Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro

Модерирует : gyra, Maz

Widok (12-12-2007 15:47): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

vitasha



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


 
Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске.
Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
RU 2.4.18.184 = EN 2.4.18.184 + RU_Addon 2.4.16.174
 

Краткое описание и типовые настройки:

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN


Comodo Firewall Pro 3



Последняя версия на сайте: EN - 3.0.13.268


Всего записей: 113 | Зарегистр. 17-05-2004 | Отправлено: 07:59 22-12-2005 | Исправлено: XenoZ, 15:15 10-12-2007
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, адрес 90.137.34.233 не пингуется. А может проверить по схеме: ты меня, а потом я тебя (как выше писал valmont al) ?
Хотя не знаю, получится ли: у меня тут интернет через ADSL, а из ADSL провод в хаб и 253 внутренних адреса на 1 внешний... Не знаю как в этом случае идёт реакция на внешний ping (кто реагирует на него)...
 
P.S. Справку буду ждать. Заранее благодарю !

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:34 30-11-2007 | Исправлено: WIGF, 10:46 30-11-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF
А попробуй сейчас. (82.142.184.152 - это ты?)

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 10:54 30-11-2007
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, это я
Пинг прошёл, но с большими задержками (2039мс, 720мс, 707мс, 1046мс).
 
в 11.04 - пинг уже не прошел (поменял ты наверное уже что-то).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:03 30-11-2007 | Исправлено: WIGF, 11:07 30-11-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF

Цитата:
Пинг прошёл, но с большими задержками (2039мс, 720мс, 707мс, 1046мс).

Это нормально - я на GPRS сейчас сижу. (А твой адрес - не пингуется.)
 
ИТОГ: пинг работает.
 
Добавлено:

Цитата:
в 11.04 - пинг уже не прошел (поменял ты наверное уже что-то).

Ага, разрешение убрал.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 11:10 30-11-2007
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня же двойка со стандартыми правилами: Out-Request (8), In-Time Exceeded (11), In-Fragmentation Needed (???).
 
А может мне пинг открыть ? Потом ты меня попингуешь, а я тебя. И проверим так будет ли работать блокировка у тебя...

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:16 30-11-2007 | Исправлено: WIGF, 11:18 30-11-2007
valmont al

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, так к какому решению вы там с WIGF пришли ?  
Я так понял всё же подтвердился косяк с пингом.  
Проверил сегодня ещё раз уже не в локалке, а на внешних айпи. Та же херня: меня пингуют - ответа нет. Как только я начинаю пинговать их, они сразу начинают меня видеть. Правила уже как только не крутил. Можно или закрыть полностью ICMP, но тогда и сам не пингуешь ничего, или вот такой косяк.
 Отправил запрос комодовцам, может исправят.

Всего записей: 129 | Зарегистр. 28-07-2007 | Отправлено: 11:31 30-11-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF
Если у тебя аська есть, давай переберемся туда, а то напингуем здесь страниц несколько. Да и оперативнее будет. (моя - в профиле)
 
Добавлено:
valmont al

Цитата:
Я так понял всё же подтвердился косяк с пингом.

Я как раз косяков не заметил, все работает.

Цитата:
Как только я начинаю пинговать их, они сразу начинают меня видеть.

Если видят твои ICMP-запросы, так это нормально.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 11:32 30-11-2007
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, ок. Перебираемся в аську. Сейчас постучу.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:41 30-11-2007
hanuman108



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To WIGF, NothingAnother:
 
Значится так: поднял в Комоде порог срабатывания на флуд для UDP до 1000 и ICMP до 200, отключил "Do protocol analizise". Вроде в e-Mule KAD пошел, но с серваками по прежнему какьто гибло: если рассконнектился то узче из списка сервера не берет, типа их нет, пишет что они "dead". Источники тоже както плохо ишются... Все ICMP разрешал, не помогло. Убрал последнее правило из Traffic Control:

Цитата:
BLOCK and LOG4 TCP or UDP IN or OUT FROM IP [Any] TO IP [Any] WHERE SOURCE PORT IS [Any] AND DESTINATION PORT IS [Any]  

 
Все стало супер работать.  Значит не все что надо было до конца разрешено.
А как мне мой список правил из Комода в текстовом виде скопировать (вот как в шапке сделано) ? Чтоб выложить сюда, а то руками писать ошибок может быть много.
 
И вот это:
 

Цитата:
Для успешной работы пирингового клиента достаточно разрешить ICMP типа эхо-запрос, эхо-ответ, назначение-недоступно, понижение скорости, штамп времени (два первых - обязательно, остальные - желательно)  

 
Как эти типы поанглийски будут звучать?

Всего записей: 77 | Зарегистр. 13-09-2006 | Отправлено: 11:49 30-11-2007
valmont al

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, блин , я уже сейчас готов видео снять чтоб ты понял что к чему.
Не ICMP запросы они видят.
Смотри, есть ПК1 и ПК2. На ПК2 стоит комодо версии 3.
Установлены правила (писал уже раньше) в глобальных:
1)Allow Out echo-request Any-IP
2)Allow In echo-reply Any-IP
3)Block In echo-request Any-IP
4)Block Out echo-reply Any-IP
 
Теперь ПК1 начинает пинговать 2. Ответов не приходит, правила работают.  
А теперь во время того, как 1 пингует 2-го, 2-й начинает пинговать 1-го.  
И что? - 1-й начинает получать ответы от 2-го!  
Как только 2-й закончит пинговать, 1-й тоже перестанет получать ответы.
У тебя так ?

Всего записей: 129 | Зарегистр. 28-07-2007 | Отправлено: 11:55 30-11-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hanuman108

Цитата:
А как мне мой список правил из Комода в текстовом виде скопировать (вот как в шапке сделано) ?
Только ручками или скриншот.
 
эхо-запрос - echo request
эхо-ответ - echo reply
назначение-недоступно - echo unreachable
понижение скорости - ?
штамп времени - ?

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 12:48 30-11-2007
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А как мне мой список правил из Комода в текстовом виде скопировать (вот как в шапке сделано) ? Чтоб выложить сюда, а то руками писать ошибок может быть много.
hanuman108, в двойке только принтскрином (в виде картинки), в тройке не знаю.
valmont al, у нас с XenoZ'ом не вышло: у меня провайдер похоже весь траффик по ICMP режет.
 
 
Добавлено:
Долго я писал сообщение (отвлекают, блин, на работе ).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 12:49 30-11-2007
valmont al

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не выдержал, для наглядности изобразил
Проверил уже 100 раз.
 

Всего записей: 129 | Зарегистр. 28-07-2007 | Отправлено: 12:57 30-11-2007
caspara



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сейчас на работе пробую эту 3 версию, и тихо схожу с ума...
 
Слишком много нового наворотили, что вызывает необходимость сильно покурить, что б затем вкурить все эти настройки...
имхо комодовцы пошли не в ту кЕйтайскую сторону, надо упрощать дизайн и улучшать функциональность...
 
http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php
 
ЗЫ  
на корпоративном уровне у мну остался проверенный Комод 2.4, а вот для себя (на рабочей машине) буду пробовать Online Armor Personal Firewall 2.1.0.19...

Всего записей: 468 | Зарегистр. 04-08-2004 | Отправлено: 13:12 30-11-2007
WhiteyR



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно все это как-то с пингом.. у меня несколько компьютеров в локальной сетке и ни один не может пропинговать меня..хотя я в тоже время их пингую.. причем я не добавлял никаких правил..

Всего записей: 345 | Зарегистр. 23-10-2007 | Отправлено: 13:34 30-11-2007 | Исправлено: WhiteyR, 13:36 30-11-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Все таки valmont al меня убедил!
Перегрузился в рабочую систему (Jetico 1) и мы с ним еще раз провели эксперимент. Пропинговать он меня не смог. По ICMP настройки те же. Значит действительно - баг Комода.
 
Добавлено:
Суть бага, насколько понял:
Во время пинга удаленной машины комп открывается для пинга снаружи, даже если правилами Комода это запрещено.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 14:00 30-11-2007 | Исправлено: XenoZ, 15:32 30-11-2007
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
caspara, долго искал и наконей нашел: это CA Personal Firewall 2007 3.0.0.196 и есть COMODO 3.0 ? Полный пипец... Или всё-таки это кто-то другой ?
А тут вроде написано, что всё ОК:

Цитата:
Comodo Group - the vendor of Comodo Personal Firewall
Comodo Group expressed their great enthusiasm about our results, which is understandable because their results were marked as excellent. As a result, they have published their own press release about our results. We were also informed that the latest beta version of Comodo Personal Firewall is able to stop the Coat leak-test, which was the only test that its older version failed. Since version 2.4.16.174 Comodo firewall has passed the Coat leak-test.
Или же они до сих пор тестируют ? Тяжело понять, на русском бы написали они там что-ли

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 14:16 30-11-2007 | Исправлено: WIGF, 16:22 30-11-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WhiteyR
Цитата:
Странно все это как-то с пингом.. у меня несколько компьютеров в локальной сетке и ни один не может пропинговать меня..хотя я в тоже время их пингую.. причем я не добавлял никаких правил..

Так у тебя входящий пинг, судя по всему, режется дефолтным правилом в Global Rules:
Цитата:
Block and Log IP In From IP Any To IP Any Where Protocol Is Any


----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 14:54 30-11-2007
valmont al

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Block and Log IP In From IP Any To IP Any Where Protocol Is Any

У меня это правило в общих режет нахер всё независимо от приложений. Вообще не вижу в нём смысла. Режим Custom mode режет и так всё, что не разрешено (только попапы надо отключить чтоб не надоедали)

Всего записей: 129 | Зарегистр. 28-07-2007 | Отправлено: 15:22 30-11-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
valmont al

Цитата:
У меня это правило в общих режет нахер всё независимо от приложений.

Так оно и должно резать все, что не разрешено. Это пакетный фильтр. Custom Mode режет неразрешенные исходящие от приложений, а в Global Rules режутся неразрешенные пакеты, как исходящие, так и входящие.
(по крайней мере, по логике - так, а что там еще в Комоде 3 всплывет....... )
 
Добавлено:
Глянь выше, я суть бага с пингом правильно описал?

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 15:41 30-11-2007 | Исправлено: XenoZ, 15:45 30-11-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro
Widok (12-12-2007 15:47): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru