|
|
|
![]() |
|
Strumenti |
![]() |
#11981 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
![]() Si, possiedo 2 PC ma non condivido nulla tra loro, solo la connessione del Router, basta.
__________________
Trattative Mercatino |
|
![]() |
![]() |
#11982 | ||
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Quote:
I log della rete fisica sono puliti adesso,...mi sembra sia ok adesso ![]() Quote:
Per le altre credo vada bene. La lan funziona fisica è ok, la virtuale esce su internet ma non comunica con la fisica. dovrei essere a buon punto adesso ![]() Grazie per il supporto Quindi adesso: ![]() ![]() ![]() Che ne dite? Ultima modifica di maxx1973 : 16-02-2010 alle 07:01. |
||
![]() |
![]() |
#11983 | |||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
![]()
__________________
Try again and you will be luckier.
|
|||
![]() |
![]() |
#11984 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 577
|
|
![]() |
![]() |
#11985 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
Cmq le regole per la LAN le avevamo già fatte e funzionavano bene, quindi non ti servono le regole che ti ha suggerito Xaolao ![]() Se vuoi aggiungere le regole di blocco per le porte 135/139, 445 e 500 devi solo mettere queste regole sotto alle 6 regole per la LAN che hai già, proprio come ti ha detto di fare Sirio ![]() Avere troppe regole ed in croddizione tra loro non aiuta, anzi rallenta il firewall, che deve fare più controlli. Non so se mi sono spiegata ![]() Hai messo in cima 2 regole per permettere una parte del traffico della LAN, poi le regole per bloccare le porte, e di nuovo le regole per il traffico della LAN. Molto meglio come ha suggerito Sirio: in cima le regole per la LAN, poi le regole per il blocco delle porte. Ciao ciao ![]() Edit: sono una stordita ![]() Ho trovato solo ora il modo di ingrandire le immagini, non serve che le riuppi ![]() Ora che le vedo ti dico che le regole globali che hai fatto non mi piacciono proprio. Così non c'è una regola di blocco per le porte 137e 138, quindi nelle regole globali non hai un filtro per gli attacchi NetBios. Secondo me è molto meglio fare come ti ha detto Sirio. Metti in cima le 6 regole per le LAN (correggi la regola per il traffico in entrata nell'area locale #1 che non so come è diventata COnsenti invece di Blocca) e sotto le regole di blocco delle porte così some le trovi in prima pagina.
__________________
Servizi di XP ~ Servizi di Vista ~ Software per masterizzazione: ImgBurn ~ Masterizzatori Lite-On/Sony/Optiarc ~ Promo di Programmi e Utility ~ Promo di Antivirus e Suite Ultima modifica di Roby_P : 16-02-2010 alle 10:19. |
|
![]() |
![]() |
#11986 | |
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Quote:
![]() Comunque non è un problema; ho capito finalmente il discorso della posizione delle regole che non deve essere casuale come pensavo....dai e dai ci sono arrivato... ![]() Quindi sposto su tutta la lan e sotto le eventuali regole per il blocco delle porte che tra l'altro non sono necessarie. p.s. lo facevo per tenere in allenamento il FW....apri, chiudi, riapri, chiudi...o bene bene o male male ![]() Grazie ancora Roby, sei stata chiarissima e grazie anche per la pazienza. ![]() Buona giornata. EDIT: ok, cmq sposto su le lan; blocco in entrata la #1 e sotto le regole per il blocco delle porte. Credo di avere capito ![]() Ciao ciao Ultima modifica di maxx1973 : 16-02-2010 alle 10:30. |
|
![]() |
![]() |
#11987 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Queste regole servono nel caso che condivida o non condivida file/cartelle?? Perchè io non ho una LAN, solo più pc collegati allo stesso router e non ho avuto bisogno di nessuna regola, non ho blocchi legati a richieste dei miei pc nel LOG del firewall. E vanno fatte così solo per chi usa Win7 oppure per tutti? Non abbiamo mai fatto regole per l'IGMP prima ![]() Ciao ciao ![]() |
![]() |
![]() |
#11988 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
lui mi ha postato solo il log e pensavo ci fosse qualche comunicazione non inclusa nelle sue regole che ancora era impedita @Maxx la rete 1 era quella reale? con cui devi avere la possibilità di condividere files? mentre la 2 e la 3 erano quelle virtuali, giusto? con cui volevi avere meno permessi possibile? allora per queste potresti cancellare le regole create in automatico e generiche e poi, guardando il log, inserire (sempre sopra le altre regole globali) regole specifiche
__________________
![]() ![]() Ultima modifica di Xaolao : 16-02-2010 alle 12:13. |
|
![]() |
![]() |
#11989 | |
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Quote:
![]() Allora ricapitoliamo: Lan #1 fisica (quella reale dove condivido i files, ecc.) Lascio le regole così e sotto metto i blocchi per le porte (135 - 139 - 445 - 500)? Lan #2 e #3 cancello le regole generali, guardo i log ed inserisco regole specifiche sopra le altre regole globali e blocco tutto il resto. Deve essere così? Altrimenti non ho capito.. ![]() Scusate. Grazie ![]() |
|
![]() |
![]() |
#11990 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
se nella LAN 1 condividi files, non serve che cambi il permesso da Consenti in Blocca, deve rimanere Consenti metti le regole in questo ordine: -Cons LAN1 -Cons LAN1 -Cons LAN2 -Bloc LAN2 -Cons LAN3 -Bloc LAN3 -135-139 -445 -500 -regole base di CIS se così vedi che tutto è OK (riesci a fare tutto quello che devi, nessun comunicazione nel log impedita ecc.), in futuro puoi provare a eliminare le regole per le LAN 2 e 3 e al loro posto limitare i permessi a quelle comunicazioni che il log ti segnala una volta rimosse tali regole ciao ![]()
__________________
![]() ![]() |
|
![]() |
![]() |
#11991 | |
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Quote:
![]() Ok, adesso è chiaro; stasera faccio la modifica e vediamo come procede. Ok, anche per le successive modifiche; intanto guardo come va così, poi provo a fare come dici. Ti ringrazio ancora ![]() ![]() |
|
![]() |
![]() |
#11992 |
Senior Member
Iscritto dal: May 2008
Messaggi: 4278
|
2 problemi con Comodo solo firewall:
a) ho notato che se installo il firewall Comodo sul SO windowsXP,e poi da avvanzate faccio aggiornamenti, mi si aggiorna regolarmente Comodo! la stessa versione di COMODO(l'ultima disponibile,..)installata invece sia su windows7 32 che 64 bit..se faccio aggiornamenti, mi dice nessun aggiornamento disponibile mah...forse Comodo non funge bene su seven? calcolate che prima di questa versione..ne avevo installata una leggermente precedente di Comodo..e li partiva l'aggiornamento ma si fermava al 3%.. e sono passata appunto a questa nova versione..ma non aggiorna mah...calcolando che poi su seven piu di una volta a qualche riavvio..dice Comodo ha smesso di funzionare ecc ecc.. soluzioni? _>_____________________________________________________ b) generalmente ad una nuova installazione del SO,metto sempre comodo in mod apprendimento.. poi dopo un poco di tempo..lo metto in sicuro..e in policy esamino trutti i permessi che ha messo in apprendimento,nel caso di dubbi i sospetti li elimino.. ho fatto quyesto controllo..e ho trovato un blocco in rosso proprio sull'aplicazione comodo ![]() ![]() volevo eliminarla o ca,mbiare regola dicendo che era ok..ma non lo permette..dice che devo farlo da policy predefiniti. bo io sono andata in policy predefiniti ma non capisco cosa devo fare? qualche idea su quell'impedimento che ha messo a Comodo? ciao grazie Simona
__________________
Main PC: Asus M4a88tdmevo-AMD phenomIIx6-AMD HD 7750-Ram 8 GB-SSD 840Pro-LianLi case-Enermax power-Noctua Reserve PC: Gigabyte 790xtud4p-AMD phenomIIx3-AMD HD 4670-Ram 8 GB-SSD Crucial-CM690 case-Corsair power-Noctua Notebook: HP 15s-eq3000sl; benvenuto nell'ospizio dei vecchi Pc ![]() |
![]() |
![]() |
#11993 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
Comunque vediamo Sirio cosa dice....
__________________
Trattative Mercatino |
|
![]() |
![]() |
#11994 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
a) purtroppo non uso nè 7 nè XP, comunque penso che la versione debba essere la medesima su qualsiasi SO; l'ultima ufficiale è la 3.14.130099.587, diverso il discorso per gli agg delle firme virali, per le quali ogni qualche ora ci sono aggiornamenti b) dal poco che si vede dall'immagine le impostazioni per Comodo sono le uniche che vanno bene ![]() Come noti sulla destra dell'applicazione CIS all'interno delle regole ad essa è stato applicato l'insieme di regole "Solo in uscita" e per modificare quest'ultimo devi modificare le policy (ovvero gli insiemi di regole) predefiniti; cosa che non devi fare. Piuttosto clicca due volte sull'applicazione firefox e poi seleziona "Usa policy predefinita" -> "Web Browser"; così assegnerai all'applicazione firefox l'insieme di regole pensate per i browser internet e Comodo permetterà al tuo browser solo le comunicazioni ammesse per queste applicazioni. Prova a fare almeno questo e poi posta tutte le regole che hai impostato (caricando l'immagine su ImageShack). Prima di qualsiasi altra cosa però è opportuno che tu rilegga la guida in prima pag. Per qualsiasi altra info noi siamo qui; ciao ![]()
__________________
![]() ![]() Ultima modifica di Xaolao : 16-02-2010 alle 15:32. |
|
![]() |
![]() |
#11995 |
Senior Member
Iscritto dal: May 2008
Messaggi: 4278
|
grazie xao..
![]() ma quindi tu dici che io cerco aggiornamenti sul programma..e non sulle firme virali?? e da dove posso selezionare di agguiornare le firme virali' che sono poi quelle che interessano credo.. x le impostazioni di policy.. ![]() ![]() ![]() ho quasi vergogna a postare la schermata policy.. ![]() mi sa che qui accosento tutto eh ![]() cmq dai..per ora almeno firefox gli ho impostato predefinita web browser ![]() è che io ci capisco poco di firewall..pensavo bastasse averlo installato eh cmq ecco la mia schermata delle policy..sono 2 foto,era troppo lunga ![]() ![]() ![]() non fucilatemi eh.. ![]() cioa Simona ps:mi sa che sono poco leggibili le foto..uhmmOK CORRETTO,AUMENTATE DIMENSIONI FOTO!
__________________
Main PC: Asus M4a88tdmevo-AMD phenomIIx6-AMD HD 7750-Ram 8 GB-SSD 840Pro-LianLi case-Enermax power-Noctua Reserve PC: Gigabyte 790xtud4p-AMD phenomIIx3-AMD HD 4670-Ram 8 GB-SSD Crucial-CM690 case-Corsair power-Noctua Notebook: HP 15s-eq3000sl; benvenuto nell'ospizio dei vecchi Pc ![]() Ultima modifica di Simona85 : 16-02-2010 alle 15:56. |
![]() |
![]() |
#11996 |
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Quote:
![]() ![]() Le immagini non sono molto chiare, andrebbo riuppate per poterle vedere meglio. Cmq come suggerito da Xaolao, parti dalla guida in prima pagina che ti da un bell'aiuto iniziale. Poi ci saranno da fare regole specifiche per molte applicazioni, ma piano piano e con il loro aiuto vedrai che verrà fuori una bella configurazione. |
![]() |
![]() |
#11997 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Mi ero dimenticata che nella LAN reale vuoi condividere i file. |
|
![]() |
![]() |
#11998 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 577
|
|
![]() |
![]() |
#11999 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Così direi che è l'ideale. Cominci con queste regole e poi quando diventi più bravo e riesci a capire che regole creare solo guardando il LOG, come fa Xaolao, allora cancelli le regole per le LAN #2 e 3 e crei delle nuove regole più restrittive. Ciao ciao ![]()
__________________
Servizi di XP ~ Servizi di Vista ~ Software per masterizzazione: ImgBurn ~ Masterizzatori Lite-On/Sony/Optiarc ~ Promo di Programmi e Utility ~ Promo di Antivirus e Suite Ultima modifica di Roby_P : 16-02-2010 alle 19:50. |
|
![]() |
![]() |
#12000 | |
Senior Member
Iscritto dal: May 2008
Messaggi: 4278
|
Quote:
![]() ![]() le ho riuppate le foto.. ![]()
__________________
Main PC: Asus M4a88tdmevo-AMD phenomIIx6-AMD HD 7750-Ram 8 GB-SSD 840Pro-LianLi case-Enermax power-Noctua Reserve PC: Gigabyte 790xtud4p-AMD phenomIIx3-AMD HD 4670-Ram 8 GB-SSD Crucial-CM690 case-Corsair power-Noctua Notebook: HP 15s-eq3000sl; benvenuto nell'ospizio dei vecchi Pc ![]() |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:47.