Personal Firewall?

Полезные советы, благоустройство и др.

Каким firewall-ом пользуетесь дома?

Sygate
6
19%
Sygate
6
19%
ZoneLab
10
31%
ZoneLab
10
31%
 
Total votes: 32

User avatar
Romeo
Уже с Приветом
Posts: 518
Joined: 07 Jan 2002 10:01
Location: Xabarovsk->Israel->Encino,CA

Personal Firewall?

Post by Romeo »

Такой животрепещущий вопрос. На злобу дня, что называется.
Сам попробовал несколько ни на одном конкретном не остановился.
Видимо сказывается опыт работы с нормальным firewall-ом от Checkpoint.
Все "домашние" версии какие-то наляпистые, с java-интерфейсом, часто падают, а если нет - занимают кучу ресурсов .

Что посоветуете?
User avatar
Romeo
Уже с Приветом
Posts: 518
Joined: 07 Jan 2002 10:01
Location: Xabarovsk->Israel->Encino,CA

Post by Romeo »

Сорри, что-то я запорол опросник. Но не суть дела.

Каким firewall-ом вы пользуетесь?
matus
Уже с Приветом
Posts: 1347
Joined: 27 Mar 2002 10:01

Post by matus »

Вы про программный или аппаратный файрволл?
Какая платформа вас интересует?

Если программный под Windows, то я пользовался AtGuard'ом. Потом, когда их Симантек купил, перешел на Kerio Personal Firewall. Жалоб нет ни на тот, ни на другой.
I think, therefore you are.
User avatar
Romeo
Уже с Приветом
Posts: 518
Joined: 07 Jan 2002 10:01
Location: Xabarovsk->Israel->Encino,CA

Post by Romeo »

Очень актуальны впечатления от работы с программными FW под Windows 2K/XP. Да, и еще покупать совсем не хочется. Хотелось-бы free-версию, как в Sygate.
User avatar
Shev
Уже с Приветом
Posts: 697
Joined: 22 Jun 1999 09:01
Location: Pleasanton, CA (Novosibirsk)

Post by Shev »

Я пользуюсь коробочкой которая совсещает в себе router и firewall.
Чего и Вам советую.

Минусы - нужно заплатить около $50

Плюсы

1. Ее сложнее сломать, а если и сломают, то это кусок железа с Firmware а не настоящий комп который можно использовать для нехорощего
2. IP во внутренней сети из unroutable подсетки - простым образом снаружи нельзя общаться с вашей машиной даже взломав железку.
3. Не жужжит
User avatar
Shev
Уже с Приветом
Posts: 697
Joined: 22 Jun 1999 09:01
Location: Pleasanton, CA (Novosibirsk)

Post by Shev »

А если говорить о программном...
Вем именно вас не устраивает FW который встроен в Windows XP?
User avatar
Shev
Уже с Приветом
Posts: 697
Joined: 22 Jun 1999 09:01
Location: Pleasanton, CA (Novosibirsk)

Post by Shev »

Поправляюсь.
Только что пошарился на pricewatch.com
самый дешевый аппаратный Firewall - $16.00 вместе с доставкой. Отстал от цен...
Hamster
Уже с Приветом
Posts: 11475
Joined: 20 Nov 2000 10:01
Location: Escondido, CA

Post by Hamster »

Shev wrote:Я пользуюсь коробочкой которая совсещает в себе router и firewall.
Чего и Вам советую.

Минусы - нужно заплатить около $50

Плюсы

1. Ее сложнее сломать, а если и сломают, то это кусок железа с Firmware а не настоящий комп который можно использовать для нехорощего
2. IP во внутренней сети из unroutable подсетки - простым образом снаружи нельзя общаться с вашей машиной даже взломав железку.
3. Не жужжит


Минусы
Нельзя выборочно разрешать/запрещать доступ к сети отдельным программам
Не будут вылезать сообщения о незнакомых пакетах
Чтобы полноценно пользоваться P2P, придется полностью отключать router/firewall
User avatar
Shev
Уже с Приветом
Posts: 697
Joined: 22 Jun 1999 09:01
Location: Pleasanton, CA (Novosibirsk)

Post by Shev »

Hamster wrote:
Shev wrote:Я пользуюсь коробочкой которая совсещает в себе router и firewall.
Чего и Вам советую.

Минусы - нужно заплатить около $50

Плюсы

1. Ее сложнее сломать, а если и сломают, то это кусок железа с Firmware а не настоящий комп который можно использовать для нехорощего
2. IP во внутренней сети из unroutable подсетки - простым образом снаружи нельзя общаться с вашей машиной даже взломав железку.
3. Не жужжит


Минусы
Нельзя выборочно разрешать/запрещать доступ к сети отдельным программам
Не будут вылезать сообщения о незнакомых пакетах
Чтобы полноценно пользоваться P2P, придется полностью отключать router/firewall


По первым двум пунктам немного согласен, но

Оно вам нада регулярно читать выскакивающие поп-апы? Да 4 года пользования железячными Firewall-ами еще ни одна из 4 домашних машин не поимела проблем с security. Может настолько детальная диагностика, которую предлагает personal firewall - это паранойа?

А по поводу P2P вы промахнулись.
У меня eMule прекрасно работает в HighIP режиме. Ключевые слова "virtual server", "port mapping" или "IP mapping" спасут отца русской демократии
User avatar
Shev
Уже с Приветом
Posts: 697
Joined: 22 Jun 1999 09:01
Location: Pleasanton, CA (Novosibirsk)

Post by Shev »

Hamster wrote:
Shev wrote:Я пользуюсь коробочкой которая совсещает в себе router и firewall.
Чего и Вам советую.

Минусы - нужно заплатить около $50

Плюсы

1. Ее сложнее сломать, а если и сломают, то это кусок железа с Firmware а не настоящий комп который можно использовать для нехорощего
2. IP во внутренней сети из unroutable подсетки - простым образом снаружи нельзя общаться с вашей машиной даже взломав железку.
3. Не жужжит


Минусы
Нельзя выборочно разрешать/запрещать доступ к сети отдельным программам


Но можно составить список протоколов которые будут выходить наружу. Не настолько тонкая настройка но все-же. Причем настраивать можно для разных внутренних машин по разному.
Вот у меня например для детского компутера открыт только 80 порт. Так что никаких Казей...
VYLE
Уже с Приветом
Posts: 1772
Joined: 06 Sep 2001 09:01
Location: Boston, MA -> Charlotte,NC ->Danbury,CT

Post by VYLE »

Last edited by VYLE on 14 Aug 2003 04:16, edited 1 time in total.
Я не настолько богат, чтобы пить дешевую водку.
VYLE
Уже с Приветом
Posts: 1772
Joined: 06 Sep 2001 09:01
Location: Boston, MA -> Charlotte,NC ->Danbury,CT

Post by VYLE »

Shev wrote:Может настолько детальная диагностика, которую предлагает personal firewall - это паранойа?


Как сказать.. Всегда интересно знать какая из привычных программок вдруг начинает коннектится куда-нибудь в самый неожиданный момент. Плюс еще и контрольные суммы программок мониторятся. Очень полезная вещь.
Я не настолько богат, чтобы пить дешевую водку.
интермальчик
Уже с Приветом
Posts: 1512
Joined: 06 May 2002 05:26
Location: Москва->US

Post by интермальчик »

Я тоже за "железную" firewall - любой софт вскрывается в конце концов. Мой раутер на протяжении трех лет пытались атаковать бесчисленное количество раз без какого-либо успеха. Впрочем, даже если бы зашли за раутер, с моим Маком им пришлось бы еще дольше тягаться... :)
VYLE
Уже с Приветом
Posts: 1772
Joined: 06 Sep 2001 09:01
Location: Boston, MA -> Charlotte,NC ->Danbury,CT

Post by VYLE »

интермальчик wrote:Я тоже за "железную" firewall - любой софт вскрывается в конце концов. Мой раутер на протяжении трех лет пытались атаковать бесчисленное количество раз без какого-либо успеха. Впрочем, даже если бы зашли за раутер, с моим Маком им пришлось бы еще дольше тягаться... :)


Неуловимый Джо?
Я не настолько богат, чтобы пить дешевую водку.
User avatar
krem
Уже с Приветом
Posts: 1797
Joined: 07 May 2001 09:01
Location: Ukraine->MI->CA

Post by krem »

У меня тоже керио, только вчера поставил. А где можно почитать рекомендации по настройке файрволлов? а то он у меня спрашивает все время какие-то соединения, а я и не знаю, можно из запретить или нет.
Мой РС подключен к сетке с доменом.

Return to “Прочее”