Как правильно настроить работу CIS с mTorrent?

Вроде, всё нормально. Почему не работает, пока не ясно.
На скриншоте событий фаервола видно, что блокируются только 2 различных IP:
10.10.30.24 и 10.10.35.125. Это Ваши IP? Если да, то можно попробовать прописать разрешающие правила для исходящих соединений с этих адресов.
Попробуйте также закрыть uTorrent, переключить режим фаервола на “безопасный” (если включен какой-то другой), удалить ВСЕ правила для uTorrent. По идее после запуска uTorrent’a автоматически должно быть создано разрешающее правило для исходящих соединений и всё должно работать.

У меня дома на Windows XP тоже тоже стоит uTorrent, который работает с трекером в локальной сети. Но у меня ситуация такая, что я запрещаю ему доступ в Интернет (т.к. Интерент не безлимитный). Но если мне нужно что-то скачать, например, с рутрекера, то я меняю правила на “только исходящие” и всё прекрасно работает с двумя трекерами.

Вроде не совсем. Пусть еще откроет входящие на 31288 по TCP/UDP в глобальных правилах.

У него глобальные правила настроены по режиму “стэлс”. У меня точно такие же глобальные правила и uTorrent способен работать по 2-м трекерам одновременно. Да и у andrey74 uTorrent работает через Интернет.
Есть только одно отличие: у andrey74 стоит Windows 7, а у меня XP.
Но попробовать дописать глобальное правило, конечно, можно.

А лучше два правила - отдельно для TCP и UDP входящие и расположить их вверху глобальных правил.

Вот нашел в разделе “Часто задаваемые вопросы”:

** общие правила, которые должны обеспечить нормальную работоспособность любой p2p-программы; в случае необходимости, редактируйте/исключайте соответствующие правила конкретно для Вашего случая;

Правила для P2P-программы (в правилах для приложений):

  • allow / tcp or udp / out / any / any / any / any
  • allow / tcp / in / any / any / any / destination port: №1*
  • allow / udp / in / any / any / any / destination port: №2*
  • block / ip / in-out / any / any / any

Глобальные правила; должны располагаться выше любых запрещающих правил:

  • allow / tcp / in / any / any / any / destination port: №1*
  • allow / udp / in / any / any / any / destination port: №2*
  • где №1 - порт для приема входящих соединений по TCP протоколу, №2 - порт для приема входящих соединений по UDP протоколу (указаны в настройках P2P-программы).

Если для выхода в интернет используется маршрутизатор или ADSL модем в режиме “маршрутизатор” (“роутер”), нужно настроить его для перенаправления портов.

uTorrent(torrent-клиент):

  1. Rule for incoming TCP and UDP connections:
    Allow TCP OR UDP In From Any To Any Where Source Port Is In Port Range 1025-65535 And Destination Port Is In [Torrent Port]
  2. Rule for outgoing TCP connections:
    Allow TCP Out From In Any To Any Where Source Port Is In Port Range 1025-65535 And Destination Port Is In Port Range 1025-65535
  3. Rule for outgoing UDP connections:
    Allow UDP Out From Any To In Any Where Source Port Is [Torrent Port] And Destination Port Is In Port Range 1025-65535
  4. Rule for HTTP requests:
    Ask and Log (Log as a firewall event if this rule is fired) TCP Out From In Any To Any Where Source Port Is In Port Range 1025-65535 And Destination Port Is In 80
  5. Block and Log All Unmatching Requests:
    Block And Log IP In/Out From Any To Any Where IP Protocol Is Any

[Torrent Port] - порт выставленный в настройках Torrent-клиента

В случае возниконовения проблем с соединениями:
Откройте Firewall → Common Tasks → Stealth ports wizard and select
Alert me to incoming connections - stealth my ports on a per-case basis

взято здесь

С этими правилами,у меня все отлично работает на Win 7!
P.S.В глобальных,ничего не добавлял…

Оффициальный FAQ от производителя:

https://forums.comodo.com/guides-cis/firewall-tutorial-for-utorrent-with-comodo-internet-security-t15677.0.html

Спасибо и у меня заработало! :-TU

сколько раз натыкался на такие правила, а по русски можно писать, или у всех русскоговорящих установлены инглиш комод? в факе тоже правила на английском, если это русская ветка форума, то имеет смысл выкладывать на русском правила, а переводить на русский меня ломает, что это за Any и In/OUT итп. я это мог и с англоязычного скачать и перевести.
А то клачками накидают настройки по 100500 темам, потом бегаешь. >:(

Вместо того чтобы сделать в факе нормальное описание, по русски, без всяких Any и Allow, вы предлагаете по разным сайтам скакать в поисках настроек? :-TD тогда для чего вообще нужна это ветка форума?

Я тоже уже где-то писал о том, что было бы неплохо, чтобы правила были написаны под русскую версию CIS, причём под актуальную (пятую) версию, а не под третью. Хотя понимаю, что это огромный и скорее всего неоплачиваемый труд, который основывается только на энтузиазме пользователей и модераторов, поэтому настаивать на их написании не имею права.

P.S.
Any - любой
In - входящие
Out - исходящие

Некоторых особей просто необходимо гонять по разным сайтам,чтобы они хоть чему-то
научились.
З.Ы.Дайте,ломает,лень - кредо современных русскоязычных.

Два кота встречаются и поспорили - кто из них ленивее…
Первый говорит:“Вчера чуть с голоду не помер,миска с едой в 2-ух шагах,а мне лень было встать и подойти!”
Второй говорит:“Вчера ночью крик истошный слышал?”
Первый:“Да,блин,всю ночь заснуть не мог из-за него!”
Второй:“Это я себе на яйца сел и лень было вставать!”

помогиииииите. Настроил комод по рекомендациям (в глобальных.) А в уведомлении почему то политики такой не появилось… Не могу пользоваться теперь, чтобы не создал полностью разрешающее правило. А так боюсь. Уж под торрен надо думать полно сплойтов

funtom

Чем настройки от Privet вверху страницы не устраивают в Правилах приложений?

[attachment deleted by admin]

В глобальных правилах ничего менять не нужно было. Нужно создать правло для приложения (Фаервол / Политики сетевой безопасности / Правила для приложений).
Вот правила, которые использую я: ссылка

NOSS в принципе они дублируют друг друга. Попробую.

Кто подскажет почему в правилах в диапазоне портов идёт с 1025 порта , а не с 1024 го? Ведь привелегированые порты с 1 по 1023.

Порт 1024 в свое время был признан потенциально опасным, т.к. его “любила” определенная категория вирусов.

Попробовал сделать как описано в сообщении https://forums.comodo.com/10551086108810911089108910821080-russian/eth�ethdegethordm-ethiquestn�ethdegethsup2ethcedilethraquon�ethfrac12ethfrac34-ethfrac12ethdegn�n�n�ethfrac34ethcediln�n�-n�ethdegethplusmnethfrac34n�n�-cis-n�-mtorrent-t62708.0.html;msg531032#msg531032
В итоге:

  1. В логах куча постоянно обновляемых заблокированных соединений (очевидно люди не всегда используют стандартные порты)
  2. Программа не может запрашивать имена (нет доступа к DNS)
  3. Ни одна из 92-х раздач не может получить доступ к торрент-трекеру. Причём любому (rutor, rutracker, piratbit и прочие). Из-за чего скачивание и раздача осуществляется только при помощи обмена посредством DHT. Визуально это замечается как отображающиеся “красные” в статусе раздачи. Проверено просто с помощью нажатия на закладку “Трекеры” на раздачах.

Да, скачивание и раздачи шли во славу DHT, но во-первых, менее активно (как правило была только одна раздача на которую уходила вся скорость канала), во-вторых, это явный обход систем рейтинга трекеров, ну и прочие вытекающие от того, что нет доступа к служебному трафику трекеров.

xandry
Правила 3 и 4 удалите.
Правило 2 отредактируйте: вместо протокола TCP поставьте TCP&UPD, порты отправления и назначения любые.