Войти

Показать полную графическую версию : Comodo Firewall Pro


Страниц : 1 2 3 4 [5] 6 7 8

JetC
31-12-2008, 20:55
ну ваще) я создал глобальное правило РАЗРЕШАТЬ ВСЕ ! т.е. абсолютно все - любой протокол, любое направление, любые айпишники. И все равно локалка не работает, когда файер включен. :dont-know

JetC
31-12-2008, 21:04
вот так надо, я правильно понял? не помогло...
оффтоп, но - С наступающим Новым Годом! :)

Grabber2006
31-12-2008, 21:07
При всем этом в логе не появляется никаких записей о блокировке, что наводит на мысль о глюке. »

Чтобы в логе были записи о блокировке надо во все правила внизу добавить Block from any to any с галочкой "Log as a firewall event if this rule is fired".

хех, С Наступающим! :)

JetC
31-12-2008, 21:11
у меня у всех правил блокировки стоит галочка ведения лога. И в стандартной политике Blocked Application тоже.

Grabber2006
31-12-2008, 21:14
В смысле:

1. В глобальные внизу добавить правило
Block from any to any с галочкой "Log as a firewall event if this rule is fired". »

2. К каждому приложению добавить вниз списка
Block from any to any с галочкой "Log as a firewall event if this rule is fired". »

Да, и я всегда выключаю Defence+ (Disabled).

JetC
31-12-2008, 21:18
вот для примера, видите у красного крестика значок "листок блокнота" :)
он везде стоит - это символ галочки "Log as a firewall event if this rule is fired"

Grabber2006
31-12-2008, 21:23
Вопрос: компьютер пингуется?

Попробуйте удалить все глобальные правила, кроме 2х:
1. Allow IP from any to any
2. Block any to any (+log)

JetC
31-12-2008, 21:23
а Defence+ я не выключаю - он просто незаменимая защита, когда всякие кейгены надо запускать, не дает им пакостить, так как в комплекте почти всегда троян :)
да и не должен он влиять на сеть

Grabber2006
31-12-2008, 21:25
Кейгены обычно упаковывают теми же упаковщиками, что и трояны :)

JetC
31-12-2008, 21:28
щас создал правило Allow IP from any to any, а ниже Block any to any (+log)
потом пропинговал с соседнего компа - когда файер включен, пинг не идет, когда отключен, идет.
Я это и раньше пробовал делать - мне это и не понятно, как так получается, что все разрешено, но пинг не идет?

по идее пинг должно блокировать стандартное глобальное правило Block and log ICMP message ECHO REQUEST, но ведь выше я разрешаю все, в т.ч. и ICMP...

Grabber2006
31-12-2008, 21:38
После глобального правила пинг должен пройти через какое-то локальное правило. Может, в Vista надо кроме system и svchost разрешить что-то ещё. Правда, у меня стояла 2 месяца Vista + Comodo и отличий с XP я не помню.

JetC
31-12-2008, 21:44
я больше ничего системного не блокировал, только проги, типа лингво, студии, да игрушек некоторых
да и в логе бы было.
Не хотелось бы думать, что это глюк, так как не хочецца этот файер менять.
Ладно спасибо за попытку помочь, буду думать :) хотя тема остается открытой :)
у нас за уралом через 15 минут новый год, так что убегаю пить шампанское))

JetC
01-01-2009, 14:14
Сегодня попробовал снять галочку "Block fragmented IP Datagrams" на вкладке "Miscellaneous" окна "Attack Detection Settings" - сразу пинг появился. Ну думаю, нашел траблу :)
Однако потом я галочку для проверки опять поставил - а пинг продолжает идти нормально!
В общем в результате галку я оставил отмеченной, для svchost.exe и System создал политику доступа только по локальной сети (LAN Access Only), так как тут проходила инфа, что им в инете нечего делать. Так как по умолчанию установлено глобальное правило блокировки всех ICMP Echo Request, то выше него поставил правило, разрешающее эхо-запросы в локальной сети (исходный айпи в LAN, айпи назначения тоже в LAN, протокол ICMP, сообщение Echo Request) - без этого пинг не идет.
Вот собственно и все - щас локалка работает как надо, пинги идут :)

В общем был это несомненно глюк и связан он был с галочкой "Block fragmented IP Datagrams".
Отпишусь, если будет "продолжение" :)

ELmao
20-01-2009, 01:27
Поставил на шлюз интернета ради теста. Всё равно винду скоро сносить, можно и поиграться) Замтетил что клиенты подключаемые по wi-fi немогут получить доступ к фтп ресурсам. Даже выгружал полностью - всё равно нифига не пашет. Понял что работает драйвер. Удалил, всё встало на свои места. Блин... как так? :( Немного подпортилось настроение этим не ахти каким фаером, хотя мб это у меня обострился синдром рукопопости...

dmitryst
11-03-2009, 13:20
Пара вопросов...
1. Если после появления стандартного окошка с выбором разрешить/запретить/запомнить ничего не нажимать, соединение будет блокировано? Или разрешено?
2. В логи пишутся только исходящие соединения. Как настроить запись всех событий (в том числе и заблокированных атак)

savana
27-11-2009, 17:34
Помогите решить проблему.У меня Comodo 2.4.19.185 на русском языке,при входе в инет проц. забивет на 100%Грузит его cpf.exe(вчера грузил cmdagent.exe)Подскажите как правельно настроить Comodo Farewall Pro.

DmB89
29-11-2009, 01:24
savana, первым делом - проверься на вирусы (http://forum.oszone.net/forum-87.html)! И пора уже переходить на Comodo Internet Security (http://forum.oszone.net/thread-146976.html). Антивирус можно отключить при установке... В общем - почитай!

tshi
03-12-2009, 20:32
на днях поставила вин7, установила comodo firewall 3.12.111745.560 ( до этого пользовалась им на висте без проблем) к вечеру комодо обнаружил обновления , а обновившись, после перезагрузки компьютера доступ к сети заблокировался. как исправить это положение?

simbad77
08-01-2010, 17:01
на компьютер поставил Comodo Firewall Pro 3.0,перестал работать интернет на ноутбуке ,соеденение с компьютером чз wi-fi,подскажите как настроить.
Метки:

DmB89
10-01-2010, 22:04
simbad77, а если отключить файрвол - всё работает? Если нет - проблема не в файрволе.




© OSzone.net 2001-2012