Какие файрволлы юзаем?

Обсуждение проблем связанных с компьютерной техникой.
Комментарии по программному обеспечению.

Модераторы: INFLICTED, Модераторы FORUM.RZN.info

Аватара пользователя
Thrasher
Модератор темы RZN.info
Сообщения: 1818
Зарегистрирован: 11 апр 2005, 16:25
Откуда: Рязань
Контактная информация:

Какие файрволлы юзаем?

Сообщение Thrasher » 12 апр 2005, 13:48

Ну че, господа. Высказываем свои мнения по сабжу.
Сам использую Аутпост. Всем доволен. :P Прост и понятен в настройках. Хорошо выполняет свою работу.
...And Justice For All!!! Jedem das Seine...

Аватара пользователя
Dittohead
Гость RZN.info
Сообщения: 199
Зарегистрирован: 23 ноя 2004, 14:39

Сообщение Dittohead » 12 апр 2005, 14:17

Аутпост однозначно. Делает свое дело грамотно

Аватара пользователя
Stas M
Модератор темы RZN.info
Сообщения: 167
Зарегистрирован: 06 фев 2005, 13:23
Откуда: Рязань

Сообщение Stas M » 15 апр 2005, 10:41

Аутпост...

Аватара пользователя
Артемий
Гость RZN.info
Сообщения: 9
Зарегистрирован: 23 апр 2005, 11:58
Откуда: Рязань

Сообщение Артемий » 23 апр 2005, 20:44

Outpost Firewall Pro!
А достойная альтернатива е?

KirKor
Гость RZN.info
Сообщения: 13
Зарегистрирован: 24 апр 2005, 21:57
Откуда: Ryazan

Сообщение KirKor » 24 апр 2005, 22:16

Agnitum Outpost Firewall

Аватара пользователя
Thrasher
Модератор темы RZN.info
Сообщения: 1818
Зарегистрирован: 11 апр 2005, 16:25
Откуда: Рязань
Контактная информация:

Сообщение Thrasher » 25 апр 2005, 16:20

Ну, а Zone Alarm кто-нить пробовал? Вроде не плохая прога, хотелось бы услышать мнение, кто ее реально юзал.
...And Justice For All!!! Jedem das Seine...

Аватара пользователя
VovanZa
Пользователь RZN.info
Сообщения: 1273
Зарегистрирован: 09 ноя 2004, 18:01
Откуда: Рязань

Сообщение VovanZa » 26 апр 2005, 08:26

ISA
Одни боялись Билли Бонса, другие - Слепого Пью, а меня боялся сам Флинт.

Guest

Сообщение Guest » 26 апр 2005, 15:49

Если вы используете почти любой фаервол, то насчёт малолетних МЕГАКУЛХАЦКЕРОВ можно спать спокойно, и никогда не попадёте в ситуацию, в которую попал "админ" этого форума. Если у вас широченный канал, аутпост и им подобные домашние решения (Зон аларм из той же серии) отдыхают. Сам использую тини. Думаю что бы спать спокойно объязательно нужна связка из железного и софтового фаервола, но это другой разговор, надо отдельную тему открывать, и потом, для дома для семьи то, Зачем!?

Аватара пользователя
Thrasher
Модератор темы RZN.info
Сообщения: 1818
Зарегистрирован: 11 апр 2005, 16:25
Откуда: Рязань
Контактная информация:

Сообщение Thrasher » 28 апр 2005, 19:27

Аппаратный файрволл - для защиты серверов и сетей. Для дома - программные.
...And Justice For All!!! Jedem das Seine...

Аватара пользователя
VovanZa
Пользователь RZN.info
Сообщения: 1273
Зарегистрирован: 09 ноя 2004, 18:01
Откуда: Рязань

Сообщение VovanZa » 29 апр 2005, 08:55

Разницу об'ясните пожалуйста.
Одни боялись Билли Бонса, другие - Слепого Пью, а меня боялся сам Флинт.

Аватара пользователя
Thrasher
Модератор темы RZN.info
Сообщения: 1818
Зарегистрирован: 11 апр 2005, 16:25
Откуда: Рязань
Контактная информация:

Сообщение Thrasher » 29 апр 2005, 14:34

Ну, программный - обычная программа. Аппаратный - отдельное устройство.
...And Justice For All!!! Jedem das Seine...

Макс

Сообщение Макс » 03 май 2005, 13:07

Главное
- Большая пропускная способность
- Поддержка большого числа одновременных соединений
- технология перехвата соединений на прикладном уровне
и ещё много всего

Guest

Сообщение Guest » 03 май 2005, 14:11

посмотрите описание, будет ясно
Это серьёзный девайс от Д-Линка http://dlink.ru/products/prodview.php?type=18&id=176#
но смысл везде один: не возможно программно обработать большое количество пакетов

Аватара пользователя
VovanZa
Пользователь RZN.info
Сообщения: 1273
Зарегистрирован: 09 ноя 2004, 18:01
Откуда: Рязань

Сообщение VovanZa » 14 май 2005, 07:25

На все описания - мой ответ:
А может у меня 2-х процессорный Itanium отдельно выделенный под firewall с гигабитной сетевой картой (или с несколькими).

2 Trasher: обычная программа не может быть firewall'oм. Потому что она записана на CD и лежит в конвертике.
2 Guest: а разве в CISCO Pix не CISCO IOS обрабатывает пакеты?

Ну, давайте, убеждайте меня.
Одни боялись Билли Бонса, другие - Слепого Пью, а меня боялся сам Флинт.

madmax

Сообщение madmax » 17 май 2005, 13:53

VovanZa
ну вот ты и ответил на свой вопрос. цЫска - программно-аппаратный комплекс
:)

Аватара пользователя
Thrasher
Модератор темы RZN.info
Сообщения: 1818
Зарегистрирован: 11 апр 2005, 16:25
Откуда: Рязань
Контактная информация:

Сообщение Thrasher » 17 май 2005, 14:57

VovanZa
Не понял шутки юмора
2 Trasher: обычная программа не может быть firewall'oм. Потому что она записана на CD и лежит в конвертике.
А как же Outpost?
...And Justice For All!!! Jedem das Seine...

Аватара пользователя
VovanZa
Пользователь RZN.info
Сообщения: 1273
Зарегистрирован: 09 ноя 2004, 18:01
Откуда: Рязань

Сообщение VovanZa » 17 май 2005, 18:01

Блин, и Cisco IOS - программа и Outpost - программа.
Одни боялись Билли Бонса, другие - Слепого Пью, а меня боялся сам Флинт.

AB-sky

Сообщение AB-sky » 01 июл 2005, 19:41

Господа!

Неужели никто не использует ipfw во FreeBSD?

Не верю. :)

Гном Небесный
Гость RZN.info
Сообщения: 2
Зарегистрирован: 14 авг 2005, 16:26

Сообщение Гном Небесный » 14 авг 2005, 16:32

Аутпост явно тормозит при обработке большого кол-ва пакетов, например, при многопоточном сканировании портов на localhost.
Я юзаю jetico, хорош он тем, что можно работать с цепочками правил, логически структурируя порядок их выполнения. Плох тем, что без хороших знаний и много пива:) не разберешься.

Что же касается аппаратных, а нафига он ине на диалапе? Кстати, в циске на днях куча дыр обнаружена.
Хакер, помни - нельзя все ломать, на чем-то и сидеть надо...

Аватара пользователя
Engineer
Пользователь RZN.info
Сообщения: 3985
Зарегистрирован: 22 окт 2005, 03:06

Re: Какие файрволлы юзаем?

Сообщение Engineer » 28 окт 2005, 00:49

Thrasher писал(а):Ну че, господа. Высказываем свои мнения по сабжу.
Сам использую Аутпост. Всем доволен. :P Прост и понятен в настройках. Хорошо выполняет свою работу.

В больших сетях оутпост сильно глючит - захватывает и не отдает пакеты, особенно по UDP портам - не справляется с работой! Применим только для дома или очень маленьких сетей (не более 50 компов). У меня в сети 300 компов - ставил оутпост - половина пакетов не пролазила - он просто не успевал все это переваривать!
Плохо работает с приоритетом правил. Неправильно фильтрует netbios-соединения! Короче, он просто удобный и понятный. А насчет его защиты ниче хорошего сказать нельзя - в сети по netbios тебя могут поломать как здрасте! Лучше вовремя ставьте заплатки и сервис-паки на винду....


Вернуться в «Компьютеры, софт»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя