imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ > Голосуем за лучшие программы
Результаты опроса: Какой Firewall всеже лидирует?
Norton Personal Firewall 153 7.83%
Sygate 153 7.83%
Agnitum Outpost 852 43.63%
AtGuard 71 3.64%
Zone Alarm Pro 286 14.64%
Neo Watch 3 0.15%
Black Ice Defender 32 1.64%
VisNetic 38 1.95%
Kerio Personal 162 8.29%
ipfw 29 1.48%
iptables 54 2.76%
BSD 16 0.82%
CISCO 42 2.15%
Tiny Personal Firewall 11 0.56%
McAfee Destop Firewall 10 0.51%
Kaspersky Anti-Hacker 16 0.82%
Jetico Personal Firewall 10 0.51%
Look*n*stop 2 0.10%
Comodo Firewall Professional 13 0.67%
Голосовавшие: 1953. Вы еще не голосовали в этом опросе

Опции темы
Старый 08.11.2003, 20:50     # 211
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Ugu. No checkpoint fw1 on kakoi-to ne takoi (on nawernoe goluboi ;-)))). A wot hardwer... On opyat-je plawno perehodit w softwer.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 13.11.2003, 22:30     # 212
SSB40
Newbie
 
Аватар для SSB40
 
Регистрация: 03.10.2003
Адрес: Лондон
Сообщения: 37

SSB40 Мелкий засранец
Была у меня поставлена стена Outpost ,поставил VisNetic (кстати в голосовании какая-то "Visinetic"). Настроил и протестировал XSpider - работает отлично и памяти ест гораздо меньше. Пока мой выбор за Visnetic.
__________________
London it's London...
SSB40 вне форума  
Старый 14.11.2003, 02:28     # 213
Saba
Guest
 
Сообщения: n/a

Конечно,если есть только 1 комп,наверное не имеет смысла городить огород и
достаточно поставить что-нибудь вроде Zone Alarm Pro. Но я,лично ненавижу,когда что-то ,мне прямо ненужное ,жрёт ресурсы моего компа(не очень молодого) и так измученого чем-то вроде VMWARE.Поэтому я остановился на
сетевом решении проблемы:нашёл старого ПСюка(Р-2 64МВ 4гб диск + 2 сетевые карты) и поставил линукс REDHAT7.2 .IPTABLES - это деиствительно класная вещь,но очень не дружелюбная(мне так показалось).Поэтому я воспользовался
Arno's iptables Firewall - шикарная вещь,всё очень просто и понятно,даже для начинающих или занятых.

Кроме этого - ASTARO - класная вещь,тоже для отдельного GW.
Метод установки очень похож на SecurePlarfom Checkpointа.Скачиваем ISO файл,копируем ,к примеру, с помощью НЕРО на СД -> грузимся с помощью полученного диска.
Готовая система ставится за час не задавая лишних вопросов.Имеет очень понятный веб интерфеис.(Кстати клаву и экран после установки можно отключить
для экономии места).

Также сейчас появилась куча домашних недорогих раутеров(ЕДИМАКС ,ДИЛИНК например) которые имеют очень понятный интерфейс.(в отличие от крякнутого
ALKATELя или SAMSUNGa).

Но ,вообще-то,сравнивать все эти штуки с CHECKPOINT или PIX cisco,это
как сравнивать мерседес с жигулями ;-).(Кроме ASTARO,ета штуковина имеет
почти все фичи чекпоинта ,а может даже больше! Причём получить абсолютно настоящую LICENCE для 3 интерфеисов и 10 IPs можно бесплатно.на www.astaro.com)

PS.
Насколько я знаю ,liсense Checkpoint привязан к IP адресу.Кто-нибудь знает
хорошее лекарство?








www.astaro.com
 
Старый 16.12.2003, 18:05     # 214
SolyEin
Junior Member
 
Аватар для SolyEin
 
Регистрация: 06.11.2003
Адрес: Pnz
Сообщения: 198

SolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собой
короче, ФИШКА ! :-Е

этот проклятый visnetic - такое г....
короче, поставила, попробовала, не понравилось - uninstall.. а дальше...
сеть померла вовсе - пинг, как говорится, отпинговался... и.т.д.
все настройки правильные - сервера и в помине не видать...

короче корячилась я с этой фигней долго... проблема решилась тока восстановлением системы 10-тидневной давности... ((((

судя по всему этот самый виснетик оставил после себя дурное наследство....


м.б. я не права - судите сами...

