Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Cum sterg mails din Promotions

Vanzare cumparare fara transfer b...

Receptie ciudata, in functie de t...

Dupa 20 ani de facultate, am uita...
 Mobile.de ofera imprumut de bani ...

problema test grila

Digi24 a disparut de pe TV Lg

Drept de proprietate intelectuala...
 Jante noi shitbox

Trinitas TV 4K

Dacia 1316 cu 6 usi ...

Frecventa modificata radio
 Un nou pericol pt batrani

Ar trebui sa vindem imobiliarele ...

Dupa renuntarea la aparat dentar

pelerinaj in Balcik
 

Comodo Firewall

- - - - -
  • Please log in to reply
67 replies to this topic

#1
eug3n92

eug3n92

    Mechanical Engineer

  • Grup: Senior Members
  • Posts: 6,375
  • Înscris: 28.09.2009
Buna ziua. Mi-am instalat de curand Comodo Firewall. Ce setari ar trebui sa ii fac? Sau sunt bune setarile care le are standard?
Ar trebui sa dezactivez Firewall-ul de la windows?

#2
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Da. Dezactivezi Windows firewall. Setarile default sunt potrivite.

#3
eug3n92

eug3n92

    Mechanical Engineer

  • Grup: Senior Members
  • Posts: 6,375
  • Înscris: 28.09.2009
Multumesc.

#4
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Acum depinde, pentru cei paranoia se pot modifica sa intrebe COMODO si daca permiti sa muti mouse-ul din stanga in dreapta pe ecran :lol:

#5
angajatul_anonim

angajatul_anonim

    Member

  • Grup: Members
  • Posts: 714
  • Înscris: 22.04.2010
Am instalat si eu Comodo de curand si am o nelamurire...la configuration imi apare Comodo Internet security, Comodo Proactiv security si Comodo firewall security. Care e mai bine sa fie pornit dintre cele 3? Momentan este pe Proactive security

#6
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Ai dezactivat antivirus-ul din el ? (ai antivirus separat ?)

#7
angajatul_anonim

angajatul_anonim

    Member

  • Grup: Members
  • Posts: 714
  • Înscris: 22.04.2010
Pai am Avira Antivir Premium 10 , Comodo (asta) si Malwarebytes' AntiMalware.
@edit: Mie imi apare ca si Comodo Firewall in fereastra :D... si nu stiu care din optiunile alea sa fie activate (ele apar la configuration)

Edited by angajatul_anonim, 25 April 2010 - 14:34.


#8
sigma

sigma

    Member

  • Grup: Members
  • Posts: 452
  • Înscris: 08.03.2005
Buna ziua. Am instalat astazi 9 iunie 2010 ultima versiune de comodo firewall si am ales firewall only, fara modulul antispyware sau ce e.
Am creat niste reguli pe care le respecta insa nu ma descurc cu reteaua (printer and file sharing)
Am 2 clase de ip-uri pe o singura placa de retea: wan si lan puse manual. clasa de pe lan este ACL:    192.168.0.0/24 iar eu am 1 la coada insa pe mine ma intereseaza sa ma vad <-> in retea numai cu anumite ip-uri, nu cu toate 255.

Am invatat din alte fw ca trebuie declarate urmatoarele reguli pt a debloca file sharing:

Protocol   -   initiator  -         responder

TCP            [>1023]          [139] <->
UDP        [137-138]     [137-138] <->
TCP   [>1023]           [445] <->
UDP      [ 445,>1023]   [445] ->

Am adaugat aceste reguli la Global rules si am testat

-Pe safe mode pot accesa reteaua dar nu pot fi accesat de altii
-Pe Custom Policy Mode nu merge nimic.

Am vazut acolo My Network Zones si am presupus ca este vorba de trusted network. Daca era asa, puneam acolo ip-urile (sau o clasa) si imi mergea bine merci fara nici un fel de regula speciala insa se pare ca e vorba despre altceva.

Intrebarea mea este cum sa fac sa imi mearga filesharing-ul <-> doar cu anumite ip-uri trusted din LAN (in mod deosebit cand sunt accesat de acele ip-uri) si care preset ar trebui folosit...este f imbarligat si lipsit de logica.

Ceea ce va cer aici am reusit perfect cu sygate firewall (probabil merge si cu Symantec.Endpoint.Protection.v11.0.5), mcafee desktop firewall 8.5 si Fsecure v9.
Sunt in cautare de un firewall destept pt windows 7 si m-am gandit ca acest Comodo este raspunsul, mai e si free, STIE SA FACA CE AM SCRIS MAI SUS?
Multumesc frumos si anticipat.

PS. Scuze daca nu am postat unde trebuie.

Edited by sigma, 09 June 2010 - 17:06.


#9
burebista

burebista

    Manic Miner

  • Grup: Senior Members
  • Posts: 9,359
  • Înscris: 23.05.2003
N-am incercat ca la mine la munca toata lumea se vede cu toata lumea dar incearca ceva de genul:
- defineste porturile NetBIOS
Attached File  netbios.png   17K   194 downloads
- defineste IP-urile trusted intr-o zona noua
Attached File  trust_ip.png   17.17K   140 downloads
- apoi la Global rules defineste o regula noua
Attached File  trust_traffic1.png   18.72K   128 downloadsAttached File  trust_traffic2.png   17.97K   98 downloads
Attached File  trust_traffic3.png   23.8K   80 downloads

Din pacate habar n-am daca merge da' macar poti incerca. :D

#10
sigma

sigma

    Member

  • Grup: Members
  • Posts: 452
  • Înscris: 08.03.2005
O, da! Foarte frumos explicat, multumesc pt efortul depus. Testez maine si revin cu ceva concluzii. Totusi nu inteleg scopul acelor preseturi, mai exact care ar fi diferenta dintre safe mode si Custom Policy Mode. Dupa logica mea Custom Policy Mode ar trebui sa fie selectat permanent.

Multumesc inca o data!

#11
burebista

burebista

    Manic Miner

  • Grup: Senior Members
  • Posts: 9,359
  • Înscris: 23.05.2003

View Postsigma, on 9th June 2010, 21:12, said:

Totusi nu inteleg scopul acelor preseturi, mai exact care ar fi diferenta dintre safe mode si Custom Policy Mode. Dupa logica mea Custom Policy Mode ar trebui sa fie selectat permanent.
Stiu ca barbatii nu citesc instructiunile niciodata :D dar uneori merita. ;)

Help CIS said:

Custom Policy Mode: The firewall applies ONLY the custom security configurations and network traffic policies specified by the user. New users may want to think of this as the 'Do Not Learn' setting because the firewall will not attempt to learn the behavior of any applications. Nor will it automatically create network traffic rules for those applications. You will receive alerts every time there is a connection attempt by an application - even for applications on the Comodo Safe list (unless, of course, you have specified rules and policies that instruct the firewall to trust the application's connection attempt).

If any application tries to make a connection to the outside, the firewall audits all the loaded components and checks each against the list of components already allowed or blocked. If a component is found to be blocked, the entire application is denied Internet access and an alert is generated. This setting is advised for experienced firewall users that wish to maximize the visibility and control over traffic in and out of their computer.

Safe Mode: While filtering network traffic, the firewall will automatically create rules that allow all traffic for the components of applications certified as 'Safe' by Comodo, if the checkbox Create Rules for Safe Applications is selected. For non-certified new applications, you will receive an alert whenever that application attempts to access the network. Should you choose, you can grant that application Internet access by choosing 'Treat this application as a Trusted Application' at the alert. This will deploy the predefined firewall policy 'Trusted Application' onto the application.

'Safe Mode' is the recommended setting for most users  - combining the highest levels of security with an easy-to-manage number of connection alerts.

