-

Сообщение от
Annihilator
Доброго всем времени суток. Посоветуйте plz., как настроить интернет соединение через vpn, в третьем comodo. В версии 2.4 всё работало нормально. Насколько я знаю, впн, соединение использует протокол GRE, в групповых политиках такового не нашлось

.
Firewall - Advanced - Network Security Policy - Global Rules - 'Add'.
'Protocol' - выбрать 'IP'. Там по умолчанию уже стоит In/Out. Оставьте. Source Address и Destination Address оставьте на 'ANY'.
В закладке 'IP details' стоит по умолчанию 'ANY'. Выберите 'GRE' - Можно ещё дать название, допустим 'GRE'. Также можно отметить 'Log as a firewall event if this rule is fired'. Тогда весь трафик по GRE будет записан в журналах. 'Apply'. И всё. На уровне приложений можно дальше уточнить кто куда идёт.
Самое главное: у вас зелённые (разрешающие) правила должны стоять выше, чем красные (запрещающие). Если всё ещё не работает, то тогда смотрите в журнале (Firewall - Common Tasks - View Firewall Events) и увидите что блокируется и куда или отсюда. Удачи!
Paul
Последний раз редактировалось XP user; 22.11.2007 в 16:48.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 66
Эх, не судьба мне было пользоваться третьим комодо
Четыре часа промучался, чтобы настроить впн через него - ничего не вышло
. Попробывал кучу различных вариантов компоновки сетевых правил, и правил для приложений, вплоть до полного разрешения всего чего можно... вообщем попробывал всё, (разве, что с бубном не танцевал
), изрядно помучил систему и железо, но впн так и не заработал. Снёс тройку, поствил 2.4 и, о, чудо! Всё работает! Непонятно
-
@ Annihilator:
Вы до того, как 3 ставить 2 правильно удалили? После удаления остаются 3 папки Comodo (одна это профиль ваш). Их надо все удалить до установки 3. Возможно они у вас остались. Поэтому 2 заработал сразу же...
Paul
-
Доступно авто-обновление 3.0.13.268
Наверно не последнее, ибо рановато выпустили релиз 
Есть мелкие баги и инициализация после загрузки у меня составляет минут 5-6 =\
-
-
Junior Member
- Вес репутации
- 66

Сообщение от
p2u
@ Annihilator:
Вы до того, как 3 ставить 2 правильно удалили? После удаления остаются 3 папки Comodo (одна это профиль ваш). Их надо все удалить до установки 3. Возможно они у вас остались. Поэтому 2 заработал сразу же...
Помилуйте, батенька. Удалил. И реестр, даже, почистил
. Интересно, что локалка работала нормально, а вот впн подключить не мог. Теперь могу. Посижу, на 2-м некоторое время, погуглю - вряд ли у меня одного такая проблема. А там, глядишь, и разработчики чего исправят. Буду верить в лучшее
. К счастью, версия, номер 2.4.18.184, вышла довольно хорошей, и ещё вполне себя оправдывает.
-

Сообщение от
Annihilator
Интересно, что локалка работала нормально, а вот впн подключить не мог.
А в журналах что было указано?
Paul
-
Junior Member
- Вес репутации
- 66

Сообщение от
p2u
А в журналах что было указано?
Блокировал исходящее UDP соединение через 138 порт, при попытке подключения впн.
Добавлено через 2 минуты
Это при том, что в групповых политиках поставил: allow TCP/UDP in/out.
Последний раз редактировалось Annihilator; 22.11.2007 в 22:42.
Причина: Добавлено
Штудент :D
-

Сообщение от
Annihilator
Блокировал исходящее UDP соединение через 138 порт, при попытке подключения впн.
Добавлено через 2 минуты
Это при том, что в групповых политиках поставил: allow TCP/UDP in/out.
Возможно проблема с определением устройств в разделе 'My Network Zones'...
Paul
-
Junior Member
- Вес репутации
- 66

Сообщение от
p2u
Возможно проблема с определением устройств в разделе 'My Network Zones'...
Вот, в этой области, моих знаний уже совсем недостаточно.
-
Возможно надо было исключение какое-то дать для этого порта [138] в разделе My Port Sets. Там по умолчанию стоят только определённое количество портов. 138 в них не входит...
Из справки:
Privileged Ports: 0-1024 - This set can be deployed if you wish to create a rule that allows or blocks access to the privileged port range of 0-1024. Privileged ports are so called because it is usually desirable to prevent users from running services on these ports. Network admins usually reserve or prohibit the use of these ports.
Paul
-
Junior Member
- Вес репутации
- 66

Сообщение от
p2u
Возможно надо было исключение какое-то дать для этого порта [138] в разделе My Port Sets. Там по умолчанию стоят только определённое количество портов. 138 в них не входит...
Да. Я в этом разделе добавлял ещё диапазон 137-139. Не помогло. А вы, в качестве интернет соединения, используете впн + comodo 3, в качестве файера?
-

Сообщение от
Annihilator
Да. Я в этом разделе добавлял ещё диапазон 137-139. Не помогло. А вы, в качестве интернет соединения, используете впн + comodo 3, в качестве файера?
Нет. У меня Fast Ethernet через D-Link и встроенный Windows Firewall. Comodo снял уже - только тестировал немного и отправил отчёты в Comodo. Глючит пока. Справки сохранил, чтобы помогать людям.
P.S.: Если вам помощь нужна, могу содействовать для скорейшего решения проблемы. Меня там знают. 
Paul
-
Junior Member
- Вес репутации
- 66

Сообщение от
p2u
Нет. У меня Fast Ethernet через D-Link и встроенный Windows Firewall. Comodo снял уже - только тестировал немного и отправил отчёты в Comodo. Глючит пока. Справки сохранил, чтобы помогать людям.
P.S.: Если вам помощь нужна, могу содействовать для скорейшего решения проблемы. Меня там знают.
Paul
Спасибо, за участие
. Если решусь снова перейти на 3-й, при возникновении проблем обращусь. Пока времени нетуть для таких рокировок
-
Кто-нибудь использование Comodo версия 3 здесь сейчас?. comodo website говорят здесь его черты Comodo Firewall Version3=network firewall, Registry Firewall, CPU firewall, Файл firewall.
Realtime: Kaspersky Internet Security & A-squared Anti-Mallware (default windows)On Demand Scanner: Avira Premium & Nod32 ,Panda& AVG antispyware & Bitdefender 2008(another windows) Firewall: Online Armor System Recovery: Returnil
-
Ultima Weapon, please understand : russian language is to hard for your babylon, sorry 
I agree, that i can make mistakes in english, but your post is awesome ;-)
Последний раз редактировалось drongo; 23.11.2007 в 17:06.
-
-
I agree with Drongo. Please translate your post back to English so we would be able to understand you
At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)
-
-
Anybody using Comodo version 3 here now?. The Official Comodo website says the features are=network firewall, Registry Firewall, CPU firewall, File firewall.
Most of the firewall with Hips have only Network & Cpu firewall.
It is awesome & does not conflict with Kaspersky anymore. By the way,I was one of the members of comodo forum who requested a compatiblity kernel & signature designed for kaspersky to the ceo of comodo herself. It works flawlessly with KIS like a its default firewall!!! Kaspersky is on its trusted vendors list.!!!
Последний раз редактировалось Ultima Weapon; 23.11.2007 в 20:48.
Причина: Добавлено
Realtime: Kaspersky Internet Security & A-squared Anti-Mallware (default windows)On Demand Scanner: Avira Premium & Nod32 ,Panda& AVG antispyware & Bitdefender 2008(another windows) Firewall: Online Armor System Recovery: Returnil
-

Сообщение от
Ultima Weapon
Anybody using Comodo version 3 here now?
I tested it recently, and I must say that I'm not completely satisfied. In some cases, the Beta versions were better than the official release, but I think the guys at Comodo will do their best to improve the product as they did with the second series. If you like, you could open the first topic in the English firewall section with this same question; I'll be happy to share my thoughts with you there. After all, this part of the forum *is* for Russians to communicate in Russian...
Paul
-

Сообщение от
Surfer
Доступно авто-обновление 3.0.13.268
Наверно не последнее, ибо рановато выпустили релиз

Есть мелкие баги и инициализация после загрузки у меня составляет минут 5-6 =\
Разработчики криворукие 
В общем он так долго инициализируется, если служба терминалов выключена. Зачем - непонятно.
-
-