Vanno bene queste rules?

Ciao dax.

Premetto che anche io non sono un grande esperto (in modo particolare per il discorso Firewall). Le mie regole sono essenzialmente il frutto di:

  • quelle trovate in automatico con l’installazione della beta 2.3.3.3
  • quelle prese dai preziosi suggerimenti di pandlouk (sia per le porte che per emule)

Con le regole attuali vado alla grande; emule viaggia al massimo e le prove fatte su Pcflank e siti analoghi mi danno l’ok (sthealth) su tutto.

Per la domanda sull’ICMP la giro a pandlouk che sicuramente sarà più esaustivo di me.

Sergio

La nuova versione di CPF ha invece della regola “Block IP in” una nuova regola “Block IP in/out”.
Percio le regole permissive per i ICMP. Esistono una decina di tipi di ICMP. Ed e necessario bloccare solo 1-2 di loro :wink:

Grazie sergmont, e grazie pandlouk!

Da quanto ho capito la nuova versione di CPF dovrebbe essere disponibile da domani, o al piu’ tardi dal weekend. Allora faccio una cosa: quando passero’ alla 2.3 applichero’ le regole di sergmont e stelviux, che da quanto ho capito sono piu’ “aggiornate”.

Grazie ancora per la vostra disponibilita’. Apprezzo molto questo firewall e la gente di questo forum, che mi ha aiutato in piu’ di un’ occasione.

(V)

Ciao a tutti,

ho configurato le regole in modo analogo a sergmont, seguendo i consigli di questo prezioso forum.

Con l’attuale configurazione tutto fila a meraviglia, ho però il sospetto che la ricerca kad in emule sia meno fruttuosa.

Saluti da Stelviux.

Ma adesso destination port e remote port sono la stessa cosa o sto sbagliando a cercare? ???

Credo che ti riferisci al aplication monitor. Si lo hanno cambiato. Ora esiste solo destination port.
Confonde anche me un po :-[

Salve a tutti. Ho da poco installato CPF e devo dire che mi sembra un ottimo fw (prima usavo sygate). Siccome ho poca dimestichezza con le regole (sygate faceva quasi tutto in auto… gli dicevo solo si o no :D) ma ho letto un po’ i vari topic e ho impostato le regole in questo modo:

http://img476.imageshack.us/img476/8004/regolefs7.th.jpg

devo cambiare qualcosa??

Inoltre: nella “component monitor” devo bloccare qualche dll??

Grazie

Ciao Drunken.

Ti posto le regole che attualmente uso.

Sono quasi identiche alle tue, ma ti consiglio di spostarle nell’ordine che ho io perchè CPF legge ed esegue le regole dalla n.0 all n.XXX.

Per il component monitor lascialo in LEARNING. Leggendo il forum internazionale e con i consigli di pandlouk (speriamo che finisca presto il trasloco e torni ad avere internet perchè abbiamo bisogno di conforto (:SAD)) ho capito che questa è la migliore impostazione.

Sergio

[attachment deleted by admin]

grazie per la risposta sergmont. Ho cambiato l’ordine delle regole.
Appena ho un po’ di tempo spulcio il forum internazionale.

Ciao a tutti ragazzi, ho seguito le vostre indicazioni ma emule-adunanza (Fastweb) continua a non digerirlo. Mi blocca la rete Kad e anche sui server “filtra” troppo, qualche anima buona sa dirmi dove sbaglio? Peccato perchè mi piacerebbe usare comodo. Ho anche aggiunto questa regola:
aggiungi la regola per il ptotocollo icmp allow echo reply (direzione “in”) in network monitor però spostala prima dell’ultima che blocca tutto… (sto fatto a me fa funzionere bene anche dc++ ) ma non cambia niente.
Ciao e grazie

[attachment deleted by admin]

Ciao a tutti
leggendo le vostre esperienze e utilizzando le guide scaturite da esse…
ho creato …+ o - le regole da voi consigliate…
eppure eseguendo il test su Pc Flank risulto non-stealthed…
Ho sbagliato qualcosa…?
Ho omesso qualche configuraz. particolare…?

Ringrazio tutti per i suggerimenti

[attachment deleted by admin]

Benvenuto nel forum (:WAV)

Sei dietro un router? Se si e un problema dell router e non di CFW.
Per risolverlo devi attivare il firewall del router.

ciao pandlouk

grazie per i saluti e per l’intervento

Si sono dietro un router, per l’esattezza il Pirelli Tiscali
ed è totalmente blindato… e quindi non configurabile
si possono solo nattare delle porte…ma nulla di più ??? ??? ???

Allora e impossibile di fare le porte stelthed. Ma non ti preoccupare piu di tanto. Basta che siano chiuse per essere protteti. Ricorda solo di disconetere il router da internet ogni 3-4 giorni per qualche minuto in modo che cambia il tuo IP.

Grazie pandlouk
è un consiglio che terrò ben in mente quello di spegnere il router di tanto in tanto…
certo però è una bella scocciatura quella di non poter rendere le porte stelthed.
Approfitto della tua disponibilità per porti un’altro quesito… ;D ;D
ho due pc in rete e con le regole impostate come da allegato non riescono a vedersi perchè
il tentativo di dialogo avviene tramite la porta 137 che risulta chiusa dalla prima Rules;
esiste un modo per baipassare questo blocco nella rete tra i due pc senza dover togliere
la suindicata porta dalla rules…?
Spero di essere stato chiaro nell’esprimere il concetto… (:WAV)

Per baipassare il blocco basta che aggiungi una zona sicura “Define a new Trusted network”. :wink:

A volte la soluzione l’abbiamo sotto il naso…
e non ce ne accorgiamo :BNC

grazie pandlouk

in application rules devo permettere ad emule tutte le porte altrimenti non si connette.
sono passato a comodo perchè avevo letto che era efficace, ma ora noto lo stesso problema che avevo con zone alarm: alla chiusura di programmi p2p non riesco a disconnettermi perchè ci sono delle porte aperte. Sto provando a settare determinate porte cosicchè le chiuda alla chiusura di emule ma come ho detto, non riesco a usare correttamente emule.
il mio quesito è: è possibile dire ad emule che porte usare e poi chiuderle alla fine?

Benvenuto nel forum :■■■■

Non preoccuparti. Quando un programma non usa una porta quella viene chiusa e messa in stealth mode automaticamente :wink:

ps. Si e possibile ma devi mettere CFW in modalità "Very High " su “Alert Frequncy Level”

Ciao a tutti,
pandoluk volevo chiederti un consiglio.
Avevo provato a seguire quello che avevi scritto in inglese nel thread https://forums.comodo.com/index.php/topic,361.0.html.

Ma facendo un pò di prove non riuscivo a vedere gli altri pc del grupo di lavoro.
Probabilmente avevo sbagliato a impostare le regole.

In questo modo va tutto bene.
L’altro modo è più sicuro?

Grazie ciao