Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший домашний фаервол firewall - сравниваем и обсуждаем.

Автор: urmigar
Дата сообщения: 16.12.2009 17:09
Вообще, я выбираю лучший фаервол для использования на домашней тачке. По-моему вопрос в теме. Поправьте, если ошибся...


Цитата:
А что вы тут свои вопросы по COMODO задаёте?

Потому как мне его посоветовали использовать. Я говорю, что предложенный способ не прокатил.


Цитата:
Если вам нужно, чтобы фаер сам всё делал, и молчал, как партизан

Внимательнее читайте. Он ни в коем случае не должен делать что-либо сам, в этом вся суть.


Цитата:
ставь себе самонастраивающийся Outpost

Та же тема. Не надо мне _ничего_ самонастраивающиеся.


Цитата:
(+ красивые окошки-оповещения о заблокированных "штрашных" атаках)

Окошки не надо. Я об этом тоже написал.


Дак вот, вопрос всё ещё открыт. Какой из фаерволов посоветуете?
Автор: Redisych
Дата сообщения: 16.12.2009 18:15
Уже посоветовали. Джетико (пардон за кириллицу, что-то переключатель раскладки отвалился в результате экспериментов) будет работать именно так, как настроите. Захотите, будет задавать вопросы, в тех местах, где нужно. Захотите, будет нем как рыба, только выполнять работу по ограничению доступа. Захотите — будут логи, там где нужно и сколько нужно (по объёму). Не захотите — вообще ничего писать не будет.
Автор: pytex
Дата сообщения: 16.12.2009 19:42

Цитата:
Но, думаю, если Вы проведете тесты самостоятельно, то Вы будете приятно удивлены.
ну в общем-то я и подразумевал что тесты самостоятельно проверять буду. Ваш ответ радует .
Автор: NONeTT
Дата сообщения: 17.12.2009 21:25
Довольно непонятен пафос некоторых и снисходительный тон в отношении зарекомендовавших себя продуктов.Получается-PC Tools,тот же, исключительно лузеры юзают?Разумеется тесты >какого то там matpusec<-чихня полная,исключительно своими силами,полагаясь на свои "необъятные"знания, оттестируем,и другим ещё рекомендовать будем.У того же Comodo плюсы одни только?Чего стоит неработающее восстановление Windows у очень многих,в результате юзания оного.
Автор: pytex
Дата сообщения: 17.12.2009 22:17
Содержание Вашего поста как раз и отражает пафос его же [поста]. И к чему это? Кстати, не было оснований делать такие выводы о PC Tools.
Автор: NONeTT
Дата сообщения: 17.12.2009 23:04

Цитата:
И к чему это?

Ну а Ваш-к чему?-позволю себе спросить.вот и мой-к тому же.Считаете-нет оснований для таких выводов?Я считаю есть,достаточно просто бегло ознакомиться с содержанием топика.
Автор: Alexandrsim62
Дата сообщения: 18.12.2009 07:02
OnlineSolutions

Цитата:
Расскажите, пожалуйста, что именно Вы имеете в виду?

Домашняя сеть, три компа, главный комп имеет доступ в инет через усби модем EVDO.
Установлена прокси cproxy. Доступ в инет через проксю, (она нам трафик жмет).
Поэтому всех наворотов с преобразованием адресов, поддержки несколько сетей не надо в принципе. Задача не пускать в инет приложения, которым там нечего делать и прикрыть себя
от червей и прочей нечисти.
Поэтому и ответил, что не для меня в принципе. Громоздко, интерфейс неудобный.
А вот именно посмотреть, куда и что лезет и сколько тянет сделано ненаглядно.
Нет группировки по приложениям.
Ну и самое главное - платный. Причем и достаточно дорогой.
Бесплатного комода или аутпоста мне вполне хватает.
Автор: garryroma
Дата сообщения: 18.12.2009 13:02

Цитата:
Громоздко, интерфейс неудобный.
А вот именно посмотреть, куда и что лезет и сколько тянет сделано ненаглядно.
Нет группировки по приложениям.Ну и самое главное - платный. Причем и достаточно дорогой

Полностью согласен. Сырой продукт. Цена не очень адекватна, даже очень не адекватна. В особенности для российского пользователя. А продавать лицензии к бета-версии это вообще бред.
Автор: OnlineSolutions
Дата сообщения: 18.12.2009 13:12
Alexandrsim62


Цитата:
А вот именно посмотреть, куда и что лезет и сколько тянет сделано ненаглядно.
Нет группировки по приложениям

Идея понятна, спасибо (речь, видимо, о закладке "Network Connections"). В текущем варианте можно использовать еще вкладку "Events" (с отчетами).


Цитата:
Ну и самое главное - платный. Причем и достаточно дорогой.

Вообще-то, насколько я знаю, достаточно дешевый: по стоимости в 2 раза дешевле некоторых решений.

Но я Вас понял. Хорошо, спасибо.

Добавлено:
pytex

Цитата:
ну в общем-то я и подразумевал что тесты самостоятельно проверять буду. Ваш ответ радует


До нового года ожидается выход v1.4, там еще кое-какие изменения должны быть. Небольшие, но хорошие.

Добавлено:
garryroma

Цитата:
Полностью согласен. Сырой продукт.

В чем заключается "сырость"? Если несложно, конкретизируйте пожалуйста. Что именно не понравилось Вам, и почему считаете "сырым".


Цитата:
Цена не очень адекватна, даже очень не адекватна. В особенности для российского пользователя.

В этом плане еще раз повторю: в реальном сравнении стоимости по рынку решений класса Internet Security / Security Suite - в среднем почти в 2 раза дешевле таких решений.


Цитата:
А продавать лицензии к бета-версии это вообще бред.

Обозначение "бета" остается лишь потому, что не все функции, которые мы хотели бы видеть в конечном релизе, сейчас включены. Но это никак не делает этот продукт ущербным, нерабочим или еще что-нибудь в этом роде.
Автор: Sergey_Demchuk
Дата сообщения: 22.12.2009 21:44
Нужно следующее.
1. Закрыть доступ определенной программе в интернет. И все. Все остальное пусть остается как есть.
2. Возможность установки программы и прописывания этого правила посредством командной строки.
3. Размер маленький ....

Есть ли что-то подобное? Встроенный брандмауер не подходит, неуниверсально....

Добавлено:
.
Автор: Nimbussr
Дата сообщения: 22.12.2009 23:00
Sergey_Demchuk
По первому и второму пунктам посмотрите Net Limiter (сам пользуюсь, очень нравится) или Net Balancer.
На счёт командной строки не знаю, не интересовался, может и можно прикрутить.
Автор: Sergey_Demchuk
Дата сообщения: 23.12.2009 00:43
Коммандная строка это важно как раз...впринципе,, на худой конец устроил бы и фильтр пакетов по АйПи...
Автор: dosya
Дата сообщения: 24.12.2009 22:27
че-то тема как-то устарела.
тайни и некоторые другие уже не выпускаются.
есть другие продукты, например fortknox.
пора бы его включить, он самый домашний.
Автор: redwhiterus
Дата сообщения: 24.12.2009 22:45
Sergey_Demchuk
Тогда WIPFW http://wipfw.sourceforge.net/
Кстати взгляните на Kerio 2.1.5, но он имеет минусы свои, не всем существенные, которые обсуждались в топике.
dosya

Цитата:
че-то тема как-то устарела.
тайни и некоторые другие уже не выпускаются.
есть другие продукты, например fortknox.
пора бы его включить, он самый домашний.

Не смотря на то что некоторые не выпускаются они еще очень хороши, например Kerio 2.1.5
Последнюю версию не успел посмотреть, а 2008 не впечатлила, сырой, слабый продукт, разве что фейс был красивый
Автор: PLAYYOB
Дата сообщения: 28.12.2009 03:10
А что бы вы посоветовали использовать в связке с КИС ?
Основная потребность в том, что бы запрещать некоторым программам выходить в инет любыми путями.
Автор: Shulc
Дата сообщения: 28.12.2009 04:30
Sergey_Demchuk
iNet.Protector
Internet Lock
PLAYYOB

Цитата:
А что бы вы посоветовали использовать в связке с КИС ?

у киса и так файрвол достаточный, зачем еще что то к нему привязывать, будет куча глюков и только минусы и тормоза в работе.
redwhiterus
до сих пор сижу на Kerio 2.1.5 в хр - работает идеально, в семерке - look.'n'.stop, весит немного, свою работу делает.
Автор: PLAYYOB
Дата сообщения: 28.12.2009 13:01
Shulc

Цитата:
зачем еще что то к нему привязывать

Я же говорю. Нужно запрещать прогам выходить в инет. Вон вчера для одно безобидной программы поставил полный запрет, а она все равно рекламные баннеры загружала с инета.
Автор: Trumpeter
Дата сообщения: 28.12.2009 18:27
Shulc

Цитата:
в семерке - look.'n'.stop, весит немного, свою работу делает.


Полностью поддерживаю: Одно время пользовался Look 'n' Stop Firewall - при малом весе очень приличная стенка. Советую попробовать - очень лёгкий для ОС фаервол, работает корректно, с большинством антивирусов совместим.
Автор: HarDDroN
Дата сообщения: 28.12.2009 19:09
Trumpeter
ИМХО, после Jetico он выглядит игрушкой
Автор: Trumpeter
Дата сообщения: 28.12.2009 22:50
HarDDroN, ИМХО, после Jetico и тот же КОМОДО, и Аутпост тоже могут казаться игрушками.

Согласен, Jetico хорошая стенка, но больше рассчитана на профессионала, а если говорить в целом, то как домашний фаервол Look 'n' Stop может подойти вполне. Опять же ИМХО
Автор: Redisych
Дата сообщения: 28.12.2009 22:55
Наверно, лучше, чем ничего
А то в соседней ветке Dimitr1s меня укорял в упрощение подхода к безопасности
Автор: HarDDroN
Дата сообщения: 29.12.2009 08:13
Trumpeter
Если б Джетика норм у меня работала, я бы не юзал комодо (с его-то глюченным гуем)
Автор: Sergey_Demchuk
Дата сообщения: 29.12.2009 20:18

Цитата:
Тогда WIPFW http://wipfw.sourceforge.net/

Он на 7-ке работать будет?
Автор: ZEQUALITY
Дата сообщения: 29.12.2009 21:54
Jetico как firewall - очень хороша. Но я так и не смог принять ее HIPS с постблокировкой всей цепочки и ручным вычислением контрольных сумм.

Все-таки кажется, что на firewall'ы возлагаются не свойственные им задачи.
Firewall - пакетный фильтр + правила для приложений + опционально какая-то защита от сетевых атак. Все остальное - задача HIPS.
И если бы в wipfw можно было бы определять правила для приложений, то для меня это бы было вполне достаточно.
Автор: Astra55
Дата сообщения: 03.01.2010 19:04
В прошлом году я пытал несколько фаеров. Возвращаюсь к этой же теме, 1 января поставил новенькую и чистенькую XP SP3, практически все софты портабельные, ессно, кроме антивируса Avira. Дай, думаю, еще раз Online Armor 4 Free запытаю, может тормоза в прошлый раз были связаны с замусоренной системой. Поставил на свою ж.., то есть, голову, разумеется Приговор окончательный и обжалованию не подлежит - тупое, глючное и дебильное дерьмо. Тормоза при загрузке системы жуткие, несколько минут голубой экран с курсором, правила не меняет без перезапуска, я чуть не рехнулся - два ящика на почте проверяются нормально, остальные - сервер не найден. Страница в браузерах открывается нормально, а с нее невозможно никуда попасть. В конечном счете HIPS вообще пропал таинственным образом. Перекрестился и снес этого гребаного "фаворита", который в шапке рекламируется как "Best". Поставил ZA9, если опять будут BSODы, тогда запытаю Jetico и Kerio, выбиратьь больше не из чего.
Автор: lelik007
Дата сообщения: 03.01.2010 19:51
Astra55
Не понравится ZA9 - попробуй Sunbelt(Kerio) - вроде неплохая стенка
на XP была, тем более годичные ключи раздают.
Есть еще _http://www.networkshield.ru/ ну он не совсем домашний
и без HIPS всяких.
Автор: Astra55
Дата сообщения: 03.01.2010 20:33
lelik007
Учту на будущее, спасибо. Но пока подожду, на ZA сижу уже много лет, он надежный, но уж очень неудобный и негибкий в настройках.
Этот Армор меня глубоко разочаровал, таких косяков я еще не видел, а самое паскудное то, что лезть и настраивать нечего. Кто и за что выставил ему такую высокую оценку, можно только догадываться.
Автор: lelik007
Дата сообщения: 03.01.2010 20:47
Ну ZA на америкосов расчитан ( не прими на свой счет ) - вот в нем и
стараются все скрыть от пользователя. Но зато он действительно надежный,
когда сама прога не падает .
Я на Networkshield в XP сидел, просто брандмауер - с набором правил (кого закрыть, кого открыть).
У тебя вон какой выбор - полшапки, а у меня на Win7 - по пальцам посчитать.
Автор: HarDDroN
Дата сообщения: 04.01.2010 08:36
lelik007
Astra55
Ну если сравнивать ZA и Jetico, то тут второй однозначно.
Сам ZA юзал полгода. Да, надёжен, но немного тормознутый.
Очень интересная система правил, подробный журнал.
Jetico как и ZA платный, но плюсов больше. Наигибчайший, ресурсов "кушает" меньше 10МБ (если сравнить с 40-50-ю ZoneAlarm-а), настроек туева хуча, ну и размер дистра - 3МБ!


Нет, дифирамбы я ему петь не собираюсь, просто очень хороший продукт.
Автор: Astra55
Дата сообщения: 04.01.2010 10:26
HarDDroN
Вот ежели опять будут BSODы, так сразу ставлю Jetico. Тормозов в ZA не наблюдал, а вот с правилами там очень тяжко.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546

Предыдущая тема: Проблемы с DWG TrueView 2010


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.