)". Zde je také komunikace povolena jen dovnitř, a tudíž synchronizace nefunguje. Link to comment Share on other sites More sharing options...
Recommended Posts