Добавлено через 1 минуту:
а-... WinXP prof у меня
__________________
Я вообще ангел во плоти, просто крылья в стирке, нимб на подзарядке..
SolyEin вне форума  
Старый 16.12.2003, 18:19     # 215
Seva
::VIP::
 
Регистрация: 04.12.2002
Адрес: Minsk
Сообщения: 775

Seva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva Гуру
SolyEin
Надо было в настройках нормально разобраться. У visnetic есть опция: если выгружен, то блокирует весь траффик. 10-дневное востановление помогло потому, как 10 дней назад устанвливала. А фаерволл хороший.
Seva вне форума  
Старый 17.12.2003, 13:48     # 216
Yarosik
Newbie
 
Регистрация: 15.12.2003
Адрес: Иерусалим
Сообщения: 32

Yarosik Путь к славе только начался
Вот и я за Zone Alarm Pro, не знаю как кому, но мои знакомые , у которых Outpost зачапстую жалуются на него и то не так и это не выходит, трояны скачут табунами и БласТЕР 32 врывается со страшной силой. а у меня Zone Alarm Pro и не гу-гу. по моему прога что надо.
__________________
Дивлюсь я на небо..
Yarosik вне форума  
Старый 17.12.2003, 14:42     # 217
Святой
Guest
 
Сообщения: n/a

Раз о проблемах, может мне кто поможет. В Outpost 2.0.240.3122, после добавления в System rules правила "Deny all" (самым последним, естественно), где как вы понимаете запрещалось все, перестает работать локалка. Я gateway, windows XP. Без этого правила все работает, с ним страдает, кажется, только локалка, большего не обнаружил. Заранее благодарю.
 
Старый 17.12.2003, 15:35     # 218
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Святой
Это надо обсуждать не здесь, а в Программах

Добавлено через 2 минуты:
Yarosik
Цитата:
мои знакомые , у которых Outpost зачапстую жалуются на него и то не так и это не выходит, трояны скачут табунами и БласТЕР 32 врывается со страшной силой
Дык, настраивать надо!!!

Добавлено через 21 минуту:
Да: продлемы Аутпоста обсуждают здесь
Shanker вне форума  
Старый 17.12.2003, 15:57     # 219
Святой
Guest
 
Сообщения: n/a

Shanker:
Спасибо, но в теме написано, что настройки здесь. В любом случае запостил и там, надеюсь где–нибудь ответят.


Чтобы совсем не в тему не было, задам вопрос – я не жутко продвинутый, во всех фаерволах пытаюсь одни и те же законы написать... большинство из рекомендуемых на этом сайте.

Если можно, обьясните – а в чем тогда разница? Если тот же outpost, kerio и прочие работают по одним и тем же законам, почему все равно есть те, что считаются лучше?
 
Старый 17.12.2003, 16:24     # 220
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Святой

Да потому что движок каждой программы - он собственный... и памяти каждый фаерволл кушает по своему, и количество специфических функций у каждого - своё... да и по отказоустойчивости тоже...
К тому же, стены разделяются по способу их применения... одни созданы для защиты раутеров, другие - для индивидуального пользования...
__________________
...In prog we trust...

Последний раз редактировалось Bosmr; 17.12.2003 в 16:26.
Bosmr вне форума  
Старый 17.12.2003, 16:45     # 221
Святой
Guest
 
Сообщения: n/a

Цитата:
Первоначальное сообщение от Bosmr
Святой

Да потому что движок каждой программы - он собственный... и памяти каждый фаерволл кушает по своему, и количество специфических функций у каждого - своё... да и по отказоустойчивости тоже...
К тому же, стены разделяются по способу их применения... одни созданы для защиты раутеров, другие - для индивидуального пользования...

Имеется в виду для прочих развных условий. В данном случае для домашнего пользования. Я могу понять сравнивания Нортона – его логику я вообще не понимаю.
Но есть очень похожие Керио и Оутпост и еще несколько. Работает по одни и тем же, моим, правилам.

Память я понимаю. Сравнить легко. Но тогда можно четко понять кто проблематичный, а ведь этого не происходит.
Устойчивоть – тоже понятно.

А в чем специфические функции проявляются? Насколько он мои же правило выполняет?
 
Старый 17.12.2003, 16:59     # 222
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Святой
- Всяческие защиты от флуда, одновременных количеств подключенный с какого-либо узла, тот же самый автоматический бан..
- ну и прочие просто полезные возможности - ведение логов и последующий удобоваримый их просмотр, встроенный whios модуль, удаленное администрирование, активная защита кстати(!)...
Вообщем много всего...
А в твоих правилах... хех... дык по своим правилам, например, ты можешь разрешить какому-либо узлу полное доверие, другому же, наоборот, отнесешься с опасением, ну и так далее...
__________________
...In prog we trust...
Bosmr вне форума  
Старый 17.12.2003, 17:05     # 223
Святой
Guest
 
Сообщения: n/a

Спасибо
 
Старый 17.12.2003, 17:09     # 224
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме

Да незачто...
__________________
...In prog we trust...
Bosmr вне форума  
Старый 17.12.2003, 18:11     # 225
mmv
Junior Member
 
Регистрация: 26.11.2002
Сообщения: 55

mmv Путь к славе только начался
Святой
Ну насколько я помню У Kerio например нельзя создавать многие виды правил. например номер IP протокола задать...
По крайней мере Когда мастер обучения всплывает. я не мог понять/задать всех параметров соединения...

У Outpost весьма удобно сделано наблюдение за текущими соедининиями и история соединений. Из за этого он видимо и тормозит иногда.

Look`n`Stop не умеет загружатся как сервис :-(

Ну и так далее...
Например по наличию SYN флага в пакете мало какой файрвол под виндовс может фильтровать. из за этого во многих файрволах нельзя различить входящие и исходящие соединения.
mmv вне форума  
Старый 17.12.2003, 18:17     # 226
Святой
Guest
 
Сообщения: n/a

mmv:
IP в Керио можно. С текущими соединениями согласен. Про входящие и исходящие – а кто не различает?
 
Старый 23.12.2003, 13:34     # 227
SolyEin
Junior Member
 
Аватар для SolyEin
 
Регистрация: 06.11.2003
Адрес: Pnz
Сообщения: 198

SolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собойSolyEin Имеются все основания чтобы гордиться собой
Seva
Я не уж не настолько "ламер".... И имею привычку все же разбираться в настройках устанавливаемого софта... так что этот блок не включала...
А насчет 10-ти дневной давности - не так ето... виснетик я снесла в тот же день, что и поставила...

п.с. - atguard по удобству настройки - ЗЕ БЕСТ !
__________________
Я вообще ангел во плоти, просто крылья в стирке, нимб на подзарядке..
SolyEin вне форума  
Старый 26.12.2003, 04:58     # 228
LEGIO.FR
Guest
 
Сообщения: n/a

Outpost

Outpost PRO
 
Старый 26.12.2003, 05:13     # 229
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Nu, kajdij wibiraet to, chto emu nado. Komu krasiwie okoshki i interfeis s podskazkoi, a komu i nadejnost.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 28.12.2003, 15:12     # 230
mmv
Junior Member
 
Регистрация: 26.11.2002
Сообщения: 55

mmv Путь к славе только начался
Цитата:
Первоначальное сообщение от Святой
mmv:
IP в Керио можно. С текущими соединениями согласен. Про входящие и исходящие – а кто не различает?
А насколько я помню помоему никто почти не различает под виндовс.
В интерфейсе у всех все красиво от блаблабла к блаблабла.
Но это только направление IP пакета. а ведь по установленому TCP соединению пакеты идут в обе стороны.

Тоесть если я скажу правило от <любой ip> к <мой IP> <порт 139> deny. то не только ко мне нельзя будет подключится но и я ни к кому не смогу

Look`n`Stop как бы не единственный, кто точно различает. (давно я все эти файрволы испытывал может забыл уже)

Все в основном считают что если задан один порт то значит имееется в виду входящее соединение на этот порт.
Это почти всегда так но примерно в 0,1% случаев может вызвать ложное срабатывание, когда закрываются не привелегированные порты (выше 1024).
или вообще не дает возможности различить направление соединения при контакте между двуме привелегированными портами (в NetBIOS over TCP например)
mmv вне форума  
Старый 02.01.2004, 02:45     # 231
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Visnetic razlichaet.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 05.01.2004, 13:29     # 232
ReSlav
Guest
 
Сообщения: n/a

А как насчет прорыва по МАС адресам?
 
Старый 05.01.2004, 16:48     # 233
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Proriwa kakogo?
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 05.01.2004, 17:11     # 234
ReSlav
Guest
 
Сообщения: n/a

Когда коннект идет не по IP, а по МАС адресу.
 
Старый 06.01.2004, 06:11     # 235
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Mde. RTFM batenka.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 06.01.2004, 08:08     # 236
AlexAKit
Guest
 
Сообщения: n/a

ISA неплох...
 
Старый 06.01.2004, 16:05     # 237
hanty
Junior Member
 
Аватар для hanty
 
Регистрация: 10.09.2003
Пол: Male
Сообщения: 77

hanty Известность не заставит себя ждать
Согласен с AlexAKit
__________________
Entia non sunt multiplicanda praeter necessitatem.
hanty вне форума  
Старый 07.01.2004, 18:23     # 238
Bruno
Guest
 
Сообщения: n/a

Перепробовал много стенок. Сейчас остановился на Look'n'Stop. Прога супер, весит пол мега, памяти занимает копейки, а точнее 3.2 мега, настроек куча, есть готовые настройки, так же есть готовые правила под eMule, за две недели работы никаких глюков. Рекомендую. На форуме постил топик в AppZ
Смотрим
 
Старый 14.01.2004, 22:00     # 239
Counter - S
Guest
 
Сообщения: n/a

Zone Alarm Pro за него так как, в нем легче разобраться и вроде нормально работает.
Стоял когдато Norton Personal Firewall но проблем было с ним полно.
 
Старый 14.01.2004, 23:41     # 240
ikc
Guest
 
Сообщения: n/a

ipfw
 


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 04:58.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.