View Full Version : Comodo Personal Firewall 2
Pagine :
1
2
3
[
4]
5
6
7
8
9
Tuoangioletto
11-04-2007, 09:31
Ciao a tutti ragazzi, ho visto alcuni test di questo firewall e mi hanno incuriosito. L'unico cruccio che trovo è quello della lingua inglese...Non c'è un modo per farlo diventare in italiano? ps. Siamo italiani, quindi cerchiamo di usare programmi in lingua italiana e non inglese...
andrea.ippo
11-04-2007, 09:40
Purtroppo col ragionamento della lingua non vai molto lontano...Se non sei disposto a qualche sacrificio (che poi alla fine i termini usati sono piuttosto semplici e ci sono una marea di guide e utenti italiani a cui puoi chiedere), perdi l'opportunità di provare parecchi software e magari, come in questo caso, ti sfugge il migliore della categoria.
Io uso Comodo e ti assicuro che non c'è molto da capire, l'avrei preferito in italiano, ma quando ho saputo che è il miglior firewall in circolazione ed è free, non ci ho pensato due volte.
Cmq ti segnalo un sito/forum il cui scopo è quello di tradurre alcuni tra i più diffusi software in italiano:
http://clonyitaly.altervista.org/forum/viewforum.php?f=17
;)
Gli allegati sono di grandi dimensioni? AVS di default controlla le email in ingresso e in uscita: con file grossi la scansione è lenta, scade il timeout per l'invio e lo annulla.
In thunderbird, prova ad aumentare questo timeout: "strumenti" -> "opzioni" -> "avanzate" -> tab "generali" -> opzione "timeout connessione"; prova a mettere 120-180 secondi.
Ciauz! :)
Grazie Screamy ma ho fatto un giretto nel forum di comodo e non sono l'unica ad avere questi problemi.. ho provato ad installare e disinstallare, dovrei segnalare il bug ma tra un pò formatterò il pc e credo che dopo funzionerà.. ora sono passata ad outpost..
Grazie a tutti :)
kondalord
13-04-2007, 12:09
Sistemato tutto :)
ma come hai fatto?
ho il tuo stesso problema!!
Ragazzi 2 domande
1)per emule bisogna fare come scritto da lazza84?perchè io ho solo fatto come nei punti 3 e 4..
2)ho 3 pc collegati in rete,allora ho creato una zona con range tra l'ip più alto e quello più basso:va tutto ok,solo che mi è venuto sto dubbio:non solo passa tutto quello che deve attraverso i 3 ip,ma anche quello che non dovrebbe attraverso gli ip che fanno parte di quel rangee che a me non interessano:come fare?
TonyManero71
15-04-2007, 18:36
salve a tutti
uso comodo da qualche mese e mi trovo molto bene.
adesso però sto usando un router per collegarmi senza fili e ho notato che con comodo attivo la connessione si blocca mentre se lo tengo chiuso il collegamento funziona perfettamente.
ne deduco che probabilmente è comodo che blocca qualcosa... sbaglio?
nel caso, come devo settare il firewall ?
Grazie ciaooo:D
TROPPO_silviun
20-04-2007, 09:26
Dovendo ripartire a impostare le regole del comodo 2, esiste una funzione di reset alle impostazioni di fabbrica - regole base; ho fatto una ricerca sul forum ufficiale del prodotto e da come ho capito è una cosa ancora non implementata e che è stata richiesta per l'inserimento nella prossima versione. Se non ci fosse ancora mi sa che per evitare pasticci da me inseriti nelle regole, mi conviene disinstallare il prodotto e rimetterlo ..
Ps Ma nella versione personal, sulla schermata del prodotto è anche inserita la scritta "Pro", oppure sono 2 versioni diverse .. byez
andrea.ippo
20-04-2007, 10:15
Forse in Advanced->Restore? Non so se resetta solo le impostazioni o anche le regole, in ogni caso queste ultime, da quanto ho capito, stanno nel registro di sistema.
Se cerchi con google dovresti trovare la posizione precisa, cancelli le opportune chiavi e via
TROPPO_silviun
20-04-2007, 10:49
Forse in Advanced->Restore? Non so se resetta solo le impostazioni o anche le regole, in ogni caso queste ultime, da quanto ho capito, stanno nel registro di sistema.
Se cerchi con google dovresti trovare la posizione precisa, cancelli le opportune chiavi e via
Ti posso confermare che ho visto in giro che le regole vengono salvate su registro di sistema.. a parte quelle mi vengono da pensare anche i vari consensi o negazioni che dai alle applicazioni che uno dà mentre le utlizza .. Pure queste vorrei sbarazzarmente ... per ripartire da zero e avere un controllo migliore anche su quello che mi può essere sfuggito .. Comunque al momento non ho il software sotto mano, darò un'occhiata al restore che mi hai consigliato ..
Tuoangioletto
21-04-2007, 10:47
Ciao ragazzi, volevo chiedervi se sapevate qualcosa riguardante la prossima uscita di comodo per windows vista....
TROPPO_silviun
21-04-2007, 12:27
chiedo a te personalmente visto che l'hai già provato ;)
conviene passare a comodo oppure è un fw difficile da configurare e in default non è un granchè?
Rispetto a Zone Alarm free è sicuramente meglio a livello di sicurezza, mentre se la battono con l'edizione Pro, con riferimento alle review che ho letto in giro .. Non è semplice come zone alarm, ma non mi pare neppure una cosa cosi' difficile .. Non esiste la versione italiana, probabilmente verrà implementata nella versione 3, ma comunque in giro si trovano guide di buon livello che ti possono aiutare ..
Comunque come complessità a configurarlo e altro, io ricordo che look 'n stop, che avevo provato, è molto più complesso. Anche jetico che hai citato non mi pare che sia cosi semplice da configurare ..
andrea.ippo
21-04-2007, 12:33
Jetico è senza dubbio il più difficile da configurare tra quelli che ho provato.
Però bisogna dire che una volta imparato come si fa, offre una personalizzazione delle regole sconosciuta ai più
In alcune review ho letto che ZA Pro se la batte con Comodo, in altre che Comodo è superiore.
In ogni caso, dovendo scegliere tra un sw gratuito e di eccellenza e uno dello stesso livello o quasi, a pagamento (che dovrei crackare, pratica che non uso più da anni ormai...) scelgo senza dubbio il primo
Rispetto a Zone Alarm free è sicuramente meglio a livello di sicurezza, mentre se la battono con l'edizione Pro, con riferimento alle review che ho letto in giro .. Non è semplice come zone alarm, ma non mi pare neppure una cosa cosi' difficile .. Non esiste la versione italiana, probabilmente verrà implementata nella versione 3, ma comunque in giro si trovano guide di buon livello che ti possono aiutare ..
Comunque come complessità a configurarlo e altro, io ricordo che look 'n stop, che avevo provato, è molto più complesso. Anche jetico che hai citato non mi pare che sia cosi semplice da configurare ..
è un anno che uso comodo fw :D e mi trovo benissimo e di default è già ottimo.....poi se uno vuole usare emule e altri programmini del genere è da configurare.....
Tuoangioletto
22-04-2007, 23:27
Ragazzi sapreste dirmi quando uscirà la nuova versione di comodo?
TROPPO_silviun
23-04-2007, 08:45
Ragazzi sapreste dirmi quando uscirà la nuova versione di comodo?
Era prevista la partenza della beta version a marzo, poi slittata a metà aprile, ma al momento non mi pare che nulla sia partito .. dovrebbe essere la prima versione che adotta come lingua anche l'italiano e anche quella compatibile con vista .. facendo un giro sul sito pero' non ho trovato nulla ..
Ragazzi, magari ne avete già parlato in questo 3d, ma essendo lunghissimo non ho avuto modo di leggerlo tutto...la questione è la seguente: ho da poco installato comodo, ma mi ha rallentato in maniera esagerata il pc, internet (I.E.) e ancor di più emule.... :muro:
Ma sono l'unico a cui è capitata questa cosa?? Qualcuno può darmi una mano a configurare comodo in modo da eliminare il problema (almeno in parte)??? :help:
Grazie in anticipoooooooooo... :mc:
TROPPO_silviun
23-04-2007, 13:25
Ragazzi, magari ne avete già parlato in questo 3d, ma essendo lunghissimo non ho avuto modo di leggerlo tutto...la questione è la seguente: ho da poco installato comodo, ma mi ha rallentato in maniera esagerata il pc, internet (I.E.) e ancor di più emule.... :muro:
Ma sono l'unico a cui è capitata questa cosa?? Qualcuno può darmi una mano a configurare comodo in modo da eliminare il problema (almeno in parte)??? :help:
Grazie in anticipoooooooooo... :mc:
Del programma esistono ottime guide - anche in italiano - basta che le cerchi in un motore di ricerca .. che ti dicono da zero tutto quello da fare per configurarlo, anche legato ai programmi di p2p .. Inoltre molte risposte e relative risposte le trovi in questa discussione
Come tutti i firewall personalizzabili necessità di un po di tempo per poterlo configurare in maniera ottimale .. ma questo penso che sia il giusto prezzo per un firewall che garantisce una sicurezza maggiore rispetto ad altri molto più semplici ..
io ho gia' scritto nel sito ufficiale di comodo (che adesso non ricordo piu') e ho chiesto ad uno dei tecnici (presuppongo fosse tale) il perche' comodo addirittura non partisse dopo l'installazione (e credetemi ho fatto di tutto a regola d'arte piu' volte)...
non mi hanno detto niente di che.
boh...
l'ho dovuto disinstallare etornare al 'firewall' di windows...che sappiamo tutti a sicurezza come sta....
evvabbeh :mbe:
una volta avevo sygate ed ero contentissimo....
speriamo nella nuova versione.....
ho installato comodo oggi pomeriggio l'ho ovviamente settato modello niubbo, non usando p2p o emule non ho avuto alcun problema pare vada bene almeno fino adesso :)
TROPPO_silviun
25-04-2007, 08:49
io ho gia' scritto nel sito ufficiale di comodo (che adesso non ricordo piu') e ho chiesto ad uno dei tecnici (presuppongo fosse tale) il perche' comodo addirittura non partisse dopo l'installazione (e credetemi ho fatto di tutto a regola d'arte piu' volte)...
non mi hanno detto niente di che.
boh...
l'ho dovuto disinstallare etornare al 'firewall' di windows...che sappiamo tutti a sicurezza come sta....
evvabbeh :mbe:
una volta avevo sygate ed ero contentissimo....
speriamo nella nuova versione.....
Sicuramente il fatto che non ti andasse derivava da una incompatibilità con qualcosa che avevi installato - non penso hardware - se ora hai cambiato configurazione perchè no puoi riprovare oggi e vedere se è cambiato qualcosa
Titoparis
25-04-2007, 22:16
a proposito di Comodo ed eMule, vi riporto la mia recentissima esperienza...
dopo un bel po' che non uso eMule provo a rilanciarlo... va precisato che da quando ho installato Comodo non avevo ancora aperto le porte adatte al mulo e, per di più, avendo resettato il router Pirelli (Tiscali) avevo perso anche il forward delle porte TCP/UDP, dunque mi aspettavo la totale inutilizzabilità dell'applicazione....e invece....
:eek: Comodo non blocca assolutamente eMule quando lo avvio!!! :confused: controllo nella lista delle applicazioni caso mai fosse, per qualche motivo, stato abilitato precedentemente (non da me, in ogni caso....) ma non lo trovo....la cosa mi ha sorpreso abbastanza: il firewall che se ne strasbatte allegramente di una applicazione come eMule....:mbe: ma non è finita qui: pur senza port forward effettuato e porte aperte sul fw, ho cominciato a scaricare a 60/70 Kbs, nonostante una bella testina di mulo bendata (id Basso)!!!!:stordita:
lascio a voi decidere se si tratta di fantasmi, di PC impazzito e, soprattutto, se questo cavolo di firewall serve a qualcosa (visto che non mi steahlta neanche le porte) oppure no....
unica particolarità che devo menzionare, eMule è installato a parte su un HD esterno collegato USB (per poterlo usare anche fuori casa senza perdere la configurazione) ma non credo c'entri molto....:help:
inutile aggiungere che ho poi aperto le mie brave porte, effettuato il forward sul ruoter e tutto sembra essersi inceppato...vacci a capiì qualcosa:rolleyes:
Anche io ho notato la stessa cosa..inoltre sembra (a me) che le regole del network monitor vengano ignorate...Esempio ho fatto laregola delle porte 135-139 bloccate...ma con firewaal attivo o disattivo il test su PCflank.com e sembre identico.
A questo punto mi sa che c'e' qualche cosa di strano nel router pirelli di tiscali....
Qualunque firewall uso i test di vulnerabilita' sono sempre negativi.
Qando usavo il router Netgear tutte le porte erano nascoste.
Chi sa dar consigli?
tecnologico
26-04-2007, 10:38
help..ho sostituito zone con comodo..è ho l asinello bendato...che faccio?
:help:
TROPPO_silviun
26-04-2007, 10:45
help..ho sostituito zone con comodo..è ho l asinello bendato...che faccio?
:help:
Devi creare 2 regole per aprire le porte tcp e udp che hai impostato all'asinello .. se no si trova le porte chiuse e non puo' nè uscire nè entrare .. prova a guardare in prima pagina, c'è inserito un link con scritto a proposito di p2p che tratta quello che hai chiesto .... comunque sia per configurarlo scaricati una guida completa di comodo .. le impostazioni per i programmi p2p ci sono sempre .. bye
PS A volte impegnarsi a leggere le prime 2 pagine di ogni thread ufficiale permette di capire il 90% delle cose che vorresti chiedere .. perchè solitamente sono cose già trattate .. e comunque chi organizza il thread organizza la prima pagina per poter accedere a tutti i dubbi ..
mi chiedo come mai non riescano a inserire in questo firewall delle impostazioni automatiche per i software p2p come per esempio ha outpost :confused:
mi chiedo come mai non riescano a inserire in questo firewall delle impostazioni automatiche per i software p2p come per esempio ha outpost :confused:
sarebbe un grosso salto in avanti, avere dei wizard del genere. Cmq contando che non è un prodotto commerciale, e che è cmq giovane, e deve uscire una versione a breve, c'è da sperare bene.
Ad esempio io vorrei fosse possibile poter abilitare tutti i processi verso un particolare ip(i dns...) così da non doverli settare per tutte le applicazioni...
oppure una gestione dei permessi più applicazione centrica, in modo da avere una visione migliore delle regole per applicazione(con magari una descrizione per sapere quella regola a cosa serve).
tecnologico
26-04-2007, 11:49
ma se apro le porte questa saranno usate solo fa emule o sono a rischio?
sarebbe un grosso salto in avanti, avere dei wizard del genere. Cmq contando che non è un prodotto commerciale, e che è cmq giovane, e deve uscire una versione a breve, c'è da sperare bene.
Ad esempio io vorrei fosse possibile poter abilitare tutti i processi verso un particolare ip(i dns...) così da non doverli settare per tutte le applicazioni...
oppure una gestione dei permessi più applicazione centrica, in modo da avere una visione migliore delle regole per applicazione(con magari una descrizione per sapere quella regola a cosa serve).
guarda per i software p2p basterebbe avere un'impostazione come quando si usa emule con outpost:
allow all tcp
allow all udp
Io non sono un programmatore,ma penso che mettere una regola simile sarebbe facile
TROPPO_silviun
26-04-2007, 11:55
mi chiedo come mai non riescano a inserire in questo firewall delle impostazioni automatiche per i software p2p come per esempio ha outpost :confused:
Per me non è non riuscire - cosa ridicola, è non volere ..
Ritengo che mantenere un programma con forti potenzialità totalmente configurabile come lo è comodo, è proprio un valore aggiunto; diversamente dal pacchetto pronto, non da configurare auto in tutto, che puo' piacere a chi non vuole perdere tempo o non ha voglia, e non piace a chi vuole avere sotto controllo tutto e sapere cosa fa la tua macchina, per non avere sorprese .. Se d'altra parte guardo altri firewall che ho provato mi viene in mente Look 'n stop, che aveva nulla di predefinito, tutto da configurare, ci si impazziva in più, ma proprio il fatto di non dare nulla di scontato può rappresentare quello che ti salva in qualche situazione estrema ..
guarda per i software p2p basterebbe avere un'impostazione come quando si usa emule con outpost:
allow all tcp
allow all udp
Io non sono un programmatore,ma penso che mettere una regola simile sarebbe facile
se parli del monitor applicaizioni non basta, percheè devi aprire le porte in entrata anche nel network monitor.
e se parli del network monitor, con quelle 2 regole, e come non avere il firewall.
se parli del monitor applicaizioni non basta, percheè devi aprire le porte in entrata anche nel network monitor.
e se parli del network monitor, con quelle 2 regole, e come non avere il firewall.
ah ecco il problema è il network monitor
TROPPO_silviun
26-04-2007, 11:59
guarda per i software p2p basterebbe avere un'impostazione come quando si usa emule con outpost:
allow all tcp
allow all udp
Io non sono un programmatore,ma penso che mettere una regola simile sarebbe facile
Sarebbe proprio una furbata .. allora a che ti serve il firewall ?? :cry:
Sarebbe proprio una furbata .. allora a che ti serve il firewall ?? :cry:
chiaramente mi riferisco alle regole per le singole applicazioni;outpost fa così e funziona bene
Ho un problema con questo firewall:
a voi capita che pur avendo dato il permesso ad alcuni programmi (e spuntato l'opzione "ricorda") questi continuino a chiedere il permesso di accesso continuamente ?
juninho85
27-04-2007, 09:31
Ho un problema con questo firewall:
a voi capita che pur avendo dato il permesso ad alcuni programmi (e spuntato l'opzione "ricorda") questi continuino a chiedere il permesso di accesso continuamente ?
si,ogni avviso riguarda una porta diversa dalla precedente
L' ho istallato da un paio di mesi.
Mi sembra un prodotto che fa bene il suo lavoro ma con un difetto (per me) vincolante: rallenta la connessione in modo eccessivo.
Quando navigo nel web finisco spesso per disattivarlo....altrimenti mi fa venire la nevrosi ad ogni link...:)
Non sono espertissimo sull' argomento firewall ma esiste un modo di "snellire" il controllo del web-browser e della relativa porta da parte di Comodo?
Ciao a tutti.
TROPPO_silviun
27-04-2007, 10:05
L' ho istallato da un paio di mesi.
Mi sembra un prodotto che fa bene il suo lavoro ma con un difetto (per me) vincolante: rallenta la connessione in modo eccessivo.
Quando navigo nel web finisco spesso per disattivarlo....altrimenti mi fa venire la nevrosi ad ogni link...:)
Non sono espertissimo sull' argomento firewall ma esiste un modo di "snellire" il controllo del web-browser e della relativa porta da parte di Comodo?
Ciao a tutti.
Si è sempre parlato della "non leggerezza" di comodo come firewall, ma almeno a me non fa nulla del genere.. Un dubbio ..non è che la tua macchina si trova un po in scarsezza di ram, e con comodo che occupa qualche decina di mb rallenta la procedura di caricamento, mi sembra strano che rallenti proprio la navigazione (d'altra parte il firewall controllando le porte e il traffico non fa una vera scansione del contenuto come invece un antivirus) .. ora vediamo se altri dicono la loro ... Forse l'unica cosa che trovo che ci mette un po da me è il caricamento iniziale quando accendi il pc e windows carica tutti i processi fra cui anche comodo, ma comunque sopportabile per lo standard di sicurezza che garantisce questo firewall .. byez
si,ogni avviso riguarda una porta diversa dalla precedente
Non credo. Il problema è sempre per lo stesso programma. Portable firefox 2.
Solo per questo programma continua a chiedermi il permesso ad ogni avvio di firefox. Credo per via della edizione "portable".
Ho provato ad aggiungerlo manualmente alla lista dei programmi ma continua a chiedermi i permessi.
TROPPO_silviun
27-04-2007, 10:22
Non credo. Il problema è sempre per lo stesso programma. Portable firefox 2.
Tu dici perchè con la versione portable lui non salva i permessi che tu gli dai e di conseguenza te li chiede continuamente ?? A parte che per me il firewall deve essere un'applicazione che conosce la macchina sulla quale gira, con regole fatte ad hoc, per quella macchina, quindi se tu hai il tuo firewall sulla penna e pretendi di usarlo su macchine diverse, queste hanno configurazioni diverse, di conseguenza le regole non possono andare bene ..
Io sulla mia macchina ho una versione standard e sovente mi richiede permessi già dati, mi ero posto di andare a cercare sul forum ufficiale da cosa dipendesse e se ci fosse una soluzione, cosa che al momento non ho ancora fatto, ma penso che la questione delle porte sia possibile, e lui ti avverte di ciò ..
Si è sempre parlato della "non leggerezza" di comodo come firewall, ma almeno a me non fa nulla del genere.. Un dubbio ..non è che la tua macchina si trova un po in scarsezza di ram, e con comodo che occupa qualche decina di mb rallenta la procedura di caricamento, mi sembra strano che rallenti proprio la navigazione (d'altra parte il firewall controllando le porte e il traffico non fa una vera scansione del contenuto come invece un antivirus) .. ora vediamo se altri dicono la loro ... Forse l'unica cosa che trovo che ci mette un po da me è il caricamento iniziale quando accendi il pc e windows carica tutti i processi fra cui anche comodo, ma comunque sopportabile per lo standard di sicurezza che garantisce questo firewall .. byez
Ti dico: anch'io avevo questo problema, ma con 2 GB di ram!!
Risultato: come ciucero -------> NEVROSI! :muro: L'ho disinstallato, ma magari nel mio caso era solo mal configurato, non so...e sì che avevo fatto quanto detto dalle guide che ho trovato su intenet... :confused:
TROPPO_silviun
27-04-2007, 11:32
Ti dico: anch'io avevo questo problema, ma con 2 GB di ram!!
Risultato: come ciucero -------> NEVROSI! :muro: L'ho disinstallato, ma magari nel mio caso era solo mal configurato, non so...e sì che avevo fatto quanto detto dalle guide che ho trovato su intenet... :confused:
Ma per capire cosa ti capitava .. lentezza nella navigazione??Ma avendo quale browser, con sotto p2p??, quale antivirus in real time e altri programmi di scansione (tipo spyware terminator).. probabilmente con la tua configurazione andava in paranoia con qualcosa . io ti dico che non ho di questi problemi, di ram ne hai in eccesso, quindi più che pensare a qualche conflitto ..
Tu dici perchè con la versione portable lui non salva i permessi che tu gli dai e di conseguenza te li chiede continuamente ?? A parte che per me il firewall deve essere un'applicazione che conosce la macchina sulla quale gira, con regole fatte ad hoc, per quella macchina, quindi se tu hai il tuo firewall sulla penna e pretendi di usarlo su macchine diverse, queste hanno configurazioni diverse, di conseguenza le regole non possono andare bene ..
Io sulla mia macchina ho una versione standard e sovente mi richiede permessi già dati, mi ero posto di andare a cercare sul forum ufficiale da cosa dipendesse e se ci fosse una soluzione, cosa che al momento non ho ancora fatto, ma penso che la questione delle porte sia possibile, e lui ti avverte di ciò ..
Ma no! Non ho nulla sulla "penna".:)
Ho il comodo personal firewall ultima versione installato normalmente.
Poi ho la versione Portable firefox 2 installata su hard disk sempre lasciata nella stessa posizione.
TROPPO_silviun
27-04-2007, 12:02
Ma no! Non ho nulla sulla "penna".:)
Ho il comodo personal firewall ultima versione installato normalmente.
Poi ho la versione Portable firefox 2 installata su hard disk sempre lasciata nella stessa posizione.
Allora non capisco perchè mettere su un hard disk una versione portable di firefox, che è fatta per pendrive, se non quella di ogni tanto copiarsela e portarsi via la configurazione, ma io adotto altri sistemi più comodi! A parte tutto non penso che questa configurazione possa portare dei problemi a comodo .. mi sa che la lettura che ha dato sopra qualcuno che è una cosa normale legata al cambio delle porte è la cosa più probabile ..
comunque allo stato attuale, considerando tutti i post che sono stati fatti, comodo mi pare abbastanza 'macchina centrico'. cioe' dipende dalla macchina su cui gira.
ad uno fila tutto bene, ad un'altro da errori, all'altro ancora non ricorda i settaggi....mah! a me tanto, non parte neanche! :ciapet:
Guybrush Threepwood
28-04-2007, 09:23
Ciao a tutti.
Qualcuno sa indicarmi come realizzare delle regole per Live Messenger?
Ho letto i post riguardanti MSN Messenger qualche pagina addietro e ho anche provato ad andare in Tasks -> Wizard -> Scan for know application, ma mi si aprono sempre altre decine e decine di finestre che chiedono di dare accesso a messenger.
L'unico modo per non essere scocciato dagli avvisi è dare completamente libero accesso al live messenger, ma vorrei evitarlo cercando magari di impostare solo le porte utilizzate dal programm, per esempio queste qui (http://www.megalab.it/articoli.php?id=486).
io per msn ho
destinatio any, tcp out, port [80, 1863, 443]
e 2 regole per l'udp out, port [53], per i dns
non so se si può restringere di più
Guybrush Threepwood
28-04-2007, 14:41
[...]e 2 regole per l'udp out, port [53], per i dns[...]
Grazie mille! :) Mi dici meglio queste due ultime regole?
Grazie mille! :) Mi dici meglio queste due ultime regole?
tu ti colleghi a internet tramite un provider(adsl, 56k, wifi). Questo provider mette di solito a disposizione dei server dns(quelli che ti trasformano URL in indirizzi IP, cioè www.pippo.it in 123.456.789.000). Per cui i vari programmi, che provano a collegarsi a un sito(di aggiornamenti o altro) devono avere accesso al dns(porta 53). Questo perchè per collegarsi usano un URL. Le regolo sono 2 perchè di solito esiste un dns primario e uno secondario(in caso il primo sia offline).
Senza quelle 2 regole, msn(o un altro prog) non potrebbe sapere quale indirizzo ip è collegato all'URL a cui si vuole collegare.
Sarebbe bello in comodo poter mettere delle regole in modo che tutti i programmi indistintamente possano collegarsi a un certo ip con una certa porta. Cosi invece si è costretti a mettere queste 2 regole per tutti i programmi...(anche se usando le zone, la cosa è un pelo meno scomoda).
Guybrush Threepwood
28-04-2007, 20:47
tu ti colleghi a internet tramite un provider(adsl, 56k, wifi). Questo provider mette di solito a disposizione dei server dns(quelli che ti trasformano URL in indirizzi IP, cioè www.pippo.it in 123.456.789.000). Per cui i vari programmi, che provano a collegarsi a un sito(di aggiornamenti o altro) devono avere accesso al dns(porta 53). Questo perchè per collegarsi usano un URL. Le regolo sono 2 perchè di solito esiste un dns primario e uno secondario(in caso il primo sia offline).
Senza quelle 2 regole, msn(o un altro prog) non potrebbe sapere quale indirizzo ip è collegato all'URL a cui si vuole collegare.
Sarebbe bello in comodo poter mettere delle regole in modo che tutti i programmi indistintamente possano collegarsi a un certo ip con una certa porta. Cosi invece si è costretti a mettere queste 2 regole per tutti i programmi...(anche se usando le zone, la cosa è un pelo meno scomoda).
Aspetta, mi sono spiegato male. Intendevo:
- in Remote IP come va impostato? Any? Il mio IP o quello del router? (sia per il TCP, che UDP che per i DNS)
- in Remote Port ok per TCP e UDP (li hai indicati). Per i DNS solo la porta 53?
- in Miscellaneous hai lasciato com'era?
Ma no! Non ho nulla sulla "penna".:)
Ho il comodo personal firewall ultima versione installato normalmente.
Poi ho la versione Portable firefox 2 installata su hard disk sempre lasciata nella stessa posizione.
...devi semplicemente andare in Security>Application Monitor e editare la regola per FF(A set Of Ports)...a me faceva lo stesso la portable di Opera ma una volta modificata la regola fila liscia.
Aspetta, mi sono spiegato male. Intendevo:
- in Remote IP come va impostato? Any? Il mio IP o quello del router? (sia per il TCP, che UDP che per i DNS)
- in Remote Port ok per TCP e UDP (li hai indicati). Per i DNS solo la porta 53?
- in Miscellaneous hai lasciato com'era?
l'ip dipenda dal tuo isp(libero, alice, fastweb). Informati quali dns usa tramite google.
si per i dns solo porta 53, protocollo udp.
In miscelaneous puoi mettere allow invisible connection, se vedi che ti da delle segnalazioni su questo.
uffa, con Emule ho seguito la guida ufficiale, ho provato tutti gli ip che son riuscito a trovare in giro per il pc ma nulla, sempre id basso:muro:
ho usato per primo l'IP che mi davano i siti internet tipo Myip, poi ho provato l'192.168.1.2 che mi dice windows, non so più cosa provare:cry:
uffa, con Emule ho seguito la guida ufficiale, ho provato tutti gli ip che son riuscito a trovare in giro per il pc ma nulla, sempre id basso:muro:
ho usato per primo l'IP che mi davano i siti internet tipo Myip, poi ho provato l'192.168.1.2 che mi dice windows, non so più cosa provare:cry:
...sei dietro a un router?
A chi avesse problemi con eMule dietro a un modem router: ho aggiornato il post della creazione regole in prima pagina....provate a darci un'occhio. Non è definitivo ma funziona.
...sei dietro a un router?
si; in pratica ho risolto mettendo nelle regole Any anche alle porte perchè anche inserendo quelle giuste mi continuava a dare l'ID basso
QUI (http://www.emule.it/guida_emule/config_porte/comodo.asp) ci sono le istruzioni rpese direttamente dalla guida ufficiale di eMule
si; in pratica ho risolto mettendo nelle regole Any anche alle porte perchè anche inserendo quelle giuste mi continuava a dare l'ID basso
QUI (http://www.emule.it/guida_emule/config_porte/comodo.asp) ci sono le istruzioni rpese direttamente dalla guida ufficiale di eMule
...no no, guarda in prima pagina(#26), ho modificato il post puoi usare le porte di eMule senza problemi.
...no no, guarda in prima pagina(#26), ho modificato il post puoi usare le porte di eMule senza problemi.
per chi ha il modem?valgono solo le prime 2 regole che hai postato?
per chi ha il modem?valgono solo le prime 2 regole che hai postato?
...non so, non posso provare senza router. A occhio vanno bene tutte e 6 ma bisognerebbe fare un test...se hai voglia magari poi fai un resoconto...potrebbe èssere utile anche ad altri.
...no no, guarda in prima pagina(#26), ho modificato il post puoi usare le porte di eMule senza problemi.
beh ma nel primo post c'è scritto solo di spostare su e giu le regole; come puoi vedere sta scritto pure nella guida di emule da me postata; io ho provato tutte le posizioni ma nulla
beh ma nel primo post c'è scritto solo di spostare su e giu le regole; come puoi vedere sta scritto pure nella guida di emule da me postata; io ho provato tutte le posizioni ma nulla
...quella guida non va bene...e poi non sono uguali...o leggi o non leggi, io ho proposto 6 regole non di spostare solo su e giù 2 regole.
...quella guida non va bene...e poi non sono uguali...o leggi o non leggi, io ho proposto 6 regole non di spostare solo su e giù 2 regole.
A proposito di P2P, questa discussione [ http://forums.comodo.com/index.php?topic=25.0 ] è utile nel caso si vogliano creare regole per emule o per abilitare un client BT:
leggendo attentamente il 2°post, si vede che Comodo PF è un Fw di tipo Packet Filtering sul modello di Look'n'Stop:
è quindi essenziale stare attenti alla disposizione delle regole per la parte network filtering ( "the network rules are searched from top to bottom" ) usando come SPARTIACQUE la regola BLOCK IP IN FROM IP ANY TO IP ANY WHERE IPPROTO IS ANY....
Ciao ciao
scusa ma io queste 6 regole nel primo post non riesco prorpio a trovarle:confused:
...mi stai prendendo in giro?
...mi stai prendendo in giro?
scusa, ho visto ora ma il tuo post si trova in seconda pagina; io avevo capito il primo post
#26 ti dice niente? :D
...se le provi poi fammi sapere come vanno, sono in fase di definizione ma già così ID alto e Kad libero
#26 ti dice niente? :D
...se le provi poi fammi sapere come vanno, sono in fase di definizione ma già così ID alto e Kad libero
si si, infatti poi l'ho trovato:D
mi dà l'ID alto, kad devo controllare
ora resta solo da capire come far fungere il windows update senza doverlo disattivare
...basta che avvii WinUpdate e in base a quello che ti chiede modifichi le regole...se non ricordo male(non uso più l'update da tempo in favore di autopatcher), devi abilitare le porte 80 e 443 e forse anche la 53...per vedere cmq cosa ti blocca vai nella tab Activity>Log click destro clear all e avvia l'update poi fai click sinistro sull'alert e in basso appaiono i dettagli, in base a quelli fai la regola...ci vuole più a spiegarlo.
ora resta solo da capire come far fungere il windows update senza doverlo disattivare
ho un po di regole per winupdate(con dei range di ip di akamai e microsoft).
Quando arrivo a casa li posto(non so se siano completi, ma l'ultimo update l'ha fatto).
...evoluzione\variazione:
http://img183.imageshack.us/my.php?image=comodoemulearb2.jpg (http://img183.imageshack.us/img183/6319/comodoemulearb2.th.jpg)
...dato che numerosi utenti mostrano un certo disagio nell'affrontare questo firewall farò uno schema riassuntivo sul funzionamento di eMule(ed2k+kad).
eMule(indipendemente dal firewall che utilizzate), lavora così:
1)TCP IN
-Source IP: Any
-Source port: Any
-Destination IP: IP del computer o Zone(dietro router per esempio)
-Destination port: TCP di eMule
2)TCP OUT
-Source IP: IP del computer o Zone(dietro router per esempio)
-Source port: Any
-Destination IP: Any
-Destination port: Any
3)UDP IN
-Source IP: Any
-Source port: Any
-Destination IP: IP del computer o Zone(dietro router per esempio)
-Destination port: UDP di eMule
4)UDP OUT
-Source IP: IP del computer o Zone(dietro router per esempio)
-Source port: UDP di eMule
-Destination IP: Any
-Destination port: Any
Come potete vedere i problemi nascono tutti al punto 2 in quanto la source port per il TCP Out va da 0 a 65535. Dalla 1025 alla 65535 si è "abbastanza scicuri" ma da 0 a 1024(WKS), ci sono un sacco di porte ambigue(alcune delle quali pericolose), e aprire su un firewall l'intero range quindi comporta scoprirsi a ogni genere d'attacco.
...continua...
p.s. sono in attesa di riscontri dal sito ufficiale in caso di risposta affermativa o sviluppi posterò lo schema completo per le regole.
per gli aggiornamente microsofft io per l'svchost ho:
range 212.243.221.194 - 212.243.221.255 port 80, 443 tcp out
range 207.46.0.0 - 207.46.255.255 port 80, 443 tcp out
range 213.160.98.224 - 213.160.98.255 port 80, 443 tcp out
range 213.200.110.64 - 213.200.110.127 port 80, 443 tcp out
range 64.4.0.0 - 64.4.63.255 port 80, 443 tcp out
+ 2 entry per i dns (stesso discorso dell'altro post udp out sulla porta 53)
I primi 4 range sono della akamai(ditta che offre servizi per download massivi, tipo gli aggiornamente microsoft). L'ultima invece e relativa a ip microsoft.
i range li ho trovati tramite
http://ws.arin.net/cgi-bin/whois.pl
http://www.ripe.net/whois
http://wq.apnic.net/apnic-bin/whois.pl/
probabilmente nono sono tutti i range...
un altra soluzione e prendere quelle regole e metterle per any ip address.
un test per questi ip, e andare nelle impostazione sugli aggiornamenti automatici, disabilitarli totalmente, e poi riabilitarli.
Verra fatto un controllo immediato per gli aggiornamenti, e potrete vedere se comodo vi darà un popup di segnalazione per svchost, oppure l'ip degli aggiornamenti è fra i range da me postati
Edoturko81
02-05-2007, 23:34
Allora per configurarlo con emule
Andare in Security-Network Monitor e cliccare Add
Action Allow
Protocol TCP
Direction IN
Source IP
Destination IP Any(se un un router l' ip di quest' ultimo)
Source Port Any
Destination port La porta che usa Emule per le connesioni TCP
Cliccate su Ok e avete creato la prima regola
Action Allow
Protocol UDP
Direction In
Source IP Any
Destination IP Any(se un un router l' ip di quest' ultimo)
Source port Any
Destination port la porta che usa Emule per le connesioni UDP
Cliccate Ok e abbiamo la nostra seconda regola
Ora selezione una delle 2 nuove regole create e clicca su move up fino a quando è sopra la regola Block&Log fai lo stesso per l' altra regola ora dovresti poterti collegare ad emule tranquillamente
ho fatto così ma al test delle porte mi dice che è fallito....scaricare inoltre è impossibile!!:muro: :muro:
Edoturko81
02-05-2007, 23:35
ho provato anche a mettere "allow all" su comodo ma emule mi dice comunque "Il test della porta TCP e fallito! Il test della porta UDP non sarà eseguito"
come si "mettono al sicuro" svchost e compagni?
Edoturko81
07-05-2007, 21:14
fatto!!!!:D :D :D
dovevo settare anche il fritz!:doh:
xcdegasp
07-05-2007, 23:48
fatto!!!!:D :D :D
dovevo settare anche il fritz!:doh:
ovviamente va settato anche il router ;)
ciao,
ieri ho provato ad installare sul note in sign questo Famoso FW, che sembra avere ottime qualità.....
purtroppo l'ho dovuto disinstallare perchè era troppo pesante, e non in quanto a memoria occupata, ma in quanto mi rallentava totalmenye tutto il note e prima di aprire una pagina web ci metteva un pezzo.
Ho letto che non eccelle per legerezza, ma a rallentarmi così su una macchina tutto sommato discreta!
C'è qlc trucco per renderlo più leggero, come ad esempio jetico, al quale sono tornato, oppure non si può far nulla?
ciao
andrea.ippo
13-05-2007, 23:12
Se vieni da Jetico ti posso capire (anch'io lo usavo prima di Comodo) ed è veramente una piuma.
Però mentre sulla RAM ho avuto la stessa esperienza, per quanto riguarda la navigazione non ho notato alcun rallentamento, anzi il mulo da quando ho Comodo ha messo il turbo, trovo tutte le fonti (500) in pochi minuti, contrariamente alle ORE che impiegavo con Jetico.
E poi non appena aggiorni un programma Jetico ti richiede tutti i permessi perché è cambiato l'MD5 dell'eseguibile, Comodo è un po' più sveglio e ti offre la possibilità di applicare le regole create per la vecchia versione del file di programma all'eseguibile "nuovo", quello aggiornato.
E poi chiede molte meno cose e passa tutti i leak test
Se vieni da Jetico ti posso capire (anch'io lo usavo prima di Comodo) ed è veramente una piuma.
Però mentre sulla RAM ho avuto la stessa esperienza, per quanto riguarda la navigazione non ho notato alcun rallentamento, anzi il mulo da quando ho Comodo ha messo il turbo, trovo tutte le fonti (500) in pochi minuti, contrariamente alle ORE che impiegavo con Jetico.
E poi non appena aggiorni un programma Jetico ti richiede tutti i permessi perché è cambiato l'MD5 dell'eseguibile, Comodo è un po' più sveglio e ti offre la possibilità di applicare le regole create per la vecchia versione del file di programma all'eseguibile "nuovo", quello aggiornato.
E poi chiede molte meno cose e passa tutti i leak test
ciao andrea e grazie della risposta,
cmq non mi arrendo, ieri l'ho reinstallato e lo tengo per una settimana per testarlo appieno, non in quanto a efficacia, è inteso, ma in quanto prestazioni di leggerezza sul mio note... forse non lo avevo settato bene!
certo non nego che jetico è stato fin'ora il miglior FW che abbia mai usato, dopo averlo configurato non lo si nota per pesantezza, anzi sarei disposto a perdere qlc in facilità d'uso e reimpostare nuovamente le regole per i programmi aggiornati, pur di avere un FW "agile".
andrea.ippo
14-05-2007, 11:22
In effetti mi sono affezionato a Jetico, è molto leggero e incredibilmente avanzato nella creazione della regole. La gestione però lascia un po' a desiderare, e la cosa che mi dispiace di più è che dalla 2 è diventato shareware, quindi non potremo apprezzare i molti miglioramenti che ci saranno stati.
Il problema di Jetico è che devi ricreare tutte le regole dopo aver formattato (cosa che devi fare con ogni fw, naturalmente) e questo porta via più tempo rispetto a quello che si impiega per ricrearle con altri fw
Fosse stato un po' più facile da gestire (avevo un elenco di un centinaio di regole...:doh: ) e più performante col mulo, lo avrei tenuto senz'altro, anche perché vanta una stabilità sconosciuta a Comodo :mad:
ciao :)
PS: col mulo hai notato differenze rispetto a jetico?
per ora l'ho installato solo nel note e non ho potuto testarlo col mulo, mi riprometto di dare le mie impressioni quando lo installo sul fisso.
jetico2 non ho avuto modo di provarlo....una volta l'avevo installato e ho sudato freddo....:muro: , l'unica pecca che ci vedo è che è shareware, altrimenti lo utilizzerei.
fin'ora pbm di stabilità di comodo non ne ho notati:)
Ho installato comodo. Il problema che ho riscontrato è che non capisco come configurarlo per la rete LAN.
Ho 5 PC che si collegano al server sul quale c'e' installato Comodo ma se lo metto su protezione custom, internet non arriva + ai client.
Come devo configurarlo?
Kwb
andrea.ippo
14-05-2007, 20:20
Nella scheda Security->Tasks
Add/Remove/Modify a zone
premi Add e aggiungi il range di ip (192.168.0.1-6 p.es)
Se non và da subito prova a riavviare.
Io ho un solo client (senza fw) nella mia LAN domestica e con questa procedura condivido tutto il condivisibile (file/stampanti/internet)
:)
Nella scheda Security->Tasks
Add/Remove/Modify a zone
premi Add e aggiungi il range di ip (192.168.0.1-6 p.es)
Se non và da subito prova a riavviare.
Io ho un solo client (senza fw) nella mia LAN domestica e con questa procedura condivido tutto il condivisibile (file/stampanti/internet)
:)
Grazie :mano:
andrea.ippo
14-05-2007, 23:25
Deduco che ha funzionato
;)
...dato che numerosi utenti mostrano un certo disagio nell'affrontare questo firewall farò uno schema riassuntivo sul funzionamento di eMule(ed2k+kad).
eMule(indipendemente dal firewall che utilizzate), lavora così:
1)TCP IN
-Source IP: Any
-Source port: Any
-Destination IP: IP del computer o Zone(dietro router per esempio)
-Destination port: TCP di eMule
2)TCP OUT
-Source IP: IP del computer o Zone(dietro router per esempio)
-Source port: Any
-Destination IP: Any
-Destination port: Any
3)UDP IN
-Source IP: Any
-Source port: Any
-Destination IP: IP del computer o Zone(dietro router per esempio)
-Destination port: UDP di eMule
4)UDP OUT
-Source IP: IP del computer o Zone(dietro router per esempio)
-Source port: UDP di eMule
-Destination IP: Any
-Destination port: Any
Come potete vedere i problemi nascono tutti al punto 2 in quanto la source port per il TCP Out va da 0 a 65535. Dalla 1025 alla 65535 si è "abbastanza scicuri" ma da 0 a 1024(WKS), ci sono un sacco di porte ambigue(alcune delle quali pericolose), e aprire su un firewall l'intero range quindi comporta scoprirsi a ogni genere d'attacco.
...continua...
p.s. sono in attesa di riscontri dal sito ufficiale in caso di risposta affermativa o sviluppi posterò lo schema completo per le regole.
ho configurato il FW con le regole qua scritte ed aggiungendo le regole nell'application monitor (ho seguito la procedura completa pubblicata da ciaba nel forum ufficiale).
in questa impostazione
Destination IP: IP del computer o Zone(dietro router per esempio)
devo mettere l'indirizzo del client, che poi sarebbe quello del mio pc? mi connetto sia con un normale modem adsl, sia col modem di alice tutto incluso tramite segnale wireless.
chiedo questo perchè ad ogni connessione l'ip cambia....
inoltre sempre seguendo le regole postate da ciaba nel thread di comodo....ho provato a testare le porte e mi invia questo mess:
"Il test della porta TCP e fallito! Il test della porta UDP non sarà eseguito"
proprio come per un'altro utente che ha risolto.....io no ci sto riuscendo.
tuttavia il pc abbastanza bene!
altra info: dopo aver configurato le regole pper emule...con gli ulteriori avvisi che mi arrivano da emule come mi devo comportare? devo farli eseguire oppure devo bloccarli?
qlc può aiutarmi?:)
Sylvester
15-05-2007, 19:44
Raga io ho settato Comodo con le regole per Emule ed effetivamente ora non sono sempre su firewalled ma mi connetto normalmente: il problema è che ora in pratica non mi fa le ricerche, cioè ogni volta che ricerco una voce non ne trova nessuna...appena chiudo Comodo mi trova il numero massimo di file.
Cosa posso fare per rislvere questo problema :) ?
Grazie per le risposte :D
alexroyal
15-05-2007, 19:52
Salve raga
Sono passato dal "vecchio" Sygate personal firewall a Comodo, una domanda anzi due:D .
Con Sygate vedevo facilmente i programmi che giravano e andavano in rete in quel momento sul pc (spero di aver reso l'idea) indicando anche quelli bloccati da quelli consentiti ecc.
Su Comodo dove lo vedo?
Un'altra cosa, è possibile che dipenda dal firewall che dopo circa 100mb il download si fermi anzi la connessione non faccia più scaricare?
Salve raga
Sono passato dal "vecchio" Sygate personal firewall a Comodo, una domanda anzi due:D .
Con Sygate vedevo facilmente i programmi che giravano e andavano in rete in quel momento sul pc (spero di aver reso l'idea) indicando anche quelli bloccati da quelli consentiti ecc.
Su Comodo dove lo vedo?
Un'altra cosa, è possibile che dipenda dal firewall che dopo circa 100mb il download si fermi anzi la connessione non faccia più scaricare?
Prima domanda: vai sulla finestra principale di comodo nei pulsanti in alto clicca su Activity, quindi clicca su Connections e vedrai tutto il traffico di rete.
Seconda domanda: scarichi con Emule per caso? se è così questo problema l'hanno riscontrato diversi utenti ma nel forum ufficiale ancora non si è capito cosa provoca questo problema.
Deduco che ha funzionato
;)
Deduci giusto :D
alexroyal
15-05-2007, 20:42
Prima domanda: vai sulla finestra principale di comodo nei pulsanti in alto clicca su Activity, quindi clicca su Connections e vedrai tutto il traffico di rete.
Seconda domanda: scarichi con Emule per caso? se è così questo problema l'hanno riscontrato diversi utenti ma nel forum ufficiale ancora non si è capito cosa provoca questo problema.
Ok grazie mille.
No, non è tramite emule ma è un link diretto, ho provato anche con altri link ma appena superato i 100 mb si inchioda:mad: .
Ho Xp Sp2, Avs come antivirus e basta praticamente
ciao a tutti.
dopo aver tenuto per molto tempo outpost 4, ho provato ultimamente comodo firewall v.2.4.18.184... ho notato un sensibile calo della velocità nella navigazione sul web e non sono riuscito a fare l'upload sul sito imageshack.
si può fare qualcosa????
TROPPO_silviun
17-05-2007, 11:07
ciao a tutti.
dopo aver tenuto per molto tempo outpost 4, ho provato ultimamente comodo firewall v.2.4.18.184... ho notato un sensibile calo della velocità nella navigazione sul web e non sono riuscito a fare l'upload sul sito imageshack.
si può fare qualcosa????
Se cerchi anche solo qualche pagina addietro .. cera una discussione lanciata da un post identico al tuo .. non so come è finita .. sinceramente avendo provato tanti firewall .. non ho mai trovato che comodo appesantisca in maniera evidente .. senza imbra di dubbio è alquanto pesante .. ma fino a come hai scritto tu non mi pare proprio ..
ho configurato il FW con le regole qua scritte ed aggiungendo le regole nell'application monitor (ho seguito la procedura completa pubblicata da ciaba nel forum ufficiale).
in questa impostazione
Destination IP: IP del computer o Zone(dietro router per esempio)
devo mettere l'indirizzo del client, che poi sarebbe quello del mio pc? mi connetto sia con un normale modem adsl, sia col modem di alice tutto incluso tramite segnale wireless.
chiedo questo perchè ad ogni connessione l'ip cambia....
inoltre sempre seguendo le regole postate da ciaba nel thread di comodo....ho provato a testare le porte e mi invia questo mess:
"Il test della porta TCP e fallito! Il test della porta UDP non sarà eseguito"
proprio come per un'altro utente che ha risolto.....io no ci sto riuscendo.
tuttavia il pc abbastanza bene!
altra info: dopo aver configurato le regole pper emule...con gli ulteriori avvisi che mi arrivano da emule come mi devo comportare? devo farli eseguire oppure devo bloccarli?
qlc può aiutarmi?:)
up
ho risolto a modo mio, ma non so se ho fatto bene, pe questo chiedo un consiglio:)
in pratica dovevo configurare le porte del modem/router alice gate w2, ed in particolare dovevo aprire le porte con cui comunica emule: tcp 4662 ed udp 4672....tuttavia dalla schermata delle impostazioni del modem/router non riuscivo a settare queste 2 porte, quindi ho aperto tutte le porte, infatti ho pensato che c'è il fw a filtrare tutto! Ho sbagliato?
il test delle porte viene eseguito correttamente ed ho id alto.
sempre riguardo le porte tcp 4662 ed udp 4672 c'è bisogno di settarlle nella network monitor ed application monitor? io in questo momento ho aperto queste due porte in queste 2 zone, ma non saprei se è un'impostazione ridondante.
ciao:)
chi mi aiuta per l'operazione di Host it nel sito ImageShack
Paolobody
22-05-2007, 20:41
Ho comodo Pro 2.4
Posso eliminare tutti i valori presenti in component monitor per ripartire da zero? E si può eliminarli tutti assieme o devo farlo uno per uno?
Grazie
portechiuse1
24-05-2007, 10:50
Vi chiedo un aiuto a capire, per favore:
ho creato in application monitor delle regole per le mie applicazioni ma per alcune nonostante io abbia messo "allow" su alcune tipo outlook, explorer, messenger, etc ogni tanto oppure quando esco e rientro dall'applicazione mi chede se voglio accettarle o no. Scusate, ma non dovrebbe permettere in automatico l'OK all'applicazione visto la regola creata?
Grazie a tutti per la vs cortesia.
:)
Come fare per convicere comodo ad aprire le porte 11894 e 18378 di eMule UDP/TCP?
salve a tutti.
con comodo ho notato che la ricerca nella rete Kad di emule non porta risultati o al limite trova due o tre oggetti, quando invece con comodo disattivato ne trova centinaia...
ho comunque l'id alto e kad connesso (entrambe le freccette verdi)
come si fa???
Come fare per convicere comodo ad aprire le porte 11894 e 18378 di eMule UDP/TCP?
Segui questo link: http://www.emule.it/guida_emule/config_porte/comodo.asp
Credo che in questo modo nn avrai nessun problema.. Al posto di scegliere "A port range" cone suggeriscono loro scegli "A single port" visto che ne specifichi una sola per regola..:)
salve a tutti.
con comodo ho notato che la ricerca nella rete Kad di emule non porta risultati o al limite trova due o tre oggetti, quando invece con comodo disattivato ne trova centinaia...
ho comunque l'id alto e kad connesso (entrambe le freccette verdi)
come si fa???
mi quoto
mi quoto
Prova a fare così:
apri comodo>security>advanced attack detection and prevention>configure>miscellaneous e cambia il segno di spunta alla 2° casella (do protocol analysis)
comunque anch'io,in questi ultimi giorni sto avendo dei problemi con le finestre dei permessi di connessione:mi compare la domanda anche se ho già in preceednza selzionato "allow",alcune volte mi compare la finestra di domanda già con la casella preselezionata.
una curiosita': se non premi su allow, comodo blocca tutto (cioe' il mulo)?
GRAZIE
Vento Di Passione
29-05-2007, 10:32
Comodo Firewall 2 è compatibile con Windows Vista???
Comodo Firewall 2 è compatibile con Windows Vista???
ancora no
il 7 giugno 2007 dovrebbe arrivare la versione 3, compatibile con vista e in italiano.
......e sarà versione beta :rolleyes:
Scaricato e lo proverò a breve.
Una cosa non ho capito scaricandolo dal sito, è completamente gratuito?
Non esiste una versione a pagamento.
L'unica versione che ho trovato è CFP_Setup_English_2.4.18.184.
Scaricato e lo proverò a breve.
Una cosa non ho capito scaricandolo dal sito, è completamente gratuito?
Non esiste una versione a pagamento.
L'unica versione che ho trovato è CFP_Setup_English_2.4.18.184.
Free x uso privato e commerciale!:)
sempre riguardo ad emule dico la mia:
mi parte con frecce verdi e parte che è una bomba...
poi, dopo 10 minuti, da 70Kb/s mi va praticamente a 5-8Kb/s e il Kad mi va freccia gialla...
senza Comodo: in Kad mi dà mediamente ricerche correnti intorno alle 10...
con comodo tra 0 e 2 ed è inchiodato...
altra cosa interessante: in upload quando lavora bene è sempre intorno ai 20Kb, come iniziano i problemi si spegna anche l'upload e va al massimo a 5-8Kb...
pecchè??:muro:
Edoturko81
31-05-2007, 17:14
con comodo trasferimenti impiantati e kad firewalled (nonostante abbia le porte aperte sia in comodo che sul router)
metto allow all su comodo e mi parte che è un piacere...
sto meditando di disinstallare comodo...
:muro: :muro: :muro: :muro:
Adalberto
31-05-2007, 21:06
con comodo trasferimenti impiantati e kad firewalled (nonostante abbia le porte aperte sia in comodo che sul router)
metto allow all su comodo e mi parte che è un piacere...
sto meditando di disinstallare comodo...
:muro: :muro: :muro: :muro:
hai disattivato il "protocol analysis"? Lo trovi nella scheda Security/Advanced Attack.../Miscellaneous
Edoturko81
01-06-2007, 08:09
hai disattivato il "protocol analysis"? Lo trovi nella scheda Security/Advanced Attack.../Miscellaneous
fatto anche quello...rimane tutto uguale
è possibile che le porte di emule siano diverse da quelle settate?
la volta scorsa in opzioni/connesione avevo spuntato l'opzione disattiva nella voce porte del client...poi avevo deselezionato e le porte di comunicazione sono cambiate.
Adalberto
01-06-2007, 17:52
fatto anche quello...rimane tutto uguale
Come ultima spiaggia, se non lo hai già fatto, potresti provare a disinstallare COMODO e reinstallare l'ultima versione disponibile sul sito dopo aver effettuato una pulizia approfondita del registro e disattivato eventuali programmi in background. Io avevo dei problemi con i leak test, in pratica ne bloccava solo un paio, alla fine ho risolto come descritto sopra.
Come ultima spiaggia, se non lo hai già fatto, potresti provare a disinstallare COMODO e reinstallare l'ultima versione disponibile sul sito dopo aver effettuato una pulizia approfondita del registro e disattivato eventuali programmi in background. Io avevo dei problemi con i leak test, in pratica ne bloccava solo un paio, alla fine ho risolto come descritto sopra.
anche a me non li bloccava tutti! in pratica hai disinstallato e reinstallato nuovamente reimpostando da zero tutti i settaggi?
Adalberto
01-06-2007, 18:00
è possibile che le porte di emule siano diverse da quelle settate?
la volta scorsa in opzioni/connesione avevo spuntato l'opzione disattiva nella voce porte del client...poi avevo deselezionato e le porte di comunicazione sono cambiate.
non ho bene capito cosa intendi... le porte le puoi impostare liberamente nelle opzioni di eMule, l'importante è accertarsi che poi corrispondano a quelle aperte con le regole di COMODO
Adalberto
01-06-2007, 18:06
anche a me non li bloccava tutti! in pratica hai disinstallato e reinstallato nuovamente reimpostando da zero tutti i settaggi?
Si, ho scaricato l'ultima versione (avevo la 2.3 che mi dava problemi), ho ripulito il registro e reinstallato senza nessun programma attivo in backround
Sul forum di COMODO dovrebbe esserci anche spiegato come salvare la configurazione per non doverla poi rifare manualmente..
non ho bene capito cosa intendi... le porte le puoi impostare liberamente nelle opzioni di eMule, l'importante è accertarsi che poi corrispondano a quelle aperte con le regole di COMODO
appunto, forse è cambiata la conf delle porte in emule, mentre in comodo è rimasta quella di prima;)
Si, ho scaricato l'ultima versione (avevo la 2.3 che mi dava problemi), ho ripulito il registro e reinstallato senza nessun programma attivo in backround
Sul forum di COMODO dovrebbe esserci anche spiegato come salvare la configurazione per non doverla poi rifare manualmente..
quindi hai chiuso anche l'AV?
il metodo per ripristinare il backup è un file bat...questo una volta avviato crea una voce di registro sulla quale si dovra cliccare due volte per ripristinare le impo...è molto "comoda":)
Segui questo link: http://www.emule.it/guida_emule/config_porte/comodo.asp
Credo che in questo modo nn avrai nessun problema.. Al posto di scegliere "A port range" cone suggeriscono loro scegli "A single port" visto che ne specifichi una sola per regola..:)
Hmm ho provato ma non funziona, se faccio il test delle porto me le vede chiuse comunque.
Perchè?? :muro:
Capitan_J
02-06-2007, 14:11
Hmm ho provato ma non funziona, se faccio il test delle porto me le vede chiuse comunque.
Perchè?? :muro:
Ciao.
Tu hai queste regole? ->
ALLOW TCP IN from IP [any] to IP indirizzo del tuo PC where source port is [any] and destination port is 4662
ALLOW UDP IN from IP [any] to IP indirizzo del tuo PC where source port is [any] and destination port is 4672
Spero ti siano utili...
Ciao.
Tu hai queste regole? ->
ALLOW TCP IN from IP [any] to IP indirizzo del tuo PC where source port is [any] and destination port is 4662
ALLOW UDP IN from IP [any] to IP indirizzo del tuo PC where source port is [any] and destination port is 4672
Spero ti siano utili...
Io ho gli stessi problemi e ovviamente ho fatto il forward nel router e impostato le 2 istruzioni in Comodo e messe in cima a tutte.. ma nonostatne tutto, niente, dopo 10 minuti il Kad mi va a giallo e lo scarico mi si annulla...
Capitan_J
02-06-2007, 14:17
Io ho gli stessi problemi e ovviamente ho fatto il forward nel router e impostato le 2 istruzioni in Comodo e messe in cima a tutte.. ma nonostatne tutto, niente, dopo 10 minuti il Kad mi va a giallo e lo scarico mi si annulla...
Forse hai troppe connessioni in "Connection limits"?
A volte se metti un numero troppo alto il router non ce la fa (io per es. le ho settate a 250).
Forse hai troppe connessioni in "Connection limits"?
A volte se metti un numero troppo alto il router non ce la fa (io per es. le ho settate a 250).
ok.. da 3000 le ho messe a 1000 ma non ricordo che mi abbia mai dato problemi, in passato, con 3000. Vediamo che succede se la lascio a 1000.
Ciao.
Tu hai queste regole? ->
ALLOW TCP IN from IP [any] to IP indirizzo del tuo PC where source port is [any] and destination port is 4662
ALLOW UDP IN from IP [any] to IP indirizzo del tuo PC where source port is [any] and destination port is 4672
Spero ti siano utili...
+ o -
Le porte sono diverse ma non dovrebbe cambiare nulla.
Per quanto riguarda il mio ip non avendolo statico cosa metto ? 127.0.0.0 ?
Capitan_J
02-06-2007, 20:04
+ o -
Le porte sono diverse ma non dovrebbe cambiare nulla.
Per quanto riguarda il mio ip non avendolo statico cosa metto ? 127.0.0.0 ?
No...penso devi mettere from IP [any] to IP [any]
+ o -
Le porte sono diverse ma non dovrebbe cambiare nulla.
Per quanto riguarda il mio ip non avendolo statico cosa metto ? 127.0.0.0 ?
dal prompt di DOS fai il classico ipconfig /all e guardalo 2 o 3 volte( ogni volta che riavvi il PC ovviamente, non 2 o 3 volte di seguito), vedrai che anche se hai il dinamico, quasi sempre in un router di casa, i PC hanno quasi sempre gli stessi IP tipo 192.168.1.3 o .4 etc...
a quel punto metti nelle regole il range da 2 a 9 e non avrai mai problemi.
No...penso devi mettere from IP [any] to IP [any]
Nn mettere il tuo IP.. Lascia from IP [any] to IP [any] e dovrebbe funzionare.. Ricorda solo che se sei dietro un router devi assegnare alla tua macchina un IP statico che lo trovi facendo ipconfig /all dal prompt e nella configurazione del router aprire le due porte all'IP che assegni alla tua macchina..:)
@alfdib: credo tu abbia troppe connessioni.. le mie sono impostate a 800
@alfdib: credo tu abbia troppe connessioni.. le mie sono impostate a 800
Veramente prima di Comodo ( avevo Free Alarm) io ho sempre avuto 3000 ma anche 5000 e non ho mai avuto problemi...
Cmq adesso provo a impostare massime 800 e 500 per file. Spengo e riavvio...
Poi io avevo messo il range come avevo scritto prima.provo a mettere destination any IP....
vediamo.....
Ciao, sperimantendo con le regole in Network Monitor per tentare di migliorare il mulo mi sono ritrovato completamente bolccato, ovvero in questo momento per connetermi solo con explorer sono in "Allow All" e ciò nn è buono.
Come posso riemtter le regole iniziali senza reinstallare il programma? Thk
Ciao, sperimantendo con le regole in Network Monitor per tentare di migliorare il mulo mi sono ritrovato completamente bolccato, ovvero in questo momento per connetermi solo con explorer sono in "Allow All" e ciò nn è buono.
Come posso riemtter le regole iniziali senza reinstallare il programma? Thk
prima di cambiare impostazioni (quando queste sono funzionanti ;)) sarebbe conveniente scaricare un file bat che ti permette di salvare tutte le impostazioni di comodo....così si può ripristinare sempre tutto:)
per settare il mulo le regole di ciaba (grande:D) sono ottime le trovi circa 3 pagine fa, oppure qui (http://forums.comodo.com/index.php?PHPSESSID=c2a9506334c63a3693fcc63fba0ad0a9&topic=8580.0). io ho usato quelle: id alto e tutto funziona bene.....
unico neo i leaktest non li supero!!!
Voi avete problemi con gli aggiornamenti manuali di windows update?
Ieri ho provato a farli sul pc di casa e mi dava sempre un errore.
Ora non mi ricordo il codice di errore, ma facendo una ricerca questo era dovuto alla presenza del firewall.
Voi come avete risolto?
P.s. quando avvio la ricerca degli aggiornamenti e svchost.exe chiede l'accesso ad internet rispondo allows.
Moronveller
06-06-2007, 11:11
Ragazzi domanda: è uscita la traduzione in ita di Comodo?
kevindavidmitnick
06-06-2007, 14:00
Domani uscirà questa versione di comodo firewall 3.0? :stordita:
ShadowMan
06-06-2007, 14:07
L'ho scoperto quasi per caso ed ora lo sto usando al posto del defunto Sygate.
Mi piace come interfaccia, come pesantezza della RAM non mi preoccupa.
Mi preoccupa invece che ogni tanto il processo "cmdagent.exe" arrivi ad altissimi livelli d'utilizzo della CPU per alcuni minuti per poi tornare normale.
Per ora non sono riuscito a capire da cosa è causato, ma leggendo in giro anche sul forum di Comodo non solo il solo.
Succede anche a voi?
Si può risolvere?
E D I T
Ecco un esempio:
http://img14.imgspot.com/u/07/156/08/cmdagent1.jpg
Le applicazioni che stanno usando [o potrebbero usare] la rete in quel momento sono:
- Miranda
- Firefox
- uTorrent
Voi avete problemi con gli aggiornamenti manuali di windows update?