Inca o data, nu stiu daca functioneaza ce ti-am spus eu acolo, daca am timp miine o sa fac o incercare la mine in retea.
Eventual poti pune o intrebare si pe forumul lor ca de obicei se gaseste cineva sa-ti dea un raspuns. :)

#12
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Se laudau cu baza mare de aplicatii...sa o vedem.

#13
duculeana

duculeana

    Erou de sacrificiu

  • Grup: Banned
  • Posts: 7,889
  • Înscris: 08.10.2006
Azi s-a updatat la versiunea 4.1.150349.920. ;)

#14
sigma

sigma

    Member

  • Grup: Members
  • Posts: 452
  • Înscris: 08.03.2005
Eh acum am citit, nu ma intereseaza sa fiu la mana fw sa ia singur deciziile, eu dau reguli si am pretentia sa fie respectate, deci pe safe mode el a considerat ca pe outgoing nu e nici o problema, smart choice :lol:
Porning de la tutorialul tau burebista voi testa maine la munca, oricum va trebui sa declar 2 reguli acolo, una pt incomming (deci cand intra x y sau z la mine pe folderele sharuite) si o a doua care sa-mi permita mie sa intru la altii. Oricum folderele sharuite in retea au super drepturi si teoretic nu pot fi accesate de cine nu vreau insa un "- j drop" din firewal e alta mancare de peste ;)

Nu am nevoie de forumul lor oficial, voi sunteti mai mult decat documentati, o sa radeti dar uneori am aflat aici ce trebuie decat de la sursa....

Revin maine cu detalii, va urez tuturor o seara placuta :)

#15
sigma

sigma

    Member

  • Grup: Members
  • Posts: 452
  • Înscris: 08.03.2005
Da, nu am edit, vechea poveste....
Nu am stat sa fac reguli separate pt incoming si outgoing, am folosit fix setarile postate de burebista. Presetul este Custom Policy Mode. Pot fi accesat foarte ok iar la iesire fw m-a intrebat o singura chestie, daca dau allow la "system" allow IP out. Am dat accept cu remeber si totul este perfect.

Pe moment pare totul ok, va multumesc tuturor pentru suport!

LE sa nu mai postez dedesupt.

Evident ca ceilalti nu ma vad, am testat sa fiu sigur!!!!!

Edited by sigma, 10 June 2010 - 12:08.


#16
burebista

burebista

    Manic Miner

  • Grup: Senior Members
  • Posts: 9,359
  • Înscris: 23.05.2003
Moamaaa, ce dastept sunt!  :roflmaofast:
Deci aia din zona cu Trusted IP te vad OK iar restul care nu-s pe lista ciuciu?

Bine ca ai rezolvat. :)

LE: Perfect. Bun Comodo asta. :P

Edited by burebista, 10 June 2010 - 12:09.


#17
sigma

sigma

    Member

  • Grup: Members
  • Posts: 452
  • Înscris: 08.03.2005
Am ajuns la concluzia ca e mai practic sa-l tii in safe mode, e mult mai putin agasant. Pt netbios IN se declara doar 139 si 445 TCP in PortSet si in zona ip-urile carora le permiti sa te invadeze pe filesharing. Pt outgoing nu mai e nevoie de nici o regula, merge de la sine. Recomand o regula suplimentara la GlobalRules si anume block ANY TCP IN, sa fie ultima de jos.
Deasupra dati allow ALL sau trusted IN numai pe porturile pe care rulati servicii gen ftp, http, RDp, proxy.....depinde ce aveti nevoie.

Edited by sigma, 28 June 2010 - 14:20.


#18
burebista

burebista

    Manic Miner

  • Grup: Senior Members
  • Posts: 9,359
  • Înscris: 23.05.2003
De asemeni ar fi bine sa rulezi Wizard-ul din atasament. Asa ai sa fii anuntat pentru fiecare port care primeste conexiuni si care nu are reguli definite in Applications Rules.

Si eu tin D+ si FW in Safe Mode. Mi-e de ajuns asa, nici nu ma bate la cap da' nici nu ma lasa cu curu-n balta in caz de buba. :D

Attached Files



Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate