Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security

Модерирует : gyra, Maz

batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> 1
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске. Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
Инструкция по установке Comodo Firewall Pro 2.4.18.184 RU...

Возможности | Недостатки | Особенности создания правил по запросу | v2.4 - известные проблемы...

Краткое описание и типовые настройки:
Tasks | Application Control | Component Control | Network Control | Advanced Security Configuration

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN



Comodo Firewall Pro 3
 
   
 
Последняя версия на сайте: EN 3.0.25.378 | Пояснение к номеру версии... | Ссылки на загрузку...

Системные требования: Windows XP/Vista – 32/64 bit, 64 MB RAM, 55/75 MB свободного места на диске.

Особенности... | Найденные баги...

Краткое описание и типовые настройки: Summary | Firewall (PDF) | Defense+ | Miscellaneous

Comodo 3 vs µTorrent... | Comodo 3 vs VPN...


Comodo Internet Security 3.8
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 
Последняя версия: EN 3.8.65951.477 | Страница загрузки...

Системные требования: Windows XP SP2/Vista – 32/64 bit, 64 MB RAM, 70/105 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3.0" в "Comodo Internet Security 3.5"
Краткое описание и типовые настройки: Summary | Antivirus | Firewall | Defense+ | Miscellaneous
Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе - помочь будет трудно - телепаты опять в отпуске.  



Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:46 12-12-2007 | Исправлено: XenoZ, 09:29 04-03-2009
Sssvan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли как-нибудь, кроме глюка, объяснить блокировку сетевым экраном Аваста доступ к безопасному сайту "2009softwarereviews.com"?
 У меня стоит Комод 3.0 и СайтАдвизор, но до них дело не дошло.
(подробности в http://forum.ru-board.com/topic.cgi?forum=5&topic=28861&start=220#lt)

Всего записей: 418 | Зарегистр. 10-11-2006 | Отправлено: 22:41 04-01-2009
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA, спасибо за отзыв. А какое правильное финальное блокируещее правило для Comodo ? Имеется в виду глобальное. Или оно вообще не нужно ?
 В MDF для всех правил один список, и я немного теряюсь, какие правила прописывать в глобальные ? Вот если бы мне кто-то скинул в личку скриншот своих правил (свои секретные IP заштрихуйте, но укажите хотя бы название правила) для моего типа интернета (ADSL WAN PPoE напрямую с провайдером без локальной сети с динамическим присвоением IP при реконнекте), тогда я бы врубился в смысл.
 И не могу врубиться в таких моментах :
1. Allow Access to Loopback Zone - для чего это правило ?  
2. В разделе "Network Zone" у меня есть две зоны :  
Loopback Zone - [127.0.0.1/255.0.0.0]  и "Мой компьютер" - [192.168.1.2/255.255.255.0]  
 Это правильные параметры ? Или достаточно одной зоны из этих ? Тогда какие параметры оставить ?

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 22:52 04-01-2009
cryptonium

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
решил попробовать comodo (latest СIS 3.5 Vista x64), возникло два вопроса:
1) View Active Connections - трафик у всех по нулям - это баг - или что-то поправить надо?
2) Не дает в локальной сети обращаться к хостам по именам. Т.е. например  
ping exampleserver  
Ping request could not found host...
 
по IP - все ok, отключение firewall'а также комодовского помогает, правила попробовал самые разные вплоть до убивания всех блокирующих,  в приложениях тоже ничего лишнего. Сформулировать запрос для поиска решения ни здесь ни на форуме COMODO не смог, подскажите куда копать.
 

Всего записей: 193 | Зарегистр. 11-01-2003 | Отправлено: 15:51 05-01-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cryptonium
Антивирус с веб-монитормо стоит?
В Глобальных Правилах файервола стоит блокировка ICMP?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 20:27 05-01-2009
cryptonium

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
сначала - да, но прописывал разрешения для локальной сети
далее удалил все блокировки в принципе - но результат - тот же

Всего записей: 193 | Зарегистр. 11-01-2003 | Отправлено: 20:36 05-01-2009
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitsat

Цитата:
1. Allow Access to Loopback Zone - для чего это правило ?

Петля обратной связи - можно не торгать (лучше не трогать)

Цитата:
Это правильные параметры ? Или достаточно одной зоны из этих ? Тогда какие параметры оставить ?
Оставь то что есть, если работает ...    
 

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 11:05 06-01-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Немного не в тему - какие порты разрешать на входящие для протокола ICQ при приёме файлов? Регулярно пытается принимать на 3027, 4952 -  с каждым стартом новый порт, пока закономерности не уловил. Так что открыть, чтобы файлы лезли нормально?
 
Ах, да  - пользуюсь Мирандой.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 03:57 07-01-2009
zerkms

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте господа... Поставил на днях сей чудесный фаервол. Всё в нём хорошо, но вот не могу найти вот что:
если посмотреть в лог, то видно что постоянно из инета на тачку приходят входящие, выглядит примерно так:
07.01.2009 1:54:16 Windows Operating System Blocked TCP 94.181.72.227 1545 <мой ip> 29789  
 
так вот - хотелось бы, чтобы перестали логироваться непривелигированные порты, которые отбивает система
 
в глобальных правилах лишь 3 правила:
1. разрешить все исходящие в локалку
2. разрешить все входящие из локалки
3. запретить все ICMP
 
а вот "блокировать и логировать всё, что не разрешено" здесь нет. хотелось бы оставить в логах сообщения на запрещённые соединения на порты 0 - 1024.
 
подскажите как?
 
Добавлено:
gjf
если не ошибаюсь - то порты из непривилегированного диапазона, раздаются динамически на каждый сеанс передачи.
 
так что "входящие отовсюду на мою тачку порты 1025 - 65535"
 
Добавлено:
всё, разобрался
 
в глобальные добавил ещё 2 правила:
 
4. разрешить все tcp/udp отовсюду
5. запретить и логировать все tcp/udp отовсюду по портам 1-1023
6. запретить все tcp/udp отовсюду
 
так правильно делать?
 
Добавлено:
хотя нет, всё равно проскакивают в логи подобные записи..... хмм.... прошу помощи тогда

----------
tvfёdor - оперативно уведомляет о раздачах rutracker | Блог об иммиграции в Новую Зеландию

Всего записей: 387 | Зарегистр. 07-05-2004 | Отправлено: 05:06 07-01-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zerkms

Цитата:
"входящие отовсюду на мою тачку порты 1025 - 65535"

Что-то очень дыряво выглядит...

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 08:01 07-01-2009
zerkms

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
а у тебя миранда вообще какие порты слушает - для начала посмотри

----------
tvfёdor - оперативно уведомляет о раздачах rutracker | Блог об иммиграции в Новую Зеландию

Всего записей: 387 | Зарегистр. 07-05-2004 | Отправлено: 08:27 07-01-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так вот - хотелось бы, чтобы перестали логироваться непривелигированные порты, которые отбивает система  
zerkms, сделай такое правило четвёртым в GR:
Block TCP or UDP IN From IP Any To IP Any Where Source Port Is Any And Destination Port Is In [1025-65535]
Соответственно, этим правилом все входящие на порты 1025-65535 будут молча резаться.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 12:36 07-01-2009
zerkms

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF
так они будут резаться и для разрешённых приложений - того же торрент-клиента, например.
мне нужно - просто выключить ведение лога для этих отбоев

----------
tvfёdor - оперативно уведомляет о раздачах rutracker | Блог об иммиграции в Новую Зеландию

Всего записей: 387 | Зарегистр. 07-05-2004 | Отправлено: 12:43 07-01-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zerkms
Она слушает те порты, которые ей говорят - всё зависит от набора плагинов. Вы знакомы с Мирандой?
Сейчас вопрос о работе плагина ICQ, который даёт возможность общения по этому протоколу. А работает он точно так же, как QIP, ICQ, &RQ и кто угодно - в противном случае был бы конфликт клиентов. Так что вопрос конкретно к асе, а Миранда здесь просто не при чём.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:51 07-01-2009
PolSmit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, а не подскажите как правильно настроить этот файрвол под Корбину (московскую) ?
Никакой сверхзащиты от файрвола не нужно, нужно просто чтобы он нормально работал с интернетом, торентами и отслеживал программы пытающиеся получить доступ в сеть.

Всего записей: 102 | Зарегистр. 13-10-2005 | Отправлено: 23:10 07-01-2009
zerkms

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
1. перед тобой есть факт - что при передаче файлов выбирается случайный порт
2. озвучь, какие из используемых тобой плагинов раскупоривают хотя бы один порт на прослушку

----------
tvfёdor - оперативно уведомляет о раздачах rutracker | Блог об иммиграции в Новую Зеландию

Всего записей: 387 | Зарегистр. 07-05-2004 | Отправлено: 03:37 08-01-2009
domen_2



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PolSmit

Цитата:
как правильно настроить этот файрвол под Корбину

В шапке -"Решения проблем с настройками":
http://forum.ru-board.com/topic.cgi?forum=5&topic=25649&start=0&limit=1&m=13#1

Всего записей: 2702 | Зарегистр. 21-01-2003 | Отправлено: 06:19 08-01-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так они будут резаться и для разрешённых приложений - того же торрент-клиента, например.
мне нужно - просто выключить ведение лога для этих отбоев
zerkms, правила обрабатываются сверху вниз. Если срабатывает какое-либо правило в GR, то дальше в GR проверка не идёт. Значит, если выше были разрешены соединения для торрента, то этим правилом они не будут заблокированы. Ну а если этого разрешающего правила нет, то его надо сделать (разрешить входящие от всех на твой порт торрента).
Иначе никак ты не заставишь фаер логировать только то, что тебе хочется: ведь он по правилам действует (прописано LOG -> протоколирует, прописано без LOG -> не протоколирует), а отдельного пункта в настройках, чтобы сделать протоколирование только каких-то портов у COMODO нет, да и вряд ли у кого-то есть, всё с помощью правил делается.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:11 08-01-2009 | Исправлено: WIGF, 11:13 08-01-2009
zerkms

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF
твой ответ я не совсем понимаю. правила, которое бы логгировало отбитые соединения на "Windows Operating System" нет - вообще такого приложения и процесса ни в списке правил, ни в винде не существует. это, вероятно, служебный алиас фаервола или служебное правило, вроде "всё что не было обработано - запретить и залоггировать". мне нужно узнать - как выключить логировать отбитые соединения, для которых НЕТ ПРАВИЛ.

----------
tvfёdor - оперативно уведомляет о раздачах rutracker | Блог об иммиграции в Новую Зеландию

Всего записей: 387 | Зарегистр. 07-05-2004 | Отправлено: 11:22 08-01-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zerkms
Вопрос был прямой, а мы начинаем оффтопить про Миранду. Какие входящие порта использует протокол ICQ? Это действительно 1025-65535 или диапазон уже?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:46 08-01-2009
zerkms

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
ты сам перешёл на частности. у тебя клиент не открывает сам ни одного порта => проблем безопасности вышеозвученное правило не принесёт.
по теме - насколько я слышал, сам протокол не регламентирует диапазон портов, но конкретные реализации вполне могут выбирать порт и из диапазона уже, чем 1025-65535

----------
tvfёdor - оперативно уведомляет о раздачах rutracker | Блог об иммиграции в Новую Зеландию

Всего записей: 387 | Зарегистр. 07-05-2004 | Отправлено: 14:47 08-01-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security
batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru