Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Автор: AleXPwin
Дата сообщения: 18.11.2007 22:34
0Vovan0
А можно нетлимитер заставить так работать:
Цитата:
Ситуация: у провайдера закрыты некоторые порты, не могу юзать gmail по POP и IMAP протоколам. Это можно решить подключением мобильного телефона.

Вопрос: 2 инет-выхода Lan и Mobil, какая стенка сможет их контролировать, обеспечить выход ряда программ (почта, jabber ...) на Mobil, остальные в Lan?

С уважением ко всем, Александр




Добавлено:
иными словами: использовать два выхода в инет, остальное, как видится, нетлимитер сможет реализовать.
Автор: 0Vovan0
Дата сообщения: 19.11.2007 02:40

Цитата:
иными словами: использовать два выхода в инет, остальное, как видится, нетлимитер сможет реализовать.

вообще это средствами самой винды делается

Код: route /?
Автор: godet
Дата сообщения: 20.11.2007 09:39
Comodo - пользую полгода, пока без проишествий
Автор: Aleks0307
Дата сообщения: 20.11.2007 12:16
Несколько лет пользовался ZoneAlarm Pro
Очень надежный и удобный файрвол.
Все было прекрасно до тех пор пока скорость Интернета была
меньше 2Mb, но как только я увеличил скорость до 3Mb, ZoneAlarm Pro
начал влиять на скорость закачки и снижал ее приблизительно до
2.3Mb.
Походив по форумам, я убедился, что эта проблема у всех кто пользуется
ZoneAlarm Pro независимо от версии.
У меня вопрос: может, кто знает, как можно это устранить?
Автор: redwhiterus
Дата сообщения: 20.11.2007 14:08
Aleks0307
Тебе наверно всетакиZoneAlarm:Программы
Автор: vitaly9999
Дата сообщения: 21.11.2007 12:22
Любителям (и нетолько) Comodo - вышел финал Comodo 3.0 Скачать можно с _www.comodo.com
Автор: Sorenkzn
Дата сообщения: 21.11.2007 14:44
Посоветуйте что поставить чтобы не сломать окончательно голову.
Сеть из 5 компов. Через один идет инет все остальные используют его как шлюз в инет

Думал о Аутпосте,но помня небольшие проблемы дома не хочу связыватся.
Даже если и Аутпост то какую версию
Автор: LookingBal
Дата сообщения: 22.11.2007 21:21

Цитата:
Думал о Аутпосте,но помня небольшие проблемы дома не хочу связыватся.
Даже если и Аутпост то какую версию

Если Аутпост я так понимаю уже не то что был дома, а Outpost Network Security http://www.agnitum.ru/products/networksecurity/index.php
Может для такой сетки Traffic Inspector подойдёт, и дешевле в 4 раза, и функционал шире чем просто файрволл http://www.smart-soft.ru/?page=ticompare
Автор: Kinno
Дата сообщения: 23.11.2007 09:12
Sorenkzn
Какой к черту Аутпост? Тебе нужен шлюзовый межсетевой экран, я бы Kerio WinRoute Firewall посоветовал.
LookingBal

Цитата:
Может для такой сетки Traffic Inspector подойдёт, и дешевле в 4 раза, и функционал шире чем просто файрволл

В качестве прокси и биллинг системы - отличный выбор, но файерволл у него приметивный. Лучше использовать их в связке.
Автор: Yipess
Дата сообщения: 24.11.2007 04:50
Sorenkzn

для сеточки из пяти машинок заводить винроут будет слишком, думается, хотя лучше трудно решение найти, но таки есть такое, ИМХО, .....

Lan2Net

Похоже, биллинг и прокси не нужны, а фаер лучше трудно найти, даже для персональной машины хороший выбор.....сделали наши ребята, без всяких там драйверов, которые грузятся несразу,
настоящий фаер из юниксов....)))и с настройками совладать можно непрофи, справка отменная...настоятельно советую

Добавлено:
Sorenkzn

..........Tiny - тоже хорошая вещь, (локализации нет и не будет)....мдя, но сеть и ось с ним нада знать....)))))

Добавлено:
...из перечисленных в шапке к обсуждению, TINY - единственный, кот. правильно осуществляет комплексную защиту, и загружается правильно с осью...как попал в эту компанию, даже непонятно))))))))))))))))))
Автор: vermin666
Дата сообщения: 24.11.2007 06:00
Всем привет,

замечание по Аутпосту --- вынужден был от него отказаться (где-то с год назад) т. к. с ним категорически нехочет работать родной виндовый L2P IPsec VPN с ключиками (хожу сквозь него на работу) -- ни кто с таким не сталкивался?
может уже ситуация изменилась?

вот щас руки дошли поискать что-нить другое... а так в принципе он меня вполне устраивал...
буду смотреть на Comodo/Jetico
Автор: Chip06
Дата сообщения: 24.11.2007 11:15
Меня устраивает Outpost Firewall, пользуюсь полтора года. простой и надёжный.
Автор: godet
Дата сообщения: 24.11.2007 19:41
Сидел полгода, на Comodo 2- простая, легкая надежная стенка была, теперь трешку вспучило до 30 метров с хвостиком, думаю толка не будет.

Кто ни будь знает толковую, бесплатную замену ?
Автор: embrace909
Дата сообщения: 24.11.2007 21:04
Сейчас на сайте рэйтинга
http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php#firewalls-ratings
стоит на 1 месте Online Armor Personal Firewall 2.1.0.19 Free
http://dl1.online-armor.com/downloads/OnlineArmor_Setup_Free.exe

www.online-armor.com
www.tallemu.com

пока что 3й комодо не обновлён в тесте - только 2я версия...

Автор: Viewgg
Дата сообщения: 24.11.2007 22:20
godet

Цитата:
Сидел полгода, на Comodo 2- простая, легкая надежная стенка была, теперь трешку вспучило до 30 метров с хвостиком, думаю толка не будет.

И где логика?

Фаерволл никуда не девался, просто добавились функции принципиально нового уровня. Причем внешне кажется, что всякие проактивки Каспера, въедливые фенечки Аутпоста и пр. отдыхают. Я вот жду-не дождусь, когда местные доки прокомментируют полезность всего этого, хотя оно и выходит за рамки фаерволла.

Кстати, стенка, по-видимому, стала толковее, наконец-то добавились предустановленные правила для приложений, например.
Автор: Klajnor
Дата сообщения: 24.11.2007 22:46
На самом деле не понятно, зачем так раздувать дистриб. В установленном виде всё это(кроме пары драйверов которые лежат в систем32) комод занимает всё те-же 30 метров. При этом ровно половина - фалы для востановления(папка repair). 3 метра занимает справка! Но сам дистрибутив, честно говоря расковыривать лень, поэтому не знаю, что в нутри инсталятора набито...

Хотя на ресурсоёмкости раздутие дистрибутива никак не сказалось. ИМХО даже немного уменьшилось количество кушаемой памяти. 7.5+11 метров на сервис и на прогу, управляющую фаером, соответственно.

Чем мне всегда комод нравился - так это простотой. В этом его огромный плюс для новичков.

Функции типа defense+ это довольно спорный вопрос. За рамки обычного фаервола такой контроль действительно выходит, однако позволяет обнаружить подозрительную активность даже при новом вирусе, ещё не занесённом в сигнатурные базы антивирусов(хотя у меня нет привычки запускать на компе всё подряд и с вирусами я сталкиваюсь крайне редко, но всё-же за моим компом сижу не только я и за родными пару раз приходилось подчищать следы разных гадов...). Т.к. в случае комода(конкретно в моём случае) это не производительность компа не влияет - то я это не отключал... С другом вообще часто ведём споры на счёт полезности подобного рода в фаерволе.

В целом 3-я версия понравилась(бетка тоже нравилась, но она была нестабильной). Пока петух в задницу снова не клюнет буду использовать. Потом вернусь на джетику
Автор: godet
Дата сообщения: 25.11.2007 10:04
Viewgg

Цитата:
И где логика?


Судя по всему команда Comodo пошла по проторенной дорожке Nero, PowerDVD и.т.д, что не к чему хорошему не приведет
С каждой новой версией будет толстеть и толстеть... Обростая ненужным... Посмотрим, что будет с трешкой дальше.
embrace909

Цитата:
Online Armor Personal Firewall 2.1.0.19 Free

Спасибо, очень понравился - толковый и судя по тестам надежный...
Автор: embrace909
Дата сообщения: 25.11.2007 13:27
А мне не понравился Online Armor Personal Firewall 2.1.0.19 Free,
Остался на любимой полследней 2й версии комода,
3 комод также не понравился, часто пишет на жёсткий диск, да и разрабатывался он на 2 ОС - XP и Vista, а 2.4.18 только для XP, на нём он самый шустрый!
Автор: Viewgg
Дата сообщения: 25.11.2007 14:18
godet
Там снежный ком ненужных наворотов, чтобы было за что деньги платить. Defence + же планировалась вроде достаточно давно, я и бы не сказал, что функция бесполезная. Не совсем фаервольная - возможно, но сейчас, например, интегированием фаера и антивируса никого уже не удивишь, а комодовцы и антивирь тоже разрабатвают... Да, получится не чистый фаерволл, а пакет безопасности, но что в этом плохого, особенно если бесплатно, не вижу.
Давно уже пугают, что, дескать, есть тенденции к тому, чтобы продукт стал платным, но до сих пор ничего подобного не случилось.
Единственное, что можно было бы подозревать (это к любому продукту относится), - а не докладывает ли продукт куда следует о том, чем пользователь занимается и т.д. (а с функциями мониторинга всего и вся можно очень много чего доложить...), благо всё равно никто не проверит.
Автор: Ilia2
Дата сообщения: 25.11.2007 16:21
Online Armor Personal Firewall 2.1.0.19 Free не проходит стандартные тесты на пробиваемость файрвола снаружи ...
Автор: Verwolk
Дата сообщения: 25.11.2007 16:54
Всем здравствуйте.
Много лет юзал SAV8, 9, 10+AOF2x-4x. Месяц назад переехал на висту. Поставил неуправляемого клиента SEP11, куда ныне встроен реинкарнированный некогда неплохой сигейт. Наваял правил на основе аутпостовских. Что понравилось сразу - этот комбайн грузит систему раза в 4 меньше, чем САВ+АОФ. Не понравилось - невозможность настроить правила по имени сайта, а не по IP, главным образом из-за геморроя с виндовсапдейт. Но в целом впечатление позитивное.
Хотелось бы услышать авторитетное мнение по ряду вопросов.
1. О фаере в целом.
2. Протестировать снаружи не могу из-за прокси прова. Переслал правила товарищу, ликтест с псфланка не проходит, тест симантека говорит про 21 порт и про ICMP. Вот скрин правил:

Не был ли бы кто столь любезен глянуть их на предмет адекватности?
3. Какие правила должны быть для ping и tracert?

Вопросы 2 и 3 скорее оффтопик, но в теме по правилам фаерволов жизнь практически не теплится, а в топике SEP авторитетных мнений тоже нет, во-первых, из-за новизны продукта, во-вторых, там интересуются в основном антивирусом.
Спасибо.
Автор: godet
Дата сообщения: 25.11.2007 22:51
Viewgg

Цитата:
благо всё равно никто не проверит.


Согласен на все сто.

Ilia2

Ссылочку в студию, или сам проверял ???
Автор: Ilia2
Дата сообщения: 25.11.2007 23:18
godet
http://www.pcflank.com/about.htm
https://www.grc.com/x/ne.dll?bh0bkyd2
http://www.hackerwatch.org/probe/
Автор: bredonosec
Дата сообщения: 26.11.2007 08:46
Viewgg

Цитата:
благо всё равно никто не проверит.
где-то с год назад упоминалась фича, при которой можно вешать более одной стенки или антивирь-монитора на ось без конфликтов.. Якобы в другом месте прерывания юзают или что-то вроде (смутно запомнил). Помню только основную идею: при той технологии можно было поставить одно поверх второго и глядеть, чего стенка сама в сети может делать - куда ходить.
Автор: redwhiterus
Дата сообщения: 26.11.2007 14:58

Цитата:
Я вот жду-не дождусь, когда местные доки прокомментируют полезность всего этого, хотя оно и выходит за рамки фаерволла.

А я еще жду и локализациии как раз к этому времени все дыры надеюсь закроют

Цитата:
Судя по всему команда Comodo пошла по проторенной дорожке Nero, PowerDVD и.т.д, что не к чему хорошему не приведет

Комод бесплатен не нравится не юзай! И с неро по перегруженности ни в какое (+) сравнение не идет! Лишнего практически нет!
Автор: Victor_VG
Дата сообщения: 26.11.2007 16:50
bredonosec

Есть такое - сетевые снифферы или каскады брандмауэров. Первые анализируют трафик, вторые ставятся на другой машине включённой каскадом или аппаратные. На них и производится анализ. Другие способы дадут ошибку измерений в следствии того, что возникнет взаимовлияние драйверов на которых построены все брандмауэры. Это связано с их архитектурой управляемых адаптивных фильтров. Иного решения позволяющего устранить погрешности измерений я предложить не могу. Моделирование показывает, что если "навесить" на одну систему несколько брандмауэров, то их взаимное влияние сделает результат измерений практически не применимым - вероятность ошибки при этом может достигать до 1,0 (100%).
Автор: bredonosec
Дата сообщения: 27.11.2007 09:15
Victor_VG

Цитата:
Моделирование показывает, что если "навесить" на одну систему несколько брандмауэров, то их взаимное влияние сделает результат измерений практически не применимым - вероятность ошибки при этом может достигать до 1,0
это я и ранее знал. Просто упоминалась (возможно и в этой теме) возможность поставить хук в некое иное место, где позволяется не только один, а несколько по очереди. Поскольку как и говорил, в закладках не нашел об этом, настаивать на истинности пока не буду.
Автор: leputain
Дата сообщения: 07.12.2007 13:52
посоветуйте, пожалуйста файрволл, у меня есть три требования:
1) стабильная работа под Вистой
2) чтобы был антивирус от тойже компании или целый internet suite как их сейчас модно именовать
3) чтобы был http request monitor, т.е. видно все http запросы от всех программ с моей тачки (помню, раньше такое было только у аутпоста)

какие есть варианты?
Автор: TeXpert
Дата сообщения: 07.12.2007 18:37
leputain
По первым двум пунктам трудно что-нибудь посоветовать, вроде как последний KIS можно. А вот это:
Цитата:
3) чтобы был http request monitor, т.е. видно все http запросы от всех программ с моей тачки (помню, раньше такое было только у аутпоста)
неправда, у других тоже был, да и отдельные утилиты есть.
Автор: redwhiterus
Дата сообщения: 07.12.2007 18:44
leputain
КИС(Kaspersky Internet Security)
Оутпост (Outpost Security Suite)
последний не очень стабилен(на мой взгляд)
В приципе у многих компаний такое есть Panda,BitDefender,Nod но я в их качестве и стабильности сомневаюсь

Цитата:
чтобы был http request monitor, т.е. видно все http запросы от всех программ с моей тачки (помню, раньше такое было только у аутпоста)

про последние у оутпоста вроде осталось припоминаю и касперского

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: eMule или еМул


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.