| imho.ws |
![]() |
|
|
|||||||
| Результаты опроса: Какой Firewall всеже лидирует? | |||
| Norton Personal Firewall |
|
153 | 7.83% |
| Sygate |
|
153 | 7.83% |
| Agnitum Outpost |
|
852 | 43.63% |
| AtGuard |
|
71 | 3.64% |
| Zone Alarm Pro |
|
286 | 14.64% |
| Neo Watch |
|
3 | 0.15% |
| Black Ice Defender |
|
32 | 1.64% |
| VisNetic |
|
38 | 1.95% |
| Kerio Personal |
|
162 | 8.29% |
| ipfw |
|
29 | 1.48% |
| iptables |
|
54 | 2.76% |
| BSD |
|
16 | 0.82% |
| CISCO |
|
42 | 2.15% |
| Tiny Personal Firewall |
|
11 | 0.56% |
| McAfee Destop Firewall |
|
10 | 0.51% |
| Kaspersky Anti-Hacker |
|
16 | 0.82% |
| Jetico Personal Firewall |
|
10 | 0.51% |
| Look*n*stop |
|
2 | 0.10% |
| Comodo Firewall Professional |
|
13 | 0.67% |
| Голосовавшие: 1953. Вы еще не голосовали в этом опросе | |||
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
|
|
# 211 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ugu. No checkpoint fw1 on kakoi-to ne takoi (on nawernoe goluboi ;-)))). A wot hardwer... On opyat-je plawno perehodit w softwer.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|
|
|
# 212 |
|
Newbie
Регистрация: 03.10.2003
Адрес: Лондон
Сообщения: 37
![]() |
Была у меня поставлена стена Outpost ,поставил VisNetic (кстати в голосовании какая-то "Visinetic"). Настроил и протестировал XSpider - работает отлично и памяти ест гораздо меньше. Пока мой выбор за Visnetic.
__________________
London it's London... |
|
|
|
|
# 213 |
|
Guest
Сообщения: n/a
|
Конечно,если есть только 1 комп,наверное не имеет смысла городить огород и
достаточно поставить что-нибудь вроде Zone Alarm Pro. Но я,лично ненавижу,когда что-то ,мне прямо ненужное ,жрёт ресурсы моего компа(не очень молодого) и так измученого чем-то вроде VMWARE.Поэтому я остановился на сетевом решении проблемы:нашёл старого ПСюка(Р-2 64МВ 4гб диск + 2 сетевые карты) и поставил линукс REDHAT7.2 .IPTABLES - это деиствительно класная вещь,но очень не дружелюбная(мне так показалось).Поэтому я воспользовался Arno's iptables Firewall - шикарная вещь,всё очень просто и понятно,даже для начинающих или занятых. Кроме этого - ASTARO - класная вещь,тоже для отдельного GW. Метод установки очень похож на SecurePlarfom Checkpointа.Скачиваем ISO файл,копируем ,к примеру, с помощью НЕРО на СД -> грузимся с помощью полученного диска. Готовая система ставится за час не задавая лишних вопросов.Имеет очень понятный веб интерфеис.(Кстати клаву и экран после установки можно отключить для экономии места). Также сейчас появилась куча домашних недорогих раутеров(ЕДИМАКС ,ДИЛИНК например) которые имеют очень понятный интерфейс.(в отличие от крякнутого ALKATELя или SAMSUNGa). Но ,вообще-то,сравнивать все эти штуки с CHECKPOINT или PIX cisco,это как сравнивать мерседес с жигулями ;-).(Кроме ASTARO,ета штуковина имеет почти все фичи чекпоинта ,а может даже больше! Причём получить абсолютно настоящую LICENCE для 3 интерфеисов и 10 IPs можно бесплатно.на www.astaro.com) PS. Насколько я знаю ,liсense Checkpoint привязан к IP адресу.Кто-нибудь знает хорошее лекарство? www.astaro.com |
|
|
# 214 |
|
Junior Member
Регистрация: 06.11.2003
Адрес: Pnz
Сообщения: 198
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
короче, ФИШКА ! :-Е
этот проклятый visnetic - такое г.... короче, поставила, попробовала, не понравилось - uninstall.. а дальше... сеть померла вовсе - пинг, как говорится, отпинговался... и.т.д. все настройки правильные - сервера и в помине не видать... короче корячилась я с этой фигней долго... проблема решилась тока восстановлением системы 10-тидневной давности... ((((судя по всему этот самый виснетик оставил после себя дурное наследство....м.б. я не права - судите сами... Добавлено через 1 минуту: а-... WinXP prof у меня
__________________
Я вообще ангел во плоти, просто крылья в стирке, нимб на подзарядке.. |
|
|
|
|
# 216 |
|
Newbie
Регистрация: 16.12.2003
Адрес: Иерусалим
Сообщения: 32
![]() |
Вот и я за Zone Alarm Pro, не знаю как кому, но мои знакомые , у которых Outpost зачапстую жалуются на него и то не так и это не выходит, трояны скачут табунами и БласТЕР 32 врывается со страшной силой. а у меня Zone Alarm Pro и не гу-гу. по моему прога что надо.
__________________
Дивлюсь я на небо.. |
|
|
|
|
# 217 |
|
Guest
Сообщения: n/a
|
Раз о проблемах, может мне кто поможет. В Outpost 2.0.240.3122, после добавления в System rules правила "Deny all" (самым последним, естественно), где как вы понимаете запрещалось все, перестает работать локалка. Я gateway, windows XP. Без этого правила все работает, с ним страдает, кажется, только локалка, большего не обнаружил. Заранее благодарю.
|
|
|
# 218 | |
|
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
Святой
Это надо обсуждать не здесь, а в Программах Добавлено через 2 минуты: Yarosik Цитата:
Добавлено через 21 минуту: Да: продлемы Аутпоста обсуждают здесь |
|
|
|
|
|
# 219 |
|
Guest
Сообщения: n/a
|
Shanker:
Спасибо, но в теме написано, что настройки здесь. В любом случае запостил и там, надеюсь где–нибудь ответят. Чтобы совсем не в тему не было, задам вопрос – я не жутко продвинутый, во всех фаерволах пытаюсь одни и те же законы написать... большинство из рекомендуемых на этом сайте. Если можно, обьясните – а в чем тогда разница? Если тот же outpost, kerio и прочие работают по одним и тем же законам, почему все равно есть те, что считаются лучше? |
|
|
# 220 |
|
Full Member
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Святой
Да потому что движок каждой программы - он собственный... и памяти каждый фаерволл кушает по своему, и количество специфических функций у каждого - своё... да и по отказоустойчивости тоже... К тому же, стены разделяются по способу их применения... одни созданы для защиты раутеров, другие - для индивидуального пользования...
__________________
...In prog we trust... Последний раз редактировалось Bosmr; 17.12.2003 в 17:26. |
|
|
|
|
# 221 | |
|
Guest
Сообщения: n/a
|
Цитата:
Имеется в виду для прочих развных условий. В данном случае для домашнего пользования. Я могу понять сравнивания Нортона – его логику я вообще не понимаю. Но есть очень похожие Керио и Оутпост и еще несколько. Работает по одни и тем же, моим, правилам. Память я понимаю. Сравнить легко. Но тогда можно четко понять кто проблематичный, а ведь этого не происходит. Устойчивоть – тоже понятно. А в чем специфические функции проявляются? Насколько он мои же правило выполняет? |
|
|
|
# 222 |
|
Full Member
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Святой
- Всяческие защиты от флуда, одновременных количеств подключенный с какого-либо узла, тот же самый автоматический бан.. - ну и прочие просто полезные возможности - ведение логов и последующий удобоваримый их просмотр, встроенный whios модуль, удаленное администрирование, активная защита кстати(!)... Вообщем много всего... А в твоих правилах... хех... дык по своим правилам, например, ты можешь разрешить какому-либо узлу полное доверие, другому же, наоборот, отнесешься с опасением, ну и так далее...
__________________
...In prog we trust... |
|
|
|
|
# 225 |
|
Junior Member
Регистрация: 26.11.2002
Сообщения: 55
![]() |
Святой
Ну насколько я помню У Kerio например нельзя создавать многие виды правил. например номер IP протокола задать... По крайней мере Когда мастер обучения всплывает. я не мог понять/задать всех параметров соединения... У Outpost весьма удобно сделано наблюдение за текущими соедининиями и история соединений. Из за этого он видимо и тормозит иногда. Look`n`Stop не умеет загружатся как сервис :-( Ну и так далее... Например по наличию SYN флага в пакете мало какой файрвол под виндовс может фильтровать. из за этого во многих файрволах нельзя различить входящие и исходящие соединения. |
|
|