Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security

Модерирует : gyra, Maz

batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> 1
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске. Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
Инструкция по установке Comodo Firewall Pro 2.4.18.184 RU...

Возможности | Недостатки | Особенности создания правил по запросу | v2.4 - известные проблемы...

Краткое описание и типовые настройки:
Tasks | Application Control | Component Control | Network Control | Advanced Security Configuration

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN



Comodo Firewall Pro 3
 
   
 
Последняя версия на сайте: EN 3.0.25.378 | Пояснение к номеру версии... | Ссылки на загрузку...

Системные требования: Windows XP/Vista – 32/64 bit, 64 MB RAM, 55/75 MB свободного места на диске.

Особенности... | Найденные баги...

Краткое описание и типовые настройки: Summary | Firewall (PDF) | Defense+ | Miscellaneous

Comodo 3 vs µTorrent... | Comodo 3 vs VPN...


Comodo Internet Security 3.8
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 
Последняя версия: EN 3.8.65951.477 | Страница загрузки...

Системные требования: Windows XP SP2/Vista – 32/64 bit, 64 MB RAM, 70/105 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3.0" в "Comodo Internet Security 3.5"
Краткое описание и типовые настройки: Summary | Antivirus | Firewall | Defense+ | Miscellaneous
Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе - помочь будет трудно - телепаты опять в отпуске.  



Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:46 12-12-2007 | Исправлено: XenoZ, 09:29 04-03-2009
huginn1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только начал пользовать,вроде удобный и простой.

Всего записей: 287 | Зарегистр. 21-03-2008 | Отправлено: 12:23 22-12-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
CIS 3.5 c 26 ноября не обновляет базы
AYarm, проверяй настройки фаера, наверняка он блочит сам себя (т.е. обновления для себя).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 12:28 22-12-2008
Sergey_5000



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, а можно ли как то ускорить процесс обновления антивируса в CIS через обычный модем? Собственно, если выходить в интернет ежедневно, то проблем нет, обновляется весьма быстро. Но стоит сделать паузу на пару недель и все, конец. Обновляется часа два. При этом загрузка канала очень низкая, данные закачиваются какими то крошечными порциями

Всего записей: 26 | Зарегистр. 17-08-2008 | Отправлено: 13:29 22-12-2008
AYarm

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Код:
Date/Time      Application      Action      Target
28.11.2008 13:29:54      C:\WINDOWS\explorer.exe      Terminate Process      C:\Program Files\COMODO\COMODO Internet Security\cfpupdat.exe
03.12.2008 11:07:28     C:\WINDOWS\explorer.exe     Terminate Process     C:\Program Files\COMODO\COMODO Internet Security\cfpupdat.exe
04.12.2008 9:05:09     C:\WINDOWS\explorer.exe     Terminate Process     C:\Program Files\COMODO\COMODO Internet Security\cfpupdat.exe
 

Ничего не понимаю...
По логам выходит, что explorer.exe рубит апдейт Комодо? Ну и где это копать?

Всего записей: 3 | Зарегистр. 22-12-2008 | Отправлено: 14:51 22-12-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Товарищи, а можно ли как то ускорить процесс обновления антивируса в CIS через обычный модем? Собственно, если выходить в интернет ежедневно, то проблем нет, обновляется весьма быстро. Но стоит сделать паузу на пару недель и все, конец. Обновляется часа два. При этом загрузка канала очень низкая, данные закачиваются какими то крошечными порциями  
Sergey_5000, наверное, никак не ускорить.
Если только кто-то будет скачивать обновления, сжимать их и выкладывать ещё где-то, а потом ты будешь их распаковывать и засовывать в COMODO. Теоретически скорее всего это возможно (на оф.форуме вроде бы читал об этом), но в любом случае нужен кто-то, кто будет проделывать первую часть.
Хотя возможно кто-то и делает такое. Почитай или спроси на фо.форуме (в англоязычной части).


AYarm, смотри в настройках модуля Defense+, раз из него лог с блокировкой предоставил.
Смотри в "Advanced" -> "Computer Security Policy" и далее правила для COMODO (свои/рабочие правила сказать не могу, т.к. у меня этот модуль отключен): "Access Rights" и "Protection Settings".

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 12:05 23-12-2008
AYarm

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF, спасибо что помогаешь
Ничего путного не нашел.
Как я понимаю логи, это explorer.exe тушит процесс cfpupdat.exe
Смотрел по твоим ссылкам. Все вроде разрешено. При попытке редактирования получаю окошко "You need to use "My Files Groups" window to edit the item" Настройки My Files Groups ене нашел. Что то туплю совсем... ((( И кстати, у меня модуль Defense+ тоже отключен Ничего не изменилось. Попробую переинсталить все. Если не поможет, вернусь на AVG Free. Как то я с ней жил 2 года до этого, и ничего так жил

Всего записей: 3 | Зарегистр. 22-12-2008 | Отправлено: 17:57 23-12-2008
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никак не могу настроить работу интернета через PPTP. Указал все правила, что в шапке для VPN соединений, все равно не пускает! Обнаружил, что при отключенном комоде возникает такая строка в CurrPorts:
 

Код:
System - TCP - 0.0.0.0:1723 - 0.0.0.0 pptp

 
нужно ли это прописывать в правила или не стОит?

Всего записей: 728 | Зарегистр. 27-07-2006 | Отправлено: 19:13 23-12-2008
alekra

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил Comodo Firewall Pro 2.4. Правильно ли я понимаю, что в "Сетевом мониторе" устанавливаются глобальные правила? Тогда почему в "Мониторе приложений" появляются запросы, которые в "Сетевом мониторе" не разрешены?  Например Sytem UDP Исх. на порт 138. В "Сетевом мониторе" разрешения UDP Исх. на порт 138 нет, а в конце стоит правило "запретить все". Спасибо!

Всего записей: 112 | Зарегистр. 19-02-2004 | Отправлено: 03:43 24-12-2008
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alekra
Это 2 отдельных модуля. В мониторе приложений правила создаются по запросу, а в сетевом мониторе - ручками. В шапке есть типовой набор правил, в частности:
Разрешение NetBIOS в локальной сети:
ALLOW TCP or UDP IN or OUT FROM IP ZONE:[Local Network] TO IP ZONE:[Local Network] WHERE SOURCE PORT IS [Any] AND DESTINATION PORT IS 137-139

 
Все, что не разрешено в сетевом мониторе, будет резаться независимо от разрешений в мониторе приложений.

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 09:21 24-12-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
solstice, а какие блокировки у тебя идут ?
И какие правила прописал ? (мало ли, может неверно прописал vpn-серверы)
 
И, кстати, какая версия фаера используется ?

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 12:38 24-12-2008
alekra

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще вопрос возник.
 
Зачем в типовых правилах Comodo Pro 2.4  Network Control это:
"Блокировка портов 135, 137-139 (NetBIOS) и 445 в И-нет зоне".
Если на эти порты нет разрешения в других правилах, а в конце это:
"Завершающее правило, блокирующее все".
 
Правильно ли я понимаю, что я могу убрать эти строчки?
То есть запрещено все, что явно не разрешено, или я что-то не понял?
 
solstice
Если это Корбина, сервер vpn.corbina.net не подходит. IP сервера можно посмотреть в состоянии vpn-соединения или в логах.

Всего записей: 112 | Зарегистр. 19-02-2004 | Отправлено: 15:13 24-12-2008
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alekra
Для явного запрета. Обычно лог включается только для последнего запрещающего правила. Таким образом с него снимается нагрузка, т.к. Комод (да и не только он) при частом логе тормозит сеть.
Запрещено все, что явно не разрешено именно последним запрещающим правилом, насколько помню.

Если это Корбина, то имя vpn-сервера зависит от города: Москва - vpn.corbina.net; Питер - vpn.spb.corbina.net и т.д.

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 15:56 24-12-2008
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, версия комодо - Comodo Internet Security 3.5.57173.439.
Блокировки не могу поймать, но еще заметил, что при получении внешнего адреса на интернет возникает исходящий запрос с 68 порта.
Сервер прописываю в зонах через айпишник, он один.

Всего записей: 728 | Зарегистр. 27-07-2006 | Отправлено: 19:08 24-12-2008 | Исправлено: solstice, 19:09 24-12-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Блокировки не могу поймать, но еще заметил, что при получении внешнего адреса на интернет возникает исходящий запрос с 68 порта.  
У меня тоже такой запрос есть. Поэтому в правилах стоит (для DHCP):
Allow UDP Out From Any To Any Where Source Port Is 68 And Destination Port Is 67

Цитата:
Сервер прописываю в зонах через айпишник, он один.
Попробуй без IP прописать.
 
И есть ещё вариант, я про него писАл уже как-то: возможно vpn-сервер тебя пингует перед подключением, а у тебя ICMP запрещён/урезан. Вот он и не подключает.
(постараюсь найти сейчас ссылку на свой пост об этом)... где-то в дебрях топика этот пост...
В общем у меня есть такое правило для WOS (и в GR оно есть):
Allow And LOG ICMP In From IP In [Trusted_for_ICMP] To IP Any Where ICMP Message Is Any
И в эту группу [Trusted_for_ICMP] включены vpn, dns  и dhcp-серверы моего провайдера.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:33 25-12-2008 | Исправлено: WIGF, 11:59 25-12-2008
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
Про IGMP гляну, спасибо.
еще такое вот заметил: коннект с моего компа, порт kpop (1109) на впн сервер, порт 1723. При включенном файрволе такое не проходит, хоть в правилах прописано  

Код:
Allow TCP Out From IP In Any:1024..4999 To IP [vpn_server]:1723

 
Добавлено:
вопрос по поводу DHCP

Цитата:
У меня тоже такой запрос есть. Поэтому в правилах стоит (для DHCP):  
Allow UDP Out From Any To Any Where Source Port Is 68 And Destination Port Is 67

у меня такое вот:

Код:
Allow UDP In/Out From Any To [DHCP_servers] Where Source Port Is 68 And Destination Port Is 67

не пойдет? или поправить на такое:

Код:
Allow UDP Out From Any To [DHCP_servers] Where Source Port Is 68 And Destination Port Is 67
Allow UDP In From [DHCP_servers] To Any Where Source Port Is 67 And Destination Port Is 68

Всего записей: 728 | Зарегистр. 27-07-2006 | Отправлено: 15:37 25-12-2008
somereal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с ICS, не пусакает в инет второй комп ни в какую, максимум добился что из командной пингуются хосты инета, но всё остальное глухо.
OS: Vista x64
CIS 3.5.57173.439
Все сети в трастовых зонах, правило для UPD in/out для сети есть, в алёртах ICS галка стоит, но не пускает, снимал галку, тогда фаер спрашивает про шаринг и делает разрешающае всё всем, тогда конечно работает, но я остаюсь без фаервола. Помогите, чтл делать?
 
Добавлено:
Исправил, поставив старый CF 3.0.25 и обновившись автообновлением его %)

Всего записей: 710 | Зарегистр. 20-02-2005 | Отправлено: 19:17 25-12-2008
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, спасибо пренаиогромнейшее за ответы!
с DHCP разобрался, непонятно только, отчего можно разрешать соединение на любой хост, а не только на DHCP сервер.
VPN тоже заработало - прописал правило для ICMP
Еще svchost слушает на 139 порту при подключении интернет-соединения. Порты 137-139 я закрыл и в комоде, и программой WWDC, - и отключил службу NetBIOS через TCP/IP. Можно не дергаться, или как?

Всего записей: 728 | Зарегистр. 27-07-2006 | Отправлено: 22:05 25-12-2008
Zasskr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мужики, русификатор хоть появился???

Всего записей: 36 | Зарегистр. 03-05-2006 | Отправлено: 09:31 26-12-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
solstice

Цитата:
Про IGMP гляну, спасибо.  
Только не IGMP, а ICMP. Не перепутай.  
 
По DHCP: первый запрос всегда идёт всем (на адрес 255.255.255.255), поэтому у меня в таком виде правило и стоит:
Allow UDP Out From Any To Any Where Source Port Is 68 And Destination Port Is 67
А по твоим двум правилам первоначальный запрос не может пройти. Попробуй при своих правилах вынуть провод, а потом вставить его на место. Если не будет разрешена отправка всем (с порта 68 на порт 67), то и IP и другие настройки DHCP-сервер тебе не выдаст.

Цитата:
с DHCP разобрался, непонятно только, отчего можно разрешать соединение на любой хост, а не только на DHCP сервер.  
Вот выше как раз написал об этом. А входящие соединения разрешать не стоит, т.к. в COMODO ожидаемые входящие, которые инициированы исходящими от тебя, прописывать отдельно не надо.
Цитата:
Еще svchost слушает на 139 порту при подключении интернет-соединения. Порты 137-139 я закрыл и в комоде, и программой WWDC, - и отключил службу NetBIOS через TCP/IP. Можно не дергаться, или как?  
Еще в настройках сетевых подключений его отключи и "можно не дёргаться":
Протокол интернета TCP/IP -> Свойства -> Дополнительно -> WINS -> Отключить NetBIOS через TCP/IP.


Цитата:
мужики, русификатор хоть появился???
Zasskr, вот-вот... почти... с момента обещания выхода мультиязычной версии прошло всего-то 1,5 года
Сделали бы комодовцы языковой файл отдельно, давно бы появился руссификатор, а так в настройках есть выбор языка, но отдельного файла с фразами/словами нет.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 15:57 26-12-2008
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
solstice
Цитата:
Еще svchost слушает на 139 порту

Ты ничего не перепутал? svchost слушает 135 порт. Порты 137-139, 445 - прерогатива процесса System (т.н. NetBIOS).
 
Добавлено:
Упс... Глянул на твой скрин. Косяк какой-то в Комоде, однако...
 
Вот, к примеру, что показывает TCP View от Sysinternals:
 

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 16:47 26-12-2008 | Исправлено: XenoZ, 16:56 26-12-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security
batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru