Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Firewall Pro / Comodo Internet Security (3)

Автор: WIGF
Дата сообщения: 28.08.2009 13:54

Цитата:
Как правильно, без ошибочно, установить Comodo на Windows XP Service Pack 3!?
Fromnarva, отключить/удалить другие фаерволы, отключить прочие защитные программы, чтобы не мешали, и запустить установщик CIS.
Автор: Fromnarva
Дата сообщения: 28.08.2009 14:00
WIGF

Спасибо!

У меня была задача выбрать файрволл, а Comodo числится одним из лучших: в одном из рейтингов Comodo Internet Security 3.8.65951.477 занимает третье местоResults and comments - www.matousec.com
Автор: gjf
Дата сообщения: 28.08.2009 15:10

Цитата:
Comodo Internet Security 3.8.65951.477 занимает третье место

Тест правда отстал немного, ну да ничего
Автор: thelamb
Дата сообщения: 28.08.2009 15:37
WIGF

Цитата:
thelamb, это нормальный адрес. Просто последняя ссылка - это прямая ссылка, выдаваемая в конкретный момент времени, а файл хранится на разных серверах для распределения нагрузки. Вот я сейчас нажал и было предложено скачивать с eu2.

Вот ссылка на страницу этого теста - http://www.testmypcsecurity.com/securitytests/firewall_test_suite.html

+1 !
Автор: dickblower
Дата сообщения: 29.08.2009 08:32
Приветствую, уважаемые форумчане! Ситуация такая - два домашних компа соединил в локальную сетку. Прочитал, что по умолчанию Комод 3.10 её блокирует. Как её правильно прописать? Пробовал создавать глобальное правило "Разрешать все входящие/исходящие, если отправителем/целью является локальная сеть". Занёс локалку в "доверенную сеть"в мастере скрытых портов. Прописываю диапазон адресов,и если начальный IP 192.168.0.1(первый комп) то конечный нужно писать как 192.168.0.2(второй комп) ? Подскажите пожалуйста, с сетями до этого дела совсем не имел.. Читаю справку Комода, но не очень понятно что и как.

Через Фаервол выходит в интернет только первый комп(192.168.0.1), второму(192.168.0.2) интернет не нужен, только локалка. Стоит XP SP3, чистая. Интернет через Билайн-модем.
Локалка без Фаервола работает нормально. Прошу извинить за довольно сумбурное изложение..
Автор: pmaker
Дата сообщения: 29.08.2009 09:46
dickblower
Я создавал сетевую зону (в настройках файрвола) с диапазоном адресов 192.168.0.1-192.168.0.2, и потом системным приложениям разрешил связь с этой зоной по всем портам.
Автор: dickblower
Дата сообщения: 29.08.2009 12:41
2pmaker

спасибо, сейчас попробую.


Цитата:
и потом системным приложениям разрешил связь с этой зоной по всем портам.


поясните пожалуйста поподробнее
Автор: pmaker
Дата сообщения: 29.08.2009 13:01

Цитата:
поясните пожалуйста поподробнее

В файрволе это называется System. Ну и для svchost можно так же, но я не делал.
Автор: dickblower
Дата сообщения: 29.08.2009 13:38
2pmaker

прописал:
правила для приложений-system-
Разрешить системе отправлять запросы, если целью явялется В [local]
Разрешить системе получать запросы, если отправителем является В [local]

Глобальные правила
Разрешить все исходящие запросы, если целью является В [local]
Разрешить все входящие запросы, если отправителем является В [local]
Так?

Компы друг-друга пингуют но с большой задержкой:

превышено время...
и уже через паузу TTL128...
Че то не то...
Автор: pmaker
Дата сообщения: 29.08.2009 13:53

Цитата:
Так?

Примерно так.
Интересно, почему тормоза. Выставил в настройках дуплексов автосогласование?
Или может шнурок какой некачественный?
Шары работают?
Автор: dickblower
Дата сообщения: 29.08.2009 14:18
2pmaker


Я знатно тупанул в правилах приложений внизу кнопку ОК не нажал.Заработало!

Автосогласование включено. одна карта встроенная другая PCI
Почему то в одну сторону(с компа где PCI) TTL<32
C другого (встроенная) TTL<128
Это очень критично?
Автор: pmaker
Дата сообщения: 29.08.2009 14:37

Цитата:
Это очень критично?

Нет

Хорошо, что все заработало!

Встроенная у тебя тоже PCI
Автор: dickblower
Дата сообщения: 29.08.2009 14:56
2pmaker

Огромное спасибо за помощь!
Автор: ivlad2
Дата сообщения: 29.08.2009 17:44
gjf, вы не договорили, у вас, видимо, есть что нам показать, объяснить, имею ввиду новые рейтинги, комментарии. Не откажите нам в этом.
Автор: HarDDroN
Дата сообщения: 29.08.2009 19:12
ivlad2
Все эти рейтинги брехня. По тестам матусека OnlineArmor супер-мега-пупер-гипер непробаваемая стенка. Ну поставил её. Да, гуй очччень простой, прям для домохозяек, нубовский. В фришной версии нельзя в правилах указывать конкретные IP, мол, не захотел нам платить, на тебе! Но фаервол такое дерьмо [сорь модератор], что моментально попал под анинсталл. Вторым идёт КИС2010, продукт действительно стоящий, вполне заслуженное 'серебро". "Бронза" - комодо. (ИМХО ОНИ С KIS2010 на равных). Дальше перечеслять не буду. Полагаюсь не на какие-там тесты, а на личный опыт. И вам того же советую
Автор: gjf
Дата сообщения: 29.08.2009 19:17
ivlad2
Я ими не занимаюсь. Просто хотел сказать, что в приведённом тесте сравнивается ранняя версия программы.
Автор: ivlad2
Дата сообщения: 29.08.2009 19:31
gjf, да, в более поздних комментариях, оценках, рейтинг COMODO несколько снизился, только в чем суть этого, конкретно ещё не определилось, но в ближайшее время всё станет ясным.


Добавлено:
HarDDroN, за совет, конечно, спасибо, но рейтинги делают спецы, к которым не прислушиваться - теряешь в информации, обобщении, знаниях, но это дело индивидуальное. К тому же, я давно с большим интересом отношусь к COMODO, как говорил раньше, часто его ставлю, экспериментирую, файрвол, бесспорно, перспективный, один из лучших, имеющихся.
Автор: Ujinnee
Дата сообщения: 29.08.2009 20:02
ivlad2, HarDDroN
Я бы не стал говорить, что
Цитата:
Все эти рейтинги брехня

Посмотрите здесь и здесь.
Это мои личные изыскания.
Тесты насколько я понимаю проводятся при дефолтных настройках. Естественно на настроенном Комоде или другом каком фаере и результаты другие будут.
Автор: ivlad2
Дата сообщения: 29.08.2009 20:12
Ujinnee, вы невнимательно прочли мой пост, рейтинги всегда интересно и полезно - это знания.
Автор: Ujinnee
Дата сообщения: 29.08.2009 20:28
ivlad2, адресовал заодно и Вам, так как интересуетесь этой темой.
Автор: ivlad2
Дата сообщения: 29.08.2009 20:37
Ujinnee, в таком случае спасибо, всякая практическая информация, типа Вашей, помогает избежать собственных ошибок, ориентирует и определяет на оптимальный выбор, меньше уходит время на исследования. COMODO - набирает очень большое количество пользователей, а сбои, ошибки имеются везде.
Автор: HarDDroN
Дата сообщения: 30.08.2009 09:01
ivlad2
я ничего против комодо не имею и тоже считаю одним из лучших.
В предыдущем своём посте я написал про то, что высокий показатель лик-тестов не говорит о том, что фаер отличный - отличный тому пример - OnlineArmor. Проактивка пока что лучшая, а вот сам FIREWALL через одно место сделан.
И вообще, могу дать ссылку на статью, где написано как с фаерволом 2003-года пройти ВСЕ ликтесты матусека, комодо и т.д. Так что лик тесты - не самое главое. И вообще это задача ХИПСы.
Автор: ivlad2
Дата сообщения: 30.08.2009 09:30
HarDDroN, дайте эту ссылку, спасибо, а HIPS в COMODO функциональный.
Автор: HarDDroN
Дата сообщения: 30.08.2009 10:23
ivlad2

Цитата:
дайте эту ссылку, спасибо

Вот

Цитата:
а HIPS в COMODO функциональный.

В OA более функциональнее. Да и вообще повторюсь - ПРОХОЖДЕНИЕ ЛИК-ТЕСТОВ НЕ ЗАДАЧА ФАЕРВОЛА!!! Задача фаервола - фильтрование трафика, контроль программ, лезущих в интернет, защита от атак извне. Лик-тесты - задача HIPS-ов. Я оцениваю комодо изначально как фаервол, а не как хипсу. Хотя у него она замечательна. Самый продвинутый на данный момент HIPS - Real-time Defender (он же бывший ProSecurity) - разработчик которого впоследствии ушел в COMODO. Раз уж вы так уважаете тесты и рейтинги - вот ссылка на тесты хипсов.
Не все продукты совершенны. Даже COMODO
Автор: ivlad2
Дата сообщения: 30.08.2009 10:40
HarDDroN, вы такой интересный материал собрали, обобщили. Спасибо!
Автор: HarDDroN
Дата сообщения: 30.08.2009 11:23
/del
Автор: ivlad2
Дата сообщения: 30.08.2009 11:44
HarDDroN, помощь с иронией не принимают, вы дали много интересной информации, спасибо!
Автор: AXREY
Дата сообщения: 31.08.2009 16:39
ось - вин хр русская, лицензионная
поставил comodo неделю все работало отлично, спрашивал что блокировать что пустить. сегодня ни с того ни с сего наглухо обрубил инет (vpn) ничего не спрашивает в логах ничего не пишет, не помогает даже отключение всех функций и выход из программы. но инет не работает.
только полная деинсталяция - тогда инет работает
было у кого-нить такое?
Автор: WIGF
Дата сообщения: 31.08.2009 17:10
AXREY, возможный вариант: блокировка подсети атакующего, если фаер воспринял какие-то соединения как атаку. В этом случае может помочь повышение порога срабатывания флуда (особенно UDP-флуда), т.е., например, поставить там 1000 пакетов. Одно НО: в логах в таком случае будет запись о блокировке, а у вас нет...
Никакой другой софт за это время не ставили? Я имею в виду не только защитный софт, а любой.
Автор: ivlad2
Дата сообщения: 31.08.2009 18:36
WIGF, неоднократно было так и у меня, но причины так и не нашел. Но вы насторожили связью с установкой софта, то - да, я что то устанавливал, но не обратил внимание на это. А какая связь с этим?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Восстановление Файловых баз 1с предприятие 8.1


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.