Показать полную графическую версию : Comodo Firewall Pro
Страниц :
1
2
3
[
4]
5
6
7
8
victor57
02-02-2008, 22:01
Здравствуйте!
Так и не дождался я ответа но решение пришло неожиданно.
Я скачал такие обновления КВ894391 и КВ921883 и все восстановилось как было .
Моя проблема решена.Всем спасибо.
С уважением Виктор.
Death_Adder
23-04-2008, 16:41
У меня такой вопрос:
при установке запрета в разделе Firewall на открытие портов будет ли работать приложение тербующее закрытый порт при разрешении его использования как web browser или trusted application (у меня Comodo Firewall 3.0.22.349)???
при установке запрета в разделе Firewall на открытие портов будет ли работать приложение тербующее закрытый порт при разрешении его использования как web browser или trusted application (у меня Comodo Firewall 3.0.22.349)??? »
Подробнее, пожалуйста.
Есть разные режимы работы файрволла. До режима Block all - блокировать все. В нем заявлена блокировка всего трафика.
Есть разные политики для разных программ.
Каждую политику можно посмотреть в разделе Advanced (из каких правил она состоит) и отредактировать.
Соединения есть входящие и исходящие. Можно запретить входящие, разрешить исходящие.
Опишу здесь свои мнения насчет этого фаервола.
При установке вебсервера, игрового сервера, плюс всякие скайп и аська и мирц плюс броузеры - понадобился нормальный фаервол, тоесть фаервол который работает без проблем после выставленных правил для каждого приложения (например как в оутпост). И тут начались сурпризы бесплатности фаервола.
Как ни крути с правилами в комодо для приложений вебсервера - сайт будет виден только локально и другие люди на него ни как не зайдут тоже самое и с игровыми серверами (mu online, travia online) игроков просто дисконектит даже если на приложение поставлено на все разрешение.
Создается впечатление что правила там просто для вида, потому как создаешь равило для SQL Server чтоб соединение было на ваш 127.0.0.1 и *ваш_ип* , а позже серавно появяться свои правила. Вообщем после пару дней увидев что все напрасно, поставил обратно Sygate Pro (старичок хорошо справляется с своей работой).
-
Пока не держу на машине серверов, поставил хорошо зарекомендованный мини фаервол Lock'n'Stop
На недавно вышедшую 3.0.22.349 обновляться не советую. Тормозит работу. Откатился на 3.0.21.
Эхххх... долго его, наверное, еще доделывать будут...
Death_Adder
25-04-2008, 18:09
Подробнее, пожалуйста. »
Я имею ввиду "My Port Sets" , т.е. там в меню ADD можно добавить "A New Port Set..." вот я и добавил 2 группы портов с 1024-8079 и вторая группа 8081-65535 + закрыл пару портов в предустановленных группах POP3 и Privileged Ports...
Через время будете разочарованы... когда приложение создаст другое правило либо откажется работать с сетью.
При установке вебсервера, игрового сервера, плюс всякие скайп и аська и мирц плюс броузеры - понадобился нормальный фаервол, тоесть фаервол который работает без проблем после выставленных правил для каждого приложения (например как в оутпост). И тут начались сурпризы бесплатности фаервола. »
Как ни крути с правилами в комодо для приложений вебсервера - сайт будет виден только локально и другие люди на него ни как не зайдут тоже самое и с игровыми серверами (mu online, travia online) игроков просто дисконектит даже если на приложение поставлено на все разрешение. »
У меня на работе стоит Comodo Firewall, два броузера, вебсервер, аська, Skype, Download master, uTorrent, eMule. И все это работало (проблемы только с последним - нет прямых соединений).
Я соглашусь с тем, что интерфейс Comodo 3 не очень удобен и не интуитивен, но он вполне поддается настройке. Кроме того, можно правила типа Block изменить на правила типа Ask, смотреть, что блокируется в логах, и т.д. и т.п.
"через время" продолжается уже месяца три, и я не особо разочарован.
Grabber2006
30-04-2008, 02:17
kagorec
когда приложение создаст другое правило либо откажется работать с сетью. »
Нужно переключить "Firewall Security Level" в режим "Custom Policy Mode". Это отключит автосоздание правил для приложений. Их придётся прописывать вручную при первом коннекте приложения.
Как ни крути с правилами в комодо для приложений вебсервера - сайт будет виден только локально »
Заходим в Firewall - Advanced - Network Security Policy - Global Rules и добавляем правило, позволяющее коннектиться по TCP на порт 80. Перемещаем его наверх списка.
От себя:
Это единственный безглючный (в связке с NOD32 + uTorrent + PeerGuardian + HTTP File Server + Serv-U) файвол. Аптайм у меня был 21 день без перезагрузки (на UPS экономлю). До этого были перепробованы ZoneAlarm 7 (вылетает раз в 2ое суток), Outpost 6 (вообще работать невозможно) и ещё парочка (я уже не помню).
Единственное, надо сразу отключить Defence+ и "Display Balloon Messages"
Death_Adder
30-04-2008, 21:35
Всем спасибо я вроде разобрался, так что тему можно закрыть....
Нет уж давай поговорим далее о таком детище.
Grabber2006 Как я понел речь идет о новой версии комодо, стоит упомянуть что руссификации к нему нет.
Настолько ответ убедителен, что всетаки попробую новую версию, может старая неочень на самом деле.
Аптайм у меня был 21 день без перезагрузки »
У меня 15 с чем-то.
Grabber2006
02-05-2008, 17:13
Кстати, немножко не по теме, но ИМХО uTorrent вполне подходит на роль тестового приложения для испытания файрволов на стабильность, роутеров на перегрев и провайдеров на терпение.
Расследование показало, что версия 3.0.22.349 ни при чем. Просто при каких-то, пока не известных вариантах загрузки идет общее торможение системы (вероятность порядка 1:5, или меньше).
С какой радости комод выплевывает мне запрос
1. если уже прописан аллоу на 5190
2. если стоит блок всего, что не подошло »
Э-э-э,батенька,вот из-за таких вот напрягов(да и не только с аськой) я и снес Комода.Прописывал для аськи чего угодно во всех вариантах,включая разрешение на скрытые соединения,пропуск доппроверки да все без толку.
На недавно вышедшую 3.0.22.349 обновляться не советую. Тормозит работу »
Тормозит и еще как !Через полчаса мучений снес к такой маме
Valerich
06-11-2008, 12:01
Тормозит и еще как !Через полчаса мучений снес к такой маме »
Есть новости? Как с последним релизом у комода дела?
Приветствую форумчане! Не подскажите ли, как заставить Комода версии 3.5 не блокировать локальную сеть? проблема в том, что когда комод включен, другие компы в локалке не видят этот комп, либо видят, но при попытке открыть папки в общем доступе на этом компе, появляется ошибка "сетевое окружение не поддерживается" или "сетевой путь не найден". Когда Комод отключен, все работает нормально. Пробовал создавать глобальное правило Разрешать все протоколы in/out, если исходный айпи в диапазоне 192.168.0.0/192.168.255.255 и айпи назначения тоже в этом диапазоне, но ничего не меняется. При всем этом в логе не появляется никаких записей о блокировке, что наводит на мысль о глюке.
Может кто то подскажет, в чем может быть трабла?
З.Ы. у меня Vista Ultimate
Grabber2006
31-12-2008, 17:41
В Vista не знаю, но в XP, кроме глобальных правил (разрешить исходящий IP на LAN, разрешить входящий IP с LAN), нужно прописать точно такие же для System и svchost.exe.
у меня для System и svchost.exe стоит Allow All (Разрешать все)...
Grabber2006
31-12-2008, 20:54
Нужно 2 правила отдельно.
1. разрешить исходящий IP с ANY на LAN
2. разрешить входящий IP с LAN на ANY
Иначе Comodo может решить, что 127.0.0.1 не входит или ещё чего...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.