Comment configurer Comodo IS firewall pour Emule

Comment configurer Comodo IS firewall pour Emule ?

Ce sujet fais partie de la FAQ

Aller à :

  1. Pare-feu > Paramètre de comportement du pare-feu > Avancé > Et veillez à ce que l’option “Analyser les protocoles” sois décoché.

  2. Pare-feu > Stratégie de sécurité réseau > règles prédéfinies > ajouter > ajouter >

règle 1

Action = autoriser
Protocol = TCP
Direction = entrant
Description = règle pour les connexions TCP entrantes
Adresse source = aucune
Adresse de destination = aucune
port source = une zone de port = (port du début = 1025 /port de fin = 65535)
Destination port = votre port TCP d’Emule

règle 2

Action =autoriser
Protocol = UDP
Direction = entrant
Description = règle pour les connexions entrante UDP
adresse de source = aucune
Adresse de destination = aucune
Port source = une zone de port = (début = 1025 / fin = 65535)
port de destination = votre port UDP d’Emule

règle 3

Action = autoriser
Protocol = TCP ou UDP
Direction = sortant
Description = règle pour les port TCP and UDP sortant
Source Address = aucune
Destination Address = aucune
Source port = une zone de port = (début = 1025 / fin = 65535)
Destination port = une zone de port = (début = 1025 / fin = 65535)

Règle 4

Action = autoriser
Protocol = ICMP
Direction = sortant
Description = Ping pour server (edk réseau)
Source Address = aucune
Destination Address = aucune
ICMP Details = ICMP Echo demande

Règle 5

Action = demander
Protocol = TCP
Direction = sortant
Description = règle pour les requêtes HTTP
Source Address = aucune
Destination Address = aucune
Source port = une zone de port = (début = 1025 /fin = 65535)
Destination port = 80

Règle 6

Action = bloquer
Protocol = IP
Direction = entrant-sortant
Description = Block et enregistre toutes les requêtes dépareillés
Source Address = aucune
Destination Address = aucune
IP Details = aucune

Démarrer Emule. Lorsque Comodo vous demande le avec une popup, choisissez Traiter cette application comme “Emule”, et sélectionner et cocher se souvenir de ma réponse ma réponse.

Bonjour, il y a beaucoup plus simple, configurer votre routeur ou box " fonction routeur activé" avec l’ouverture d’un seul port de votre choix UDP et TCP , attention de ne pas ouvrir des ports utilisés par des trojans et ensuite configurer émule comme un soft traditionnel. Vous pouvez ajouter une protection supplémentaire avec l’Ipfilter ou des softs comme Protowall Peerguardian ou Peerblock.
Bien sur vous avez configurer votre par feu " Assistant port furtif et Alerte sur les communications entrantes et cacher mes ports au cas par cas".

Il me semble que ce n’est pas parce que l’on ouvre un port via le routeur que comodo va nous laisser tranquille.

Et pour ma part, le routeur ne m’appartient, je “squatt” (je dis bien entre guillemet )

Salut et bien si CIS va te laisser tranquille. Bon j’ai oublié de préciser qu’il faut régler le pare feu sur le Mode Personnalisé, et j’ai même laissé coché “Analyser le protocole” et je suis en Hight ID. Et les réglages sont identiques pour µTorrent , Oneswarm etc… Par contre dans cas si tu n’as pas accès au routeur c’est clair que tu n’as pas le choix.

sonicius,

Le but de CFW est de protéger le PC sur lequel il est installé contre les intrusions venant de l’extérieur ou d’autres machines du réseau interne. On peut assouplir la protection en créant des règles pour permettre aux ordinateurs du réseau interne de communiquer entre eux ou de partager des ressources comme une imprimante par exemple. On peut également souhaiter que son PC soit accessibles par des ordinateurs externes et dans ce cas on configure CFW pour accepter des communications entrantes sur certains ports et le cas échéant venant de certaines adresses IP. Accepter des communications entrantes est toujours une réduction de la sécurité et on essaye donc de bien cerner les règles d’ouverture nécessaires et de les limiter au strict minimum requis.

Pour CFW, le routeur n’est pas le PC qu’il protège et tu auras beau ouvrir tous les ports que tu veux dans le routeur, CIS n’acceptera pas les communicatiobs entrantes sauf si l’utilisateur fait des règles spécifiques en ce sens.

Ta façon de procéder est en fait dire à CFW de t’avertir chaque fois qu’il y a une tentative d’intrusion et tu décides ensuite au cas par cas si tu acceptes ou rejettes la communication entrante. C’est une façon de faire peu précise et qui implique de cliquer souvent. Pourquoi pas si ça te convient. Pour ce qui est de l’ouverture du ou des ports dans ton routeur, comme la plupart des routeurs modernes ont un parefeu incorporé, ceux qui veulent recevoir des communications entrantes doivent de toute façon ouvrir le ou les ports requis dans leur routeur. Mais certains préfèrent ensuite utiliser la configurabilté de CFW pour faire des règles pointues et sécurisantes.