Firewall - Comodo Firewall Pro

Ответить
 • Просмотры: 2
Аватара пользователя
Pili

Re: Firewall - Comodo Firewall Pro

Сообщение Pili »

Комодо ведет логи, в которых можно найти причину блокировки аськи. Скорее всего при создании правила для аськи, создавалось правила отдельно для каждого ip адреса, порта, направления пакета.

Есть смысл попробовать поработать с "альтернативными аськами", QIP например (qip.ru)
Аватара пользователя
Pooshit

Re: Firewall - Comodo Firewall Pro

Сообщение Pooshit »

gorill,

Плюс к вышесказанному попробуй новую версию Comodo Firewall Pro 3.0

http://www.personalfirewall.comodo.c..._firewall.html


Потом выбери вкладку Firewall> Common task (пункт меню слева)> Define a New Trust Application (определить новое доверенное приложение) > Select> Browse> Выбрать необходимое приложение.
Вложения

[Расширение jpg было запрещено, вложение больше недоступно.]

Аватара пользователя
ShaRP

Re: Firewall - Comodo Firewall Pro

Сообщение ShaRP »

Поставил 3.0,но решил снести через пару часов мучений-машина начала активно тормозить(и это при 1 гиге и 3 МГц),но не тут-то было!Фаер сноситься полностью не пожелал,попытки вычистить остатки вручную ни к чему не привели,дальше описывать долго,скажу,что пришлось откатиться ко второму января полностью,поставить снова 2.4 и работать с ним.Хотя аську он теперь не любит еще больше-спрашивает дважды(!) и запоминать ее категорически не желает(стоит QIP).С остальными траблами все пришло в норму
Аватара пользователя
Pooshit

Re: Firewall - Comodo Firewall Pro

Сообщение Pooshit »

И что мне из-за 1го правила всему аутлуку присваивать набор правил webbrowser?

Сделал, имо, им надо такое правило в Predefined добавить Block and Log All Unmatching Requests
Аватара пользователя
ShaRP

Re: Firewall - Comodo Firewall Pro

Сообщение ShaRP »

Цитата Greyman:



Ты так и не ответил про уровень уведомлений и про текущие правила
Firewall - Comodo Firewall Pro




Уровень оповещений установлен средний.Правила...что именно?Много чего можно задать.Если имеете в виду 5 разрешений в Сетевом мониторе,то там зеленый свет всему,а если о приложениях,то разрешил svchost,system,alg,cmdagent,qip,opera и больше ничего,а то практически все приложения лезут обновляться,а одно даже через QIP сделало попытку(впервые встречаюсь с таким путем),но Comodo поинтересовался что делать с таким негодяем-приговор был казнить.Вот ,наверное и все.Для аськи поставил "разрешить",протокол TCP или UDF,направление вх\из ,IP и порт любой,поставил птицу на "пропускать доппроверку"
Аватара пользователя
Pooshit

Re: Firewall - Comodo Firewall Pro

Сообщение Pooshit »

gorill, можно попробовать удалить правило для qip, поставить component monitor в learn mode, перегрузиться и вкл. qip, обучить, есть вероятность, что правила создадутся правильно.


Цитата gorill:



5 разрешений в Сетевом мониторе,то там зеленый свет всему
Firewall - Comodo Firewall Pro




Получается вх. с любых ip адресов, с любых портов на ваш ip на любые порты разрешены?, исх c вашего ip на любые ip и любые порты разрешены? Зачем тогда firewall нужен? Изображение

Например если настроить через прокси, для qip 2-х правил достаточно (привожу правила по терминологии wipfw - так удобнее),


Цитата:



allow udp from me 1024-65535 to ip_dns 53 keep-state

allow tcp from me 1024-65535 to ip_proxy 8080 keep-state
Аватара пользователя
Greyman

Re: Firewall - Comodo Firewall Pro

Сообщение Greyman »

Цитата gorill:



Для аськи поставил "разрешить",протокол TCP или UDF,направление вх\из ,IP и порт любой,поставил птицу на "пропускать доппроверку"
Firewall - Comodo Firewall Pro




И что, все равно продолжает спрашивать? Если при очередном запросе не разрешить, а запретить, то что именно указывается в журнале про блокировку? Может это не с сетевым обменом связано, а с поведенческим анализом?
Аватара пользователя
Pooshit

Re: Firewall - Comodo Firewall Pro

Сообщение Pooshit »

Цитата Pili:



поставить component monitor в learn mode,
Firewall - Comodo Firewall Pro




После описанных событий(откат системы) так и оставил в режиме обучения


Цитата Pili:



вх. с любых ip адресов, с любых портов на ваш ip на любые порты разрешены?, исх c вашего ip на любые ip и любые порты разрешены? Зачем тогда firewall нужен?
Firewall - Comodo Firewall Pro




Я грамотей совсем в другой области техники,поэтому,если не очень затруднительно,подскажите,что и куда надо запретить,а куда и что разрешить(в смысле портов и IP),на понятном идиоту языке.С приложениями было нетрудно разобраться,а вот это для меня пока темный лес.О горе мне,о позор на мои седины! Изображение


Цитата Greyman:



Может это не с сетевым обменом связано, а с поведенческим анализом?
Firewall - Comodo Firewall Pro




Пробовал для аськи "разрешать любые действия..."-толку ноль,а после попытки одного из приложений выйти в сеть через неё,решил более не проводить таких экспериментов.
Вложения

[Расширение jpg было запрещено, вложение больше недоступно.]

Аватара пользователя
TarasBulba

Re: Firewall - Comodo Firewall Pro

Сообщение TarasBulba »

gorill, лучше использовать простой встроенный брандмауэр windows, чем не настроенный comodo, по крайней мере входящие будут заблокированы.

В общем, если в network monitor есть правила tcp in any any, то лучше или удалить такие правила (часто почему то оставляют стандартное правило tcp/udp out any any), или, если без этих правил не работает, лучше поменять firewall на более простой (встроенный напр. или outpost, zonealarm)
Аватара пользователя
gorill

Re: Firewall - Comodo Firewall Pro

Сообщение gorill »

Поставил 3.0,но решил снести через пару часов мучений-машина начала активно тормозить(и это при 1 гиге и 3 МГц),но не тут-то было!Фаер сноситься полностью не пожелал,попытки вычистить остатки вручную ни к чему не привели,дальше описывать долго,скажу,что пришлось откатиться ко второму января полностью,поставить снова 2.4 и работать с ним.Хотя аську он теперь не любит еще больше-спрашивает дважды(!) и запоминать ее категорически не желает(стоит QIP).С остальными траблами все пришло в норму
Ответить

Вернуться в «Защита компьютерных систем»