Firewall - Comodo Firewall Pro
-
Pili
Re: Firewall - Comodo Firewall Pro
Комодо ведет логи, в которых можно найти причину блокировки аськи. Скорее всего при создании правила для аськи, создавалось правила отдельно для каждого ip адреса, порта, направления пакета.
Есть смысл попробовать поработать с "альтернативными аськами", QIP например (qip.ru)
Есть смысл попробовать поработать с "альтернативными аськами", QIP например (qip.ru)
-
Pooshit
Re: Firewall - Comodo Firewall Pro
gorill,
Плюс к вышесказанному попробуй новую версию Comodo Firewall Pro 3.0
Потом выбери вкладку Firewall> Common task (пункт меню слева)> Define a New Trust Application (определить новое доверенное приложение) > Select> Browse> Выбрать необходимое приложение.
Плюс к вышесказанному попробуй новую версию Comodo Firewall Pro 3.0
http://www.personalfirewall.comodo.c..._firewall.html
Потом выбери вкладку Firewall> Common task (пункт меню слева)> Define a New Trust Application (определить новое доверенное приложение) > Select> Browse> Выбрать необходимое приложение.
- Вложения
-
[Расширение jpg было запрещено, вложение больше недоступно.]
-
ShaRP
Re: Firewall - Comodo Firewall Pro
Поставил 3.0,но решил снести через пару часов мучений-машина начала активно тормозить(и это при 1 гиге и 3 МГц),но не тут-то было!Фаер сноситься полностью не пожелал,попытки вычистить остатки вручную ни к чему не привели,дальше описывать долго,скажу,что пришлось откатиться ко второму января полностью,поставить снова 2.4 и работать с ним.Хотя аську он теперь не любит еще больше-спрашивает дважды(!) и запоминать ее категорически не желает(стоит QIP).С остальными траблами все пришло в норму
-
Pooshit
Re: Firewall - Comodo Firewall Pro
И что мне из-за 1го правила всему аутлуку присваивать набор правил webbrowser?
Сделал, имо, им надо такое правило в Predefined добавить Block and Log All Unmatching Requests
Сделал, имо, им надо такое правило в Predefined добавить Block and Log All Unmatching Requests
-
ShaRP
Re: Firewall - Comodo Firewall Pro
Цитата Greyman:
Ты так и не ответил про уровень уведомлений и про текущие правила
Уровень оповещений установлен средний.Правила...что именно?Много чего можно задать.Если имеете в виду 5 разрешений в Сетевом мониторе,то там зеленый свет всему,а если о приложениях,то разрешил svchost,system,alg,cmdagent,qip,opera и больше ничего,а то практически все приложения лезут обновляться,а одно даже через QIP сделало попытку(впервые встречаюсь с таким путем),но Comodo поинтересовался что делать с таким негодяем-приговор был казнить.Вот ,наверное и все.Для аськи поставил "разрешить",протокол TCP или UDF,направление вх\из ,IP и порт любой,поставил птицу на "пропускать доппроверку"
Ты так и не ответил про уровень уведомлений и про текущие правила
Firewall - Comodo Firewall Pro
Уровень оповещений установлен средний.Правила...что именно?Много чего можно задать.Если имеете в виду 5 разрешений в Сетевом мониторе,то там зеленый свет всему,а если о приложениях,то разрешил svchost,system,alg,cmdagent,qip,opera и больше ничего,а то практически все приложения лезут обновляться,а одно даже через QIP сделало попытку(впервые встречаюсь с таким путем),но Comodo поинтересовался что делать с таким негодяем-приговор был казнить.Вот ,наверное и все.Для аськи поставил "разрешить",протокол TCP или UDF,направление вх\из ,IP и порт любой,поставил птицу на "пропускать доппроверку"
-
Pooshit
Re: Firewall - Comodo Firewall Pro
gorill, можно попробовать удалить правило для qip, поставить component monitor в learn mode, перегрузиться и вкл. qip, обучить, есть вероятность, что правила создадутся правильно.
Цитата gorill:
5 разрешений в Сетевом мониторе,то там зеленый свет всему
Получается вх. с любых ip адресов, с любых портов на ваш ip на любые порты разрешены?, исх c вашего ip на любые ip и любые порты разрешены? Зачем тогда firewall нужен?
Например если настроить через прокси, для qip 2-х правил достаточно (привожу правила по терминологии wipfw - так удобнее),
Цитата:
allow udp from me 1024-65535 to ip_dns 53 keep-state
allow tcp from me 1024-65535 to ip_proxy 8080 keep-state
Цитата gorill:
5 разрешений в Сетевом мониторе,то там зеленый свет всему
Firewall - Comodo Firewall Pro
Получается вх. с любых ip адресов, с любых портов на ваш ip на любые порты разрешены?, исх c вашего ip на любые ip и любые порты разрешены? Зачем тогда firewall нужен?

