Хочу поделиться своим опытом общения с данным фаерволлом. Не претендую на объективность, т.к. терпения хватило лишь на сутки.
Для начала, что я хотел и хочу найти - это золотую середину между Аутпостом и Комодо. В аутпосте мне очень нравится менеджер подключений, он ежесекундно обновляет и отображает информацию о каждом подключении, откуда, куда, кол-во данных, скорость, есть возможность разорвать любое из них или создать правило правой кнопкой (в Комодо же всё это в куцем виде). Так же очень удобно, при возникновении запроса о действии тут же перейти к созданию правила, чего нет в Комодо - ответь, а потом иди редактор и правь. Но в отличие от Аутпоста, Комодо очень стабильно работает, редко возникают глюки, со временем не начинает снижать скорость передачи, хорошо справляется с большим количеством соединений.
А теперь, к сути.
По поводу интерфейса - очень непривычные настройки правил, даже скажу неудобные. Потому что правила создаются исключительно для портов. При желании можно добавить на какие хосты можно, а на какие нельзя ходить приложению, но я считаю это очень неудобным. К примеру, мой svchost ходит за обновлениями на локальный сайт по 80 порту, когда же на вопрос подключения я ответил утвердительно - создалось правило, что svchost'у можно ходить на все 80 порты, в Аутпосте бы я просто при вопросе выбрал "другие..." и создал бы правило для сочетания порта и хоста. Здесь же, надо колдовать со списком хостов, разрешённых или запрещённых. Так и не понял, зачем они сделали такую систему, если я разрешил qip ходить на порт 5190, это не значит что я ему разрешаю ходить на порт 5190 диапазона qip.ru, но и допустим, на 80 порт из этого диапазона мне надо чтобы он имел доступ, т.е. блокировать весь диапазон мне не подходит.
По поводу работы - не знаю, может он у меня не ужился с Авирой, но ведёт себя очень тормозно. Когда я в Thunderbird'е запустил загрузку заголовков по pop3, процессор грузился армором на всю, загружались они медленно и ждать (т.к. писем в ящик более 3000) пришлось очень долго. Отключив все функции, кроме брэндмауэр, всё равно наблюдаю заторможенность, когда возникает вопрос о действии любят подвисать не только программа-виновница запроса, но и другие запущенные. Последней каплей стало, то что при попытке подключения по удаленному рабочему столу, он ничего запросил, а просто молча не пустил. После создания вручную правила и подключения, комп просто намертво повис...
Продолжаю поиски брендмауэра мечты дальше