imho.ws |
![]() |
![]() |
|
Результаты опроса: Какой Firewall всеже лидирует? | |||
Norton Personal Firewall |
![]() ![]() ![]() ![]() |
153 | 7.83% |
Sygate |
![]() ![]() ![]() ![]() |
153 | 7.83% |
Agnitum Outpost |
![]() ![]() ![]() ![]() |
852 | 43.63% |
AtGuard |
![]() ![]() ![]() ![]() |
71 | 3.64% |
Zone Alarm Pro |
![]() ![]() ![]() ![]() |
286 | 14.64% |
Neo Watch |
![]() ![]() ![]() ![]() |
3 | 0.15% |
Black Ice Defender |
![]() ![]() ![]() ![]() |
32 | 1.64% |
VisNetic |
![]() ![]() ![]() ![]() |
38 | 1.95% |
Kerio Personal |
![]() ![]() ![]() ![]() |
162 | 8.29% |
ipfw |
![]() ![]() ![]() ![]() |
29 | 1.48% |
iptables |
![]() ![]() ![]() ![]() |
54 | 2.76% |
BSD |
![]() ![]() ![]() ![]() |
16 | 0.82% |
CISCO |
![]() ![]() ![]() ![]() |
42 | 2.15% |
Tiny Personal Firewall |
![]() ![]() ![]() ![]() |
11 | 0.56% |
McAfee Destop Firewall |
![]() ![]() ![]() ![]() |
10 | 0.51% |
Kaspersky Anti-Hacker |
![]() ![]() ![]() ![]() |
16 | 0.82% |
Jetico Personal Firewall |
![]() ![]() ![]() ![]() |
10 | 0.51% |
Look*n*stop |
![]() ![]() ![]() ![]() |
2 | 0.10% |
Comodo Firewall Professional |
![]() ![]() ![]() ![]() |
13 | 0.67% |
Голосовавшие: 1953. Вы еще не голосовали в этом опросе |
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
![]() |
# 211 |
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ugu. No checkpoint fw1 on kakoi-to ne takoi (on nawernoe goluboi ;-)))). A wot hardwer... On opyat-je plawno perehodit w softwer.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
![]() |
![]() |
# 212 |
Newbie
Регистрация: 03.10.2003
Адрес: Лондон
Сообщения: 37
![]() |
Была у меня поставлена стена Outpost ,поставил VisNetic (кстати в голосовании какая-то "Visinetic"). Настроил и протестировал XSpider - работает отлично и памяти ест гораздо меньше. Пока мой выбор за Visnetic.
![]()
__________________
London it's London... |
![]() |
![]() |
# 213 |
Guest
Сообщения: n/a
|
Конечно,если есть только 1 комп,наверное не имеет смысла городить огород и
достаточно поставить что-нибудь вроде Zone Alarm Pro. Но я,лично ненавижу,когда что-то ,мне прямо ненужное ,жрёт ресурсы моего компа(не очень молодого) и так измученого чем-то вроде VMWARE.Поэтому я остановился на сетевом решении проблемы:нашёл старого ПСюка(Р-2 64МВ 4гб диск + 2 сетевые карты) и поставил линукс REDHAT7.2 .IPTABLES - это деиствительно класная вещь,но очень не дружелюбная(мне так показалось).Поэтому я воспользовался Arno's iptables Firewall - шикарная вещь,всё очень просто и понятно,даже для начинающих или занятых. Кроме этого - ASTARO - класная вещь,тоже для отдельного GW. Метод установки очень похож на SecurePlarfom Checkpointа.Скачиваем ISO файл,копируем ,к примеру, с помощью НЕРО на СД -> грузимся с помощью полученного диска. Готовая система ставится за час не задавая лишних вопросов.Имеет очень понятный веб интерфеис.(Кстати клаву и экран после установки можно отключить для экономии места). Также сейчас появилась куча домашних недорогих раутеров(ЕДИМАКС ,ДИЛИНК например) которые имеют очень понятный интерфейс.(в отличие от крякнутого ALKATELя или SAMSUNGa). Но ,вообще-то,сравнивать все эти штуки с CHECKPOINT или PIX cisco,это как сравнивать мерседес с жигулями ;-).(Кроме ASTARO,ета штуковина имеет почти все фичи чекпоинта ,а может даже больше! Причём получить абсолютно настоящую LICENCE для 3 интерфеисов и 10 IPs можно бесплатно.на www.astaro.com) PS. Насколько я знаю ,liсense Checkpoint привязан к IP адресу.Кто-нибудь знает хорошее лекарство? www.astaro.com |
![]() |
# 214 |
Junior Member
Регистрация: 06.11.2003
Адрес: Pnz
Сообщения: 198
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
короче, ФИШКА ! :-Е
этот проклятый visnetic - такое г.... короче, поставила, попробовала, не понравилось - uninstall.. а дальше... сеть померла вовсе - пинг, как говорится, отпинговался... и.т.д. все настройки правильные - сервера и в помине не видать... короче корячилась я с этой фигней долго... проблема решилась тока восстановлением системы 10-тидневной давности... ![]() судя по всему этот самый виснетик ![]() м.б. я не права - судите сами... Добавлено через 1 минуту: а-... WinXP prof у меня
__________________
Я вообще ангел во плоти, просто крылья в стирке, нимб на подзарядке.. |
![]() |
![]() |
# 216 |
Newbie
Регистрация: 15.12.2003
Адрес: Иерусалим
Сообщения: 32
![]() |
Вот и я за Zone Alarm Pro, не знаю как кому, но мои знакомые , у которых Outpost зачапстую жалуются на него и то не так и это не выходит, трояны скачут табунами и БласТЕР 32 врывается со страшной силой. а у меня Zone Alarm Pro и не гу-гу. по моему прога что надо.
![]()
__________________
Дивлюсь я на небо.. |
![]() |
![]() |
# 217 |
Guest
Сообщения: n/a
|
Раз о проблемах, может мне кто поможет. В Outpost 2.0.240.3122, после добавления в System rules правила "Deny all" (самым последним, естественно), где как вы понимаете запрещалось все, перестает работать локалка. Я gateway, windows XP. Без этого правила все работает, с ним страдает, кажется, только локалка, большего не обнаружил. Заранее благодарю.
|
![]() |
# 218 | |
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
Святой
Это надо обсуждать не здесь, а в Программах Добавлено через 2 минуты: Yarosik Цитата:
Добавлено через 21 минуту: Да: продлемы Аутпоста обсуждают здесь |
|
![]() |
![]() |
# 219 |
Guest
Сообщения: n/a
|
Shanker:
Спасибо, но в теме написано, что настройки здесь. В любом случае запостил и там, надеюсь где–нибудь ответят. Чтобы совсем не в тему не было, задам вопрос – я не жутко продвинутый, во всех фаерволах пытаюсь одни и те же законы написать... большинство из рекомендуемых на этом сайте. Если можно, обьясните – а в чем тогда разница? Если тот же outpost, kerio и прочие работают по одним и тем же законам, почему все равно есть те, что считаются лучше? |
![]() |
# 220 |
Full Member
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Святой
Да потому что движок каждой программы - он собственный... и памяти каждый фаерволл кушает по своему, и количество специфических функций у каждого - своё... да и по отказоустойчивости тоже... К тому же, стены разделяются по способу их применения... одни созданы для защиты раутеров, другие - для индивидуального пользования...
__________________
...In prog we trust... Последний раз редактировалось Bosmr; 17.12.2003 в 16:26. |
![]() |
![]() |
# 221 | |
Guest
Сообщения: n/a
|
Цитата:
Имеется в виду для прочих развных условий. В данном случае для домашнего пользования. Я могу понять сравнивания Нортона – его логику я вообще не понимаю. Но есть очень похожие Керио и Оутпост и еще несколько. Работает по одни и тем же, моим, правилам. Память я понимаю. Сравнить легко. Но тогда можно четко понять кто проблематичный, а ведь этого не происходит. Устойчивоть – тоже понятно. А в чем специфические функции проявляются? Насколько он мои же правило выполняет? |
|
![]() |
# 222 |
Full Member
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Святой
- Всяческие защиты от флуда, одновременных количеств подключенный с какого-либо узла, тот же самый автоматический бан.. - ну и прочие просто полезные возможности - ведение логов и последующий удобоваримый их просмотр, встроенный whios модуль, удаленное администрирование, активная защита кстати(!)... Вообщем много всего... А в твоих правилах... хех... дык по своим правилам, например, ты можешь разрешить какому-либо узлу полное доверие, другому же, наоборот, отнесешься с опасением, ну и так далее...
__________________
...In prog we trust... |
![]() |
![]() |
# 225 |
Junior Member
Регистрация: 26.11.2002
Сообщения: 55
![]() |
Святой
Ну насколько я помню У Kerio например нельзя создавать многие виды правил. например номер IP протокола задать... По крайней мере Когда мастер обучения всплывает. я не мог понять/задать всех параметров соединения... У Outpost весьма удобно сделано наблюдение за текущими соедининиями и история соединений. Из за этого он видимо и тормозит иногда. Look`n`Stop не умеет загружатся как сервис :-( Ну и так далее... Например по наличию SYN флага в пакете мало какой файрвол под виндовс может фильтровать. из за этого во многих файрволах нельзя различить входящие и исходящие соединения. |
![]() |
![]() |
# 227 |
Junior Member
Регистрация: 06.11.2003
Адрес: Pnz
Сообщения: 198
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Seva
Я не уж не настолько "ламер".... И имею привычку все же разбираться в настройках устанавливаемого софта... так что этот блок не включала... А насчет 10-ти дневной давности - не так ето... виснетик я снесла в тот же день, что и поставила... п.с. - atguard по удобству настройки - ЗЕ БЕСТ !
__________________
Я вообще ангел во плоти, просто крылья в стирке, нимб на подзарядке.. |
![]() |
![]() |
# 229 |
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Nu, kajdij wibiraet to, chto emu nado. Komu krasiwie okoshki i interfeis s podskazkoi, a komu i nadejnost.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
![]() |
![]() |
# 230 | |
Junior Member
Регистрация: 26.11.2002
Сообщения: 55
![]() |
Цитата:
В интерфейсе у всех все красиво от блаблабла к блаблабла. Но это только направление IP пакета. а ведь по установленому TCP соединению пакеты идут в обе стороны. Тоесть если я скажу правило от <любой ip> к <мой IP> <порт 139> deny. то не только ко мне нельзя будет подключится но и я ни к кому не смогу Look`n`Stop как бы не единственный, кто точно различает. (давно я все эти файрволы испытывал может забыл уже) Все в основном считают что если задан один порт то значит имееется в виду входящее соединение на этот порт. Это почти всегда так но примерно в 0,1% случаев может вызвать ложное срабатывание, когда закрываются не привелегированные порты (выше 1024). или вообще не дает возможности различить направление соединения при контакте между двуме привелегированными портами (в NetBIOS over TCP например) |
|
![]() |
![]() |
# 231 |
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Visnetic razlichaet.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
![]() |
![]() |
# 233 |
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Proriwa kakogo?
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
![]() |
![]() |
# 235 |
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Mde. RTFM batenka.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
![]() |
![]() |
# 238 |
Guest
Сообщения: n/a
|
Перепробовал много стенок. Сейчас остановился на Look'n'Stop. Прога супер, весит пол мега, памяти занимает копейки, а точнее 3.2 мега, настроек куча, есть готовые настройки, так же есть готовые правила под eMule, за две недели работы никаких глюков. Рекомендую. На форуме постил топик в AppZ
Смотрим |