Ieri ho provato a farli sul pc di casa e mi dava sempre un errore.
Ora non mi ricordo il codice di errore, ma facendo una ricerca questo era dovuto alla presenza del firewall.
Voi come avete risolto?
P.s. quando avvio la ricerca degli aggiornamenti e svchost.exe chiede l'accesso ad internet rispondo allows.
Qualcuno ne sà qualcosa?
prima di cambiare impostazioni (quando queste sono funzionanti ;)) sarebbe conveniente scaricare un file bat che ti permette di salvare tutte le impostazioni di comodo....così si può ripristinare sempre tutto:)
per settare il mulo le regole di ciaba (grande:D) sono ottime le trovi circa 3 pagine fa, oppure qui (http://forums.comodo.com/index.php?PHPSESSID=c2a9506334c63a3693fcc63fba0ad0a9&topic=8580.0). io ho usato quelle: id alto e tutto funziona bene.....
unico neo i leaktest non li supero!!!
Grazie!!!
Al file .bat nn ci avevo pensato... Comodo in che file salva la configurazione? Ovvero che file mi devo copiare x mettere da parte?
ShadowMan
06-06-2007, 22:46
Qualcuno ne sà qualcosa?
A me non da problemi con gli aggiornamenti di windows. Guarda anche nella parte finale di questa pagina (http://forums.comodo.com/index.php/topic,9364.0.html).
Riguardo al mio problema nessuno sa nulla?
E D I T
Forse ho trovato una spiegazione (http://www.omgili.com/preview/aHR0cDovL3d3dy53aWxkZXJzc2VjdXJpdHkuY29tL3Nob3d0aHJlYWQucGhwP3Q9MTY4ODM5) ed anche nel forum ufficiale....
Grazie!!!
Al file .bat nn ci avevo pensato... Comodo in che file salva la configurazione? Ovvero che file mi devo copiare x mettere da parte?
il file di registro viene salvato in C:\CFWBackup...se vuoi ripristinare i dati devi fare doppio click sul file di registro;)
ok.. da 3000 le ho messe a 1000 ma non ricordo che mi abbia mai dato problemi, in passato, con 3000. Vediamo che succede se la lascio a 1000.
Ieri ho fatto andare il mulo qualche oretta con connessioni massime 1000 ed in effetti il Kad non mi è andato a giallo.
Ora proverò ad alzare di qualche centinaia per volta per vedere cosa succede... insomma quale è il limite.
ShadowMan
07-06-2007, 13:51
Basta! Lo disinstallo! :mad: :mad: :mad:
Fine ad una nuova versione non l'userò più. :muro: :muro: :muro:
il file di registro viene salvato in C:\CFWBackup...se vuoi ripristinare i dati devi fare doppio click sul file di registro;)
non capisco :confused:
... nn ho nessuna cartella CFWBackup nè in C nè in C:\Windows nè in C:\Programmi\Comodo\Firewall
Potete spiegarmi bene come copiare i file di configurazione di comodo? Thk
.....
per settare il mulo le regole di ciaba (grande:D) sono ottime le trovi circa 3 pagine fa, oppure qui (http://forums.comodo.com/index.php?PHPSESSID=c2a9506334c63a3693fcc63fba0ad0a9&topic=8580.0). io ho usato quelle: id alto e tutto funziona bene.....
unico neo i leaktest non li supero!!!
Grazie x i link, ho letto le pagine che dici e volevo dei chiarimenti...
In Application Monitor ho creato le 8 regole che dice Ciaba (http://img183.imageshack.us/my.php?image=comodoemulearb2.jpg).
In Network Monitor nn capisco come impostare le regole di Ciaba:
1)TCP IN
-Source IP: Any
-Source port: Any
-Destination IP: IP del computer o Zone(dietro router per esempio)
-Destination port: TCP di eMule
2)TCP OUT
-Source IP: IP del computer o Zone(dietro router per esempio)
-Source port: Any
-Destination IP: Any
-Destination port: Any
3)UDP IN
-Source IP: Any
-Source port: Any
-Destination IP: IP del computer o Zone(dietro router per esempio)
-Destination port: UDP di eMule
4)UDP OUT
-Source IP: IP del computer o Zone(dietro router per esempio)
-Source port: UDP di eMule
-Destination IP: Any
-Destination port: Any
vanno messe tutte in ALLOW ??
Poi nel forum uffiaciale di comodo (http://forums.comodo.com/index.php?PHPSESSID=c2a9506334c63a3693fcc63fba0ad0a9&topic=8580.0) ho letto che è meglio disabilitare "advanced protocol analysis"... cos'è e come si disabilita?
Grazie a tutti x le info....
Grazie x i link, ho letto le pagine che dici e volevo dei chiarimenti...
In Application Monitor ho creato le 8 regole che dice Ciaba (http://img183.imageshack.us/my.php?image=comodoemulearb2.jpg).
In Network Monitor nn capisco come impostare le regole di Ciaba:
1)TCP IN
-Source IP: Any
-Source port: Any
-Destination IP: IP del computer o Zone(dietro router per esempio)
-Destination port: TCP di eMule
2)TCP OUT
-Source IP: IP del computer o Zone(dietro router per esempio)
-Source port: Any
-Destination IP: Any
-Destination port: Any
3)UDP IN
-Source IP: Any
-Source port: Any
-Destination IP: IP del computer o Zone(dietro router per esempio)
-Destination port: UDP di eMule
4)UDP OUT
-Source IP: IP del computer o Zone(dietro router per esempio)
-Source port: UDP di eMule
-Destination IP: Any
-Destination port: Any
vanno messe tutte in ALLOW ??
Poi nel forum uffiaciale di comodo (http://forums.comodo.com/index.php?PHPSESSID=c2a9506334c63a3693fcc63fba0ad0a9&topic=8580.0) ho letto che è meglio disabilitare "advanced protocol analysis"... cos'è e come si disabilita?
Grazie a tutti x le info....
in network monitor devi cliccare su add ed inserire esattamente le regole espresse....ad ogni gruppo di impo c'è una nuova regola (add)
per il backup...prima clicchi 2 volte sul file bat...e poi in quella posizione trovi la voce di registro;)
in network monitor devi cliccare su add ed inserire esattamente le regole espresse....ad ogni gruppo di impo c'è una nuova regola (add)
....come dicevo già nel post precedente appena si crea una nuova regola in Network Monitor la prima voce da impostare è Action che ci chiede se creare un regola di "permesso" (Allow) o di "blocco" (Block). Ciaba nelle 4 regole non specifica se devono essere tutte Allow.... quindi mi chiedevo come andavano impostate....
per il backup...prima clicchi 2 volte sul file bat...e poi in quella posizione trovi la voce di registro;)
Dove si trova il file bat in questione ???
....come dicevo già nel post precedente appena si crea una nuova regola in Network Monitor la prima voce da impostare è Action che ci chiede se creare un regola di "permesso" (Allow) o di "blocco" (Block). Ciaba nelle 4 regole non specifica se devono essere tutte Allow.... quindi mi chiedevo come andavano impostate....
Dove si trova il file bat in questione ???
scusa non avevo capito bene:)
nel forum di comodo che ti ho linkato, nel primo post di ciaba trovi anche un'immagine...per la configurazione della net monitor segui quanto vedi nell'immagine;)
il file bat si trova nello stesso forum di comodo...http://forums.comodo.com/index.php?PHPSESSID=c2a9506334c63a3693fcc63fba0ad0a9&topic=4159.0
è uscita l'alpha della versione 3.0 solo per windowsxp
forse oggi doveva uscire la versione anche per vista
ecco il link, per accederci bisogna essere registrati al forum
è uscita l'alpha della versione 3.0 solo per windowsxp
forse oggi doveva uscire la versione anche per vista
ecco il link, per accederci bisogna essere registrati al forum
Adesso bisogneebbe sapere se l'update mantiene tutte le impostazioni precedenti.Ci ho perso sopra tanto di quel tempo per settare in modo che tutto funzioni che non ho proprio voglia di rifarlo
salve ragazzi, volevo un vostro parere:
Ho da poco un notebook e sto configurandomi in ogni frangente il mio xp pro sp2. Arrivato a installare il firewall, mi son fermato.. io usavo Zone allarm pro ma (breve ricerca in rete) ho letto che questo firewall supera in sicurezza il ZA.
Sono indeciso su quale installare.. come è messo a consumo di risorse?
Sapete se consuma più ram/cpu rispetto a Zone Allarm pro?
come è da configurare?
Ho appena scaricato la versione 3.0 di comodo ma aspetto vostri commenti..
Grazie!
kevindavidmitnick
10-06-2007, 12:54
Comodo Firewall Pro 3 Alpha 1.0.0.0 [7,51 MB]
download (http://eu1.download.comodo.com/cpf/download/setups/alpha/CFP_Setup_1.0.0.0_Alpha.exe)
Chi l'ha già provata?
intanto si aspetta la versione beta :D
Adesso bisogneebbe sapere se l'update mantiene tutte le impostazioni precedenti.Ci ho perso sopra tanto di quel tempo per settare in modo che tutto funzioni che non ho proprio voglia di rifarlo
da quel che ho capito no(non ho ancora avuto tempo di provarlo), visto che hanno un po cambiato il funzionamento delle regole. Non è detto che nella versiona final non riescano a implementarlo.
cmq da quel che ho letto i miglioramenti ci sono, tipo la gestione del dns fatta dal prog(autorizzi un prog a usare i dns, non importa specificare la regola per tutti i prog), e dell'accesso a internet.
Ciao, spiegatemi questa....
Premessa: ho settato comodo con le regole di Ciaba che si trovano sul forum ufficiale di comodo (http://forums.comodo.com/index.php?PHPSESSID=c2a9506334c63a3693fcc63fba0ad0a9&topic=8580.0) e il mulo scaricava che era una meravilgia :D
...ieri mentre il mulo scaricava e navigavo in rete mi è venuto fuori un messaggio di comodo se dovevo autorizzare o bloccare una connessione di emule all'ip xxxx attraverso la porta yyy, ovvero la solita schermata che si apre quando una nuova applicazione tenta di connettersi alla rete... io ho clikkato su blocca senza spuntare la casella "Remember my answere...".
L'ho bloccato perchè ho detto: le porte su cui deve "passare" sono già impostate con le regole di Ciaba (sia in Network Monitor che in Application Monitor).
Bene da allora il mulo è bloccato, Up massimo 2k e download subito 0k dopo ore max 10k.:muro: :muro: Come mai ????? Perchè ???
Riesco cmq a connettermi sia ai server con id alto sia alla rete kad.
L'altra cosa che nn capisco è che se anche avessi dovuto dargli "Allow" e non bloccarlo Comodo quella regola non deve "ricordarsela", quindi al successivo riavvio tutto come prima.
Adesso cosa devo fare ??? :confused:
Premetto che sò come funziona il sistema di code di emule o robe simili e preciso che con quegli stessi file fino al gg prima iniziavo a scaricarli immediatamente e dopo il "giusto" tempo arrivavo anche a 100/150k...
:help:
ragazzi una domanda stupida..io ho outpost pro 4...volevo sostituirlo con questo che miu sembra migliore e piu veloce...ma il sistema di impostazioni funziona allo stesso modo?mi spiego meglio..esce automaticamente la finestra in cui tu dici di ricordarsi sempre di permettere/bloccare l'applicazione o devo ogni volta consentire come in jetico?xke se cosi fosse tengo il mio fidato outpost...
wizard1993
12-06-2007, 14:45
ragazzi una domanda stupida..io ho outpost pro 4...volevo sostituirlo con questo che miu sembra migliore e piu veloce...ma il sistema di impostazioni funziona allo stesso modo?mi spiego meglio..esce automaticamente la finestra in cui tu dici di ricordarsi sempre di permettere/bloccare l'applicazione o devo ogni volta consentire come in jetico?xke se cosi fosse tengo il mio fidato outpost...
i firewall sono più o meno tutti uguali; comodo fa come outpost
Ciao, spiegatemi questa....
Premessa: ho settato comodo con le regole di Ciaba che si trovano sul forum ufficiale di comodo (http://forums.comodo.com/index.php?PHPSESSID=c2a9506334c63a3693fcc63fba0ad0a9&topic=8580.0) e il mulo scaricava che era una meravilgia :D
...ieri mentre il mulo scaricava e navigavo in rete mi è venuto fuori un messaggio di comodo se dovevo autorizzare o bloccare una connessione di emule all'ip xxxx attraverso la porta yyy, ovvero la solita schermata che si apre quando una nuova applicazione tenta di connettersi alla rete... io ho clikkato su blocca senza spuntare la casella "Remember my answere...".
L'ho bloccato perchè ho detto: le porte su cui deve "passare" sono già impostate con le regole di Ciaba (sia in Network Monitor che in Application Monitor).
Bene da allora il mulo è bloccato, Up massimo 2k e download subito 0k dopo ore max 10k.:muro: :muro: Come mai ????? Perchè ???
Riesco cmq a connettermi sia ai server con id alto sia alla rete kad.
L'altra cosa che nn capisco è che se anche avessi dovuto dargli "Allow" e non bloccarlo Comodo quella regola non deve "ricordarsela", quindi al successivo riavvio tutto come prima.
Adesso cosa devo fare ??? :confused:
Premetto che sò come funziona il sistema di code di emule o robe simili e preciso che con quegli stessi file fino al gg prima iniziavo a scaricarli immediatamente e dopo il "giusto" tempo arrivavo anche a 100/150k...
:help:
Lasciate stare, mi sono rotto e l'ho reinstallato e ho rimesso cmq le regole di prima e adesso sembra ritornato a galoppare...
marika43
13-06-2007, 12:26
Se vieni da Jetico ti posso capire (anch'io lo usavo prima di Comodo) ed è veramente una piuma.
Però mentre sulla RAM ho avuto la stessa esperienza, per quanto riguarda la navigazione non ho notato alcun rallentamento, anzi il mulo da quando ho Comodo ha messo il turbo, trovo tutte le fonti (500) in pochi minuti, contrariamente alle ORE che impiegavo con Jetico.
E poi non appena aggiorni un programma Jetico ti richiede tutti i permessi perché è cambiato l'MD5 dell'eseguibile, Comodo è un po' più sveglio e ti offre la possibilità di applicare le regole create per la vecchia versione del file di programma all'eseguibile "nuovo", quello aggiornato.
E poi chiede molte meno cose e passa tutti i leak test
Inoltre non e' necessario eseguire la "manutenzione" come era necessario fare con Jetico 1 andando periodicamente a "pulire" la Ask User.
Comunque Jetico 1 l'ho usato per oltre un anno ed e' un ottimo firewall
Ho una rete con tre PC:
PC1 192.168.1.2
PC2 192.168.1.3
PC3 192.168.1.4 (PC con Comodo)
tutti e 3 sono collegati al router.
Cosa devo impostare sul Comodo x' PC1 e PC2 possano entrare nel mio PC tranquillamente senza dover ogni volta dare Allow All.
L'antivirus di Comodo potrebbe bloccare l'entrata nella rete da parte degli altri 2 PC?
valerio_s5
13-06-2007, 20:53
salve rasgazzi
ho letto la guida però nn ho ancora capito, come devo impostare comodo....io ho un router collegato con cavo ethernet al muletto sul quale gira il emule.... però ho il problema che quando vado a fare test porte che sono la 4662 e 4672 nn passo il test.....
ho porvato a creare delle regole, ma credo di averle impostate male
invece leggendo quelle di ciaba nn riesco a capire come imposto SOURCE IP e nel caso del destination ip cosa devo metterci?
valerio_s5
13-06-2007, 21:16
nella prima regola "TCP emule" lo devo scrivere nel campo destinatiopn IP in "host name"?
Capitan_J
13-06-2007, 21:40
Ho una rete con tre PC:
PC1 192.168.1.2
PC2 192.168.1.3
PC3 192.168.1.4 (PC con Comodo)
tutti e 3 sono collegati al router.
Cosa devo impostare sul Comodo x' PC1 e PC2 possano entrare nel mio PC tranquillamente senza dover ogni volta dare Allow All.
L'antivirus di Comodo potrebbe bloccare l'entrata nella rete da parte degli altri 2 PC?
Prova ad usare il Wizard di Comodo...
Clicca su "Define a new Trusted Network" e specifica il range della tua rete...
Capitan_J
13-06-2007, 21:43
salve rasgazzi
ho letto la guida però nn ho ancora capito, come devo impostare comodo....io ho un router collegato con cavo ethernet al muletto sul quale gira il emule.... però ho il problema che quando vado a fare test porte che sono la 4662 e 4672 nn passo il test.....
ho porvato a creare delle regole, ma credo di averle impostate male
invece leggendo quelle di ciaba nn riesco a capire come imposto SOURCE IP e nel caso del destination ip cosa devo metterci?
Fai così (con me funzionano):
Allow TCP In from IP [any] To IP [tuo pc con eMule] where source Port is [any] and destination Port is 4662...
Per la porta 4672 devi avere UDP In al posto di TCP In (poi come sopra con porta 4672 invece della 4662)...
albortola
15-06-2007, 19:39
in emule, se andate in server, nel riquadro in basso a dx la voce 'stato' sotto 'kad rete' rimane 'firewalled'?
edit: ora è 'connesso' :)
ps: l'interfaccia di questo firewall mi piace, anche se non capisco perchè per mettere appunto emule bisogna fare salti mortali simili.:mbe:
perfetto..ero andato un po' in panico perchè emule non funzionava anche dopo aver seguito la guida..poi mi sono accorto che avevo una voce in network monitor settata su 'block' :p
valerio_s5
15-06-2007, 21:55
raga nn so perchè a me nn funziona...nn riesco ad andare cn emule......uffaaaaaaaaaa
ma comodo rallenta la connessione di internet? perchè adex ho jetico ma nonostante riesco a usarlo bene non ho voglia ogni volta di decodificare i messaggi che mi manda mentre con comodo mi ero trovato bene.
1 altra cosa: quanto occupa +o- di ram?(comodo)
valerio_s5
16-06-2007, 12:42
Fai così (con me funzionano):
Allow TCP In from IP [any] To IP [tuo pc con eMule] where source Port is [any] and destination Port is 4662...
Per la porta 4672 devi avere UDP In al posto di TCP In (poi come sopra con porta 4672 invece della 4662)...
ciao senti
ho fatto quello che hai detto.... in destination ip ho messo l'ip statico che ho assegnato al pc su cui si trova emule.... ovviamente ho il router e ho creato gia delle regole per le porte utilizzate da emule.
ma nn funziona niete mi da sempre id basso
ciao senti
ho fatto quello che hai detto.... in destination ip ho messo l'ip statico che ho assegnato al pc su cui si trova emule.... ovviamente ho il router e ho creato gia delle regole per le porte utilizzate da emule.
ma nn funziona niete mi da sempre id basso
Anch'io sto dietro a un router. Devi assegnare al tuo pc un ip statico del tipo 192.168.1.x e nella configurazione del router aprire le due porte TCP e UDP in ingresso e uscita all'indirizzo statico del tuo pc 192.168.1.x.
Ora segui questa guida e applica le due regole come sono specificate nella guida:
http://www.emule.it/guida_emule/config_porte/comodo.asp
Io al posto di A range of port ho messo A single port e tutto mi funziona benissimo. Lascia IP Any dappertutto.:)
ma comodo rallenta la connessione di internet? perchè adex ho jetico ma nonostante riesco a usarlo bene non ho voglia ogni volta di decodificare i messaggi che mi manda mentre con comodo mi ero trovato bene.
1 altra cosa: quanto occupa +o- di ram?(comodo)
non saprei quale firewall mettere per non appesantire troppo il pc...
non saprei quale firewall mettere per non appesantire troppo il pc...
se nn vuoi appesantire e vuoi cmq essere protetto ai livelli di comodo l'unica sluzione è Jetico
in che termini comodo è più pesante di jetico? ram cpu ecc
andrea.ippo
18-06-2007, 10:24
Li ho provati entrambi:
Jetico 1 stava sui 10 mega tra RAM e file di paging.
Comodo sui 45MB totali.
La differenza c'è ma con un PC decente non si avverte neanche molto
Io sono passato da Jetico a Comodo perché:
1-Comodo è più sicuro
2-Comodo è più facile da configurare (regole, Lan ecc)
3-Comodo non mi rallenta nel download con emule. Solo per accodare 500 fonti con Jetico ci mettevo circa 6-8 ORE! Con Comodo un minuto-due,e che te lo dico a fare, scarico molto prima.
Salve a tutti. Usavo Jetico e ora sto provando Comodo e mi ritrovo un po' spaesato. primi dubbi:
1)è normale che non mi abbia mai chiesto se "svchost" e "system" possano accedere alla rete? Eppure nella finestrella del traffico appena inserisco il cavo di rete vedo che comunicano...
2)la prima volta che ho aperto firefox e thunderbird mi ha mandato due richieste per agire come server e per accedere alla rete. Perchè la richiesta di agire come server? Io in jetico avevo solo le regole "access to network" e una serie di tcp outbound connection su porte scelte da me. Come posso replicare una situazione simile anche in comodo?
Grazie
Ciao
Ho il Firewall di Comodo e stò downloadando World of Warcraft, mi dice che la protezione del firewall può rallentare il download.
Nella lista dei firewal da configurare non c'è comodo.
Cosa posso fare?
Questo è quello che dice la pagina web
Software firewall is an application installed on the computer or provided by the Operating System that actively blocks communication between the computer and the internet. The Blizzard Downloader requires that ports 3724 and 6112 be open. It can also benefit from having ports 6881 through 6999 open.
Ciao
Ho il Firewall di Comodo e stò downloadando World of Warcraft, mi dice che la protezione del firewall può rallentare il download.
Nella lista dei firewal da configurare non c'è comodo.
Cosa posso fare?
Questo è quello che dice la pagina web
Software firewall is an application installed on the computer or provided by the Operating System that actively blocks communication between the computer and the internet. The Blizzard Downloader requires that ports 3724 and 6112 be open. It can also benefit from having ports 6881 through 6999 open.
Penso che il procedimento sia quello di aprire le suddette porte, allo stesso modo di come si aprono per il mulo su comodo.
Cerca nelle pagine indietro :)
Chill-Out
22-06-2007, 16:35
Tecnicamente devi abilitare sia in entrata che in uscita le connesione Tcp sulle porte 3724 e 6112. La procedura non la conosco non uso Comodo.
DigiLuca
23-06-2007, 08:49
In questi giorni stò provando la VPN di Relakks,ma ho problemi con Comodo nel senso che la normale navigazione avviene senza problemi di sorta,invece se avvio uTorrent con Comodo aperto non riesco a farlo funzionare ed in basso ho sempre il triangolo giallo che segnala problemi.
Ho provato a chiudere Comodo e riavviare uTorrent e tutto funziona bene ed ottengo subito il pallino verde.
Ho creato delle regole in Comodo ma non riesco a trovare la giusta configurazione,qualcuno ha già dovuto affrontare questo problema e l'ha risolto?
Capitan_J
23-06-2007, 09:36
In questi giorni stò provando la VPN di Relakks,ma ho problemi con Comodo nel senso che la normale navigazione avviene senza problemi di sorta,invece se avvio uTorrent con Comodo aperto non riesco a farlo funzionare ed in basso ho sempre il triangolo giallo che segnala problemi.
Ho provato a chiudere Comodo e riavviare uTorrent e tutto funziona bene ed ottengo subito il pallino verde.
Ho creato delle regole in Comodo ma non riesco a trovare la giusta configurazione,qualcuno ha già dovuto affrontare questo problema e l'ha risolto?
Ciao.
Io con uTorrent ho le regole impostate così:
Destination->Any
Port->Any
Protocol->TCP/UDP (sia In sia Out)...
Come Parent Path ho ->
c:\windows\system32\rundll32.exe
c:\windows\explorer.exe
...\firefox
Spero ti sia utile :)
VashTheStampede83
23-06-2007, 09:47
Ho un adomanda.
Ho appena installato Comodo, che differenza c'è quando utilizzando un programma lui ti chiede se permettere o no la connessione alla rete, e quindi lo aggiunge ai programmi consentiti, e inserire manualmente le porte con delle regole ad-hoc.
Cioè io non vorrei per ogni programma stare a cercare le porte che usa e inserire le regole, tipo con counter-strike, basta che abilito il software o devo inserire a mano tutte le porte?
wizard1993
23-06-2007, 09:50
Ho un adomanda.
Ho appena installato Comodo, che differenza c'è quando utilizzando un programma lui ti chiede se permettere o no la connessione alla rete, e quindi lo aggiunge ai programmi consentiti, e inserire manualmente le porte con delle regole ad-hoc.
Cioè io non vorrei per ogni programma stare a cercare le porte che usa e inserire le regole, tipo con counter-strike, basta che abilito il software o devo inserire a mano tutte le porte?
al 90% dei programmi basta la domanda che lui pone; poi per alcuni è necessaria una config manuale; vedi emule utorrent & C
VashTheStampede83
23-06-2007, 09:58
...dato che numerosi utenti mostrano un certo disagio nell'affrontare questo firewall farò uno schema riassuntivo sul funzionamento di eMule(ed2k+kad).
eMule(indipendemente dal firewall che utilizzate), lavora così:
1)TCP IN
-Source IP: Any
-Source port: Any
-Destination IP: IP del computer o Zone(dietro router per esempio)
-Destination port: TCP di eMule
2)TCP OUT
-Source IP: IP del computer o Zone(dietro router per esempio)
-Source port: Any
-Destination IP: Any
-Destination port: Any
3)UDP IN
-Source IP: Any
-Source port: Any
-Destination IP: IP del computer o Zone(dietro router per esempio)
-Destination port: UDP di eMule
4)UDP OUT
-Source IP: IP del computer o Zone(dietro router per esempio)
-Source port: UDP di eMule
-Destination IP: Any
-Destination port: Any
Come potete vedere i problemi nascono tutti al punto 2 in quanto la source port per il TCP Out va da 0 a 65535. Dalla 1025 alla 65535 si è "abbastanza scicuri" ma da 0 a 1024(WKS), ci sono un sacco di porte ambigue(alcune delle quali pericolose), e aprire su un firewall l'intero range quindi comporta scoprirsi a ogni genere d'attacco.
...continua...
p.s. sono in attesa di riscontri dal sito ufficiale in caso di risposta affermativa o sviluppi posterò lo schema completo per le regole.
Ciao Ciamba, vedo che sei molto ferrato nel materia.
Ti voglio chiedere ma il problema che tu poni in tcp out si intende da emule verso la rete, quindi in teoria non apri le porte in ingresso, quindi non è che ci si espone a grossi rischi.
Io credo che il problema nasca solo per le connessioni in ingresso...
....sparo cazzate forse?
Io per far andare emule ho semplicemnte creato 2 regole (in/out) per la porta tcp e per la porta udp. Nessun problema di id o firewalled.
Considera che poi io sono dietro un router con aperte in ingresso solo le suddette porte per emule!
VashTheStampede83
23-06-2007, 09:59
al 90% dei programmi basta la domanda che lui pone; poi per alcuni è necessaria una config manuale; vedi emule utorrent & C
Grazie wizard. Infatti se emule.exe c'è o non c'è nella lista delle application comodo se ne frega.Basta che ci siano le 2 regoline di cui parlavo nel post precedente!
Mi è venuta un altra domanda, se avviato emule, comodo non mi ha chiesto nulla se farlo accedere o meno alla rete; questa siituazione potrebbe ripetersi anche per altri software?Io voglio avere toatale controllo anche sugli applicativi che si connettono e non solo gestire le porte....come la mettiamo?Se un ipotetico virus.exe accede a internet ee comodo non mi dice nulla?
Provo a darmi una risposta: sull opzioni generali in nella scheda advanced e segnalata la spunta su non chiedere nulla se l'applicazione è certificata da comodo. CHe emule sia certificata? Mi sembra strano che emule si e ad esempio messenger no!
EDIT:Ho appena fatto la prova, levando la spunta sull'opzione mi chiede se far accedere emule.exe alla rete!
ragazzi scusate la domanda, qualcuno mi spiegherebbe come settare comodo per emule??perchè non ci ho capito molto:doh: :muro: ..grazie in anticipo...:D
Capitan_J
23-06-2007, 14:08
ragazzi scusate la domanda, qualcuno mi spiegherebbe come settare comodo per emule??perchè non ci ho capito molto:doh: :muro: ..grazie in anticipo...:D
Io ho uqeste:
Destination-> range:0.0.0.0 - 255.255.255.255
Port-> 0 - 65535
TCP/UDP In/Out
Poi nelle Rules:
TCP In->source: ANY - destination: IP tuo pc - porta: quella TCP da te scelta
UDP In->source: ANY - destination: IP tuo pc - porta: quella UDP da te scelta
:D
Io ne ho una:
Destination-> range:0.0.0.0 - 255.255.255.255
Port-> 0 - 65535
TCP/UDP In/Out
:D
scusa ma non ci capisco niente...:muro: ..cosa sarebbe 0.0.0.0 - 255.255.255.255??
Capitan_J
23-06-2007, 14:19
scusa ma non ci capisco niente...:muro: ..cosa sarebbe 0.0.0.0 - 255.255.255.255??
Devi controllare in Application Monitor se hai questa regola (creata in automatico da Comodo):
Se vedi qualcosa di strano la rimuovi, apri eMule e lo connetti, poi dai il via libera agli avvisi di Comodo...
Devi controllare in Application Monitor se hai questa regola (creata in automatico da Comodo):
Se vedi qualcosa di strano la rimuovi, apri eMule e lo connetti, poi dai il via libera agli avvisi di Comodo...
ah ok...adesso provo...grazie intanto..;)
VashTheStampede83
25-06-2007, 09:39
Devi controllare in Application Monitor se hai questa regola (creata in automatico da Comodo):
Se vedi qualcosa di strano la rimuovi, apri eMule e lo connetti, poi dai il via libera agli avvisi di Comodo...
La regola sulla scheda application è inutile, ho provato sia con che senza, sempre id alto e kad connesso; ovviamente con le regole delle porte nell'altra scheda inserite!
Capitan_J
25-06-2007, 12:06
La regola sulla scheda application è inutile, ho provato sia con che senza, sempre id alto e kad connesso; ovviamente con le regole delle porte nell'altra scheda inserite!
Si, però per sicurezza gli ho dato il via libera...un paio di volte Comodo ha fatto le bizze con le applicazioni e ho dovuto rimuovere e cliccare su Allow quando me lo richiedeva...
dtpancio
25-06-2007, 18:25
Non ci crederete ma da ieri sera avrò dedicato più di 10 ore pensando ad un firewall da installare, e non cazziatemi se ciò che sto per chiedere è riassunto qua è là nelle 40 pagine precedenti questa...a forza di leggere in giro, ho gli occhi che chiedono pietà!
Premesso che dopo aver visitato PCFLank ero praticamente sicuro di metter su Outpost, mi sn poi accorto che non era il migliore, e soprattutto va in conflitto con un programma di calcolo distribuito (United Devices), problema irrisolto.
Così oggi ho provato questo Commodo..
L'interfaccia è carina, ma il firewall lo trovo molto poco intuitivo. Outpost ho imparato subito ad usarlo, e creare regole personalizzate, inoltre aveva più presets. Con questo al momento mi ritrovo a fare Allow su praticamente tutto, senza sapere bene cosa fare..e giusto per sapere, non sono affatto niubbo.
Vi vorrei mostrare quindi come sono attualmente le mie regole, in cerca di suggerimenti, cambiamenti ecc..
- a monte c'è un router Netgear DG834G, con firewall attivo, con le seguenti regole: tutto permesso in uscita, tutto bloccato in entrata, tranne le porte 4662 e 4672 per emule.
Application monitor:
http://img517.imageshack.us/img517/4102/applicationmonitorow2.th.jpg (http://img517.imageshack.us/my.php?image=applicationmonitorow2.jpg)
(la regola su svchost.exe l'ho fatta in base alla guida trovata su wininizio.it ma non so se è giusta.. http://www.wininizio.it/forum/index.php?act=Attach&type=post&id=13881)
Network monitor:
http://img482.imageshack.us/img482/4269/networkmonitorry9.th.jpg (http://img482.imageshack.us/my.php?image=networkmonitorry9.jpg)
(le prime due entries riguardano emule, mentre la terza e la quarta sono per la trusted network, cioè la lan del router, che ho impostato essere da 192.168.0.1 a 192.168.0.255, anche se in pratica al max stan connessi pc e portatile (192.168.0.2/192.168.0.3). Le altre dovrebbe averle fatte lui automaticamente)
Capitan_J
25-06-2007, 20:57
Ciao!
Le regole per il mulo vanno bene...
Io però in Network Monitor ho queste 2 regole:
BLOCK-> TCP/UDP In from IP [Any] to IP [Any] where Source Port is IN [135,136,137,138,139,455,500,] and Destination Port is [Any]
BLOCK-> TCP/UDP Out from IP [Any] to IP [Any] where Source Port is [Any] and Destination Port is IN [135,136,137,138,139,455,500,]
e in Application Monitor ho lasciato svchost.exe su Allow [Any] [Any].
Le due regole sopra le ho lette in questo thread (o in quello di Comodo, non ricordo :D )
dtpancio
25-06-2007, 21:14
Ciao!
Le regole per il mulo vanno bene...
Io però in Network Monitor ho queste 2 regole:
BLOCK-> TCP/UDP In from IP [Any] to IP [Any] where Source Port is IN [135,136,137,138,139,455,500,] and Destination Port is [Any]
BLOCK-> TCP/UDP Out from IP [Any] to IP [Any] where Source Port is [Any] and Destination Port is IN [135,136,137,138,139,455,500,]
e in Application Monitor ho lasciato svchost.exe su Allow [Any] [Any].
Le due regole sopra le ho lette in questo thread (o in quello di Comodo, non ricordo :D )
grazie mille! non ci crederai ma ho trovato le stesse regole nel forum ufficiale italiano di comodo nello stesso istante che ho letto il tuo post!
Mi pare di capire quindi che a parte queste regole standard di base nel Network Monitor, in Application Monitor, se si conosce l'applicazione, di può permetterle tutto.
Capitan_J
25-06-2007, 21:20
cut
Mi pare di capire quindi che a parte queste regole standard di base nel Network Monitor, in Application Monitor, se si conosce l'applicazione, di può permetterle tutto.
Si esatto.
...ho letto un po' ovunque che le porte di cui sopra vanno bloccate perché possono essere sfruttate per penetrare nel sistema...
dtpancio
25-06-2007, 21:42
Ho disabilitato Do Protocol Analysis per fare funzionare la rete Kad. Beh dallo stato di connessione di emule risulto essere connesso e non firewalled, eppure i pallini sono tutti arancioni..
sempre sul forum di comodo avevo letto di regole più specifiche per emule..
ah poi volevo chiederti una cosa, in riferimento all'Application monitor. Se puoi controlla un attimo l'immagine che ho postato. Ci sono diverse voci per firefox, 5 per l'esattezza, in cui ce ne sono 2 paia uguali e una che dovrebbe comprenderle tutte. Ciò che cambia è l'applicazione parente (thunderbird, acrobat e explorer).
Non posso fare un'unica regola tipo Allow, Any, Any, TCP/UDP, In/Out e senza specificare l'applicazione parente? Oppure, anche lasciando le varie applicazioni parenti (per maggiore sicurezza), non posso unire le regole di In e Out se uguali in tutto il resto?
P.S. Dalle informazioni reperite qua e sul forum ufficiale, mi sono permesso di creare questo specchietto riassuntivo, che salvo sviste dovrebbe rappresentare una giusta configurazione (almeno di base) delle regole, secondo uno scenario direi molto frequente:
http://img518.imageshack.us/img518/1810/comodonetworkmonitorrv7.th.jpg (http://img518.imageshack.us/my.php?image=comodonetworkmonitorrv7.jpg)
Io a sto comodo non riesco a fargli capire che emule è ok.
Non mi apre le porte, già impostato tutte le regole possibili e immaginabili:muro: :muro: :mc:
dtpancio
25-06-2007, 23:36
Io a sto comodo non riesco a fargli capire che emule è ok.
Non mi apre le porte, già impostato tutte le regole possibili e immaginabili:muro: :muro: :mc:
come regole bastano quelle che ho postato, poi bisogna che se hai un router con firewall siano aperte pure lì. inoltre non va dimenticato di togliere la spunta a "Do Protocol Analysis". Sicuramente avrai già fatto tutto ciò, allora non ti posso aiutare..magari controlla l'ordine delle tue regole..
Adalberto
26-06-2007, 00:14
....
Application monitor:
http://img517.imageshack.us/img517/4102/applicationmonitorow2.th.jpg (http://img517.imageshack.us/my.php?image=applicationmonitorow2.jpg)
(la regola su svchost.exe l'ho fatta in base alla guida trovata su wininizio.it ma non so se è giusta.. http://www.wininizio.it/forum/index.php?act=Attach&type=post&id=13881)
Network monitor:
http://img482.imageshack.us/img482/4269/networkmonitorry9.th.jpg (http://img482.imageshack.us/my.php?image=networkmonitorry9.jpg)
(le prime due entries riguardano emule, mentre la terza e la quarta sono per la trusted network, cioè la lan del router, che ho impostato essere da 192.168.0.1 a 192.168.0.255, anche se in pratica al max stan connessi pc e portatile (192.168.0.2/192.168.0.3). Le altre dovrebbe averle fatte lui automaticamente)
Attenzione che la regola che hai messo per svchost.exe in quel modo autorizza il traffico solo nel range di porte pericolose, ovvero il contrario di come dovrebbe essere. Torna alla schermata Application monitor e nella configurazione del range spunta la casella "Exclude (i.e. NOT the choice below)", in questo modo verrà bloccato il traffico solo per quel range di porte.
Quanto a Emule io uso queste regole che ho trovato sul forum di supporto (se si usa un modem bisogna mettere Destination IP [Any]):
1)Allow TCP in or OUT from IP [Any] to IP 192.168.xx.xx WHERE SOURCE PORT IS [Any] AND DESTINATION PORT IS [porta TCP di Emule]
2)Allow UDP in or OUT from IP [Any] to IP 192.168.xx.xx WHERE SOURCE PORT IS [Any] AND DESTINATION PORT IS [porta UDP di Emule]
Per la Trusted Zone io di solito uso il range di IP delle 2/3 macchine normalmente collegate in rete, o al massimo 192.168.xx.1~192.168.xx.10.
Sposta la regola "IP In" prima di "Ip Out". IP Out lo puoi impostare così: source IP [Any] to destination IP [Any] IP details-IP protocol [Any].
A questo punto manca una regola fondamentale sul blocco IP, la prima regola anti-hacker se vogliamo utile ad esempio per prevenire un port-scan. Questa regola serve per bloccare tutto il traffico in entrata non richiesto dal nostro PC, quindi sicuramente molesto, proveniente da un qualsiasi indirizzo IP esclusa la Trusted Zone (la cui regola va messa, per darle priorità, in una posizione precedente). Ecco la regola:
Action:Block con la spunta sulla casella "create an alert if this rule is fired"
Protocol:IP
Direction:In
Source IP:Any
Destination IP:Any
IP protocol:Any
Ricapitolando
Regola 0: TCP Emule
Regola 1: UDP Emule
Regola 2: altro software (es uTorrent/Azureus)
Regola 3: Allow IP In (Trusted Zone - i pc nella nostra LAN)
Regola 4: Allow IP Out (browser/messaggistica...)
Regola 5: Block IP In (scocciatori)
Le altre regole predefinite create da COMODO
Capitan_J
26-06-2007, 00:25
Ho disabilitato Do Protocol Analysis per fare funzionare la rete Kad. Beh dallo stato di connessione di emule risulto essere connesso e non firewalled, eppure i pallini sono tutti arancioni..
sempre sul forum di comodo avevo letto di regole più specifiche per emule..
Ciao!
Io Do Protocol Analysis ce l'ho addirittura abilitato!!!
http://mazara.ath.cx/uploadimage/images/998Immagine3.JPG (http://mazara.ath.cx/uploadimage/v.php?id=998Immagine3.JPG)
ah poi volevo chiederti una cosa, in riferimento all'Application monitor. Se puoi controlla un attimo l'immagine che ho postato. Ci sono diverse voci per firefox, 5 per l'esattezza, in cui ce ne sono 2 paia uguali e una che dovrebbe comprenderle tutte. Ciò che cambia è l'applicazione parente (thunderbird, acrobat e explorer).
Non posso fare un'unica regola tipo Allow, Any, Any, TCP/UDP, In/Out e senza specificare l'applicazione parente? Oppure, anche lasciando le varie applicazioni parenti (per maggiore sicurezza), non posso unire le regole di In e Out se uguali in tutto il resto?
Io (per es.) per Firefox ne ho una ventina, a seconda della parent application...non so se puoi riunire in una regola unica tutte le parent applications per un programma,ti conviene lasciarle come sono, tanto...
http://mazara.ath.cx/uploadimage/images/46463Immagine1.JPG (http://mazara.ath.cx/uploadimage/v.php?id=46463Immagine1.JPG)
P.S. Dalle informazioni reperite qua e sul forum ufficiale, mi sono permesso di creare questo specchietto riassuntivo, che salvo sviste dovrebbe rappresentare una giusta configurazione (almeno di base) delle regole, secondo uno scenario direi molto frequente:
http://img518.imageshack.us/img518/1810/comodonetworkmonitorrv7.th.jpg (http://img518.imageshack.us/my.php?image=comodonetworkmonitorrv7.jpg)
Ti posto anche le mie regole...così si può fare un confronto:
http://mazara.ath.cx/uploadimage/images/35123Immagine3.JPG (http://mazara.ath.cx/uploadimage/v.php?id=35123Immagine3.JPG)
Capitan_J
26-06-2007, 00:27
Attenzione che la regola che hai messo per svchost.exe in quel modo autorizza il traffico solo nel range di porte pericolose, ovvero il contrario di come dovrebbe essere. Torna alla schermata Application monitor e nella configurazione del range spunta la casella "Exclude (i.e. NOT the choice below)", in questo modo verrà bloccato il traffico solo per quel range di porte.
CUT
No dall'immagine si vede che svchost.exe è bloccato su quelle porte.
Adalberto
26-06-2007, 00:41
No dall'immagine si vede che svchost.exe è bloccato su quelle porte.
ora mi accorgo che ha selezionato Action:Block invece che Allow
quanto scritto sopra vale solo con Action Allow per consentire il traffico all'applicazione fidata escluse le porte 135-139
Adalberto
26-06-2007, 00:45
edit
dtpancio
26-06-2007, 00:49
Non litigate, tanto il problema non si pone, l'ho tolta del tutto..:D
E inoltre quelle due immagini là non sono più attendibili..il network monitor attualmente è quello che ho postato nell'ultima..
le regole le ho prese dal forum ufficiale, su consiglio del moderatore, tale pandlouk, che pare viva di pane e comodo..:asd:
il topic in questione è questo, e mi pare di aver seguito tutto alla lettera:
http://forums.comodo.com/italiano_italian/regole_per_il_network_monitor-t5246.0.html
sempre lì dovrebbe esserci scritto (ma l'ho trovato anche altrove) che per far funzionare la rete kad, bisogna appunto togliere la spunta a Do Protocol Analysis.
Guardando le tue regole, Captain_J, mi sn accorto che la regole sulle porte non sicure, va messa prima di quella che abilita tutto..
come regole bastano quelle che ho postato, poi bisogna che se hai un router con firewall siano aperte pure lì. inoltre non va dimenticato di togliere la spunta a "Do Protocol Analysis". Sicuramente avrai già fatto tutto ciò, allora non ti posso aiutare..magari controlla l'ordine delle tue regole..
Bho, ho provato a rimetterle ma non cambia nulla...
Bhe, rimarrò con il firewall disattivato quando c'e' emule aperto
TROPPO_silviun
26-06-2007, 10:48
Bho, ho provato a rimetterle ma non cambia nulla...
Bhe, rimarrò con il firewall disattivato quando c'e' emule aperto
Ma hai verificato che le porte impostate in emule e in comodo siano aperte nel router, se no è ovvio che non si colleghi .. alla mia prima esperienza avevo dimenticato questa impostazione e nemmeno si collegava
Ma hai verificato che le porte impostate in emule e in comodo siano aperte nel router, se no è ovvio che non si colleghi .. alla mia prima esperienza avevo dimenticato questa impostazione e nemmeno si collegava
Non ho un router
VashTheStampede83
26-06-2007, 19:41
qual'è il vantaggio di bloccare alcune porte di svchost?Io come diceva qualcun'altro l'ho abilitato su tutte le porte!
@ dtpanico: Poi ricordati che se hai un router con solo aperte le 2 porte di emule, bloccare le porte in ingresso su comodo è un per di più!
dtpancio
27-06-2007, 01:59
Ecco qua uno specchietto su come impostare al meglio il network monitor..è approvato dal mod. del forum ufficiale quindi si può stare tranquilli..:D
http://img401.imageshack.us/img401/8696/comodonetworkmonitorpe3.th.jpg (http://img401.imageshack.us/my.php?image=comodonetworkmonitorpe3.jpg)
Ciao a tutti...
Con Comodo non mi funziona il download degli aggiornamenti di Windows e di Antivir :mc: ...Quando lo chiudo invece funzionano! :confused: Come lo devo impostare??
Grazie mille :help:
Capitan_J
27-06-2007, 13:17
Ciao a tutti...
Con Comodo non mi funziona il download degli aggiornamenti di Windows e di Antivir :mc: ...Quando lo chiudo invece funzionano! :confused: Come lo devo impostare??
Grazie mille :help:
La prima cosa che mi viene in mente:
Hai visto se in Application Monitor c'è ALLOW su explorer.exe, misiexec.exe e svchost.exe?
Ecco qua uno specchietto su come impostare al meglio il network monitor..è approvato dal mod. del forum ufficiale quindi si può stare tranquilli..:D
http://img401.imageshack.us/img401/8696/comodonetworkmonitorpe3.th.jpg (http://img401.imageshack.us/my.php?image=comodonetworkmonitorpe3.jpg)
vi ho aggiornato il post iniziale con lo specchiettino sopra...
Se avete altro da inserire, segnalatemelo pure via PVT.
Sarebbe molto più bello xò se qualcuno che utilizza Comodo si prendesse la briga di RIAPRIRE un thread ufficiale visto che io NON seguo per nulla questo firewall...:(
VashTheStampede83
28-06-2007, 17:01
Ecco qua uno specchietto su come impostare al meglio il network monitor..è approvato dal mod. del forum ufficiale quindi si può stare tranquilli..:D
http://img401.imageshack.us/img401/8696/comodonetworkmonitorpe3.th.jpg (http://img401.imageshack.us/my.php?image=comodonetworkmonitorpe3.jpg)
Interessante la parte di comunicazione tra i due pc, in che senso è più sicura della trusted network?Con quelle regole che limitazione hai dal pc al notebook?
Per il resto, penso che aggiungerò le regole in rosso?A che porte fanno riferimento?In teoria quelle porte non sono già bloccate dal firewall del router?E' solo una "doppia" sicurezza?
dtpancio
28-06-2007, 21:18
Interessante la parte di comunicazione tra i due pc, in che senso è più sicura della trusted network?Con quelle regole che limitazione hai dal pc al notebook?
Per il resto, penso che aggiungerò le regole in rosso?A che porte fanno riferimento?In teoria quelle porte non sono già bloccate dal firewall del router?E' solo una "doppia" sicurezza?
Premesso che il frutto di questo specchietto è questo topic: http://forums.comodo.com/italiano_italian/regole_per_il_network_monitor-t5246.0.html
È più sicuro perché crei delle coppie specifiche tra i vari host della rete..in questo modo se aggiungi un pc, non sarà abilitato a comunicare con questo..invece con la trusted zone, tutto ciò che succede nella lan è lecito. metti che qualcuno si intrufoli nella tua rete wireless se l'hai..ok che c'è la crittografia e tutto quanto, ma è una sicurezza in più.
Peccato che ieri sera ho acceso il portatile e non andava la condivisione, quindi ho risolto temporaneamente mettendo in testa alle regole, la trusted zone. Ho chiesto cmq lumi al mod. del forum di comodo, per capire cosa c'è che non va (le regole sono pari pari quelle che ha indicato lui..).
Le regole che bloccano alcune porte ci sono invece perché quelle sono porte che utilizzano alcuni malware. Non è una doppia sicurezza, perché di default un router chiude tutte le porte IN INGRESSO, mentre tutte le porte IN USCITA sono aperte. In questo modo invece, hai sì una doppia protezione per le porte in ingresso (già chiuse dal router), ma le chiudi anche in uscita.
VashTheStampede83
29-06-2007, 17:22
Le regole che bloccano alcune porte ci sono invece perché quelle sono porte che utilizzano alcuni malware. Non è una doppia sicurezza, perché di default un router chiude tutte le porte IN INGRESSO, mentre tutte le porte IN USCITA sono aperte. In questo modo invece, hai sì una doppia protezione per le porte in ingresso (già chiuse dal router), ma le chiudi anche in uscita.
Immaginavo, comunque bloccare le porte in uscita non sò fino a che punto aumenti la sicurezza. Mi spiego, la maggior parte dei malware lasciano aperte delle porte sul pc (in ingresso) per permettere al truffatore di turno di collegarsi illecitamente al tuo pc. Ma se alla fine le porte che il malware lascia aperte sul pc (in ingresso) sono chiuse dal firewall hardware, chiudere quelle in uscita è quasi inutile.
ciao,
ho una domandina per voi.
sul pc vecchio usavo zone alarm, una versione vecchia (che mi sembrava fosse free...) ora ho comprato un pc nuovo (con Vista) e ho notato che zone alarm è solo a pagamento..
quindi sono finito in questo tread...
io sono newbieissimo x quanto riguarda i firewall, con zone alarm mi limitavo a cliccare sulla finestrolla x impedire che alcuni sw si collegassero o poco più...
questo Comodo, è effettivamente comodo? x un inesperto come me?
grazie
dtpancio
02-07-2007, 12:54
comodo lavora su un livello diverso, è un packet filter firewall, a differenza di zone alarm che dovrebbe essere un application level filter. in pratica, mentre con il secondo l'attenzione è riposta sulle applicazioni, e sulle regole create appositamente per esse, il secondo fa un controllo sulle porte e sugli indirizzi, secondo i vari protocolli di comunicazione (IP, TCP, UDP, ICMP, ecc..). Anche con comodo cmq si possono creare regole personalizzate create ad hoc per ogni applicazioni, ma in pratica si tende a creare regole sicure sulle porte e indirizzi, lasciando alle applicazioni la quasi totalità di comunicare.
in definitiva, direi che una volta configurato a dovere (e non è difficile), comodo non disturba più, e se ogni tanto chiede qlcs, gli si può dire sì, senza grossi problemi.
Blue Spirit
02-07-2007, 21:23
Ricordo che fino a qualche tempo fa Comodo aveva delle richieste un pò esose in termini di ram occupata (attorno ai 64mb). E' ancora così? Quanto occupa in media? (con zone alarm 6.1.744 non vado mai oltre i 15-20 mb...)
TROPPO_silviun
02-07-2007, 22:28
Ricordo che fino a qualche tempo fa Comodo aveva delle richieste un pò esose in termini di ram occupata (attorno ai 64mb). E' ancora così? Quanto occupa in media? (con zone alarm 6.1.744 non vado mai oltre i 15-20 mb...)
Ho dato un'occhiata ora al mio task manager, e comodo è presente con 2 processi:
cpf.exe con 17.9 mb e cmdagent da 9 mb ..
dtpancio
03-07-2007, 00:36
ma non mi pare pesante..
Ho dato un'occhiata ora al mio task manager, e comodo è presente con 2 processi:
cpf.exe con 17.9 mb e cmdagent da 9 mb ..
Cmdagent e', forse, legato agli updates di Comod?
TROPPO_silviun
03-07-2007, 09:14
Cmdagent e', forse, legato agli updates di Comod?
L'agent, se non erro, dovrebbe essere legato all'icona che sta nella tasktray (vicino all'orologio di sistema) e che ti permette di configurare il firewall mentre lui è in esecuzione .. almeno io non ho un controllo automatico degli aggiornamenti. Byez
Blue Spirit
03-07-2007, 10:43
Ho dato un'occhiata ora al mio task manager, e comodo è presente con 2 processi:
cpf.exe con 17.9 mb e cmdagent da 9 mb ..
ah bene...allora mi sa che mi deciderò a fare il grande passo e provarlo, anche se mi spaventa un pò la configurazione (con ZA, anche se adeguatamente coperto da software hips, mi sono sempre trovato benissimo...)...grazie
DeadSouls
03-07-2007, 22:15
qualcuno mi sa dire come settare soulseek?
Capitan_J
04-07-2007, 08:46
qualcuno mi sa dire come settare soulseek?
Ciao!
Prova così:
Premesso che hai già scelto una porta per Soulkeep nel menù Options; la prima volta che avvii soulkeep Comodo ti avvertirà con il solito riquadro "Allow" "Deny", tu spunta Remember my answer e clicca su allow;
vai nella scheda Application Control e controlla il protocollo per soulkeep (deve essere "TCP/UDP Out");
ora vai nella scheda Network Monitor e crea la seguente regola ->
Action= Allow
Protocol= TCP or UDP
Direction= In/Out
- - - - - - - - - - - - -
e ora cambia SOLO la Destination Port= porta che hai scelto
nelle opzioni di soulkeep...
DeadSouls
04-07-2007, 10:50
grazie mille risolto
VashTheStampede83
04-07-2007, 17:02
Scusate, ho appena letto sul thread di Active Virus Shield di una incompatibilità con Comodo. Io uso entrambi da un pò e non ho riscontrato alcun problema, anche dal forum ufficiale di Comodo a me sembra che il problema riguardi delle versioni vecchie dei due software. Voi ne sapete niente?Chi li usa entrambi?
Capitan_J
04-07-2007, 18:00
Scusate, ho appena letto sul thread di Active Virus Shield di una incompatibilità con Comodo. Io uso entrambi da un pò e non ho riscontrato alcun problema, anche dal forum ufficiale di Comodo a me sembra che il problema riguardi delle versioni vecchie dei due software. Voi ne sapete niente?Chi li usa entrambi?
Io uso AVS con Comodo sia sul pc desktop che sul laptop...mai avuto problemi di navigazione o altro come è scritto nel forum di comodo :)
DigiLuca
04-07-2007, 18:09
L'incompatibilità con Comodo 2.4 ed AVS esiste,ne sono stato colpito anche io,a volte non riuscivo a navigare od usando ad esempio uTorrent non c'era verso di far uppare a velocità costante.
Eliminato AVS ed installato Antivir,tutto si è risolto.
Vagrant75
05-07-2007, 22:40
:confused: :confused: :confused:
Non riesco a capire, tutto funzionava a meraviglia .... poi di punto in bianco comincia a dirmi che comodo firewall non è attivo ... invece funziona perfettamente :confused:
Ho fatto scan con antivir, con a-squared, con spyware teminator e con prevx ... non c'è assolutamente niente sul pc che non và ....
Addirittura al riavvio mi segnalava windows firewall attivo, ma poi nel pannello di windows firewall questo risultava disattivato :confused:
P.s. Avevo aperto un topic in generale, ma forse è meglio metterlo qui??
VashTheStampede83
06-07-2007, 17:21
Io uso AVS con Comodo sia sul pc desktop che sul laptop...mai avuto problemi di navigazione o altro come è scritto nel forum di comodo :)
:mano:
:mano:
Per circa un mese non ho avuto alcun problema, poi dopo un Windows update ho iniziato ad aver problemi come l'upload dei file bloccato.
Dopo vari ed inutili tentativi ho disinstallato AVS ed ho messo Antivir e tutto funziona alla grande.
Babbo Natale
09-07-2007, 01:49
Ho installato comodo ieri, ho messo tutte le regole del network monitor che ci sono nel post iniziale di Nv25.
Le uniche differenze sono che le regole da 0 a 5 le messe any in source che in destination sono any, e non ho messo la regola per i client torrent che non uso.
i problemi sono 2:
il quick test di Pc Flank mi dice che la porta 135 è aperta (ma le regole 6 e 7 sono impostate in maniera identica a quelle dell'immagine del post iniziale di nv25.
2 domanda, più banale, ma io mica lo trovato, do sta di preciso l'opzione per disattivare il advanced protocol analysis ? :fagiano:
Capitan_J
09-07-2007, 08:39
Ho installato comodo ieri, ho messo tutte le regole del network monitor che ci sono nel post iniziale di Nv25.
Le uniche differenze sono che le regole da 0 a 5 le messe any in source che in destination sono any, e non ho messo la regola per i client torrent che non uso.
i problemi sono 2:
il quick test di Pc Flank mi dice che la porta 135 è aperta (ma le regole 6 e 7 sono impostate in maniera identica a quelle dell'immagine del post iniziale di nv25.
2 domanda, più banale, ma io mica lo trovato, do sta di preciso l'opzione per disattivare il advanced protocol analysis ? :fagiano:
Ciao.
vedi il mio post qui sotto:
http://www.hwupgrade.it/forum/showpost.php?p=17672825&postcount=946
avevo anche postato delle immagini per far vedere meglio le regole e i settaggi che ho usato...
:)
si sa nulla di comodo 3?
sapevo che sarebbe stato tradotto in italiano e che sarebbe uscito a breve :stordita:
mi esce una schermata blu dopo aver avviato emule, sapete di qualche icompatibilita, sotto gira nod32, prevx2, pg
di comodo è uscita l'alpha della 3, ma nn ho ancora avuto occasione di provarla.
nn so se sia uscita una beta nel frattempo...
Babbo Natale
10-07-2007, 09:05
le regole sono le stesse di quelle del thread iniziale
http://img401.imageshack.us/my.php?image=comodonetworkmonitorpe3.jpg
nessuno con queste regole ha mai fatto il quick tet di pc flank?
A me con quelle regole mi dice che c'è la porta 135 aperta.
Capitan_J
10-07-2007, 09:42
le regole sono le stesse di quelle del thread iniziale
http://img401.imageshack.us/my.php?image=comodonetworkmonitorpe3.jpg
nessuno con queste regole ha mai fatto il quick tet di pc flank?
A me con quelle regole mi dice che c'è la porta 135 aperta.
Ciao!
Prova a mettere le regole 6 e 7 in alto e falle scalare fino alle posizioni 1 e 2...
Ragazzi ho qualche domanda per voi!
Ho uno scenario esattamente come quello riportato nel primo messaggio di questa discussione http://img401.imageshack.us/my.php?image=comodonetworkmonitorpe3.jpg
Pc connesso a router (192.168.0.1) con indirizzo 192.168.0.2
Notebook connesso wi-fi al router con 192.168.0.3
Qual'è il mio indirizzo di broadcast? Nell'esempio è il 192.168.0.7, è lo stesso per me?
Volevo poi chiedervi se quella serie di regole devo impostarle su Comodo sia nel pc che nel notebook.
Grazie 1000!
@ttm
dell'immagine che hai postato non riesco a capire la regola con ID 2: nelle altre regole Out (sempre blu) 192.168.0.2 e' messo come "source", in quella e' messo come source in una regola in: come mai?
ALTRA COSA: nelle regole rosse che io sappia la porta da chiudere e' la 445 e non la 455. Cosa mi dici?
dove posso verificare se il mio firewall chiude correttamente tutto? avete qualche link da segnalare?
dove posso verificare se il mio firewall chiude correttamente tutto? avete qualche link da segnalare?
http://www.grc.com/default.htm
http://www.pcflank.com/
Capitan_J
11-07-2007, 12:02
dove posso verificare se il mio firewall chiude correttamente tutto? avete qualche link da segnalare?
Aggiungo anche questo:
https://www.grc.com/x/ne.dll?bh0bkyd2
:)
@ttm
dell'immagine che hai postato non riesco a capire la regola con ID 2: nelle altre regole Out (sempre blu) 192.168.0.2 e' messo come "source", in quella e' messo come source in una regola in: come mai?
ALTRA COSA: nelle regole rosse che io sappia la porta da chiudere e' la 445 e non la 455. Cosa mi dici?
Purtroppo non so aiutarti mi spiace :(
Anch'io ho bisogno di configurare Comodo sia sul pc fisso (192.168.0.2) che sul portatile (192.168.0.3) connessi ad un router (192.168.0.1) e non ho capito se quelle regole devo impostarle su entrambi i computer!
veramente la mia risposta era per cercare di aiutarti ... io con COMODO son a cavallo.
Come ti ho detto sopra non riesco a capire quella regola perche in una regola "IN" in source-address non puoi mettere l'IP del PC su cui stai mettendo la regola. Poi bisogna vedere i casi specifici.
DISCORSO GENERALE: le regole vanno impostate sui singoli PC e relativamente al firewall utilizzato. Se usi su entrambi comodo su entrambi vanno messe. PERO' ATTENZIONE gli indirizzi "source" e "destination" vanno regolati di conseguenza, ricordandoti che COMODO funziona a flussi "IN" e "OUT".
veramente la mia risposta era per cercare di aiutarti ... io con COMODO son a cavallo.
Scusa ho capito male :)
Come ti ho detto sopra non riesco a capire quella regola perche in una regola "IN" in source-address non puoi mettere l'IP del PC su cui stai mettendo la regola. Poi bisogna vedere i casi specifici.
DISCORSO GENERALE: le regole vanno impostate sui singoli PC e relativamente al firewall utilizzato. Se usi su entrambi comodo su entrambi vanno messe. PERO' ATTENZIONE gli indirizzi "source" e "destination" vanno regolati di conseguenza, ricordandoti che COMODO funziona a flussi "IN" e "OUT".
Non capisco nemmeno io quella regola! Ora faccio delle prove e torno !!
Allora, riassumo la mia situazione:
Pc desktop con IP: 192.168.0.2
Router: 192.168.0.1
Il router è configurato con tutte le porte in ingresso CHIUSE, tutte le porte in uscita aperte e con due regole per il funzionamento di Emule che utilizza le porte TCP 20230 UDP 49714.
Comodo configurato in questo modo
http://www.webalice.it/amatis/desktop.jpg
Notebook connesso al router > 192.168.0.3
Comodo configurato in questo modo:
http://www.webalice.it/amatis/notebook.jpg
Può andar bene?
1) Nel PC 192.168.0.2 le regole In/Out abbinate le sdoppierei (sono tre regole a meta').
2) hai lasciato in entrambi i PCs quella regola di cui ti dicevo (che secondo me e' sbagliata).
3) Non ho capito perche' la trust-zone non ti piace e invece ti piace di piu' come hai fatto tu ?
PROVA e dicci cosa succede... se funziona e cosa non funziona (secondo me il prog che usa le porte 20230 49714).
ho seguito le indicazioni del forum di comodo (http://forums.comodo.com/italiano_italian/regole_per_il_network_monitor-t5246.45.html) seguendo questo http://img401.imageshack.us/my.php?image=networkmonitorqw0.jpg
Emule funziona con ID Alto.
La Trusted zone è meglio?
Ciao a tutti, da ieri ho questo FW, non male!
Ho problemi a far accedere alle mie cartelle condivise all'interno della rete aziendale, e ho anche problemi ad accedere io alle loro..
Ho bloccato qualche servizio importante?
Grazie
@ ttm
Non so se sia meglio la trusted-zone o come hai fatto tu ... speravo che tu avessi scelto questa via perche' avevi letto delle guide apposite, allora ero curioso di leggerle anche io. Penso solo che la Trusted-zone e' fatta apposta per aprire solo cio' che serve, mentre il metodo artigianale potrebbe aprire anche cose che non servono.
Invece per il fatto delle regole IN-OUT insieme, avevo letto sul forum ufficiale di comodo che bisognava seperare la regola in-out in due regole (una IN e una OUT).
Poi se tutto funziona sei a posto, al max puoi fare delle prove per renderti conto come COMODO opera.
http://img517.imageshack.us/img517/8193/clipboard01dq9.jpg (http://imageshack.us)
..
Babbo Natale
12-07-2007, 20:27
Ciao!
Prova a mettere le regole 6 e 7 in alto e falle scalare fino alle posizioni 1 e 2...
Ciao!
Provato, ma non cambia nulla, comunque shield up! di grc dice che è chiusa, pc flank la pensa diversamente :mbe:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.