Например если настроить через прокси, для qip 2-х правил достаточно (привожу правила по терминологии wipfw - так удобнее),
Цитата:
allow udp from me 1024-65535 to ip_dns 53 keep-state
allow tcp from me 1024-65535 to ip_proxy 8080 keep-state
-
Greyman
Re: Firewall - Comodo Firewall Pro
Цитата gorill:
Для аськи поставил "разрешить",протокол TCP или UDF,направление вх\из ,IP и порт любой,поставил птицу на "пропускать доппроверку"
И что, все равно продолжает спрашивать? Если при очередном запросе не разрешить, а запретить, то что именно указывается в журнале про блокировку? Может это не с сетевым обменом связано, а с поведенческим анализом?
Для аськи поставил "разрешить",протокол TCP или UDF,направление вх\из ,IP и порт любой,поставил птицу на "пропускать доппроверку"
Firewall - Comodo Firewall Pro
И что, все равно продолжает спрашивать? Если при очередном запросе не разрешить, а запретить, то что именно указывается в журнале про блокировку? Может это не с сетевым обменом связано, а с поведенческим анализом?
-
Pooshit
Re: Firewall - Comodo Firewall Pro
Цитата Pili:
поставить component monitor в learn mode,
После описанных событий(откат системы) так и оставил в режиме обучения
Цитата Pili:
вх. с любых ip адресов, с любых портов на ваш ip на любые порты разрешены?, исх c вашего ip на любые ip и любые порты разрешены? Зачем тогда firewall нужен?
Я грамотей совсем в другой области техники,поэтому,если не очень затруднительно,подскажите,что и куда надо запретить,а куда и что разрешить(в смысле портов и IP),на понятном идиоту языке.С приложениями было нетрудно разобраться,а вот это для меня пока темный лес.О горе мне,о позор на мои седины!
Цитата Greyman:
Может это не с сетевым обменом связано, а с поведенческим анализом?
Пробовал для аськи "разрешать любые действия..."-толку ноль,а после попытки одного из приложений выйти в сеть через неё,решил более не проводить таких экспериментов.
поставить component monitor в learn mode,
Firewall - Comodo Firewall Pro
После описанных событий(откат системы) так и оставил в режиме обучения
Цитата Pili:
вх. с любых ip адресов, с любых портов на ваш ip на любые порты разрешены?, исх c вашего ip на любые ip и любые порты разрешены? Зачем тогда firewall нужен?
Firewall - Comodo Firewall Pro
Я грамотей совсем в другой области техники,поэтому,если не очень затруднительно,подскажите,что и куда надо запретить,а куда и что разрешить(в смысле портов и IP),на понятном идиоту языке.С приложениями было нетрудно разобраться,а вот это для меня пока темный лес.О горе мне,о позор на мои седины!
Цитата Greyman:
Может это не с сетевым обменом связано, а с поведенческим анализом?
Firewall - Comodo Firewall Pro
Пробовал для аськи "разрешать любые действия..."-толку ноль,а после попытки одного из приложений выйти в сеть через неё,решил более не проводить таких экспериментов.
- Вложения
-
[Расширение jpg было запрещено, вложение больше недоступно.]
-
TarasBulba
Re: Firewall - Comodo Firewall Pro
gorill, лучше использовать простой встроенный брандмауэр windows, чем не настроенный comodo, по крайней мере входящие будут заблокированы.
В общем, если в network monitor есть правила tcp in any any, то лучше или удалить такие правила (часто почему то оставляют стандартное правило tcp/udp out any any), или, если без этих правил не работает, лучше поменять firewall на более простой (встроенный напр. или outpost, zonealarm)
В общем, если в network monitor есть правила tcp in any any, то лучше или удалить такие правила (часто почему то оставляют стандартное правило tcp/udp out any any), или, если без этих правил не работает, лучше поменять firewall на более простой (встроенный напр. или outpost, zonealarm)
-
gorill
Re: Firewall - Comodo Firewall Pro
Поставил 3.0,но решил снести через пару часов мучений-машина начала активно тормозить(и это при 1 гиге и 3 МГц),но не тут-то было!Фаер сноситься полностью не пожелал,попытки вычистить остатки вручную ни к чему не привели,дальше описывать долго,скажу,что пришлось откатиться ко второму января полностью,поставить снова 2.4 и работать с ним.Хотя аську он теперь не любит еще больше-спрашивает дважды(!) и запоминать ее категорически не желает(стоит QIP).С остальными траблами все пришло в норму