+  HandyCache форум
|-+  Дела домашние» Курилка» Какой Firewall выбрать?
Имя пользователя:
Пароль:
Страниц: 1 2 [Все]   Вниз
  Отправить эту тему    Печать  
Автор Тема: Какой Firewall выбрать?  (Прочитано 41568 раз)
0 Пользователей и 1 Гость смотрят эту тему.
che@TTer
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 16


Мягкий и пушистый


« : 18 января 2007, 13:03:05 »

попробовал седня Traffic Inspector
навороченный сильно - так и не смог с ним совладать - вернулся к Handy

поставил firewall, но опять таки же ситуация такая
чтобы выходить в иннет надо разрешать MS Firewall Client-у сетевую активность.... тогда увижу ли я тот софт, который лезит в иннет минуя HC (он же будет юзать ms fc или я не так понимаю)Непонимаю
Сообщить модератору   Записан
Rick
Администратор
*****

Репутация: +15/-1
Offline Offline

Сообщений: 868


WWW
« Ответ #1 : 18 января 2007, 13:06:08 »

поставил firewall, но опять таки же ситуация такая
чтобы выходить в иннет надо разрешать MS Firewall Client-у сетевую активность.... тогда увижу ли я тот софт, который лезит в иннет минуя HC???
Смотря какой firewall. Должен увидеть соединения софт - FC и FC - внешний прокси. Или софт - HC, HC - FC, FC - внешний прокси.
Сообщить модератору   Записан
che@TTer
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 16


Мягкий и пушистый


« Ответ #2 : 18 января 2007, 13:10:17 »

Ставил Oupost четвертый.
Мож че другое взять???
Сообщить модератору   Записан
Rick
Администратор
*****

Репутация: +15/-1
Offline Offline

Сообщений: 868


WWW
« Ответ #3 : 18 января 2007, 13:15:19 »

Ставил Oupost четвертый.
Мож че другое взятьНепонимаю
Дело вкуса. У меня до сих пор Outpost 3 - все не соберусь обновить.

Если хочешь обсудить проблему выбора firewall'а - в Курилке создавай новую тему.
Сообщить модератору   Записан
Сергей
Beta tester
*****

Репутация: +9/-2
Offline Offline

Сообщений: 621



« Ответ #4 : 18 января 2007, 13:16:29 »

Traffic Inspector это и есть Firewall. Что значит  вернулся к Handy? Нельзя их сравнивать.

В Outpost достаточно было отменить глобальное правило разрешающее любым приложениям соединяться с localhost. Дальше прописываешь кому можно а кому нельзя.
Сообщить модератору   Записан
che@TTer
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 16


Мягкий и пушистый


« Ответ #5 : 18 января 2007, 13:21:01 »

Попробую еще раз аутпост...
где-то на ру-боарде видел неплохой материальчик, как лучше настроить фаерволл. Поищу!

А все-таки насчет ntlm-аутентификации предлагаю подумать и сделать, хотя бы ввиде плагина. Правда НС еще плагины не поддерживает    Не в себе  (Можт уже сам бы написал плагин  Крутой )
Сообщить модератору   Записан
che@TTer
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 16


Мягкий и пушистый


« Ответ #6 : 18 января 2007, 13:23:36 »

Traffic Inspector это и есть Firewall. Что значит  вернулся к Handy? Нельзя их сравнивать.
Ошибаешься Traffic Inspector - это не тока файрволл, это еще и прокся с кэшем с билингом и большой кучей всяких наворотов.
В Outpost достаточно было отменить глобальное правило разрешающее любым приложениям соединяться с localhost. Дальше прописываешь кому можно а кому нельзя.
Что за глобальное правило такое? А можно поподробнее???
Сообщить модератору   Записан
Сергей
Beta tester
*****

Репутация: +9/-2
Offline Offline

Сообщений: 621



« Ответ #7 : 18 января 2007, 13:48:57 »

Тем не менее, Traffic Inspector  это Firewall, значит будет конфликтовать с Outpost'ом.
А правило ищи в разделе Системные правила. Точнее не могу подсказать. Я сейчас тестирую Firewall от Касперского
Сообщить модератору   Записан
NothingAnother
Beta tester
*****

Репутация: +7/-2
Offline Offline

Сообщений: 434

Spoiler


« Ответ #8 : 18 января 2007, 14:14:51 »

Тем не менее, Traffic Inspector  это Firewall, значит будет конфликтовать с Outpost'ом
Точнее, это "половинка" файерволла (в функциональном смысле), т.к. следит только за пакетами, а за приложениями не следит. Если всё нормально настроить - ничего не конфликтует, и "файерволлить" они будут последовательно, т.к. каждый из них вешает свой драйвер на сетевой интерфейс. У меня TI в разное время прекрасно уживался и с OF и с KIS
Сообщить модератору   Записан

Мы тоже не всего читали Шнитке!..
© В. Вишневский
Rick
Администратор
*****

Репутация: +15/-1
Offline Offline

Сообщений: 868


WWW
« Ответ #9 : 25 января 2007, 11:10:02 »

Попался на глаза Comodo Free Firewall 2.4: брандмауэр для домашней сети. Первый раз слышу о таком. Кто-нибудь юзал? Есть какие-то впечатления о нем?
Сообщить модератору   Записан
Сергей
Beta tester
*****

Репутация: +9/-2
Offline Offline

Сообщений: 621



« Ответ #10 : 25 января 2007, 13:00:08 »

лучше почитай тут
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=15135&glp
недавно его там обсуждали.
Сообщить модератору   Записан
Rick
Администратор
*****

Репутация: +15/-1
Offline Offline

Сообщений: 868


WWW
« Ответ #11 : 25 января 2007, 19:10:48 »

Я сейчас тестирую Firewall от Касперского
Ну и как впечатления? Как он в сравнении с Outpost?

ЗЫ: ПМ принципиально не читаешь?
Сообщить модератору   Записан
NothingAnother
Beta tester
*****

Репутация: +7/-2
Offline Offline

Сообщений: 434

Spoiler


« Ответ #12 : 25 января 2007, 21:49:18 »

Ну и как впечатления? Как он в сравнении с Outpost?
У меня от KIS впечатления смешанные. Сижу за NAT'ом - неприятностей снаружи особо-то не жду, а вот изнутри - "киска", случалось, подводила. О несанкционированной сетевой активности иногда узнавал "из третьи рук" (мало приятного, если юзаешь варезный софт), недёшева к тому же... Подмигивающий Злой А так - ничего себе, на борту куча "бонусных" ф-ий. Стабильна, быстра, конфигурируется без заморочек. В настоящий момент юзаю "Core Force" - парадоксальная штучка!.. При аскетичном интерфейсе (а мне так даже нравится! Улыбка) редко встречаемое, но очень наглядное конфигурирование всего в виде единого дерева. Изнутри сторожит великолепно, для многих широкораспространённых приложений имеются готовые пакеты правил. Фриварный, добавочный функционал - кроме правил доступа в сеть, для приложений доступны развитые правила доступа к файловой системе и реестру. Интегрально устраивает меня по всем параметрам. Если б не тяга к новому ("...лучше гор могут быть только горы, на которых ещё не бывал..." В.С. Высоцкий), можно было б более ничего не искать - но теперь тоже хочу Comodo и уже взял его!.. На всякий случай Подмигивающий разверну сначала на работе, не будет проблем - поставлю дома, будем посмотреть... :Улыбка
Сообщить модератору   Записан

Мы тоже не всего читали Шнитке!..
© В. Вишневский
Rick
Администратор
*****

Репутация: +15/-1
Offline Offline

Сообщений: 868


WWW
« Ответ #13 : 25 января 2007, 22:25:50 »

теперь тоже хочу Comodo и уже взял его!.. На всякий случай Подмигивающий разверну сначала на работе, не будет проблем - поставлю дома, будем посмотреть... :Улыбка
Не забудь поделиться впечатлениями! Улыбка
Сообщить модератору   Записан
Сергей
Beta tester
*****

Репутация: +9/-2
Offline Offline

Сообщений: 621



« Ответ #14 : 26 января 2007, 10:38:26 »

Ну и как впечатления? Как он в сравнении с Outpost?
По сравнению с оутпостом попроще будет. Нравится интеграция с остальными компонентами, файловым и веб-антивирусом, анитиспамом.... Компьютер не так сильно тормозит.

Цитировать
ЗЫ: ПМ принципиально не читаешь?
Не заметил Улыбка Надо сделать как на руборде. С анимированной картинкой на видном месте.
Сообщить модератору   Записан
NothingAnother
Beta tester
*****

Репутация: +7/-2
Offline Offline

Сообщений: 434

Spoiler


« Ответ #15 : 26 января 2007, 20:12:17 »

Надо сделать как на руборде. С анимированной картинкой на видном месте
А здесь даже лучше - всплывающие окошки (уж точно не пропустишь Показывает язык). Отмени их блокирование для этого сайта - и будет тебе счастье!.. Подмигивающий
Сообщить модератору   Записан

Мы тоже не всего читали Шнитке!..
© В. Вишневский
Сергей
Beta tester
*****

Репутация: +9/-2
Offline Offline

Сообщений: 621



« Ответ #16 : 27 января 2007, 10:56:22 »

Ничего я не блокирую. На руборде выскакива окошко, кстати. Тут никакой активности.
Сообщить модератору   Записан
NothingAnother
Beta tester
*****

Репутация: +7/-2
Offline Offline

Сообщений: 434

Spoiler


« Ответ #17 : 27 января 2007, 11:23:33 »

Ничего я не блокирую
Да не ты - браузер, аутпуст, проксомитрон какой-нить или ещё что в цепочке... Такое поведение вполне возможно "по-умолчанию", пока сам явно не разрешишь - где блокировать не надо...
Цитировать
На руборде выскакива окошко, кстати. Тут никакой активности
А вот у меня с точностью до-наоборот - всё зависит от способа организации "всплывания". Так что, не стОит пенять на "незаметность" Подмигивающий На этом считаю вопрос закрытым, оффтопу - бой! Шокирован

Добавил Rick:
Оффтопу действительно бой, поэтому дополню этот пост не создавая новый.
Кроме попапа с уведомлением о личном сообщении, здесь есть и то, чего мне сильно не хватает на руборде: уведомление о ПМ на мыло. И попап и уведомления включаются в профиле. Сергей, возможно у тебя они просто не включены.
« Последнее редактирование: 27 января 2007, 16:28:56 от Rick » Сообщить модератору   Записан

Мы тоже не всего читали Шнитке!..
© В. Вишневский
NothingAnother
Beta tester
*****

Репутация: +7/-2
Offline Offline

Сообщений: 434

Spoiler


« Ответ #18 : 03 февраля 2007, 16:55:02 »

Оффтопу действительно бой, поэтому дополню этот пост не создавая новый
Ну, млин, ты даёшь!! Грустный Шокирован Непонимаю Веселый Прикольно
Цитировать
Не забудь поделиться впечатлениями
Я не забываю, просто никак не могу заставить себя снести дома ну уж очень подходящего мне "Core Force", а накатывать поверх не хотелось бы... Впрочем, у себя в конторе "Comodo" я развернул, но нетом пользоваться там приходится достаточно редко, поэтому, разве что из первых впечатлений - ну сторожит, ну не тормозит - так ведь этим не выделишься, все другие опробованные мною фаеры тоже и сторожили и не тормозили... Вот оформление не понравилось - фантики, рюшечки - навроде KIS'ы... Ладно, будем юзать дальше - может чем и отличится, а пока мой выбор - "Core Force"
Сообщить модератору   Записан

Мы тоже не всего читали Шнитке!..
© В. Вишневский
Сергей
Beta tester
*****

Репутация: +9/-2
Offline Offline

Сообщений: 621



« Ответ #19 : 03 февраля 2007, 17:18:28 »

В профиле черт ногу сломит Улыбка Не видел там опции включения попапов. Ткните в меня ссылкой?

Цитировать
Да не ты - браузер, аутпуст, проксомитрон какой-нить или ещё что в цепочке...
Разумеется не я! Как я могу это бокировать? Силой мысли?
Когда блокирует браузер - выскакивает напоминание об этом событии.
Outpost и Proxomitron не стоят.
Может и KIS блокирует. Но он тоже предупреждает об этом. Я бы заметил.
« Последнее редактирование: 03 февраля 2007, 17:32:31 от Сергей » Сообщить модератору   Записан
Rick
Администратор
*****

Репутация: +15/-1
Offline Offline

Сообщений: 868


WWW
« Ответ #20 : 03 февраля 2007, 17:26:50 »

Ну, млин, ты даёшь!! Грустный Шокирован Непонимаю Веселый Прикольно
А как бы ты поступил? Разделил тему (а нет возможности "разрезать посты" - только целиком переносить), написал новый пост продолжая оффтоп, так же дополнил бы, или вообще повычищал оффтоп?

Цитировать
а пока мой выбор - "Core Force"
А это что за зверь? Я даже не слышал про такого. Шокирован
Смотрю тест Firewall'ов - нет там про такого. Кстати comodo там ниже плинтуса болтается, но старая версия - про новую пока ничего. Кстати и про Outpost 4 тоже тихо - пока там только 3-й выступает весьма недурно.

Сергей
Профиль - Настройки личных сообщений - Выводить предупреждение при появлении нового личного сообщения и Уведомлять меня по email о появлении новых личных сообщений. Включено у тебя уже и то и другое.
И хватит оффтопить. Не на руборде же, где все вопросы в одном топике перетираются. Улыбка Есть проблема - создай тему (если такой еще не было).
Сообщить модератору   Записан
NothingAnother
Beta tester
*****

Репутация: +7/-2
Offline Offline

Сообщений: 434

Spoiler


« Ответ #21 : 04 февраля 2007, 00:20:09 »

это что за зверь?
Из новорожденных (г.р. - 2006), фриварный, живёт здесь. Интерфейс аристократически строг, вся логика организована в виде дерева, состоящего из уровней, политик и правил. Кроме сетевого драйвера на борту несёт два хука - файловой системы и реестра, правила для доступа к которым вместе с сетевыми и составляют основной триумвират. Кто варезно юзает антивирус от "Кошмарского" - оценят эти возможности защиты от бана своих ключей, да и троянчикам в таких условиях не особо порезвиться... В домашних условиях "единственного юзера" решил отказаться от антивирусного мониторинга и теперь использую AV лишь для фильтрации "входящего" файло - система задышала посвободнее... В общем, время покажет, проект развивается...
Забыл сказать про Comodo - отвратительнейшая русификация, если решишь потестить - бери английскую версию. Прям, как во времена MFC с тогдашними примитивными файлами ресурсов - многие тексты банально не умещаются в отведённых областях, что составляет довольно печальное зрелище... Грустный
Сообщить модератору   Записан

Мы тоже не всего читали Шнитке!..
© В. Вишневский
voice_of_calling
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 3



WWW
« Ответ #22 : 21 июля 2007, 19:42:06 »

Ща вышел новый Outpost... Security Suite называется. Там и антивирус, и антиспам, и конфигурировать его легче.
Сообщить модератору   Записан
Tom
Пользователь
**

Репутация: +0/-0
Offline Offline

Сообщений: 61


« Ответ #23 : 20 ноября 2007, 08:03:08 »

Список файрволов - http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php
Сообщить модератору   Записан
hello
Пользователь
**

Репутация: +0/-1
Offline Offline

Сообщений: 55


« Ответ #24 : 04 декабря 2007, 09:40:28 »

PC Tools Firewall - очень простой, ничего не делает, кроме как запрещает программам выходить в интернет и тут же можно создать правило.
Сообщить модератору   Записан
Валерий
Beta tester
*****

Репутация: +3/-0
Offline Offline

Сообщений: 57


Delphi - сила


« Ответ #25 : 14 января 2008, 11:29:15 »

Приветствую Всех!
Мои извинения за то, что долго отсутствовал на форуме - работа, командировки, отсутствие и-нета и т.д.

Собственно по теме:
Уже год как сижу на связке NOD32 + NetLimiter2 - отзывы самые положительные.
Про NOD32 наверное слышали все.
Про NetLimiter2 - кроме встроенного фаервола в этой программе присутствует ещё и ограничитель скорости Up/Down-лоада для каждого процесса + удалённое администрирование + статистика и-нета в целом и по каждому процессу отдельно. В и-нете есть как сама программа 8-), так и ключ к ней. При установке используйте именно ключ (!), так как после кряка она отказывается работать.
Короче - рекомендую.
Сообщить модератору   Записан

Arduus animo vincit et prodest !
The Alex
Новичок
*

Репутация: +1/-1
Offline Offline

Сообщений: 28


« Ответ #26 : 15 января 2008, 10:58:55 »

...а пока мой выбор - "Core Force"
Зашел на оффсайт этого фаервола, почитал - охренительная вещь, но к сожалению проект, не успев зародиться, умер... По крайней мере новых релизов не обещается, разве что кое-какие баги пофиксят и то если желание будет. Даже такая отличная фича, как готовые настроенные профили безопасности для различных программ, не обновлялись уже год. А без них юзать этот фаервол для обычного юзверя будет довольно проблематично. Разработчики грят - ОС новых поколений (типа Висты, последних Линухов и т.п.) уже содержат почти все функциональные особенности Core Force. Через пару лет, мол, большинство перейдёт на эти ОС, поэтому и нет резона активно развивать проект...  Грустный Очень жаль!
ЗЫ. Наверное всё же попробую Core Force. Интересно, как его переваривает система - комп довльно старый Tualatin 1100 и 512 метров мозгов...
Щас стоит Comodo 2.4. Особых косяков не замечал. Но его "рейтинг ниже плинтуса" немного настораживает. Раньше стоял Outpost 1.0 Free - всем устраивал, но уж больно устарел. Пробовал и Traffic Inspector. Хорошая весчь, но для домашего использования его фаервол не совсем подходит - нет фильтра внутренних приложений...
Сообщить модератору   Записан
Andrew
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 13


« Ответ #27 : 23 июня 2008, 15:18:17 »

Лично я использую Jetico + NOD32
Сообщить модератору   Записан
Илья
Постоялец
***

Репутация: +0/-3
Offline Offline

Сообщений: 186



WWW
« Ответ #28 : 23 июня 2008, 18:14:02 »

А у меня: Улыбка
opera -> HC(wine) -> iptables -> INTERNET
А на винде использую, куленный на свои деньги, KAV 7
Сообщить модератору   Записан

Andrew
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 13


« Ответ #29 : 24 июня 2008, 03:10:27 »

ну ты даешь в *nix не проще использовать родной SQUID чем городить лишнюю wine. Я вот как раз разбираюсь с ним на UBUNTU
Сообщить модератору   Записан
Илья
Постоялец
***

Репутация: +0/-3
Offline Offline

Сообщений: 186



WWW
« Ответ #30 : 24 июня 2008, 08:26:21 »

ну ты даешь в *nix не проще использовать родной SQUID чем городить лишнюю wine. Я вот как раз разбираюсь с ним на UBUNTU
Да, НС это круто! А сквид - это очень сложное приложение! я с ним где-то месяц разбирался, когда нужно было в конторе, в одной, проксю поставить!
Сообщить модератору   Записан

NothingAnother
Beta tester
*****

Репутация: +7/-2
Offline Offline

Сообщений: 434

Spoiler


« Ответ #31 : 24 июня 2008, 08:50:44 »

С момента начала работы Agnitum над 6-ой версией Outpost, являюсь официальным бета-тестером этих продуктов, и хочу предостеречь пользователей от выбора данного фаера - брэнд, конечно, громкий, но качество упало ниже ватерлинии... На сегодня считаю лучшим выбором - Comodo v3  (бесплатный), KIS v8, Jetico v2
не проще использовать родной SQUID...skipped...разбираюсь с ним на UBUNTU
Если речь идёт именно о "проще" - в случае "настроил и забыл" разницы никакой, в случае необходимости оперативных изменений в конфигурации - значительно сложнее. Я уже не говорю о многих возможностях HC, вообще не реализуемых средствами сквида (и взаимно наоборот), т.к. вопрос-то вроде не об этом... Да и твой выбор линуха для подобных экспериментов, имхо, не самый... Ubuntu больше подходит для конечного пользователя (самого конечного Улыбка), а руки чесать в самый раз на Fedora - в смысле удобства администрирования самое то...
Сообщить модератору   Записан

Мы тоже не всего читали Шнитке!..
© В. Вишневский
Andrew
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 13


« Ответ #32 : 25 июня 2008, 04:14:14 »

NothingAnother
Я знаю отличия Feodora и UBUNTU просто на Fedora у меня были заморочки на моем железе.  Вот поэтому и UBUNTU - для ознакомления чтобы не заморачиваться с другими настройками системы. Так сказать ознакомится с ipTables и Squid. 
Сообщить модератору   Записан
Страниц: 1 2 [Все]   Вверх
  Отправить эту тему    Печать  

 
Перейти в: