Файрвол

Ira2709

Нужен файрвол:
1)Zone alarm не подходит.После калечной установки,ничего из этой серии не хочет сстановиться.
2)Outpost не подходит,т.к. для подключения к компам надо его отключать,что геморойно
3)Сейас стоит Sunbelt Firewall.Есть один минус - за ним я не смог пока найти,как следить за всеми выходами в иент
Есть ли файрвол под эти условия или в чем я ошибся?

nas1234

1. а зачем тебе файрвол?
2.
2)Outpost не подходит,т.к. для подключения к компам надо его отключать,что геморойно
не верю что если его (и любой фарвол) правильно настроить, то возникнет такая проблема.

Ira2709

Этот файрвол у мня долго стоял.Я не смог его насторить так,как мне нужно.

nas1234

1. ты не ответил на первый вопрос.
2. связан с первым вопросом. если ты будешь разбираться что к чему, то можно настроить его(и любой файр) так как тебе надо, чтобы он не блокировать локальный траффик.
зы ну попробуй kerio, на работе стои - я вполне им доволен..

Ira2709

Не знаю,нужен ли для сети мне файрвол,но в инете как то и приятнее с ним.

nas1234

что значит приятнее?
он тебе нужен или нет?
если нужен, то зачем?
если ты не знаешь что он делает то он тебе бесполезен (и соответственно можешь настроить) - то он тебе совершенно не нужен. а если знаешь - то сможешь настроить без проблем.
подумай нужно ли тебе это?
то что знающи елюди посоветовали использоваться файрвол - не повод его ставить. попроси в таком случае знающих людей объяснить что к чему(если интересно) либо попроси их настроить "для тебя"... (при этом чтобы это было именно то что _тебе_ нужно)
файрволы работают по одинаковому принципу. так что либо ты знаешь что делаешь, либо нет. нет такой программы, которая сделает все за тебя.
зы
для файрвола весь траффик - "под сомнением". и только ты его можешь обучить, локальный он или инетовский. нужно ли его контролировать или нет.

donniebrasco

зы ну попробуй kerio, на работе стои - я вполне им доволен..
хм, насколько я помню был у него глючок очень не приятный — скорость резалась по "неизвестной" причине, вылечилось?

pansveta

 
файрволы работают по одинаковому принципу. так что либо ты знаешь что делаешь, либо нет. нет такой программы, которая сделает все за тебя.

Это, конечно, верно. Только не все фаерволы одинаково легко настраиваются. К тому же не все фаерволы одинаково ловят различные типы атак. Кто-то заметит, кто-то нет.

nas1234

имхо если знаешь что делаешь, то имхо все наиболее распространенные файрволы настраиваются довольно просто.

nas1234

не знаю, пользователи в офисе не жаловались.

oleg701

Знаешь ты или не знаешь, но в процессе настройки Outpost есть достаточно подводных камней.
Пользуюсь им давно, уже на многое натыкался.
Но это не значит, что его нельзя настроить для нормальной работы в локальной сети.

Barbie29

iptables позволяет сделать первую и единственно возможную вещь:
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
И дальше потом по одной штучке открывать то тот порт-хост, то этот хост-порт. И т.п.
Оставить комментарий
Имя или ник:
Комментарий: