Mate nekdo novy ESET Smart Security? Sam mam NOD32 antivir a jsem max spokojen, toto reseni by melo mit i firewall, coz by mohlo byt fain :idea:
Printable View
Mate nekdo novy ESET Smart Security? Sam mam NOD32 antivir a jsem max spokojen, toto reseni by melo mit i firewall, coz by mohlo byt fain :idea:
tak je tu nový Comodo 3.0, změnil se look podle mě k lepšímu a přibyly funkce jako Defense+ a další. zatim to testuju tak 5 minut, tak uvidíme jaký to nakonec bude.
to bohužel zkusit nemůžu, už dlouho sem nic nehrál.
K tomu esetu, nevíte jak definovat vlastní pravidla v automatickým režimu? Vždy musím přepnout do interaktivního, tam to udělat, a pak při vrácení do automatu mám pocit že to nebere na ty definovaný ohled.
Mám na PC FTP server (LAN) a vždy musím přepnout do interaktivního, aby to prošlo, což je dost naprd.
iptables
a nahodou nekdo nevi o nejake mutaci do woken?
nic takoveho neni, iptables je vylozene vrstva na linux kernelu neni to tedy jen nejaky program co se da portnout ....
To sice neni itables, ale dobre, ani jsem o tom nevedel ... :-)
Nicmene si myslim, ze je to takovy "bastl"
Vraj to nevie modifikovat pakety, takze je to oproti iptables alebo ipfw nepouzitelne. Ako firewall by to stacit mohlo.
http://www.matousec.com/projects/win...ewalls-ratings ... zkusil sem teda viteze (Online Armor) a je to dobry, akorat treba v nastaveni firewallu nejsem schopnej povolit treba TCP/IP, aby mi bezel ping z druhyho kompu
prubeh instalace, gui, intuitivnost nastavovani, sprava pravidel !? z toho mnozstvi, co sem mel moznost vyzkouset, mi z toho proste vysel jako dobrej ... :rolleyes:
To je sice hezky, ale ja jsem tim myslel to, ze kdyz si v nem neumis nastavit ani tak zakladni vec jako je ping, tak asi nebude tak jednoduchy na spravu a pokud mas firewall co neumis poradne ovladat, je ti na dve veci ... Nemyslim to ve zlem, to nemusis kroutit ocima ..
Ok. Ale ja chtel jen rict, ze bys mel pouzivat to co ti jde dobre pod ruku a orientujes se v tom, jestli to myslis s FW vazne ...
Nerikam, ze je to spatny nebo dobry program ...
Jak teďko "řeším" problémek s přiložením obrázku k postu, přemýšlel jsem nad svým stávajícím firewallem (Spyware Terminator) a následně se díval na web, jak si ten který FW stojí.
A narazil jsem na tuhle stránku s výsledky testu firewallů 2008, které mě docela překvapily (hlavně teda umístění oblíbeného Sunbelt Kerio Personal Firewallu a dále to, že 1. a 2. místo obsadili neplacené FW):
http://www.matousec.com/projects/fir...ge/results.php
Myslíte, že se tomu testíku dá věřit, že má vypovídací hodnotu?
já používám Comodo. akorát má jedinou velkou nevýhodu, resp. charakteristickou vlastnost, že když je mnoho otevřených spojení, tak relativně dost zatěžuje CPU. jediná věc, se kterou jsem měl problém, bylo povolení příchozích spojení (windows shares, vzdálená plocha). samozřejmě byla blbá chyba - měl jsem špatny pořadí pravidel :mweheh:
ale celkově jej můžu jenom doporučit, fakt dobrej, žádny problémy jsem s ním neměl, akorát je komplikovanější na konfiguraci
Ja som mal Comodo na Vistach a mal som s nim jeden problem - nedokazal si zapamatat pravidla, stale dookola sa pytal na to iste, hoci som mu zaskrtol zapamatat nastavenia. Moznoze treba nahodit novsiu verziu. Teraz mam momentalne na 30 dni Agnitom Outpost a u toho vytvaranie pravidiel funguje bezproblemov. Asi po tych 30tich dnoch znova skusim novsi build Comoda.
Daggy a aku verziu outpostu mas? Lebo napr. posledna verzia na 64bit vistach je nejaka "nedoladena". Self protection zo zahadnych dovodov blokuje pristup na windows update a do VSS, GUI zere neuveritelne mnozstvo pamate ...
Doma jsem schovanej za gatewayi s iptables. Na notasu, kdyz nekde roamuju, mam Core Force. Kdyz se tomu vypnou ty ptakoviny kolem, tak je to windows port OpenBSD packetfiltru ... sikovna zalezitost :-)
Já jsem na WinXP dřív používal KPF - byl super.
Když jsem přešel na jehoVistu, tak jsem nejdřív používal integrovaný firewall (v rozšířeném módu pochopitelně) - jiný firewall ze začátku nebyl.
Pak jsem zkusil ZoneAlarm pro jehoVistu. Všechno dobrý až na to, že občas při spuštění PC mi nenahodil internet.... tak jsem ZA dal pryč.
Nainstaloval jsem poslední verzi Outposta. Ten byl super (až na pár BSOD teda - jak při instalaci, tak při fungování - vždy když jsem vlezl přes FF na stránky t-zones a přihlásil jsem se a dal jsem psát SMS - BSOD - tak jsem v Outpostovi nastavil, aby totálně všechno kam se chce FF připojit povolil a od té doby to dalo pokoj a fungoval skvěle až na to, že když jsem začal stahovat z RS přes FlashGet, tak cca. po 20 min stahování full rychlostí (mám 6Mbps linku) mi "utnul" infernet a do restartu jsem ho nenahodil.
No tak jsem si nainstaloval novou verzi COMODO 3 Pro a zatim jsem s ním spokojen. Nic z výše popisovaného nedělá (akorát se pořád na něco ptá, ale to mi až tak neva).
KPF zatim pro jehoVistu není - bohužel.
Předtím KPF, sice dost blokoval internet, ale moc nestahuju, tak mi to nevadilo. V poslední době mi ale skoro jednou za měsíc vypadla BSOD (XP), tak jsem po týdením hledání chyb zjistil, že je to FW :-( Od té doby používám Comodo a naprostá spokojenost, jen ten první měsíc byl fuška si na to zvyknout a znovu všechno nastavit.
zadny antivir, zadny "personal" firewall
jenom pix 501 :D
a K9 od BlueCoat na pc
jen PC Tools Firewall Plus - freeware
zadny bsod nebe jakykoliv komplikace
no stalo me to 4,5K, potreboval jsem to na zkousky a pak uz jsem si ho nechal.
dnes je na netu kolem 250 dolaru
http://www2.dealtime.com/xFS?KW=pix+...=&FD=0&x=0&y=0
Dnes bych naopak zvolil juniper netscreen:
http://www2.dealtime.com/xPF-Juniper...ports-SSG-5-SB
Jsou teda ruzne konfigurace s adsl interfacem, nebo wifi ..... ale je to take uz drazsi 550 a vys.
Myslim, ale ze se to oplati vic nez kupovat ty radoby firewalo+switcho+AP+routro krabicky. Vykonostne i kvalitou je to nekde jinde a nabizi to daleko vic moznosti a vyuziti. Samozrejme potom zalezi na licenci, AP, IDP atd...
command-lajna rulleeezz ;-)
Jo a ta K9 je zadarmo - doporucuji hlavne rodicum co maji strach aby deti nechodili na nespravne stranky :D
velice sikovna vec.
Samozrejme chapu, ze nekdo radeji da penize do grafiky.... kazdy ma sve priority.
Ne ze bych byl paranoidni, ale proste nemusim resit ty problemy co se tu neustale resi s natem, vpn atd....
----------------------------------------------------------------------------
Netscreen 5 series:
SSG
http://www.juniper.net/products_and_..._slash_ssg_20/
NS
http://www.juniper.net/products_and_...reen_5_series/
Myslím že s tou univerzálností to zas tak žhavé nebude, pokud vím, na cisca není nic podobného jako openwrt atp., s balíčkovacím systémem - kompletní linux pro routery.
Nicméně vypadá to pěkně a na někoho, kdo to myslí vážně nebo chce slušnou VPN je to dost rozumné řešení.
Já bych multifunkční krabičky nezatracoval, docela jsem to zkoumal když jsem jednu takovou vybíral domů a je to hlavně o tom, že v nich jsou obrovský rozdíly. Viděl jsem třeba test dvou krabiček se skoro stejnou cenou a papírovejma parametrama, kdy jedna zvládala NAT 2MB/s a druhá 10MB/s. To tvoje má zase oproti krabičkám určitě větší spotřebu, což je pro spoustu lidí taky podstatnej parametr.
s tou spotrebou to myslim nebu tak zase zle, ale zkusim to zjistit kolik to muze byt u takhle malych boxu, jsou to opravdu krabicky.
ano slysel jsem a cetl jsem o openwrt ale nakonec jsem se rozhodl ze si budu hrat s jinymi vecmi.
samozrejme tady mas take update, ale ne tolik pro bugy jako spis pro nove features (ted myslim juniper, cisco uz 501ku nepodporuje, takze pokud nemas modifikovany os tak tam dostanes max 6.3.5 co dnes na poslednich pixech bezi 7.2.x)
kazdopadne priznavam, ze ten juniper je opravdu nabuseny, muzete vytvorit virtualni router na boxu (krome toho umi ospf, bgp - pro ty co by si chteli delat site to site vpn :-) takze krasne rozdelujete routing
muzete pripsat porty do switchovaci skupiny, jak se vam zlibi atd atd.
je toho strasne moc a za chvili bych mohl delat prodejce hehe
mozna je to spise pro male a stredni firmy, ale chceteli mit zarucenou funkcnost a configuraci bez starosti pak je to jednodussi cesta.
muj nazor....
EDIT:
tak adapter (kupovany v cr zvlast) basti 45w nevim kolik by bral originalni. ale predpokladam ze to bude stejne... no kdyz to porovnam s tim ze nekdo ma v kompu dve nabusene grafiky... :D
delam hodne velkou chybu kdyz pouzivam firewall Windowsu XP ?
Vidis, to me ho neblokne ani potom a treba winamp hral inet radio vesele dal :)
to bude tím, že má na starosti jenom příchozí spojení (naslouchání portů). spusť si s Windows XP firewallem třeba firefox bez vytvořené výjimky v pravidlech. jede bez problémů. odchozích spojení si totiž vůbec nevšímá. to samy třeba ve škole, když jdu na QIP. napíše "program byl zablokován.....", ale funguje normálně (zablokovalo to jenom přenos souborů, který naslouchání portu vyžaduje). takže asi tolik ke kvalitě WinXP firewallu ;)
aj pardon, to sem si neuvedomil, pravda s timto uzasnym kusem software jsem uz dlouho nic nedelal :)
no takze to vidim aspon minimalne na kerio. je tusim na mesic zdarma.
nejhorsi na tom je,ten firewall se me na nic ani nepta. je to dobrak - vsechno povoli :)
1:Jaky pouzivas firewall?
2: ten vestaveny v XPckach.
1:hmm, taky zadny nepouzivam...
Ja mam dobre zkusenosti s PCtools firewallem, zere pomerne malo prostredku a neobtezuje, kdyz se zakaze filtrovani aplikaci.
ja mam Eset Smart Security a pohoda:D
nedavno jsem videl test 10ti firewallu, bohuzel jsem stratil link... jeste ho zkusim najit.
testovaly se ruzne trojany, nejaky rootkit a cervici.
100%tni vytez bylo COMODO. - mam ho v praci a je fajnove, ale ma mozna trochu vice nastaveni nez je obykle... ne slozite ale zkratka vice.
Doufám že nemyslíš test uvedený zde v postu č. 121 ;)
http://4um.overclocking.cz/showpost....&postcount=121
Uz jen Firewall ZyWall 5 ke stavajicimu ADSL, Antivirus ma sitovy a aktualizuje se sam. Nortona jsem odinstaloval, zdrzoval praci.
muzu brat antivirovou a antispywarovou ochranu , kterou ma v sobe NOD32 jako firewall?
Tyhle testy jsou strasne krasny, ale pro ten ucel co bych potreboval, tedy blokovat veskery prichozi provoz, krome s luzeb v LAN siti, jsou uzitecny, asi jako test na male auto do mesta, kde budou recenzovany tahace s navesem...
A kazdej uzivatel dostane ten router v batuzku na zada :D
Ono je to stejne dost offtopic, nebot to musi mit vzdalenou spravu, a jeste lepe aby to byla kombinace s antivirem/antispyware.
Coz znam symantec (boze jak ja ho nenavidim), eset...nejake dalsi?
hehe jak jsem rikal, netscreen firewall....
antivirus, antisp. fetures, routing switching jak si prejes...nema cenu rozepisovat kdo nevyzkousi netusi :-)
jinak i na personal fw muzes nastavit jaky traffic blokova a jaky ne (v cetne lan) jen to chce trochu vice prace...
Nahodou, kdyby si kazdy konzultant nosil k zakaznikovi na zadech celou osobni serverovnu, to by byla pohoda... :D
at nezakladam novy thread, bumpnu tento:berte dokud je :)Citace:
Checkpoint software are giving away ZoneAlarm Firewall Pro + 1 year subscription completely free of charge to ALL users. Why? Because they are celebrating the 15th birthday of their first Firewall launch. This offer will only last for one day (11/18/08 to 11/19/08). To download your free copy of ZoneAlarm Firewall for free, follow the steps below:
1. Visit the Checkpoint software ZoneAlarm Pro promotion page via this link.
http://download.zonealarm.com/bin/free/sum/index.html
2. Click on the download button. You may get the following message (if the demand is too high)
Due to overwhelming demand, you will receive a confirming email within 48 hours that includes a download link for your free copy of ZoneAlarm Pro and a unique license key to activate the software.
3. Enter your Name and valid E-mail. You will receive a download link to ZoneAlarm Pro as well as a license key for one year subscription to your E-mail.
Tak aby jsem te pobavil jeste vic, potkal jsem ted jeden design kdy zakaznik pozaduje vpn konekci odkudkoliv po svete tim zpusobem ze da echo kde v jakem hotelu se kona konference, tam dojede itik koupi wifi od hotelu, sebou ma netscreen wifi fw ten pouzije pro site2site vpn a manageri jen prijdou prihlasi se pres dhcp na netscreen a frci jak namydleni = lezou ti oci z dulku, uplne te chapu, ale plati za to co chteji haha a pry je nebavi se starat o certifikaty v cisco vpn clientovi klikat tam a vyplnovat heslo .....
takze aby jste meli predstavu.....
mozna holt kazdy pracujeme v jinem IT svete s jinymi zdroji a zakazniky ...
no lol :)
sice to moc nezapada do toho, co se tu resilo, ale reseni probelmu (ktery vznikl vlastne kvuli tomu, aby itaci mohli jezdit na vejlety:) ) je to fakt zajimavy :-D
ale predstava tebou navrhovaneho reseni, ze by kazdej ten byznysmen, mel ssebou mimo 1.2kg notebooku tahat jeste 1kg netscreen + 5kg UPS, aby nemusel hledat na konferenci zasuvku me fakt pobavila :-D
ano pravda je to trochu jine reseni nez o kterem se tu mluvilo nicmene businessman si prave sebou nese jenom ten ntb, ten itak tam dojede a prichysta to cca pro 8 a vice lidi, kteri se tam sjedou z ruznych casti sveta...
jinak pro upresneni nez to uzavru, ten netscreen vazi 600g a UPS jsem vydel naposledy nekde v JZD na vratnici, je zvykem ze hotel ma nekolik mistnosti pro takoveto setkani, se stoly a pripojenim jak do ethernetu tak i power site.
toz tak a uz se nediv "D