Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro

Модерирует : gyra, Maz

Widok (12-12-2007 15:47): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

vitasha



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


 
Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске.
Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
RU 2.4.18.184 = EN 2.4.18.184 + RU_Addon 2.4.16.174
 

Краткое описание и типовые настройки:

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN


Comodo Firewall Pro 3



Последняя версия на сайте: EN - 3.0.13.268


Всего записей: 113 | Зарегистр. 17-05-2004 | Отправлено: 07:59 22-12-2005 | Исправлено: XenoZ, 15:15 10-12-2007
KTCG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
только-что, что-то закачало из и-нета 20 метров трафика! Comodo показал, что это систем по протоколу GRE. Где дыра и что может так меня делать? Автоматическое обновление системы отключено! Помогите!
 
Учет трафика StatistXP! И еще! Работаю через toonel, а ОНО прошло мимо!

Всего записей: 124 | Зарегистр. 01-06-2006 | Отправлено: 21:52 10-11-2007 | Исправлено: KTCG, 21:55 10-11-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KTCG
Цитата:
что-то закачало из и-нета 20 метров трафика! Comodo показал, что это систем по протоколу GRE
Вообще-то, GRE используется VPN, но в принципе ничто не мешает и любой зловредности использовать этот протокол. Надеюсь, в твоём StatistXP зафиксирован IP, откуда шёл флуд? Через WhoIs можно определить, чей это ресурс, и тогда уже делать выводы... А toonel, имхо, кроме TCP (ну, максимум,- ещё и UDP) других протоколов не понимает...

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 12:38 11-11-2007 | Исправлено: NothingAnother, 12:44 11-11-2007
AntonPronyaev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vv07

Цитата:
У нас в локалке используеться чертово приложение,IdentMe,для идентификации пользователя.Я задал в комодо,полное разрешение на эту прогу.Некоторое время все нормально.Проходит минуты три и все,идент блокируеться.Отключаю комодо,начинает работать.Таким образом,причина в фаерволе.С чем это может быть связано.Я же задал полное разрешение.Что не так?.

Причина может быть ещё и в том что компонент программы (dll) может быть заблокирован, а также не открыт порт.

Всего записей: 131 | Зарегистр. 11-10-2007 | Отправлено: 13:12 11-11-2007
KTCG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вообще-то, GRE используется VPN

Цитата:
StatistXP зафиксирован IP

 
У меня действительно VPN, а statistXP по-моему  не фиксирует IP источник. Нельзя ли стандартными средствами определить откуда ОНО приплыло?
 
 
 

Всего записей: 124 | Зарегистр. 01-06-2006 | Отправлено: 17:46 11-11-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KTCG
Цитата:
statistXP по-моему  не фиксирует IP источник
Я не знаю эту программу, ищи в доках (хотя, если это действительно так, что весьма странно, то нах она такая нужна? ). Впрочем, это уже оффтоп... И что такое "стандартные средства"? Имеется в виду дополнительный утиль (вернее, его отсутствие )? Тогда при отсутствии следов в журналах придётся ждать повторения ситуации, и понаблюдать за происходящим в мониторе сетевой активности Комода

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 18:41 11-11-2007
HSWT



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите а правила здесь одноуровневые или можно внутри ссылаться на другое правило. Это надо больше для того чтобы для группы приложений писать одни правила. В Jetico Personal Firewall есть такая возможность, а пришел оттуда так-как он стал что-то в последнее время глючить

Всего записей: 370 | Зарегистр. 19-12-2004 | Отправлено: 19:07 11-11-2007
KTCG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И что такое "стандартные средства"?

Средства Операционной системы.
Пробил IP-источник через WHOIS, а он принадлежит нашему провайдеру! И что дальше?

Всего записей: 124 | Зарегистр. 01-06-2006 | Отправлено: 20:49 11-11-2007 | Исправлено: KTCG, 21:01 11-11-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KTCG
Цитата:
что дальше?
Связываться непосредственно с техподдержкой твоего прова и разруливать эту непонятку. Ну хватит на этом, не забывай - по правилам форума здесь обсуждается Comodo и ничто другое...

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 22:16 11-11-2007
eternal2000



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите пожалуйста как мне в версии 3.0.11.246 настроить фаер под висту, комода блокирует Vpn соединение, с включенной защитой я даже соединиться к инету не могу(

Всего записей: 185 | Зарегистр. 11-11-2007 | Отправлено: 23:12 11-11-2007 | Исправлено: eternal2000, 23:17 11-11-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eternal2000
Общие рекомендации для VPN:
1. разрешить протокол GRE (47)
2. разрешить доступ на удаленный порт 1723

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 08:07 12-11-2007
eternal2000



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а что если сделат так: временно отключить защиту, запустить впн, добавить в доверенные приложения все запущиные системные процессы и запусить зашиту.?

Всего записей: 185 | Зарегистр. 11-11-2007 | Отправлено: 09:29 12-11-2007
gameman

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eternal2000
тогда смысл в фаерволле вообще ?  напиши обычное правило для GRE и никогда не добавляй в доверенные все запущенные приложения и процессы  
 
XenoZ
наверное , правило для ВПНа пора уже прибивать в шапку большим красным текстом, для тех, кому лень в топике искать...

Всего записей: 608 | Зарегистр. 28-09-2005 | Отправлено: 09:59 12-11-2007 | Исправлено: gameman, 10:02 12-11-2007
caspara



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А причем здесь сетевуха? Прога требует во время работы постоянного общения с памятью, а Comodo отслеживает это и блокирует ее.  

анализатор приложений - отслеживать изменение памяти другими процессами - снять галку, может быть, поможет

Всего записей: 468 | Зарегистр. 04-08-2004 | Отправлено: 10:13 12-11-2007
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Средства Операционной системы.  
Пробил IP-источник через WHOIS, а он принадлежит нашему провайдеру! И что дальше?

KTCG, по поводу VPN: у меня дома тоже интернет через VPN.
Если идёт соединение через VPN PPTP, то у тебя всегда будет висеть в списке соединений процесс SYSTEM по протоколу GRE c vpn-сервером, через который ты в данный момент подключился к интернету.
И трафик там будет считаться общий, который идёт через этот сервер. Это не задвоение трафика, это его подсчёт. Всё нормально. Так должно быть.
Если же ты используешь VPN L2TP, то соединения через GRE уже не будет.
 

Цитата:
Общие рекомендации для VPN:  
1. разрешить протокол GRE (47)  
2. разрешить доступ на удаленный порт 1723
Небольшое уточнение применительно к моему провайдеру, но и для других тоже самое подойдёт (имена хостов только другие будут):
Цитата:
1. При соединении через VPN PPTP (стандартное соединение):
а) Правила в сетевом мониторе:
разрешить протокол IP, направление Исх., источник любой, получатель vpn.corbina.net, где протокол IP GRE
разрешить протокол TCP, направление Исх., источник любой, получатель vpn.corbina.net, порт источника 1024-4999, порт получателя 1723
б) Правило в мониторе приложений для процесса svchost.exe:
разрешить протокол TCP, направление Исх., получатель vpn.corbina.net, порт получателя 1723

2. При соединении через VPN L2TP:
а) Правило в сетевом мониторе:
разрешить протокол UDP, направление Исх., источник любой, получатель l2tp.corbina.net, порт источника 1024-4999, порт получателя 1701
б) Правило в мониторе приложений для процесса System (правило необходимо, если снята галочка в настройках с пункта "Не показывать оповещения для сертифицированных приложений, иначе оно не нужно в Мониторе приложений):
разрешить протокол UDP, направление Исх., получатель l2tp.corbina.net, порт получателя 1701
оригинал текста тут - http://homenet.corbina.net/index.php?s=&showtopic=105393&view=findpost&p=1063052309

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 12:18 12-11-2007 | Исправлено: WIGF, 17:11 12-11-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF
Цитата:
Небольшое уточнение...

То, что надо!
 
gameman
Цитата:
наверное , правило для ВПНа пора уже прибивать в шапку большим красным текстом

Прибил, правда небольшим и синим...

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 17:52 12-11-2007
vikki56

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:А причем здесь сетевуха? Прога требует во время работы постоянного общения с памятью, а Comodo отслеживает это и блокирует ее.  
 
анализатор приложений - отслеживать изменение памяти другими процессами - снять галку, может быть, поможет

 
Насколько опасно это для атак извне? Т.е. это является опцией безопасности Comodo в Пользовательском уровне и к чему это может привести?

Всего записей: 11 | Зарегистр. 22-04-2007 | Отправлено: 18:18 12-11-2007
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Цитата:
Общие рекомендации для VPN
Если говорить именно об общих рекомендациях (не привязываясь к Корбине), необходимо ещё разрешить протоколы AH и ESP

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 20:22 12-11-2007
Blackbox7



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Результаты новых тестов: http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php .
Имхо, очень неплохо.

----------
Чтобы правильно задать вопрос, надо знать бОльшую часть ответа.

Всего записей: 694 | Зарегистр. 22-04-2003 | Отправлено: 23:20 12-11-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NothingAnother
Цитата:
необходимо ещё разрешить протоколы AH и ESP

А примеры можно? Какие провайдеры используют эти протоколы?

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 00:11 13-11-2007
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
caspara, извиняюсь за запоздалый ответ по поводу твоих правил (я тоже проявлял интерес к ним): очень сложно до конца всё понять, потому что я никогда не пользовался прокси и дома у меня 1 комп. Поэтому и сравнить очень тяжело. Специфические у тебя правила, но они обязательно пригодятся тем, кто в такой конфиграции строит сеть.
В общем, было интересно изучить. Спасибо!
У меня, если не брать стандартные правила, помимо твоих стоят ещё разрешения для DHCP, правила для активного/пассивного ftp-соединения для конкретных серверов и ряд правил снимающих нагрузку на ЦП. В шапке есть ссылка на первоисточник по решению проблемы загрузки ЦП - v2.4 - известные проблемы..., но я всё-таки приведу свои для примера, может кому пригодится (приведу опять же цитатой, как и по VPN, с некоторыми отступлениями и корректировками):

Цитата:
Два решения проблемы с сильной загрузкой ЦП:
1. Отключить протоколирование во всех правилах в "Сетевом мониторе" - в результате в журнале будут записываться только срабатывания "Монитора приложений" и всякие атаки и анализаторы.
Но при установке нового приложения очень сложно будет понять то, какие порты для него необходимо открыть и прийдётся опять включать протоколирование (в последнем блокирущем правиле или во всех блокирующих, если их несколько), что не очень то и удобно.
2. Отключение протоколирования во всех разрешающих правилах в "Сетевом мониторе" и создание перехватывающих запрещающих правил без протоколирования.
Т.е. перед последним блокирующим правилом создаём правила блокирующие определённые порты/адреса, но в этом правиле отключаем протоколирование.
В результате получим урезание протоколирования и резкое сокращение нагрузки на ЦП.
Приведу пример своих перехватывающих правил (у меня отключён NetBios, поэтому и правило запрещающее по нему есть):
а) правила по DHCP, NetBios и SSDP (всё собрано в одном правиле):
Код:
блокировать UDP В/Из
источник и получатель - любой
порт источника - 67, 68, 137, 138, 1900
порт получателя - 67, 68, 137, 138, 1900

б) правила по броадкастам (таких правила у меня 3 штуки):
Код:
блокировать UDP В/Из
источник - любой
получатель - броадкаст (255.255.255.255, 10.255.255.255, 10.х.255.255, где х - твоя подсеть
порт источника и получателя - любой

в) правила по протоколам (таких 2 штуки):
Код:
блокировать IP В/Из
источник и получатель - любой
IP-протокол - пользовательский - 139, 241

г) правило по 2-м очень популярным для червяков портам:
Код:
блокировать TCP/UDP Вх.
источник и получатель - любой
порт источника - любой
порт получателя - 135, 445

Правила эти созданы на основе "Журнала".
Оригинал тут - http://homenet.corbina.net/index.php?s=&showtopic=142254&view=findpost&p=1062948837
Примечание к правилу "2б": внутренние адреса у нас в диапазоне 10.0.0.0/8, подсети по районам 10.x.0.0/16, поэтому и правил по броадкасту несколько.
 
 
XenoZ, спасибо. Приятно
Сам когда-то ставил фаер по этой теме. Очень пригодилось всё, что прочитал тут (ставил где-то в феврале этого года). За это отдельное спасибо!
 
P.S. XenoZ, добавь ещё в правила по FTP в Сетевом мониторе вот тут - Network Control - ftp-соединение в пассивном режиме.
А то есть общее для обоих типов:
Цитата:
ALLOW TCP OUT FROM IP ZONE:[Internet Zone] TO IP FTP_server WHERE SOURCE PORT IS 1024-4999 AND DESTINATION PORT IS 21  

Есть для активного режима:
Цитата:
ALLOW TCP IN FROM IP FTP_server TO IP ZONE:[Internet Zone] WHERE SOURCE PORT IS 20 AND DESTINATION PORT IS 1024-4999

А для пасcивного нет:
Код:
ALLOW TCP OUT FROM IP ZONE:[Internet Zone] TO IP FTP_server WHERE SOURCE PORT IS 1024-4999 AND DESTINATION PORT IS 1024-65535

А то здесь - Настройка персональных файерволов (firewall rules) - есть правила, а в данной теме нет (у меня в настройках в равной степени представлены и те и те правила, поскольку есть и те и те ftp-шники у нас в сетке).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:41 13-11-2007 | Исправлено: WIGF, 17:28 13-11-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro
Widok (12-12-2007 15:47): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru