» Comodo Internet Security
Цитата:
по-моему это есть и в CIS Premium, я сегодня обновлял CIS. так он мне сообщил, что установил GOODY , что и есть онлайн поддержка
60 Days of FREE GeekBuddy live remote PC suppor.
а кстати, каким образом эта поддержка осуществляется? есть выход в какой-то чат через настройки CIS? в частности, вижу только "посетить форумы поддержки"
1. Уже трижды подтверждалось. Сразу после чистой установки все работает отлично. Как только пройдет обновление программных модулей, начинается хрень. Если оставить надолго запущенным ява-апплет через браузер, локальная сеть отваливается, хотя инет есть. Сам апплет в этот момент тоже говорит, что не может подключиться к серверу. Как только вырубаю апплет, все выравнивается. Апплет сто раз проверенный - я с чистой установкой фаера с ним работал весь день, другие пользователи тоже.
2. Как запретить ему после каждого обновления создавать заново задание "Еженедельное сканирование"?
Помогите хоть где попробовать покрутить.
Цитата:
1.
Дайте ссылку с апплетом. Потестю.
Цитата:
2.
Блин, вот это тоже бесит немыслимо.
Эх, я б не против, но апплет внутрисетевой. Вот и получается, что он сам себе отваливает локалку - не работает апплет и локалка, а инет - нормально.
Добавлено:
Вот здесь: http://www.bifit.com/ru/decisions/demo/index.html
можно попробовать инет-версию апплета, но это получается не то же самое, у нас же похожий на него апплет работает локально.
Цитата:
а кстати, каким образом эта поддержка осуществляется? есть выход в какой-то чат через настройки CIS? в частности, вижу только "посетить форумы поддержки"
Не знаю. Вроде нужно не плохо владеть английским. Есть русскоязычный форум COMODO https://forums.comodo.com/10551086108810911089108910821080_russian-b73.0/ требуется регистрация. Там есть люди гораздо компетентней меня. задай свой вопрос и тебе ответят. Или поищи по форуму может кто то уже пользовался данной поддержкой.
я там и так зарегистрирован, на вопросы отвечают, не через форум же идет поддержка? хотя можно спросить и там, как пользоваться GeekBuddy
Цитата:
To grab the free 1-year trial copy of the Comodo Internet Security Pro, just download the special setup installer of it: cispro_1year_installer.exe. Then, install the program and it will run for 365 days without any license serial key or paid subscription.
Взято отсюда: http://www.mydigitallife.info/free-comodo-internet-security-pro-2011-with-1-year-license-direct-download-link/
Вот при такой картине глобальных правил - карте присваивается адрес 169.254.x.x и дальше VPN соединение уже поднять не получается (ошибка 868 или что-то в этом роде).
http://i20.fastpic.ru/big/2011/0506/05/ea59cda82a67787f85c60cd8c19bb705.png
Но если прописать дополнительное правило разрешения входящих с удаленного порта 67 на мой порт 68, то все начинает работать, сетевуха получает адрес 10.207.x.x, и дальше уже без проблем можно подключаться по VPN.
http://i20.fastpic.ru/big/2011/0506/97/1ff85ba59da23406ccf664be66838097.png
Непонятно вообще, почему нужно разрешить данное входящее (вроде разрешенных исходящих должно быть достаточно), но факт что без данного правила ничего не работает.
И еще вопрос такой, если уж никуда не деться от использования данной настройки, то может кто нить подскажет - какой адрес (или диапазон адресов, или хост и т.д.) прописывать в данном случае для московского билайна? Ну, чтобы входящие c 67 на мой 68 порт были разрешены не с любого адреса а только с доверенного узла Билайна, типа с его DHCP сервера или народе того.
Цитата:
Акция наподобие Giveaway на год беслатного использования Comodo Internet Security Pro 2011.
и с ключом париться не надо, даже получать его, просто специальный инсталлятор для установки скачиваешь и получаешь годовую лицензию
В данный момент у меня разрешены только исходящие DHCP и глюков нет, хотя я за роутером сижу, а ведь билайновцы могли опять что-то своё привнести, как они делали, а может и делают до сих пор, с выдачей не всех опций по маршрутам (подробнее надо смотреть на билайновском форуме в разделе ОДИ).
Адрес DHCP-сервера можно посмотреть через ipconfig /all.
Цитата:
такой глюк был в своё время в тройке COMODO, когда надо было разрешать входящие для DHCP, хотя там только исходящие.
Ну, если не изменяет склероз, то тут как раз никакого глюка нет, ибо UDP-соединения, в отличие от TCP, обрабатываются раздельно. В всех фаерволах, к-рые ковырял в свое время, для UDP-соединений нужно было создавать 2 правила - на исходящие и на входящие или же двустороннее.
То, что Комод работал на одном исходящем - вот это как раз глюк.
Наверное перевыкладывать будут..
Цитата:
Uninstaller Tool for Comodo Products
я вчера обновился
Переустановил обратно версию 5.3 - на ней нормально всё.
Цитата:
Переустановил обратно версию 5.3 - на ней нормально всё.
+1
1. В "правилах для приложений" касающихся работоспособности самой windows ( в первом приближении, чтобы не особо заморачиваться) достаточно указать разрешенные исходящие для процессов system, svchost и alg и закрыть все входящие для них или нужно указывать что-то еще для данных процессов (и каких-то других)? И что за процесс - windows operating system - нужно ли для него задавать какие-то разрешения\запреты? И имеет ли (в "правилах для приложений") какое-то значение последовательность расположения правил - нужно ли что бы первым, скажем, шли правила для comodo, потом для системных процессов windows, далее для приложений и т.д., или здесь это уже не на что не влияет?
2. Стоит ли на windows 7, после установки CIS отключать штатный брандмауэр windows а так же защитник windows и центр безопасности windows? Насколько я понимаю, при работающем comodo internet security вышеуказанные службы утрачивают свою актуальность? Но смущает такой момент, что если, к примеру, выйти из CIS (или, скажем, если CIS зависнет или что-то в этом роде) то при вышеуказанных отключенных службах компьютер окажется незащищенным? Вроде, даже после выхода из CIS в памяти висит какой-то процесс cmdagent, но, как я понимаю, глобальные правила после выхода перестают работать.
3. Чуть выше я описывал проблему, когда сетевая карта получает адрес в локальной сети билайна, только если разрешить входящие UDP на порт 68 (при глобально разрешенных исходящих и глобано запрещенных входящих). Правильно ли я сделал, составив данное правило следующим образом - разрешенные входящие UDP, адрес отправления - маска подсети 10.0.0.0/255.0.0.0, адрес получения 255.255.255.255, порт отправления 67, порт получения 68.
(кстати, на предыдущей 5.3 все работало и без данного правила, достаточно было разрешить все исходящие и запретить все входящие, но в 5.4. видимо что-то изменили)
Заранее спасибо за помощь.
Но у меня на самом деле работало без разрешения входящих (и в шапке вон прикреплено это в примере правил для svchost.exe).На данный момент, кстати, есть разрешение входящих для домашней сетки, поэтому и не блочится.
Но раньше то их не было и DHCP мне настройки выдавал... Может какое-то время комодовцы что-то там сделали, что фаер стал понимать все пакеты по DHCP как по единому соединению?... Сейчас уже и не проверишь...
Добавлено:
brath, Chauvinist
Позавчера обновил CIS апдейтером и глюков и проблем с пожиранием ресурсов не замечал (ось W7x64).
Ну наверное не зря с сегодняшнего дня - "файл не найден"?
http://download.comodo.com/cis/download/updates/release/inis_1004/cis_update_x32.xml "404 Not Found"
Цитата:
Ну наверное не зря с сегодняшнего дня - "файл не найден"?
Судя по отзывам на многих форумах, народ сильно не доволен новым билдом.
1. Сама служба alg.exe - Служба шлюза уровня приложения - не всем нужна. Почитайте про неё и если вам её функционал не нужен, тогда можете её смело отключить. У меня она отключена.
Про WOS поищите в текстовой версии этой темы и в предыдущей части. Если кратко, то WOS - это входящие на те порты, которые у вас никакое приложение не прослушивает, также это входящие ICMP и исходящие по протоколам не TCP/UDP/ICMP/GRE. В шапке есть небольшой пример правил для них.
Правила обрабатываются последовательно. Если у вас нет перекрёстных правил, т.е. если для какого-то приложения нет отдельных правил и правил для группы приложений, в которую он входит, тогда последовательность не важна. Она просто для вашего удобства.
2. CIS сам автоматически должен их вырубить, а если потом какой-то его модуль вы выключите, тогда ЦОБ должен вам предложить его включить обратно или включить альтернативу в виде брандмауэра. Главное ЦОБ не выключайте в семёрке.
3. Чуть выше я про свою ошибку написал, т.е. на деле правило всё-таки должно быть.
По вашему правилу надо несколько иначе написать: можно прописать разрешение входящих UDP с порта 67 на порт 68 с адреса вашего DHCP-сервера на любой адрес (не на броадкаст!), хотя DHCP-сервер ведь может меняться... Но попробуйте именно в этом виде. Должно сработать нормально.
Для проверки сделайте ipconfig /release и ipconfig /renew (можно сделать только для конкретного адаптера, если их у вас несколько).
Chauvinist
WIGF
Может в новом билде как раз проблема в антивирусе??? Потому как у меня он просто не установлен и все нормально работает
Цитата:
Может в новом билде как раз проблема в антивирусе???
У меня с отключенным антивирусом программы работали нормально, а с включенным - cmdagent.exe отнимал большую часть "процессорного времени", например при запуске Фотошопа CS4 минуту или две всё в тормозах; при открытии плеера - запуск нормальный, но при воспроизведении видео - тормоза пока не остановишь воспроизведение.
На системе "у соседа" после автообновления во время загрузки после закрытия нового "приветственного окна" Комода, система завислала пока не запустился в "Последней удачной конфигурации".
Почитал на форуме - у многих обновившихся отрубило интернет. При деинсталяции предыдущей версии и установке последней - инет не отрубало у людей. А чтобы "вернуть" интернет "обновившимся" нужно отключить в настройках файервола "Защищать ARP кэш".
Хотя у многих, в том числе и обновившихся всё в порядке.
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.