Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший Firewall -2006

Автор: Lovec
Дата сообщения: 05.05.2006 08:37
Как писал Theriault

Цитата:
Agnitum Outpost Firewall Pro, но иногда глючит

поэтому ZoneAlarm и лучше Suite
Автор: XenoZ
Дата сообщения: 27.05.2006 14:54
Jetico Personal Firewall
Автор: zExz
Дата сообщения: 27.05.2006 16:23
wipfw
Автор: garsa
Дата сообщения: 08.06.2006 23:37
А что можно сказать про встроенный в Windows Firewall?
Автор: Big_wasp
Дата сообщения: 08.06.2006 23:51
Agnitum Outpost Firewall Pro
Автор: TROL
Дата сообщения: 20.06.2006 14:21
garsa
Все фаервулы работают нормально, если их правильно настроить. Встроенный в Windows фаервул обладает только одним недостатком на мой взгляд, не достатчно гибкие настройки и нет возможности отследить изменения трафика .
Автор: hankow
Дата сообщения: 08.07.2006 08:37
Agnitum Outpost Firewall Pro + AdMuncher
Автор: Viewgg
Дата сообщения: 08.07.2006 10:39
hankow
А зачем Outpost-у ещё и AdMuncher в придачу?
Автор: credoalex
Дата сообщения: 08.07.2006 15:04
Agnitum Outpost Firewall Pro
Автор: KelChechek
Дата сообщения: 13.07.2006 10:33
Проголосовал за Agnitum Outpost Firewall Pro
Автор: GOODmen
Дата сообщения: 18.07.2006 10:06
а почему нет WIPFW?
Автор: dimonprodigy
Дата сообщения: 18.07.2006 13:18
Agnitum Outpost Firewall
Автор: UKPR
Дата сообщения: 18.07.2006 14:23
Zonealarm.

Цитата:
Agnitum Outpost Firewall

вникать надо
Автор: cjG
Дата сообщения: 18.07.2006 23:47
Kerio Personal Firewall (Sunbelt PF) - один из самых лучших Firewall-ов для Windows!

1 - Надежный
2 - Удобный Интерфейс
3 - Многофункциональный
Автор: rbuser
Дата сообщения: 26.07.2006 10:48
Голосовал за Kaspersky Anti-Hacker
Автор: bytehunter
Дата сообщения: 26.07.2006 11:06
Agnitum Outpost Firewall Pro
Автор: dariusii
Дата сообщения: 28.07.2006 12:21
Люди. Вопрос. Как в Windows осуществляется проброс портов с учетом определенного пользователя.
То есть, если форвардинг не включается в постановку задачи, а задача пробросить http порты для локальных приложений, к примеру.
И, если еще учесть, что я хочу использовать какой-нибудь кошерный 8signs аля visnetic..

То есть, нужен пример эдакого редиректа того порта на исход, который есть быть на удаленке.

ну, к примеру. Простенький аналог на Linux:

iptables -F
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
export LAN=eth0
iptables -I INPUT 1 -i ${LAN} -j ACCEPT
iptables -I INPUT 1 -i lo -j ACCEPT
iptables -A INPUT -p UDP --dport bootps -i ! ${LAN} -j REJECT
iptables -A INPUT -p UDP --dport domain -i ! ${LAN} -j REJECT
iptables -A INPUT -p TCP -i ! ${LAN} -d 0/0 --dport 0:1023 -j DROP
iptables -A INPUT -p UDP -i ! ${LAN} -d 0/0 --dport 0:1023 -j DROP
iptables -A INPUT -p TCP -i ! ${LAN} -d 0/0 --dport 3128 -j DROP
iptables -A INPUT -p UDP -i ! ${LAN} -d 0/0 --dport 3128 -j DROP
iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner squid -j ACCEPT
iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -A OUTPUT -p tcp --dport 8080 -j REDIRECT --to-ports 3128
iptables -t nat -A OUTPUT -p tcp --dport 8081 -j REDIRECT --to-ports 3128

iptables -A INPUT -p tcp --syn --dport 22 -m recent --name radiator --set
iptables -A INPUT -p tcp --syn --dport 22 -m recent --name radiator --update --seconds 60 --hitcount 3 -j DROP


Красным выделил, как раз, этот момент.

Как осуществляется такой редирект, если красиво должно быть?
Автор: KUSA
Дата сообщения: 31.07.2006 11:58
dariusii
Фаер пока не трогай. Форвардинг поднимается через серверные версии Win 2003.
Через домашние версии XpPro и Home наверное не сделаешь.
Автор: MrKeyholder
Дата сообщения: 31.07.2006 12:34
Голосовал за Agnitum Outpost Firewall Pro - очень много времени работаю с ним - и глюков почти небыло..
Автор: mike 777
Дата сообщения: 31.07.2006 12:35
Agnitum Outpost Firewall
Автор: dariusii
Дата сообщения: 31.07.2006 13:48
KUSA
Форвардинг поднимается через серверные версии Win 2003.
Через домашние версии XpPro и Home наверное не сделаешь.


Догадываюсь, но где!
У меня, просто, в голове не укладывается управление форвардингом и стоящий, параллельно, файрволл.

Есть ли где ИНФО по этому вопросу?

Я искал, искал, да так и не нашел ничего четкого. объективной инфы.
Автор: KUSA
Дата сообщения: 31.07.2006 14:03
dariusii
Это ты опять смешиваешь. Я сам не делал, знаю что есть в win2003 и win2000(но урощеннее).
Как будет уживаться с фаером не знаю. Попробуй помотреть или поискать в теме
в помощь системному администратору или еще где-то. В общем сначала форвардинг.
#
Автор: KUSA
Дата сообщения: 01.08.2006 14:44
dariusii
Наверное так. Ты делаешь форвардинг серверной осью, а потом уже используешь фаер для защиты компа, а не делаешь фаером форвардинг,как можно в десктоп версиях Nix.
Важно что-бы фаер не закрывал порты, предназначенные для форвадинга.
Хотя я не понимаю, если знаешь как это можно сделать в Nix,зачем витукей юзать?
Автор: G_Zuzu
Дата сообщения: 01.08.2006 15:07
Outpost Pro - вне конкуренции
Автор: dariusii
Дата сообщения: 01.08.2006 19:26
KUSA

Интерес. Мало ли придется поставить Win кому. Что бы не было снегом на голову. Знание, как сделать редирект портов - не помешает

Благодарю, кстати, за обрисовку.

Добавлено:
G_Zuzu
Outpost Pro - вне конкуренции

Автор: survvb
Дата сообщения: 01.08.2006 19:45

Цитата:
Outpost Pro - вне конкуренции

Я тоже за, но почему каспера в голосовании нет???
Автор: cRAzY_kRONiC
Дата сообщения: 21.08.2006 01:16
Agnitum Outpost Firewall Pro
Автор: murkovich
Дата сообщения: 21.08.2006 01:42
Я за Agnitum Outpost как за лучшый компромис между мощью и удобством
Автор: Dimitr1s
Дата сообщения: 21.08.2006 05:24
Outpost Firewall Pro - если немного с ним повозиться,работает хорошо.
Автор: dariusii
Дата сообщения: 02.09.2006 20:46
Dimitr1s

Немного, это сколько?

Вопрос всем.

Как работает аутпост? Идет фильтрация на нижнем уровне или фильтрация по приложениям (порт:приложение), а на нижнем срабатывают только правила-примитивы?

Страницы: 1234567

Предыдущая тема: Лучший менеджер закачек - 2006


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.