Welcome, Guest. Please login or register.
November 21, 2008, 11:15:50 PM

Login with username, password and session length

213483 Posts
24694 Topics
57932 Members

Latest Member: anetamoro

Search:     Advanced search | Tag Cloud
+  Welcome to the Comodo Forum
|-+  International Comodo Forums
| |-+  International Comodo Forums
| | |-+  По-русски / Russian
| | | |-+  nbname(137) - udp
« previous next »
Pages: [1] Go Down Print
Author Topic: nbname(137) - udp  (Read 2151 times)
lumb
Newbie
*
Offline Offline

Posts: 13


« on: July 15, 2008, 02:46:52 AM »

comodo 2.4 постоянно спрашивает разрешить ли соединение для процесса system ip: такой-то nbname(137) - udp.Как это убрать, у меня терминальные пользователи из-за в сеть войти не могут. Срочно.
Logged
barsukRed
Comodo's Hero
*****
Offline Offline

Posts: 303


« Reply #1 on: July 15, 2008, 04:53:40 AM »

1 В свойствах соединения отключить NetBios через TCP/IP
2 Воспользуйтесь Windows Worms Doors Cleaner
Quote
Закрытие портов и отключение служб, наиболее часто используемых при атаках

Windows Worms Doors Cleaner (прямая ссылка для скачивания: WWDC.exe) - данная утилита позволяет простым нажатием пяти кнопок отключить наиболее критические службы Windows (поддержка DCOM, RPC Locator, NetBIOS, UPnP (Universal Plug and Play) и службы сообщений - Messenger) + закрыть порты, которые этими службами используются (135, 137, 138, 139, 445, 5000):

Скачиваем, запускаем и поочередно нажимаем на каждую из 5-ти кнопок, пока не добьемся следующего результата (т.е. галочки в зеленом кружке около каждой кнопки)
Logged
lumb
Newbie
*
Offline Offline

Posts: 13


« Reply #2 on: July 15, 2008, 05:56:44 AM »

У меня во VPN подключаються к серверу Терминалов (на нем comodo) а с него 1С подключаеться к своей БД на другом сервере,я так понимаю,что если я запрещу NetBios и эти порты то сеть фиг кто увидит, вопрос стоял как разрешить именно, а не постоянно тыкать разрешить
Logged
WIGF
Comodo Family Member
***
Offline Offline

Posts: 95



WWW
« Reply #3 on: July 15, 2008, 07:56:08 AM »

lumb, ну если не работает сеть, то эти подключения надо разрешить.
Удобнее прописать вверху Сетевого монитора разрешающие правила с помощью доверенной зоны (забыл как точно звучит этот пункт). И аналогичные правила прописать для процесса System. Потом эти правила можно уточнить при необходимости.

А если не охота возиться, то есть ещё один вариант: поставить галку в настройках в пункте "Не показывать оповещения для сертифицированных COMODO приложений". И тогда процессу System будет всё разрешено.
Logged
lumb
Newbie
*
Offline Offline

Posts: 13


« Reply #4 on: July 15, 2008, 10:11:03 AM »

в этом и загвоздка я не могу добавить в правила system тк не могу его найти он же скрытый
Logged
lumb
Newbie
*
Offline Offline

Posts: 13


« Reply #5 on: July 15, 2008, 11:05:54 PM »

поставил галку в настройках в пункте "Не показывать оповещения для сертифицированных COMODO приложений". -никаких изменений
Logged
barsukRed
Comodo's Hero
*****
Offline Offline

Posts: 303


« Reply #6 on: July 15, 2008, 11:31:57 PM »

Нужно в сетевом мониторе/Global Rules(3.*) прописать самое первое правило для входяших на 137 порт. поточнее указать IP с которых можно соединяться. Т.е. с сетевых компов. В мониторе приложений для system не сделать правило. Так уж двойка устроена. ИМХО.
Logged
lumb
Newbie
*
Offline Offline

Posts: 13


« Reply #7 on: July 16, 2008, 12:56:20 AM »

создал 2 правила на ip сервера и на 192.168.2.255 только они и ломяться никакой реакции как ругаеться на system так и ругаеться,люди спасайте надоело работать без монитора приложений и компонентов
Logged
WIGF
Comodo Family Member
***
Offline Offline

Posts: 95



WWW
« Reply #8 on: July 16, 2008, 02:44:48 AM »

lumb, ну а создать правила для доверенной зоны не пробовал ?
А для Sysytem можно и вручную добавлять правила: написать в графе "Приложение" 6 английских букв "System" (во всяком случае, у меня в своё время это получалось на второй версии COMODO).

Если не поможет, то напиши конкретные срабатывания и свои правила в Сетевом мониторе и в Мониторе приложений для System (если вдруг они там есть).
И после внесения изменений в конфиг (галочка в пункте "Не показывать оповещения...") лучше перегрузить комп и только после перезагрузки наблюдать.
Logged
lumb
Newbie
*
Offline Offline

Posts: 13


« Reply #9 on: July 16, 2008, 04:53:28 AM »

system вписать нельзя, добал правило, что внутренней зоне можно все, вроде работает
Logged
barsukRed
Comodo's Hero
*****
Offline Offline

Posts: 303


« Reply #10 on: July 17, 2008, 06:56:25 AM »

Наверное так и надо было. Адреса в локалке по маске указывать надо. Для бродкаста и тд. Это типа, когда новый комп входит в сеть-кричит всем что, мол, в сети он. Для расшаренных папок надо например.
Logged
lumb
Newbie
*
Offline Offline

Posts: 13


« Reply #11 on: July 20, 2008, 11:28:22 PM »

Продолжение... Теперь в журнале событий приложений пишет Не удалось определить сопоставленный сайт для этого компьютера. (Сбой при удаленном вызове процедуры. Вызов не произведен. ). Обработка групповой политики прекращена. Я так понимаю, RPC блокируется, вопрос какой порт она использует,чтобы ее разрешить?
Logged
barsukRed
Comodo's Hero
*****
Offline Offline

Posts: 303


« Reply #12 on: July 21, 2008, 10:43:08 PM »

1 Удаленный вызов процедур (RPC)-перезапустить.
2 Посмотрите C:\WINDOWS\system32\drivers\etc\hosts с помощью блокнота. Это образец по дефолту:
Quote
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
#      102.54.94.97     rhino.acme.com          # исходный сервер
#       38.25.63.10     x.acme.com              # узел клиента x

127.0.0.1       localhost
3 Такое иногда я наблюдал когда после удаления какого-нибудь АВП или фаера остаются драйвера в системе. После установки другого аналогичного програмного обеспечения могут быть похожие проблемы.
Logged
lumb
Newbie
*
Offline Offline

Posts: 13


« Reply #13 on: July 21, 2008, 10:59:09 PM »

в hosts написано тоже самое, а вот перезапустить службу не удается, почему-то неактивны окна пуск стоп и тд.
Logged
lumb
Newbie
*
Offline Offline

Posts: 13


« Reply #14 on: July 22, 2008, 04:50:49 AM »

перегрузил сервер вроде пока не ругаеца
Logged
Tags:
Pages: [1] Go Up Print 
« previous next »
Jump to:  

SSL Firewall
Page created in 0.209 seconds with 20 queries.
Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks
Design by 7dana.com