Цитата: все заработало. остается только одна проблема: каждые две секунды блокируется windiws operation system (это первая картинка). Это так и должно быть? влияет это как то на работу? и как это исправить (если надо вообще исправлять)?
Juzzello, ничего страшного в этом нет, а наоборот полезно - блочится NetBIOS.
Но, чтобы журнал не перегружался от таких однотипных записей, можно его разгрузить таким способом: создать перед последним блокирующим правилом в WOS такое (пишу так, как у меня это реализовано):
Block TCP or UDP In From IP Any To IP Any Where Source Port Is Any And Destination Port Is In [NetBios_ports] А в эту группу [NetBios_ports] включить порты NetBIOS 137-139 и до кучи можно включить порты 135 и 445.
Понятно, что последним правилом эти соединения и так блочились, но тут мы не включаем протоколирование и, соответственно, не нагружаем журнал однотипными блокировками, которые всегда будут в локалке (если не используется NetBIOS).
Можно было, конечно, и просто отключить протоколирование в последнем правиле, но тогда мы можем не увидеть блокировок, которые не дают работать нужным нам программам, и вовремя среагировать.