Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro

Модерирует : gyra, Maz

Widok (12-12-2007 15:47): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

vitasha



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


 
Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске.
Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
RU 2.4.18.184 = EN 2.4.18.184 + RU_Addon 2.4.16.174
 

Краткое описание и типовые настройки:

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN


Comodo Firewall Pro 3



Последняя версия на сайте: EN - 3.0.13.268


Всего записей: 113 | Зарегистр. 17-05-2004 | Отправлено: 07:59 22-12-2005 | Исправлено: XenoZ, 15:15 10-12-2007
adSka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ! я в дауне : окзывается в application monitor работа comodo зависит от порядка правил но его никак нельзя поменять вручную ( кроме как изменением соотв. праивла, но когда его изменяю, правило перемещается вверх и если правил много... то получается геморрой (
 
 
Добавлено:
а если там смесь правил (запрещ\разреш.), то ваще какой-то глюкодром получаецо =(

Всего записей: 130 | Зарегистр. 13-11-2006 | Отправлено: 07:55 04-07-2007 | Исправлено: adSka, 07:58 04-07-2007
gameman

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adSka
запрещающее (ие)  - в самом низу, и после разрешающие уже не работают.

Всего записей: 608 | Зарегистр. 28-09-2005 | Отправлено: 08:28 04-07-2007
adSka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gameman
я знаю по какому принцыпу обрабатываются правила - бирётся  самое верхнее, сравнивается с пакетом, если не подходит(если подходит-остальные не обрабатываются) - бирётся следующее... и так далее пока не дойдёт до нижнего... а тут ваще не понятно как их местами менять... они как-то рэндомно перемещаются...  

Цитата:
запрещающее (ие)  - в самом низу, и после разрешающие уже не работают.

тока что было - запрешающее (все протоколы, все напрвления, все порты) висело вверху и, как я нижние (разрешающие) не переизменял, не хотело слезать в самый низ.
кстати, такие правила (все протоколы, все напрвления, все порты) создавать не нужно он и так всё блокирует, если нет разрешения (если убрана галочка "alert me...." in "advanced" == "mescellaneous")

Всего записей: 130 | Зарегистр. 13-11-2006 | Отправлено: 09:26 04-07-2007 | Исправлено: adSka, 15:11 05-07-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adSka

Цитата:
берётся  самое верхнее, сравнивается с пакетом, если не подходит <...> - берётся следующее... и так далее пока не дойдёт до нижнего...

Так правила обрабатываются в Network Monitor'е.
В Application Monitor'е правила группируются по приложениям/алфавиту, причем внутри группы порядок может быть самый непредсказуемый.
Теоретически правила внутри группы (т.е. для одного приложения) должны обрабатываться в таком порядке:
1. Запрещающие
2. Разрешающие
3. Запрос

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 10:18 04-07-2007
adSka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Теоретически правила внутри группы (т.е. для одного приложения) должны обрабатываться в таком порядке:
1. Запрещающие
2. Разрешающие
3. Запрос

странно, у меня для apexDC.exe два правила:
==блокировать http
==разрешить всё
дк вот, когда блокирование http сверху, то арекс не может взять последнюю версию из инета, а когда блокировать http снизу, то прекрасно получает.
(проверил несколько раз)
(проверял и для других приложений, тоже тотже принцып)

.
для ФТП разрешать  
(tcp in\out)
(any host)
(20, 21, 53) ports
???
(раньше работало(вроде), щас нет - хоть разрешай всё )

Всего записей: 130 | Зарегистр. 13-11-2006 | Отправлено: 11:15 04-07-2007 | Исправлено: adSka, 11:37 04-07-2007
Gu3st



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пользуюсь Comodo недавно, где-то неделю назад. Вчера поставил Tor (клиент), но так пока не совсем понял какие порты открывать. Сейчас стоит так(разрешённые):
 
tor.exe:
127.0.0.1 tcp in [9050,9051]
any tcp out [80,443,9001,9030,9091]
 
vidalia.exe:
127.0.0.1 tcp out [9050,9051]
 
privoxy.exe:
127.0.0.1 tcp in [8118]
127.0.0.1 tcp out [9050]
 
Но всё равно Tor проситься на разные адреса и порты. Помогите пожалуйста настроить.

Всего записей: 262 | Зарегистр. 16-12-2002 | Отправлено: 19:50 04-07-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adSka

Цитата:
дк вот, когда блокирование http сверху, то арекс не может взять последнюю версию из инета, а когда блокировать http снизу, то прекрасно получает.

А как ты их двигал? Это в 3-й альфе правила для приложений можно передвигать вверх-вниз.
 

Цитата:
для ФТП...
В шапке: Network Control...
Цитата:
...
DNS Server:
ALLOW UDP OUT FROM IP ZONE:[Internet Zone] TO IP DNS_server WHERE SOURCE PORT IS 1024-4999 AND DESTINATION PORT IS 53
...
FTP Client:
ALLOW TCP OUT FROM IP ZONE:[Internet Zone] TO IP FTP_server WHERE SOURCE PORT IS 1024-4999 AND DESTINATION PORT IS 21
ALLOW TCP IN FROM IP FTP_server TO IP ZONE:[Internet Zone] WHERE SOURCE PORT IS 20 AND DESTINATION PORT IS 1024-4999
...
(для приложения - по образу и подобию...)
Тестил в свое время с Total Commander - все работает.
 
Gu3st
Tor - это Torrent? если да - ссылка на настройки - в шапке: Comodo vs µTorrent...

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 08:27 05-07-2007
ScEpTi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Tor - это Torrent?

Нет. Это _http://tor.eff.org/
 

Цитата:
Tor проситься на разные адреса и порты

Да. Мне пришлось разрешить ему исходящие на любые порты.
9050,9051 - это только для локального общения клиента - интерфейс и SOCKS прокси.
А серверная часть настраивается по другому.

Всего записей: 110 | Зарегистр. 25-01-2006 | Отправлено: 08:47 05-07-2007
Gu3st



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Torrent я уже настроил из шапки. А вот Tor нигде не упоминался. Поэтому и спросил.
 
ScEpTi
Спасибо большое, будем разбираться.

Всего записей: 262 | Зарегистр. 16-12-2002 | Отправлено: 13:18 05-07-2007
adSka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
А как ты их двигал?

кликаю два раза на правло в application monitor, потом нажимаю ОК. Правило передвигается вверх (или вниз, иногда)... перекликав все правила по несколько раз, если повезёт, можно добиться нужного результата.
.
блн... у нас фтп какой-кривой... высылает лист из порта уровя эда 30ти - 50ти тысяч...  
разрешил все входящие. (
.
отключил ole\com проверку... глюки пошли - ГУИ, периодически стал грузить проц на 30%. вроде помогает перезапуск  его.

Всего записей: 130 | Зарегистр. 13-11-2006 | Отправлено: 14:39 05-07-2007 | Исправлено: adSka, 15:08 05-07-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adSka
Цитата:
у нас фтп какой-кривой... высылает лист из порта уровя эда 30ти - 50ти тысяч
Ну почему же кривой? Всё нормально, так и должно быть (для пассив. режима) - условие здесь 1023<num_src_port<65536, иначе говоря, диапазон портов - 1024~65535. Это относится и к твоим клиентам - они будут запрашивать соединения через рандомные сокеты на портах из этого же диапазона. И DNS это в полной мере касается... Говорю потому, что где-то в шапке есть ссылка на типовые (но слегка устаревшие) правила для "Network Control" - так вот, ограничение номера порта для исходящего соединения в 5000 было на каких то допотопных осях (кажется - Win9x), а на современных Win и Nix это (кроме некоторых специфических служб) - 65535...

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 15:41 05-07-2007 | Исправлено: NothingAnother, 15:45 05-07-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adSka

Цитата:
кликаю два раза на правло в application monitor, потом нажимаю ОК. Правило передвигается вверх (или вниз, иногда)...
Так я, конечно, не развлекался - особых проблем с правилами д/приложений не возникало, но если это действительно так, то попахивает очередным багом в 2.4...
 
NothingAnother

Цитата:
шапке есть ссылка на типовые (но слегка устаревшие) правила для "Network Control"
Возможно, но у меня еще ни одна прога не просила порт выше 5000, исключая конечно ftp в пассивном режиме и qip при обмене файлами. Так зачем давать больше, чем необходимо? А на пару-тройку исключений можно и отдельные правила слепить. (сугубо IMHO )

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 16:04 05-07-2007
alex135

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неплохая стена. Когда начал настраивать, от способа настройки возникло ощущение дежа вю - у кого-то они всё это содрали. Отлуп хакерам (судя по тестам) должна давать качественный. Вопрос есть с устойчивостью/глюкавостью/падучестью. Я что-то после аутпоста ни во что хорошее не верю... Некий сюр с настройками приложений меня мало смущает, т.к. хочу её попробовать на сервере, а там приложений раз два и обчелся. Но тем важнее отсутствие глюков, нормальная совместимость с проксями и эфтипями и неотжирание ресурсов после месяца работы без перегрузки. Кто пробовал, напишите впечатления от современной версии.

Всего записей: 60 | Зарегистр. 03-11-2004 | Отправлено: 18:14 05-07-2007 | Исправлено: alex135, 18:17 05-07-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Цитата:
у меня еще ни одна прога не просила порт выше 5000
Проги порты не просят - они просят сокеты. Сокеты им выделяет OS. И если речь идёт об исх. TCP и UDP соединениях - локальный порт для сокета ось назначает рандомно с номером из диапазона 49152~65535, а при отсутствии свободного (что трудно представить) уже из 1024~49151. Правда, это касается только обычного сетевого ПО - браузеры, даунлоадеры, локальные прокси, и т.п... Убедиться можно просто - создай глобальное правило (а на всякий случай - и для браузера и, если используешь - для лок. прокси), где заблокировны исх. TCP с локальных портов 5001~65535, да попробуй побродить по нету... Но перед этим посмотри в реестре - нет ли у тебя в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters параметра MaxUserPort? По-умолчанию - его быть не должно, но его могла создать какая-нить самодурная прога...

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 20:00 05-07-2007 | Исправлено: NothingAnother, 20:16 05-07-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NothingAnother

Цитата:
в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters параметра MaxUserPort
Нет такого!

Цитата:
создай глобальное правило (а на всякий случай - и для браузера<...>где заблокировны исх. TCP с локальных портов 5001~65535
Сделал оба. Лок. прокси нет.
Работает Firefox, QiP. И в каком месте нета надо бродить?

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 20:40 05-07-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Цитата:
в каком месте нета надо бродить?
На твой выбор... А лог покажешь?

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 20:48 05-07-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NothingAnother
лог...
Выделенное красным - протестил работоспособность правила на 1024-4999 портах.
Посетил iFolder, RapidShare, Google, форум Комода, проверил почту...
Файер - Джетика 1.
Созданные правила...

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 21:31 05-07-2007 | Исправлено: XenoZ, 21:34 05-07-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Начинаем оффтопить... Если не возражаешь, дальше - через ПМ

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 22:18 05-07-2007
adSka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тоже поофтоплю малость:
я чо-товсегда думал, что общение по фтп происходит исключительно через 20й и 21й порты (удалённые)... раньше их разрешал и всё работало... щас же filezilla получает list... и выбрасывается попап == запрещаю == смотрю лог == tcp out на 3240 порт
чо за?
.
alex135

Цитата:
способа настройки возникло ощущение дежа вю

ну да, что то новое тут придумать сложно...

Цитата:
Кто пробовал, напишите впечатления от современной версии.

вин2003 ее сп2, ну по месяцу конечно он не работа, но сутки нормально проживает

Всего записей: 130 | Зарегистр. 13-11-2006 | Отправлено: 01:23 06-07-2007 | Исправлено: adSka, 01:25 06-07-2007
alex135

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вин2003 ее сп2, ну по месяцу конечно он не работа, но сутки нормально проживает

Сутки для сервера это вообще ничто. У кого-нибудь хотя бы месяц без перегрузки работало?

Всего записей: 60 | Зарегистр. 03-11-2004 | Отправлено: 10:49 06-07-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro
Widok (12-12-2007 15:47): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru