Help su regola per connessione VPN e altre domande

Salve, Comodo appena avvio la connessione VPN oltre a quella Adsl remota mi blocca il pc, non navigo piu e devo riavviare, mentre slolo con l adsl vado tranquillo. Come antivirus uso AVAST.
Potete dirmi come devo settare le regole e i vari campi nel Network monitor per le seguenti domande?..

Partendo dal presupposto che ho un modem e non un router:

1- Regola per usare la connessione VPN di Relakks.com e farla riconoscere al firewall
2- Regola per usare in lan 2 pc (1 server - 1 client) con un modem usb
3- Regola per far si che la connessione internet sia condivisa tra i due pc.
4- Regola per bloccare le intrusioni dalle porte da 135 a 139.

Grazie a chi mi aiuterà.
Scusate ma ho cercato di fare da me ma non ci riesco e non vorrei combinare casini. (:SAD)

Benvenuto nel forum (:WAV)
Qualli sono le porte che servono per Relakks?

Panagiotis

la TCP sulla 1723,e 47(GRE) di protocollo o … , magari vorrei sapere come si impostano i parametri (souce - destination - criteria) poi eventualmente il numero preciso di ogni porta lo metto io…
Inoltre vorrei che mi rispondessi anche alle altre domande…ti ringrazio anticipatamente. (:HUG)

Allora, a CFP:
a. source= l’IP che inizia la connessione
b. destination= l’IP del destinatario
c. criteria= cosa intendi? criteria per tcp, udp,IP,icmp, criteria di programmi? devi essere un po piu specifico sè no, non potrò spiegarmi bene.

  1. Per Relakks. devi aprire le porte come alla guida di emule https://forums.comodo.com/italiano_italian/regole_per_il_network_monitor-t5246.0.html;msg38647#msg38647
  2. Dai un ochiata qui https://forums.comodo.com/italiano_italian/regole_per_il_network_monitor-t5246.0.html;msg38643#msg38643
    oppure usa il wizard per configurare la tua zona sicura.
  3. Vale lo stesso della #2
  4. Non serve. CFP blocca tutte le porte in entrata. Il network monitor funziona come un router virtuale; sè non apri quelle porte con una nuova regola nessuno puo entrare. Tutti ipachetti in entrata vengono scaricati sè la connessione non era iniziata dal tuo pc.

Panagiotis

Ma il mio problema è anche sapere qual è il mio Source Ip visto che uso un modem e non un router e quindi cambia sempre.
Inoltre l’indirizzo di relakks e un PPTP e cioè pptp.relakks.com, quindi come faccio ad impostare la regola? Devo inserire un range di indirizzi validi?
Insomma i dati di relakks sono questi:
Protocollo PPTP
TCP 1723
UDP protocollo 47-GRE
Come si inserisce il protocollo 47GRE in Udp?
Potresti scrivermi la regola definitiva?
Grazie

A cosa ti serve il tuo source IP? Per creare la tua rete? per questo ti serve non l’ip che aquisi dal modem ma un IP di rete interna. (Per esempio 192.168.0.1)

Per relakks devi inserire l’ip dei server con i qualli ti connetti.

Devi creare due regole tipo come le seguenti:
Regola 1
Action = Allow
Protocol = IP
Direction = Out
Source IP = Any
Destination IP = server relakks
Protocol = Any

Regola 2
Action = Allow
Protocol = TCP/UDP
Direction = IN
Source IP = server relakks
Destination IP = Any
Source Port = Any
Destination Port = 1723

Devi spostare queste due regole sopra di tutte le altre.
Comodo è gia prencofingurato per lasciare il protocolo GRE.

Per aiutarti per configurare la tua rete interna mi devi dire gli IP che usano i due pc.

ps. prova con le regole di sopra e vedremo sè servirà agiungere qualche altra ancora.

Panagiotis

Ok grazie…
ma per fare questo: Destination IP = server relakks non ha un numero ma un nome pptp.relakks.com, quindi devo andare su Destination IP e poi Host name e scriverlo a manio oppure devo fare un Range di indirizzi?

Ps: per la lan uso 192.168.0.1 e 192.168.0.3

PPS: che mi dici di questa regola per relakks?

Action = Allow
Protocol = TCP
Direction = IN
Source IP = Any
Destination IP = Any
Source Port = Any
Destination Port = 1723

va anche bene oppure è troppo pericolosa? Non è uguale a quella di emule?

Prova ad installare l’ultima beta. credo che puo riconoscere gli indirizzi tipo pptp.relakks.com (la metti al posto del indirizzo). Anche la 2.4 lo puo fare ma da dei problemi.

Si é abbastanza sicura come regola.

Per la tua rete puoi usare il wizard per configurarla. Metti come IP range 192.168.0.1- 192.168.0.3 . (Se vuoi renderla ancora piu sicura dai al secondo pc l’IP 192.168.0.2 e metti come range 192.168.0.1-192.168.1.2).

Se decidi di usare la versione 3 puoi creare regole anche con indirizzi MAc invece di IP.

Panagiotis

Allora la mia situazione attuale dopo i settaggi vari è la seguente:

  1. Relakks mi funziona e io PC naviga tranquillo (Problema risolto)
  2. Ho creato la LAN e il 2° pc naviga tranquillo con la condivisione internet. Il problema è che se vado su risorse di rete del pc server non si connette alle cartelle condivise del pc client. Quindi i 2 pc navigano in internet in contemporanea ma non si vedono per le cartelle, segnalando errore(mancanza di autorizzazione).
  3. Il secondo pc naviga tranquillo in internet con la condivisione SOLO se NON attivo la connessione VPN Relakks. Appena la attivo è come se nel 2°PC vengano chiusi i rubinetti e non arriva piu banda.

Come risolvo i problemi del punto 2 e 3?

  1. OK :BNC
    2 & 3. Usi comodo anche al secondo pc? In questo caso devi aggiungere le stesse regole di relaks e la stessa zona sicura come al al primo.

Si certo lo usi, ed ovviamente avevo già immesso le stesse regole…per questo ho chiesto il perchè non vanno i punti 2 e 3.

Per favore dai massimo ingrandimento alla finestra di comodo network monitor dopo posta le imagini al forum. Per aquisire un imagine del desktop bast che premi il tasto “stamp”. La puoi incollare col programma di windows in un jpeg.
Posta le immagini da tutti e due i pc cosi potrò dare un ochiata.

Questo è il primo pc…
il secondo ha le stesse identiche regole, cambia solo il nome del network adapter…

[attachment deleted by admin]

  1. Per la tua rete sicura: Dovresti vedere le cartelle condivise. Se non le vedi significa che hai bloccato l’indirizzo broadcast.
    Per trovarlo usa questo http://www.softpedia.com/progDownload/Advanced-Subnet-Calculator-Download-34872.html

  2. Per relakks: non so come potresti fare funzionare tutti e due i pc. Prova di non usare il relakks su primo pc ed usalo diretamente al secondo. Funziona? cosi capiremo dove viene bloccato.

l’ho scaricato ma che dovrei fare con sto prog? Non so usarlo.

Devi mettere l 'IP interno del tuo computer e la subnet mask e ti dirà l’indirizzo broadcast della tua connessione. Quel indirizzo ti serve per far vedere i due pc tra di loro.

questi sono le schermate del prog:

[attachment deleted by admin]

Prova a creare queste due regole:
1.
Action = Allow
Protocol = IP
Direction = In/Out
Source IP = Any
Destination IP = 192.168.0.255

Action = Allow
Protocol = IP
Direction = In/Out
Source IP = 192.168.0.255
Destination IP = Any

Tutto ok ok con questa regola…anche questo problema è risolto.

Rimane relakks…VPN…che si comporta cosi:

  • PC server, connessione adsl attiva e relakks attiva → Pc client non naviga
  • PC server, connessione adsl attiva e relakks inattivo → Pc client naviga
  • PC server, connessione adsl attiva e relakks inattivo → Pc client naviga e si collega anche a relakks installandola VPN su tale pc.

Lo aspettavo. Per poter navigare con relakks con tutti e due i pc dei configurare il tuo primo pc come proxy server per il secondo. Esistono programmi freeware per farlo.