Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro

Модерирует : gyra, Maz

Widok (12-12-2007 15:47): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

vitasha



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


 
Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске.
Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
RU 2.4.18.184 = EN 2.4.18.184 + RU_Addon 2.4.16.174
 

Краткое описание и типовые настройки:

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN


Comodo Firewall Pro 3



Последняя версия на сайте: EN - 3.0.13.268


Всего записей: 113 | Зарегистр. 17-05-2004 | Отправлено: 07:59 22-12-2005 | Исправлено: XenoZ, 15:15 10-12-2007
caspara



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CA Personal Firewall 2007 3.0.0.196
вроде как базируется на Тине файерволе
   
 на чем базируется 2008 - авторы СА скромно умалчивают...
 
но к теме Комода это отношения не имеет...

Всего записей: 468 | Зарегистр. 04-08-2004 | Отправлено: 15:44 30-11-2007
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
caspara, спасибо. Перепутал я
Неправильное в своём посте зачеркнул.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 16:21 30-11-2007
valmont al

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, самое главное, что я нарисовал
Не знаю как в предыдущих версиях, но если в Global Rules прописать запрет на всё - то и получится запрет на всё - это аналогично режиму Block All.  
Я так понимаю, что обрабатываются сначала Глобал рулз (независимо от типа соединения), а потом правила приложений. Получается, что правило "боликровать всё" в глобал блокиирует всё ещё до приложений.

Всего записей: 129 | Зарегистр. 28-07-2007 | Отправлено: 16:52 30-11-2007
Genri

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valmont al

Цитата:
Я так понимаю, что обрабатываются сначала Глобал рулз (независимо от типа соединения), а потом правила приложений.

Судя по хелпу, порядок зависит от направления соединения. Для исходящих - сначала правила приложений, затем глобальные; для входящих - сначала глобальные, потом приложений.

Всего записей: 872 | Зарегистр. 06-09-2003 | Отправлено: 17:15 30-11-2007
valmont al

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пропиши правило в Глобал на запрет всего и попробуй хоть один пакет отправить.  
Нифига не работает. Ну ладно - для меня не принципиально. Это правило вообще для пантов, это старая философия осталась, воплощённая в этом правиле. Режим блокировки предполагает это правило.

Всего записей: 129 | Зарегистр. 28-07-2007 | Отправлено: 19:49 30-11-2007 | Исправлено: valmont al, 19:53 30-11-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
valmont al

Цитата:
Пропиши правило в Глобал на запрет всего и попробуй хоть один пакет отправить.

По умолчанию в Global Rules правило запрета всех входящих:
Цитата:
Block and Log IP In From IP Any To IP Any Where Protocol Is Any
А если заменить его на "блокировать все", и входящие и исходящие, то и резаться будет все, если только выше нет правила, разрешающего конкретное соединение.

Цитата:
Global Rules
 
Unlike application rules, which are applied to and triggered by traffic relating to a specific application, Global Rules are applied to ALL traffic travelling in and out of your computer.
 
Comodo Firewall Pro analyses every packet of data in and out of your PC using combination of Application and Global Rules.
• For Outgoing connection attempts, the application rules are consulted first and the global rules second.  
• For Incoming connection attempts, the global rules are consulted first and the application rules second.
   
Therefore, outgoing traffic has to 'pass' both the application rule then any global rules before it is allowed out of your system.Similarly, incoming traffic has to 'pass' any global rules first then application specific rules that may apply to the packet.
 
Global Rules are mainly, but not exclusively, used to filter incoming traffic for protocols other than TCP or UDP.



----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 23:09 30-11-2007
HSWT



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите как мне настроить правила, для следующей связки COMODO и NOD32 v3. Просто NOD32 весь трафик пропускает сквозь себя и получается что в интернет лазит NOD32 и соответственно нету контроля Firefox и ему подобных программ. Можно было на это не обращать внимание если бы в Firefox не было ошибок позволяющим выходить в интернет под его именем.

Всего записей: 370 | Зарегистр. 19-12-2004 | Отправлено: 12:16 01-12-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HSWT
IMHO, никак. Именно из-за этой багофичи 3-го нода. Сноси 3 ставь 2. (что всех так на "свежачок" тянет? Я никаких плюсов в 3-м ноде не нашел в сравнении с 2, геморрой один) Или сноси все, ставь ESS. Или обрубай в 3-м ноде веб-контроль со всеми дальнейшими последствиями.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 12:41 01-12-2007
AntonPronyaev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только что поставил себе 3 версию, супер и причём бесплатно. Значительные улучшения произошли.

Всего записей: 131 | Зарегистр. 11-10-2007 | Отправлено: 13:01 01-12-2007
alf_and_co

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HSWT
 
все дело в том, что третий НОД использует для перлюстрации HTTP трафика свой собственный проксти сервер (что считают абсолютно правильным как в ESET так и в мелкомягких). в результатте ни Comodo ни любой другой фаер не может идентифицировать истинного владельца трафика. для всех фаеров этот трафик исходит только от НОД.  сделать так чтоб  этогго не было совсем нельзя, но можно минимизировать эти риски, разрешив только определнным приложениям (броузерам) ходить через НОД (настраивается в НОД) и запретить НОД выходить в инет кроме как по 80 порту (это в фаере). хотя в вашем случае с firefox это не прокатит.
 
решения нет.
 
ps. ESS  вызывает BSOD на висте при работе с пиринговыми клиентами.

Всего записей: 69 | Зарегистр. 14-08-2003 | Отправлено: 13:19 01-12-2007 | Исправлено: alf_and_co, 13:23 01-12-2007
WhiteyR



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, а зачем прописывать отдельные правила для пинга, если дефолтное блокирует все, что надо?!
Или я чего-то не понимаю.../на самом деле я валенок в этой области)/

Всего записей: 345 | Зарегистр. 23-10-2007 | Отправлено: 20:38 01-12-2007
AntonPronyaev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Контроль компонентов тоже убрали, зря.

Всего записей: 131 | Зарегистр. 11-10-2007 | Отправлено: 00:23 02-12-2007
ikulibin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AntonPronyaev

Цитата:
Контроль компонентов тоже убрали, зря.

 
он трансформировался в Defense +

Всего записей: 89 | Зарегистр. 14-02-2005 | Отправлено: 00:47 02-12-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WhiteyR
Дурная привычка!
Просто дефолтное режет неожидаемые входящие, а так четко задано, что по ICMP можно только послать запрос (8) и получить ответ (0), а остальное - нафик.
 
Добавлено:
All
Да, судя по всему, вот это:
Цитата:
В настройках файрволла есть пункт Firewall behaivor settings, есть там закладка Alert и есть в ней галочки для алертов: для TCP, UDP и ICMP.
Так вот если снять галку, то включается блокировка соотв. протокола. Т.е. если сняли галку с Алерт ICMP, то весь протокол блокирован независимо от существующих правил. А если снять оставшиеся галки - то и тсп/юдп блокируется и вы без инета.
тоже тянет на баг. По логике и смыслу снятие флажка должно отключать запросы на соответствующий протокол, а на деле выходит так, как описал valmont al, т.е. весь протокол тупо блокируется.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 01:28 02-12-2007 | Исправлено: XenoZ, 01:28 02-12-2007
valmont al

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По логике и смыслу снятие флажка должно отключать запросы на соответствующий протокол

Так так и должно быть. Это же Alert - всплывающие окна, где вы указываете блокировать или разрешить соединение.
А получается что с отключением попапов блокируются соединения намертво (для рповерки запустите пинг куда угодно; если идёт, перестаньте пинговать, зайдите в настройки и уберите галку с Алерт ICMP и сохраните изменения.., снова попробуйте пинговать. А пинг уже не идёт - БАГ.
Тоже самое касается остальных протоколов. Единственное уточнение - необходимо перезапускать приложение после сохранения изменений в комоде.
 
Добавлено:
Кстати, в шапке ошибка в пункте "Comodo vs µTorrent..."
Там описна процедура открытия порта для входящих соединений на порт, указанный в у-трренте. А исходящие ??? Исходящие соединения в Бит-торрент клиентах вообще не поддаются каким-то правилам. У всех людей разные порты, поэтому исходящее надо разрешать полностью.
Прошу сие внестив шапку. Должно быть 2 правила
1) Allow TCP IN, Dest IP-Any, Source port (порт у-торрента или другого клиента)
2) Allow TCP Out IP's-Any, port's Any
В противном случае нифига отдавать вы не будете.  
И вообще нахрен эти заморочки, разрешайте у-торрентам и е-мулам все соединения и не парьте мозг себе.

Всего записей: 129 | Зарегистр. 28-07-2007 | Отправлено: 13:48 02-12-2007
HSWT



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кстати попробовал русифицировать 3 COMODO и обнаружил интересную вещь. Оказывается программа не контролирует не произошли ли изменения с его файлами. Я раскрыл файл COMODO и начал заменять там ресурсы, делать надписи по русски, после файл заменил и некто этого не заметил, в системе тишина. Вот такие дела.

Всего записей: 370 | Зарегистр. 19-12-2004 | Отправлено: 19:46 02-12-2007
WhiteyR



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
попробовал русифицировать 3 COMODO

 
А можно тут по-подробнее?? Переводить??
Или я вас не до конца понял? ))
А Defence+ включен? Он вроде как за сохранность отвечает, например если он включен, то комод убить нельзя...

Всего записей: 345 | Зарегистр. 23-10-2007 | Отправлено: 20:14 02-12-2007
AntonPronyaev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да первое впечатление оказалось обманчивым, снёс сегодня программу и решил поэкспериментировать с другими файерволлами, сейчас Zone Alarm, попозже вернусь к старой доброй версии Comodo 2.4. В 3 столько ошибок, она действительно не контролирует свои ключи, я спокойно могу удалить всё из реестра, в 2.4 я такого не мог себе позволить. К тому же и у меня есть этот глюк в трее. Хэш-контроль отменён, внутренняя защита куда зря, честно говоря немного разочарован, будем надеяться что разработчики "допекут" эту сырую 3.

Всего записей: 131 | Зарегистр. 11-10-2007 | Отправлено: 22:56 02-12-2007
winhex



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Когда-то давно стояла версия 2.4... Хотел поставить последнюю версию. При запуске установки пишет насчет необходимости удаления предыдущей версии, соглашаюси и.. ничего не происходит. От самой проги остались только файлы в Program Files и сервис. Сервис прибил, результат тот же - прога предлагает удалить предыдущую версию и ниче не удаляет. Как же ее удалить начисто?
 
Добавлено:
Проблема решена - regedit рулит.

----------
А сегодня что для завтра сделал я ?..

Всего записей: 628 | Зарегистр. 27-02-2005 | Отправлено: 23:04 02-12-2007
HSWT



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WhiteyR У меня стоит на компе 2 системы, зачем это надо не спрашивай. Поэтому редактирование происходит в той системе где COMODO нет, а после он переносится в рабочую систему. Редактирование происходит на уровне замены ресурсов, но там проблема что русские слова больше английских а на кнопках они не вмешаются.

Всего записей: 370 | Зарегистр. 19-12-2004 | Отправлено: 23:36 02-12-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro
Widok (12-12-2007 15:47): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru