Показать полную графическую версию : Comodo Firewall Pro
Страниц :
1
2
3
4
[
5]
6
7
8
ну ваще) я создал глобальное правило РАЗРЕШАТЬ ВСЕ ! т.е. абсолютно все - любой протокол, любое направление, любые айпишники. И все равно локалка не работает, когда файер включен. :dont-know
вот так надо, я правильно понял? не помогло...
оффтоп, но - С наступающим Новым Годом! :)
Grabber2006
31-12-2008, 21:07
При всем этом в логе не появляется никаких записей о блокировке, что наводит на мысль о глюке. »
Чтобы в логе были записи о блокировке надо во все правила внизу добавить Block from any to any с галочкой "Log as a firewall event if this rule is fired".
хех, С Наступающим! :)
у меня у всех правил блокировки стоит галочка ведения лога. И в стандартной политике Blocked Application тоже.
Grabber2006
31-12-2008, 21:14
В смысле:
1. В глобальные внизу добавить правило
Block from any to any с галочкой "Log as a firewall event if this rule is fired". »
2. К каждому приложению добавить вниз списка
Block from any to any с галочкой "Log as a firewall event if this rule is fired". »
Да, и я всегда выключаю Defence+ (Disabled).
вот для примера, видите у красного крестика значок "листок блокнота" :)
он везде стоит - это символ галочки "Log as a firewall event if this rule is fired"
Grabber2006
31-12-2008, 21:23
Вопрос: компьютер пингуется?
Попробуйте удалить все глобальные правила, кроме 2х:
1. Allow IP from any to any
2. Block any to any (+log)
а Defence+ я не выключаю - он просто незаменимая защита, когда всякие кейгены надо запускать, не дает им пакостить, так как в комплекте почти всегда троян :)
да и не должен он влиять на сеть
Grabber2006
31-12-2008, 21:25
Кейгены обычно упаковывают теми же упаковщиками, что и трояны :)
щас создал правило Allow IP from any to any, а ниже Block any to any (+log)
потом пропинговал с соседнего компа - когда файер включен, пинг не идет, когда отключен, идет.
Я это и раньше пробовал делать - мне это и не понятно, как так получается, что все разрешено, но пинг не идет?
по идее пинг должно блокировать стандартное глобальное правило Block and log ICMP message ECHO REQUEST, но ведь выше я разрешаю все, в т.ч. и ICMP...
Grabber2006
31-12-2008, 21:38
После глобального правила пинг должен пройти через какое-то локальное правило. Может, в Vista надо кроме system и svchost разрешить что-то ещё. Правда, у меня стояла 2 месяца Vista + Comodo и отличий с XP я не помню.
я больше ничего системного не блокировал, только проги, типа лингво, студии, да игрушек некоторых
да и в логе бы было.
Не хотелось бы думать, что это глюк, так как не хочецца этот файер менять.
Ладно спасибо за попытку помочь, буду думать :) хотя тема остается открытой :)
у нас за уралом через 15 минут новый год, так что убегаю пить шампанское))
Сегодня попробовал снять галочку "Block fragmented IP Datagrams" на вкладке "Miscellaneous" окна "Attack Detection Settings" - сразу пинг появился. Ну думаю, нашел траблу :)
Однако потом я галочку для проверки опять поставил - а пинг продолжает идти нормально!
В общем в результате галку я оставил отмеченной, для svchost.exe и System создал политику доступа только по локальной сети (LAN Access Only), так как тут проходила инфа, что им в инете нечего делать. Так как по умолчанию установлено глобальное правило блокировки всех ICMP Echo Request, то выше него поставил правило, разрешающее эхо-запросы в локальной сети (исходный айпи в LAN, айпи назначения тоже в LAN, протокол ICMP, сообщение Echo Request) - без этого пинг не идет.
Вот собственно и все - щас локалка работает как надо, пинги идут :)
В общем был это несомненно глюк и связан он был с галочкой "Block fragmented IP Datagrams".
Отпишусь, если будет "продолжение" :)
Поставил на шлюз интернета ради теста. Всё равно винду скоро сносить, можно и поиграться) Замтетил что клиенты подключаемые по wi-fi немогут получить доступ к фтп ресурсам. Даже выгружал полностью - всё равно нифига не пашет. Понял что работает драйвер. Удалил, всё встало на свои места. Блин... как так? :( Немного подпортилось настроение этим не ахти каким фаером, хотя мб это у меня обострился синдром рукопопости...
dmitryst
11-03-2009, 13:20
Пара вопросов...
1. Если после появления стандартного окошка с выбором разрешить/запретить/запомнить ничего не нажимать, соединение будет блокировано? Или разрешено?
2. В логи пишутся только исходящие соединения. Как настроить запись всех событий (в том числе и заблокированных атак)
Помогите решить проблему.У меня Comodo 2.4.19.185 на русском языке,при входе в инет проц. забивет на 100%Грузит его cpf.exe(вчера грузил cmdagent.exe)Подскажите как правельно настроить Comodo Farewall Pro.
savana, первым делом - проверься на вирусы (http://forum.oszone.net/forum-87.html)! И пора уже переходить на Comodo Internet Security (http://forum.oszone.net/thread-146976.html). Антивирус можно отключить при установке... В общем - почитай!
на днях поставила вин7, установила comodo firewall 3.12.111745.560 ( до этого пользовалась им на висте без проблем) к вечеру комодо обнаружил обновления , а обновившись, после перезагрузки компьютера доступ к сети заблокировался. как исправить это положение?
simbad77
08-01-2010, 17:01
на компьютер поставил Comodo Firewall Pro 3.0,перестал работать интернет на ноутбуке ,соеденение с компьютером чз wi-fi,подскажите как настроить.
Метки:
simbad77, а если отключить файрвол - всё работает? Если нет - проблема не в файрволе.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.