Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security

Модерирует : gyra, Maz

batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> 1
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске. Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
Инструкция по установке Comodo Firewall Pro 2.4.18.184 RU...

Возможности | Недостатки | Особенности создания правил по запросу | v2.4 - известные проблемы...

Краткое описание и типовые настройки:
Tasks | Application Control | Component Control | Network Control | Advanced Security Configuration

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN



Comodo Firewall Pro 3
 
   
 
Последняя версия на сайте: EN 3.0.25.378 | Пояснение к номеру версии... | Ссылки на загрузку...

Системные требования: Windows XP/Vista – 32/64 bit, 64 MB RAM, 55/75 MB свободного места на диске.

Особенности... | Найденные баги...

Краткое описание и типовые настройки: Summary | Firewall (PDF) | Defense+ | Miscellaneous

Comodo 3 vs µTorrent... | Comodo 3 vs VPN...


Comodo Internet Security 3.8
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 
Последняя версия: EN 3.8.65951.477 | Страница загрузки...

Системные требования: Windows XP SP2/Vista – 32/64 bit, 64 MB RAM, 70/105 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3.0" в "Comodo Internet Security 3.5"
Краткое описание и типовые настройки: Summary | Antivirus | Firewall | Defense+ | Miscellaneous
Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе - помочь будет трудно - телепаты опять в отпуске.  



Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:46 12-12-2007 | Исправлено: XenoZ, 09:29 04-03-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
WOS - это то?
Я на System повесил Trusted пока ноль результат.
Интересно, что в окружении компьютер отображается, но доступа к нему нет.
Может не в файере дело? не знаю...

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:51 26-01-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
Сетевой доступ в Windows XP

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 19:15 26-01-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Похоже, ты прав, есть там кое-что в системе, что заставляет сомневаться. Перешёл в указанную ветку. Если кто хочет помочь - идём туда, не будем здесь оффтопить.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:41 26-01-2009
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gif
>Я на System повесил Trusted пока ноль результат. А он тут причем?
1. Проверить фаервол это или нет просто - экспортируешь настройки, потом удаляешь Comodo, после перезагрузки проверяешь

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 23:28 26-01-2009
nedved



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите с настройкой.
сижу на версии 2.4.18.184
 
с шапки прописываю глобальные сетевые правила.
но вот когда вписываю последнее (Завершающее правило, блокирующее все) - реально ВСЕ блочится.
 
а еще как корректно настроить:
стоит роутер. к ниму подсоеденино - два компа.
 фаервол стоит на 192.168.1.4 DNS он же основной шлюз 192.168.1.1
 
IP-адрес:           192.168.1.4
Маска подсети:  192.168.1.1
Основной шлюз: 255.255.255.0
DNS-серверы:    192.168.1.1
 
в Зонах прописал:  
Inet - 192.168.1.4/192.168.1.4
DNS - 192.168.1.1/192.168.1.1
 
правильно ли?

Всего записей: 210 | Зарегистр. 20-03-2006 | Отправлено: 00:47 27-01-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
Да в системе дело, ясно без переустановок. Бьюсь.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:39 27-01-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynikum, по порядку:
1. роутер, надо разрешить.
2. IGMP - групповая рассылка, инициатором может быть в данном случае тот же роутер, либо другой комп. Т.к. роутером не пользуюсь, не могу сказать необходимо ли данное соединение для его работы, а вот такие пакеты с другого компа в обычной ситуации (обычному пользователю) совершенно не нужны... если только IPTV не смотришь по сети.
3. протокол ICMP, в данном случае сообщение о недоступности порта. Тут подробнее - http://ru.wikipedia.org/wiki/ICMP
 
Добавлено:
gjf, WOS - это Windows Operating System - все соединения, по которым COMODO не может определить получателя, а в целом - это все соединения.
 
Зайди ПУСК-ВЫПОЛНИТЬ-services.msc, а далее в меню СПРАВКА-ВЫЗОВ СПРАВКИ, а потом СОДЕРЖАНИЕ-СЛУЖБЫ-ОСНОВНЫЕ ПОНЯТИЯ-СТАНДАРТНЫЕ НАСТРОЙКИ СЛУЖБ (посмотри, может найдёшь какое-нить несоответствие с текущей настройкой служб).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 17:52 27-01-2009 | Исправлено: WIGF, 18:02 27-01-2009
ynikum

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF
Спасибо. Сложновато канеш, но будем  по  немногу  разбираться.
Пере установил с начала.  Вопрос  по  поводу  ниже  следующих разрешений. Давать  добро  или  закрыть?
 
--
п.с,
172.27.137.10 и  172.27.137.20  это  мои  DNS серверы.
192.168.1.1-роутер
192.168.1.5-мой  локальный  айпи.

Всего записей: 555 | Зарегистр. 10-09-2005 | Отправлено: 19:06 27-01-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
Нет, там дело в самом хранении локальных политик - похоже, какой-то сбой.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 20:40 27-01-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynikum, опять по пунктам:
1. ntp(123) - это работа "Службы времени Windows" (синхронизация времени на компе с сервером в интернете). Это можно разрешить, а если данная служба не нужна (например, сам умеешь править время на компе, если собьётся), то можешь её отключить (у меня давно выключена).
2, 3. адрес 127.0.0.1 - loopback (замыкание на себя). Тут подробнее - http://ru.wikipedia.org/wiki/Loopback
В принципе можно разрешить такие соединения, а можно разрешить их для всех, поставив галочку в настройках фаера в обоих пунктах "Пропустить loopback" (в таком случае эти соединения будут разрешены для всех и будет не нужно создавать для них  
отдельные правила).
 
А зачем про DNS написал ? Они в срабатываниях не фигурируют.


gjf, тогда, если так и не решишь проблему, поставь себе UltraVNC и через неё передавай файлы или же какой-нить ftp/http-сервер (забыл название одной такой маленькой бесплатной программы, XenoZ подскажет - можно через неё открыть доступ к определённым папкам и для определённых IP, можно и пароль сделать - подсказал - вот эта - http://www.rejetto.com/hfs/ ).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:11 28-01-2009 | Исправлено: WIGF, 13:26 28-01-2009
AlaRic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста по следующей проблеме. Есть локалка и инет. У прова меняется часто ip адрес в локалке. Если комодо стоит на "разрешить все", то ничего страшного не происходит - ip быстро меняется и продолжается работа, если стоит "пользовательский" то инет обрывается, сетка долго получается новый ip и в конечном счете высвечивается табличка - связь по локальной сети ограничена или отсутствует. Полазил по журналу оказалось, что в данный момент возникает вот следующее:
UDP Исх
источник - 10.101.104.254 dhcp(68)
получатель - 255.255.255.255 bootp(67)
 
Я так понимаю в глобальных правилах если сие разрешить, то проблема исчезнет.
 
Добавлено:
И еще подскажите пожалуйста правила для нормальной работы локалки. Какие порты обязательно закрыть, какие в обязательном порядке открыть.
Спасибо

Всего записей: 39 | Зарегистр. 20-03-2006 | Отправлено: 11:17 28-01-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я так понимаю в глобальных правилах если сие разрешить, то проблема исчезнет.  
AlaRic, поставь правило в таком виде (я так понял, что версия 2.4):
Разрешить UDP В/Из От IP любого к IP любому где Порт Источника 67,68 а Порт Получателя 67,68
 
Если же у тебя тройка COMODO, то правило более узкое:
Allow UDP Out From IP Any To IP Any Where Source Port Is 68 And Destination Port Is 67
 
В любом случае правило поставь в самый верх Сетевого Монитора (General Rules), а также разреши данные соединения для процесса svchost.exe.
Цитата:
И еще подскажите пожалуйста правила для нормальной работы локалки. Какие порты обязательно закрыть, какие в обязательном порядке открыть.  
А что подразумевается под нормальной работой локалки ?

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 12:04 28-01-2009
AlaRic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответ.  
Под нормальной работой подразумевается максимальная безопасность.

Всего записей: 39 | Зарегистр. 20-03-2006 | Отправлено: 12:34 28-01-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Под нормальной работой подразумевается максимальная безопасность.
Ну тогда помимо разрешённого выше DHCP (порты 67, 68) на вход можно ничего и не разрешать (кроме двух типов ICMP), а исходящие разрешить. Сами же исходящие соединения разруливать на уровне приложений (правила есть в шапке). Если не будет что-то работать, то смотреть логи и дальше решать.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 13:16 28-01-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
UltraVNC стоит, но для других целей. фтп ставить не хочу из соображений ресурсов и безопасности.
Но за советы спасибо.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:30 28-01-2009
AlaRic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICMP у меня только 2 правила в глобал рулз:
Разрешить ICMP Исх от IP любой к IP любой где ICMP echo request
и второе правило запрещает все остальное

Всего записей: 39 | Зарегистр. 20-03-2006 | Отправлено: 13:58 28-01-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf, посмотри ту программу, на которую я ссылку дал. Она из одного маленького файла состоит насколько помню и установка не требуется: понадобится открыть доступ - загрузишь программу и включишь для того, кому нужно, и к тем файлам/папкам, к каким пропишешь. И работает она по http.


AlaRic, а ещё вот эти 2 добавь перед запрещающим ICMP:
ALLOW ICMP IN FROM IP Any TO IP Any WHERE ICMP MESSAGE IS FRAGMENTATION NEEDED
ALLOW ICMP IN FROM IP Any TO IP Any WHERE ICMP MESSAGE IS TIME EXCEEDED

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 14:57 28-01-2009
squxe

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой с прогой SocksCap 2.4. При запуске из-под неё любой сетевой программы вываливается ошибка

На оф.форуме тоже такую проблему нашёл - там на неё ответа нет...
Стоит только антивирус... Выход из программы не помогает, спасает только полное удаление. Версия 3.8 beta. ОС winxpprosp2 и winxpprosp3.

Всего записей: 135 | Зарегистр. 10-05-2007 | Отправлено: 15:14 28-01-2009 | Исправлено: squxe, 15:18 28-01-2009
sewell



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, я в шоке. Недолго времени прошло, как смяелись с AVG, что он системные файлы вирусом обзывал, но чтобы такле произошло с Comodo. Вобщем я в шоке:
[img] [/img]  
P.S. Файл чист, как слеза девственницы...Проверено и по хешам, и на Virustotal, что бы избежать голословности.
Вот, кстати, полюбуйтесь...Comodo во всей красе Я жестко разочарован.

Всего записей: 833 | Зарегистр. 06-07-2005 | Отправлено: 18:42 28-01-2009 | Исправлено: sewell, 18:46 28-01-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sewell
Ну и что? Это называется фалс, он бывает даже с Титанами Мысли типа Каспера. Отошли разрабам, сигнатуру исключат и будет тебе счастье!

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:04 28-01-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security
batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru