Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security

Модерирует : gyra, Maz

batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> 1
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске. Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
Инструкция по установке Comodo Firewall Pro 2.4.18.184 RU...

Возможности | Недостатки | Особенности создания правил по запросу | v2.4 - известные проблемы...

Краткое описание и типовые настройки:
Tasks | Application Control | Component Control | Network Control | Advanced Security Configuration

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN



Comodo Firewall Pro 3
 
   
 
Последняя версия на сайте: EN 3.0.25.378 | Пояснение к номеру версии... | Ссылки на загрузку...

Системные требования: Windows XP/Vista – 32/64 bit, 64 MB RAM, 55/75 MB свободного места на диске.

Особенности... | Найденные баги...

Краткое описание и типовые настройки: Summary | Firewall (PDF) | Defense+ | Miscellaneous

Comodo 3 vs µTorrent... | Comodo 3 vs VPN...


Comodo Internet Security 3.8
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 
Последняя версия: EN 3.8.65951.477 | Страница загрузки...

Системные требования: Windows XP SP2/Vista – 32/64 bit, 64 MB RAM, 70/105 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3.0" в "Comodo Internet Security 3.5"
Краткое описание и типовые настройки: Summary | Antivirus | Firewall | Defense+ | Miscellaneous
Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе - помочь будет трудно - телепаты опять в отпуске.  



Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:46 12-12-2007 | Исправлено: XenoZ, 09:29 04-03-2009
docsan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мультиязычность обещали в Comodo Internet Security , по данным форума должен был выйти в конце июля

Всего записей: 46 | Зарегистр. 29-04-2004 | Отправлено: 14:15 10-08-2008 | Исправлено: docsan, 14:17 10-08-2008
AndreyAgrh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть след-я проблема с последним комодо:
при добавлении любых (например, разрешить все и всем) правил в GR "ходить" по компам в локальной сети становиться практически не возможно - ужасные тормоза.  
Подскажите, pls, в чем может быть дело.

Всего записей: 204 | Зарегистр. 30-06-2007 | Отправлено: 09:37 12-08-2008
docsan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndreyAgrh
возможно отмечена галка записи в журнал, вот комп и не успевает записывать все

Всего записей: 46 | Зарегистр. 29-04-2004 | Отправлено: 18:57 12-08-2008
Zasskr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
когда-нибудь русик появится?

Всего записей: 36 | Зарегистр. 03-05-2006 | Отправлено: 19:40 12-08-2008
ck80

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите решение... Есть локальная сеть, внутри неё FTP-сервер, прокси ЮзерГейт. Необходимо получить доступ из вне во внутренний FTP. На прокси "Публикация внутренних ресурсов" настроена. Но при попытке зайти фаир блочит соединения:
 

Код:
 
Дата/Время: 2008-08-12 21:47:58
Опасность: Средняя
Источник: Сетевой Монитор
Описание: Политика Входящих Нарушений (Доступ Запрещен, IP = 192.168.131.111, Порт = 6265)
Протокол: TCP Входящий
Источник: 192.168.131.111:2120  
Получатель: 78.29.40.65:6265  
Флаги TCP: SYN  
Причина: Сетевое Правило ID =16
 
Дата/Время: 2008-08-12 21:47:48
Опасность: Средняя
Источник: Сетевой Монитор
Описание: Политика Входящих Нарушений (Доступ Запрещен, IP = 78.29.40.65, Порт = 64306)
Протокол: TCP Входящий
Источник: 78.29.40.65:1428  
Получатель: 82.147.121.77:64306  
Флаги TCP: SYN  
Причина: Сетевое Правило ID =16
 
Дата/Время: 2008-08-12 21:47:43
Опасность: Средняя
Источник: Сетевой Монитор
Описание: Политика Входящих Нарушений (Доступ Запрещен, IP = 78.29.40.65, Порт = 64306)
Протокол: TCP Входящий
Источник: 78.29.40.65:1428  
Получатель: 82.147.121.77:64306  
Флаги TCP: SYN  
Причина: Сетевое Правило ID =16
 

 
192.168.131.111 - внутренний фтп
78.29.40.65 - комп извне
82.147.121.77 - локальный комп смотрящий в инет
 
Я так понимаю, надо разрешить внутреннему ФТП все соединения по TCP с внешним миров, плюс локальному компу смотрящему в инет тоже принимать все соединения, но тогда теряется безопасность..

Всего записей: 247 | Зарегистр. 03-07-2007 | Отправлено: 08:17 13-08-2008
rrr777

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
basstard
а нужно ли здесь, то, что я выделил? я обычно это не ставил.

Цитата:
По торренту все очень просто, выше всех правил, например тех что в сообщении выше, нужно добавить еще два:  
+ Allow UDP Out From IP Any To IP Any Where Source Port Is [Torrent-Port] And Destination Port Is In [1024 - 65535]  
+ Allow TCP or UDP In From IP Any To IP Any Where Source Port Is In [1024 - 65535] And Destination Port Is [Torrent-Port]

 

Всего записей: 2850 | Зарегистр. 22-12-2005 | Отправлено: 10:34 13-08-2008
basstard

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rrr777
он эти UDP очень активно юзает, без них работает конечно, но для входящих недоступен
может у тебя где-нибудь еще сразу был In/Out разрешен?

Всего записей: 58 | Зарегистр. 05-08-2008 | Отправлено: 12:17 13-08-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ck80, если есть возможность, то ведь можно эти входящие соединения ограничить по конкретным внешним IP. А также по портам (если в настройках FTP-сервера настроены такие ограничения).
В любом случае в двойке COMODO вроде нормально все входящие контролируются: после разрешения в Сетевом мониторе надо будет также разрешить эти соединения для приложения ftp-сервера. А для остальных приложений запретить эти соединения (или не разрешать). И никаких дырок не будет. Будут разрешены конкретные входящие соединения (TCP) с конкретных внешних IP на конкретные внутренние порты (порт 21 + диапазон, если ftp используется в пассивном режиме).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 13:35 13-08-2008 | Исправлено: WIGF, 13:36 13-08-2008
ck80

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
 
Вот в этом то и был наверно правильный вопрос. Какой диапазон у ФТП в пассивном режиме, не подскажите?

Всего записей: 247 | Зарегистр. 03-07-2007 | Отправлено: 13:39 13-08-2008
kipus



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ck80
Зависит от настроек сервера и самого сервера. По дефолту обычно 1024-65535. >.<

Всего записей: 1253 | Зарегистр. 17-09-2002 | Отправлено: 13:43 13-08-2008
ck80

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
kipus

Ясно, то есть я сделал ограниченный диапазон в 65000-65100 в настройках фаера - пропускать. А в фтп клиенте выставить на использование этого диапазона портов. Так правильно?

Всего записей: 247 | Зарегистр. 03-07-2007 | Отправлено: 14:47 13-08-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ясно, то есть я сделал ограниченный диапазон в 65000-65100 в настройках фаера - пропускать. А в фтп клиенте выставить на использование этого диапазона портов. Так правильно?
Да, так ограничишь до 101 порта. И внешние IP можешь ограничить, если это возможно.
И не забудь также открыть и 21 порт (хотя он вроде открыт, раз блокировки идут уже на передаче данных).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 14:55 13-08-2008 | Исправлено: WIGF, 15:00 13-08-2008
com812

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибуть может подробно объяснять вот эти настройки (не могу понять):
 
1. Rule for incoming TCP and UDP connections:
Allow TCP OR UDP In From Any To Any Where Source Port Is In Port Range 1025-65535 And Destination Port Is In [Torrent Port]
 
2. Rule for outgoing TCP connections:
Allow TCP Out From In Any To Any Where Source Port Is In Port Range 1025-65535 And Destination Port Is In Port Range 1025-65535
 
3. Rule for outgoing UDP connections:
Allow UDP Out From Any To In Any Where Source Port Is [Torrent Port] And Destination Port Is In Port Range 1025-65535
 
4. Rule for HTTP requests:
Ask and Log (Log as a firewall event if this rule is fired) TCP Out From In Any To Any Where Source Port Is In Port Range 1025-65535 And Destination Port Is In 80
 
5. Block and Log All Unmatching Requests:
Block And Log IP In/Out From Any To Any Where IP Protocol Is Any

Всего записей: 70 | Зарегистр. 15-08-2006 | Отправлено: 22:47 14-08-2008 | Исправлено: com812, 22:47 14-08-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
com812, подробно - это как ?
Напишу кратко и просто:

Цитата:
1. Rule for incoming TCP and UDP connections:  
Allow TCP OR UDP In From Any To Any Where Source Port Is In Port Range 1025-65535 And Destination Port Is In [Torrent Port]
1. Разрешение входящих TCP и UDP соединений с любого компа на любой комп с портов 1025-65535 на порт, прописанный в настройках торрент-клиента (чтобы с тебя могли качать).

Цитата:
2. Rule for outgoing TCP connections:  
Allow TCP Out From In Any To Any Where Source Port Is In Port Range 1025-65535 And Destination Port Is In Port Range 1025-65535
2. Разрешение исходящих TCP-соединений с любого компа на любой комп с портов 1025-65535 на порты 1025-65535 (чтобы ты мог качать; в данном случае в качестве получателей указан диапазон, т.к. у людей может быть открыт любой порт для торрента из диапазона 1025-65535).

Цитата:
3. Rule for outgoing UDP connections:  
Allow UDP Out From Any To In Any Where Source Port Is [Torrent Port] And Destination Port Is In Port Range 1025-65535
3. Разрешение исходящих UDP-соединений с любого компа на любой комп с порта торрента на порты 1025-65535 (не знаю точно для чего, но скорее всего это служебные соединения, чтобы с тебя могли качать, либо для связи с трекером).

Цитата:
4. Rule for HTTP requests:  
Ask and Log (Log as a firewall event if this rule is fired) TCP Out From In Any To Any Where Source Port Is In Port Range 1025-65535 And Destination Port Is In 80
4. Спрашивать и протоколировать исходящие TCP-соединения на порт 80 (HTTP). (например, для получения обновлений торрент-клиента, для открытия ссылок в браузере, либо для связи с трекером).

Цитата:
5. Block and Log All Unmatching Requests:  
Block And Log IP In/Out From Any To Any Where IP Protocol Is Any
5. Запрет и протоколирование всех прочих соединений для данного приложения.
 
Не совсем уверен по правилам 3 и 4, т.к. не пользуюсь торрентом.
 
P.S. Во всех правилах: при исходящих твой комп - Source, при входящих твой комп -  Destination.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:20 15-08-2008 | Исправлено: WIGF, 11:21 15-08-2008
com812

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где настраивать 4 и 5??

Всего записей: 70 | Зарегистр. 15-08-2006 | Отправлено: 12:19 15-08-2008
rrr777

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
он эти UDP очень активно юзает, без них работает конечно, но для входящих недоступен

ладно открыл и для входящих, так все же пошустрее.
 
давно не лазил на "пкфланк" и тут заметил с огорчением, что тест браузера неудачный
   
Абсолютно все остальные на "5"
у меня Opera AC в связке с проксомитроном и адманцхером, соответствено так как Опера идет через Proxomitron.exe правила прописал для него как для браузера
1. Destination: 127.0.01; Port: Any;Protocol: TCP In/Out;Allow
 
2. Source Address any;Destination Address ваши IP DNS серверов;Source Port any;Destination Port 53;UDP Out;Allow
 
3. Source Address any;Destination Address any;Source Port any;Destination Port 21,80,81,82,83,443,8080;TCP Out;Allow
 
кто подскажет что не так?

Всего записей: 2850 | Зарегистр. 22-12-2005 | Отправлено: 12:23 15-08-2008
basstard

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rrr777
так pcflank его вроде только на cookies и на refferer проверяет -- если в oper'е их запретить, тест будет удачный

Всего записей: 58 | Зарегистр. 05-08-2008 | Отправлено: 17:56 15-08-2008
rrr777

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
basstard
точно, прогнал, но откл. не буду.
 
 
Добавлено:

Цитата:
+ Allow UDP Out From IP Any To IP Any Where Source Port Is 6771 And Destination Port Is 6771  
но насколько это универсально для различных клиентов/треккеров пока не выяснил

качаю с трех внешних и 5-ти внутрених трекеров - не универсально.

Всего записей: 2850 | Зарегистр. 22-12-2005 | Отправлено: 09:09 16-08-2008
Gourmet

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а че-то давно обновления никакого нет
 
а дырок и недоработок в 3.0.25.378 вагончик
 
что там слышно про обновления?

Всего записей: 1782 | Зарегистр. 26-06-2003 | Отправлено: 10:54 21-08-2008
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А все-таки кому нибудь удалось победить торрент+комод 2.4 ?
Правило из шапки про открытие в сетевом мониторе одного порта получателя=порту торрента, приводит к отпиныванию комодом 90% сидеров и личеров. (логи журнала оргоменные)  В итоге получаем скорость 40-50 кб.сек в лучшем случае.  Отключаем комод- скорость возрастает вдвое-втрое.
Похоже правило из шапки это единственная полумера? Больше ничего не сделать? Так и будет, что получается как бы сам себе скорость этим комодом урезал?

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 16:20 21-08-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security
batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru