Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security

Модерирует : gyra, Maz

batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> 1
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске. Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
Инструкция по установке Comodo Firewall Pro 2.4.18.184 RU...

Возможности | Недостатки | Особенности создания правил по запросу | v2.4 - известные проблемы...

Краткое описание и типовые настройки:
Tasks | Application Control | Component Control | Network Control | Advanced Security Configuration

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN



Comodo Firewall Pro 3
 
   
 
Последняя версия на сайте: EN 3.0.25.378 | Пояснение к номеру версии... | Ссылки на загрузку...

Системные требования: Windows XP/Vista – 32/64 bit, 64 MB RAM, 55/75 MB свободного места на диске.

Особенности... | Найденные баги...

Краткое описание и типовые настройки: Summary | Firewall (PDF) | Defense+ | Miscellaneous

Comodo 3 vs µTorrent... | Comodo 3 vs VPN...


Comodo Internet Security 3.8
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 
Последняя версия: EN 3.8.65951.477 | Страница загрузки...

Системные требования: Windows XP SP2/Vista – 32/64 bit, 64 MB RAM, 70/105 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3.0" в "Comodo Internet Security 3.5"
Краткое описание и типовые настройки: Summary | Antivirus | Firewall | Defense+ | Miscellaneous
Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе - помочь будет трудно - телепаты опять в отпуске.  



Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:46 12-12-2007 | Исправлено: XenoZ, 09:29 04-03-2009
akbashev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Загрузки процессора нет. антивирус pctools. был так же avast была та же проблема. но у avast проверка инет трафика была отключена.
 
Увидел еще глюк. при установленном comodo firewall 3 не проходят пинги длиной более 1472 байта независимо от того загружен фаервол или нет, включен или выключен. есть подозрение на ограничение по длине передаваемонго блока MTU. попробую покопать в эту сторону.

Всего записей: 6 | Зарегистр. 24-01-2008 | Отправлено: 14:01 07-10-2008 | Исправлено: akbashev, 14:03 07-10-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
akbashev, а версия фаера последняя ? Хотя я данный глюк наблюдал эдак в билде 14 (если не ошибаюсь), а сейчас уже 25-й. К тому же уже вышла третья бэтка CIS, в которой также идёт обновления файервола.
По поводу ограничения MTU проверить не могу, т.к. у провайдера итак стоит 1460 (на странице с технической информацией), а по факту выходит 1400 (проходит пинг 1372). А в локалке как раз 1500 (пинг 1472).
Т.е. по максимуму по значениям по умолчанию (для VPN-1400, для Ethernet-1500).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 14:53 07-10-2008 | Исправлено: WIGF, 15:06 07-10-2008
akbashev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Билд 25. Изменение MTU не повлияло. Я так думаю фаер должен либо пускать в инет либо нет, а тут как-то наполовину получается, страницы на половину грузяться. Буду ждать версию 3.1 или CIS, а пока поставлю 2.4 с ней глюков меньше, хотя тоже есть.

Всего записей: 6 | Зарегистр. 24-01-2008 | Отправлено: 07:01 08-10-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
akbashev, попробуй поставить CIS последнюю. Там в процессе установки можно выбрать только фаер (без антивируса). И там всякие баги тоже фиксятся (я сам пока не ставил, но вроде есть вещи, которые пофиксены по сравнению с 25-м билдом).
Ссылки на закачку

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:37 08-10-2008
Imperator



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
А настройки с простого фаервола туда можно перенести?

Всего записей: 2957 | Зарегистр. 08-02-2004 | Отправлено: 18:31 08-10-2008
yut

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня сабж почти постоянно запрещает доступ в сеть локалки (VPN). Копался в настройках до опупения, не нашел причины. Приходится его отключать, запускать сеть и вновь включать. Однако при этом он, как правило, не хочет запускаться (выкидывает объяву, что какая-то dll-ка не загружена и просит переустановить). Приходится перезагружаться и повторять процедуру - в большинстве случаев запускается. Кто что посоветует?

Всего записей: 174 | Зарегистр. 10-08-2004 | Отправлено: 18:50 08-10-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А настройки с простого фаервола туда можно перенести?
Imperator, сам не переносил (т.к. ещё не ставил CIS), но и на этом форуме, и на родном писали, что всё нормально переносится.
Главное не забыть их сохранить в файл, т.к. CIS надо устанавливать не поверх CFP, а вместо, т.е. сначала удалить CFP, потом перегрузиться, а потом ставить CIS в нужной конфигурации.


Цитата:
У меня сабж почти постоянно запрещает доступ в сеть локалки (VPN). Копался в настройках до опупения, не нашел причины. Приходится его отключать, запускать сеть и вновь включать. Однако при этом он, как правило, не хочет запускаться (выкидывает объяву, что какая-то dll-ка не загружена и просит переустановить). Приходится перезагружаться и повторять процедуру - в большинстве случаев запускается. Кто что посоветует?
yut, в шапке я свои настройки по VPN написал и для двойки, и для тройки.
Если не помогут, то выложи логи журнала после блокировок (предварительно не забудь включить протоколирование всех запрещающих правил).
Но для начала переустанови фаер заново, потому что надпись про dll-ку не нормальна.
Если стоит какой-то антивирус, то попробуй и его удалить, перегрузить комп, потом поставить фаер, опять перегрузить и только потом поставить антивирус.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 22:50 08-10-2008
brRamires

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF,

Цитата:
"Internet Zone" - это диапазон адресов, которые выделяются провайдером для нашего выхода в интернет. Например, у меня провайдер выделяет для нашего выхода в интернет 3 диапазона (93.80.0.0/16, 78.106.0.0/16, 89.178.0.0/16). И если я хочу, чтобы какая-то программа осуществляла свои сетевые соединения только с внешнего IP (того, который выдаётся для сёрфинга в интернете), то я и прописываю в нужных правилах эти диапазоны.

Не совсем понятно. Например, если в домашней сети адреса 192.168.0.ххх, то я могу легко создать зону, используя маску сети. У провайдера локальная сеть 10.41.85.ххх, но не только, так как к ней подключены и другие подсети, например, 10.40.ххх.ххх, 10.59.ххх.ххх и т.д. Как же мне отделить все эти сети от Интернета, например, 88.123.ххх.ххх, ведь я не знаю, какие конкретно подсети в локальной сети провайдера, а в Интернете подсетей вообще не счесть? Единственное, что мне известно, это шлюз по умолчанию, который соединяет мою подсеть 10.41.85.ххх с другими и с Интернетом, и если я определю как сеть провайдера 10.41.85.ххх, то будут отрезаны другие подсети (10.40.ххх.ххх и др.).
 
И ещё вопрос: когда со второго компьютера домашней сети идёт выход в сеть через общий доступ к интернету (ICS), который обеспечивает первый компьютер, то файервол на первом компьютере не отображает в Active Connections никакой активности, хотя сетевые значки в трее оба мигают. Как такое может быть? Насколько я понимаю, ретрансляцию пакетов обеспечивает svchost.exe (служба Брандмауэр Windows/ICS), но его в списке активных процессов нет.

Всего записей: 564 | Зарегистр. 28-09-2008 | Отправлено: 00:06 09-10-2008
AndreyAgrh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF

Цитата:
Imperator, сам не переносил (т.к. ещё не ставил CIS), но и на этом форуме, и на родном писали, что всё нормально переносится.  
Главное не забыть их сохранить в файл, т.к. CIS надо устанавливать не поверх CFP, а вместо, т.е. сначала удалить CFP, потом перегрузиться, а потом ставить CIS в нужной конфигурации.

У меня не перенеслись... =(  пришлось заново правила писать... правда это на предпоследней версии CIS. Последнюю даж боюсь ставить именно по этой причине..

Всего записей: 204 | Зарегистр. 30-06-2007 | Отправлено: 10:13 09-10-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не совсем понятно. Например, если в домашней сети адреса 192.168.0.ххх, то я могу легко создать зону, используя маску сети. У провайдера локальная сеть 10.41.85.ххх, но не только, так как к ней подключены и другие подсети, например, 10.40.ххх.ххх, 10.59.ххх.ххх и т.д. Как же мне отделить все эти сети от Интернета, например, 88.123.ххх.ххх, ведь я не знаю, какие конкретно подсети в локальной сети провайдера, а в Интернете подсетей вообще не счесть? Единственное, что мне известно, это шлюз по умолчанию, который соединяет мою подсеть 10.41.85.ххх с другими и с Интернетом, и если я определю как сеть провайдера 10.41.85.ххх, то будут отрезаны другие подсети (10.40.ххх.ххх и др.).
brRamires, давай заново: для чего тебе нужно определить Internet Zone ? Какую цель преследуешь ?
В шапке эта зона указана с той целью, чтобы отсечь определённые соединения в интернете (NetBIOS в двойке), а в остальных правилах это в принципе писать не нужно. На самом деле от того, что в правилах по FTP вместо [Internet Zone] будет ANY ничего не изменится. Сама зона оставлена, по большому счёту, для понимания того, что данные соединения будут идти не с локального IP, а с внешнего, который выдаёт провайдер, ну и для защиты от того, чтобы соединения от твоего компа велись не с "левого" адреса.
У меня эта зона не используется, т.к. нет необходимости ограничивать соединения с учётом этой зоны.
Может стоит и в правилах в шапке нам об этом указать... Подумаем...
 
Если говорить об адресах, то есть 3 группы адресов, которые закреплены для использования в локальных сетях и при запросе на них выхода в интернет не происходит, чтобы у тебя не было записано в файерволе (т.е. это прописано в системе).
Это следующие группы адресов: 10.0.0.0—10.255.255.255; 172.16.0.0—172.31.255.255; 192.168.0.0—192.168.255.255. - http://ru.wikipedia.org/wiki/Локальная_сеть

Цитата:
И ещё вопрос: когда со второго компьютера домашней сети идёт выход в сеть через общий доступ к интернету (ICS), который обеспечивает первый компьютер, то файервол на первом компьютере не отображает в Active Connections никакой активности, хотя сетевые значки в трее оба мигают. Как такое может быть? Насколько я понимаю, ретрансляцию пакетов обеспечивает svchost.exe (служба Брандмауэр Windows/ICS), но его в списке активных процессов нет.
А вот об этой вещи уже не раз писали и никак не пофиксят. Действительно, трафик в данном случае идёт сам по себе и фаер его не замечает. Такое же игнорирование трафика было со стороны COMODO в отношении прокси (не у меня, в этой теме форумчане упоминали об этом).


Цитата:
У меня не перенеслись... =(  пришлось заново правила писать... правда это на предпоследней версии CIS. Последнюю даж боюсь ставить именно по этой причине..
AndreyAgrh, вот ссылка на то, что всё переносится - http://forums.comodo.com/10551086108810911089108910821080_russian/comodo_firewall_35_beta-t27072.0.html

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:26 09-10-2008
sl1pkn0t

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всё отлично переносится

Всего записей: 20 | Зарегистр. 09-10-2007 | Отправлено: 15:03 09-10-2008
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF

Цитата:
попробуй поставить CIS последнюю

 
Она уже не последняя - появился RC1. Во всяком случае так она себя гордо стала называть после обновления.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:59 09-10-2008
akbashev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, с cis ситуация не изменилась. Web cтраницы безбожно режутся в любом режиме работы, а так же пропадает доступ на шары в локальной сети через какое-то время с сообщением о нехватке ресурсов.
 
версия 2.4  более стабильна, но проблемы с сетью так же имеются.
xp pro corp sp3+официальные обновления.

Всего записей: 6 | Зарегистр. 24-01-2008 | Отправлено: 08:07 10-10-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf, ну тогда подожду теперь до выхода нормальной версии...

akbashev, возникла мысль по поводу достижения лимита полуоткрытых соединений - http://ru.wikibooks.org/wiki/Event_4226 - 10 стандартных мало даже для системы без P2P-программ. Я у себя до 100 увеличил.
В интернете есть разные виды программ, которые исправляют эту недоработку - список (для XP и для Висты патчи разные).
Я у себя делал с помощью XP-Antispy (там ещё и другие интересные фукции есть и возможность в любой момент поменять на нужную цифру и вернуть старое) - http://www.xp-antispy.org/ - программа бесплатная и на русском языке.
При этом не забывай, что после обновлений винды эту операцию возможно прийдётся проделывать заново.
 
И вирусов точно нет на компе ? А то ведь может сидит какой-нить бот уже и забивает у тебя весь канал...

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:33 10-10-2008 | Исправлено: WIGF, 11:51 10-10-2008
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
А она и так нормальная, как по мне. Хотя антивирь не пользую, потому как являюсь поклонником Авиры.
 
akbashev
Что-то такого я никогда не наблюдал...

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 15:04 10-10-2008
AlaRic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите какие лучше правила сделать для даунлодеров типа флэшгета или орбита? Спасибо.

Всего записей: 39 | Зарегистр. 20-03-2006 | Отправлено: 16:01 12-10-2008
docsan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlaRic
1 Разрешить исходящие TCP на http и ftp порты из зоны интернет на любые IP
2 Разрешить DNS запросы

Всего записей: 46 | Зарегистр. 29-04-2004 | Отправлено: 16:59 12-10-2008
ANDROID



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Она уже не последняя - появился RC1. Во всяком случае так она себя гордо стала называть после обновления.

http://forums.comodo.com/empty-t27963.0.html;msg204864

Цитата:
32-Bit установки
=========
URL:
http://download.comodo.com/cis/download/setups/CIS_Setup_3.5.52764.414_XP_Vista_x32_RC1.exe
Размер: 24,2 Мб (25,409,280 байт)
MD5: 7eeb4784c993b61ac9d0b768d00c9af1
SHA1: 3ba517da37687cf2d0ba2049ed7c69228b165e5d
 
64-Bit установки
=========
URL:
http://download.comodo.com/cis/download/setups/CIS_Setup_3.5.52764.414_XP_Vista_x64_RC1.exe
Размер: 38.9 MB (40,873,216 байт)
MD5: 7f7e2706021967277e56879a72f5b237
SHA1: a7d9e398bc515a3b1fdf46d09d27f2db6767a572


----------
О нас помнят, пока мы мешаем другим...

Всего записей: 1853 | Зарегистр. 02-11-2003 | Отправлено: 18:22 12-10-2008
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто пробовал, расскажите впечатления?стоит обновляться?
спс...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 01:12 13-10-2008 | Исправлено: Dasky, 01:13 13-10-2008
docsan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
кто пробовал, расскажите впечатления?стоит обновляться?
спс...

Стоит подождать, в течение 2-х недель обещана final-версия

Всего записей: 46 | Зарегистр. 29-04-2004 | Отправлено: 19:29 13-10-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security
batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru