Firewall na domacim PC ano ci ne? Ktery?

Problematika připojení - hardware i software.

Moderátor: Don

Pop
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. říj 2003
Kontaktovat uživatele:

Firewall na domacim PC ano ci ne? Ktery?

Příspěvek od Pop »

Mam takovy trochu lamersky dotaz :)

Antivirove programy pouzivam uz dlouho a beru to v podstate jako nutnost. Firewall jsem uz za tak podstatny nepovazoval, snad az ted ten hype kolem tech ruznych cervu, chyb v RPC apod. me probudil a zacal jsem uvazovat, ze bych nejaky mel nainstalovat. Co jsem si tak pamatoval tak zadarmo byly dva a ty jsem taky odzkousel.

Muj prvni dotaz tedy, jestli povazujete firewall za nutny a mate nejaky nainstalovany (porad se bavime o domacich PC nikoliv o serverech). Ja navic pouzivam pro pripojeni k netu stary dobry modem.

Vyzkousel jsem Kerio Personal Firewall a Zone Alarm, obe v poslednich verzich zdarma pro domaci pouziti.
Kerio se mi libil vic rekneme postrance GUI, ktere mne pripadlo takove lidstejsi a navic mel vice moznosti konfigurace (i kdyz on prvnich 30 dni bezi ve full modu, pak se prepne do omezene verze pro domaci pouziti). Co me teda, ale dost prekvapilo, byla jeho bugovost. V podstate se mi nerozbehl, pokud bezela rezidentni kontrola AvastHome. A i s jinymi programy dost nepekne kolidoval.

Z toho duvodu mam zatim nainstalovany ZoneAlarm. Ten jede bez problemu, tech moznosti konfigurace nema tolik, ale rekl bych, ze pro to obycejne domaci pouziti staci.
blondak
Začátečník
Začátečník
Registrován: 30. zář 2003
Kontaktovat uživatele:

Re: Firewall na domacim PC ano ci ne? Ktery?

Příspěvek od blondak »

Pop píše:Mam takovy trochu lamersky dotaz :)

Antivirove programy pouzivam uz dlouho a beru to v podstate jako nutnost. Firewall jsem uz za tak podstatny nepovazoval, snad az ted ten hype kolem tech ruznych cervu, chyb v RPC apod. me probudil a zacal jsem uvazovat, ze bych nejaky mel nainstalovat. Co jsem si tak pamatoval tak zadarmo byly dva a ty jsem taky odzkousel.

Muj prvni dotaz tedy, jestli povazujete firewall za nutny a mate nejaky nainstalovany (porad se bavime o domacich PC nikoliv o serverech). Ja navic pouzivam pro pripojeni k netu stary dobry modem.

Vyzkousel jsem Kerio Personal Firewall a Zone Alarm, obe v poslednich verzich zdarma pro domaci pouziti.
Kerio se mi libil vic rekneme postrance GUI, ktere mne pripadlo takove lidstejsi a navic mel vice moznosti konfigurace (i kdyz on prvnich 30 dni bezi ve full modu, pak se prepne do omezene verze pro domaci pouziti). Co me teda, ale dost prekvapilo, byla jeho bugovost. V podstate se mi nerozbehl, pokud bezela rezidentni kontrola AvastHome. A i s jinymi programy dost nepekne kolidoval.

Z toho duvodu mam zatim nainstalovany ZoneAlarm. Ten jede bez problemu, tech moznosti konfigurace nema tolik, ale rekl bych, ze pro to obycejne domaci pouziti staci.
Ohnivou zed urcite ANO, ja pouzivam doma iptables ;)
AMD XP2500+ @(11*183 MHz)/1,650V/ [Water Cooled], MSI KT3-Ultra2 BR (A6380VMS.570), 2*256MB DDR 333 [Copper Cooled]/2.6V/, MSI GeForce 4Ti 4800 SE 8x 128MB @(330/610)/1.7V/[Water Cooled], WDAC 80GB JB, 2*Seagate 80GB Baracuda 7200 Stripe, DVD+-RW NEC ND-1300A, CD-RW TEAC CD-W540E, CD-R TEAC CD-540, Creative SB Live 1024!, Genius 5.1 Home Theater, KOSS Pro4/AAT CRT 21" iiYama Vision Master 502
Pop
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. říj 2003
Kontaktovat uživatele:

Příspěvek od Pop »

to Blondak: Ale to je Linuxove reseni, ne? Ja mluvim o Win platforme.
Jiri Drak
Středně pokročilý
Středně pokročilý
Registrován: 04. čer 2003
Bydliště: Č.K.

Příspěvek od Jiri Drak »

Pouzivam doma Kerio PW a jsem celkem spokojenej. Dokonce mi to bezi i dohromady s Avasthome :)
MB Asus P7P55D-E, CPU Core i5-750@3700MHz, RAM 16GB, VGA Radeon RX Vega 56
Pop
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. říj 2003
Kontaktovat uživatele:

Příspěvek od Pop »

Jiri Drak píše:Pouzivam doma Kerio PW a jsem celkem spokojenej. Dokonce mi to bezi i dohromady s Avasthome :)
Kterou verzi? Tu posledni? 4kovou?
orange_juice
Začátečník
Začátečník
Registrován: 27. črc 2003

Příspěvek od orange_juice »

to bylo dobrý...starej dobrej modem :-D
Jinak ja taky pouzivam ZoneAlarm...myslim ze je good.Me zase pripada po strance uzivatelskyho rozhrani prijemnejsi nez Kerio.Ale dulezity je aby dobre delat to co delat ma a ne aby hezky vypadal:-)
Jafido
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 02. čer 2003
Bydliště: Praha

Příspěvek od Jafido »

Jiri Drak píše:Pouzivam doma Kerio PW
Pouzivam to samé. Chvili jsem bezel na Zone Alarmu ale Kerio mi sedlo více.
Prescott 650@17x200/1,4V,Intel i915 GAG,3072MB DDR400 ( 2.5-3-3-8 ),WD 320GB,MSI 6600 500/600 s VM-101
Barton 2500+@11x200/1,7V,Asus A7N8X Deluxe,2x1024MB DDR400 ( 2.5-3-3-11 ),Maxtor 400GB,ATI R9550@R9600 485/500 s VHC-L61
TomV
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 12. lis 2003
Bydliště: Jihočeská Metropole (tm) ... lol
Kontaktovat uživatele:

Příspěvek od TomV »

Já používám zároveň iptables a Kerio PF4. :)
The problem has been eaten.Obrázek
Vanilkovou do velkýho kornoutu bych prosil... hodně velkýho... hodně vanilkovou
miho
Čestný člen
Čestný člen
Registrován: 29. kvě 2003
Bydliště: Orlová-Lutyně

Příspěvek od miho »

TomV píše:Já používám zároveň iptables a Kerio PF4. :)
Tak tomu rikam Ochrana ;-)

K tomu puvodnimu dotazu... predevsim je treba trochu se postourat v tom, jak TCP/IP vlastne fungujou, jake jsou porty, ktere sluzby na nich vetsinou visi atd.

Pokud tomu clovek aspon trochu nerozumi tak bohuzel nepomuze ani super user friendly barevny a klikaci firewall. Na vlastni oci jsem videl v KPF nastaveno tak, ze jeden pomerne znamy spyware (ktery si dotycny dotahl na pocitac asi s nejakym jinym softem) smel komunikovat s jakoukoliv IP na jakemkoliv portu :-) O povolenem portu 135 ani nemluve.

Cest vyjimkam ale ja mam takovou zkusenost, ze BFU kdyz mu 10x vyskoci okno, ze aplikace svchost.exe se snazi odeslat UDP paket na adresu aaa.bbb.ccc.ddd tak zaskrtne "vytvorit pravidlo" a klepne na povolit. Co jineho ma delat kdyz nevi co je to UDP, co dela svchost netusi atd. Pak jakykoliv firewall postrada smysl.
Pokud je firewall hyper-user-friendly tedy ve stylu "univerzalni nastaveni vyhovi vsem" pak zase nefungujou nektere softy...
Jiri Drak
Středně pokročilý
Středně pokročilý
Registrován: 04. čer 2003
Bydliště: Č.K.

Příspěvek od Jiri Drak »

Pop píše:
Jiri Drak píše:Pouzivam doma Kerio PW a jsem celkem spokojenej. Dokonce mi to bezi i dohromady s Avasthome :)
Kterou verzi? Tu posledni? 4kovou?
Nedavno jsem presel na 4, predtim jsem jel docela dlouho na 2.
MB Asus P7P55D-E, CPU Core i5-750@3700MHz, RAM 16GB, VGA Radeon RX Vega 56
TomV
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 12. lis 2003
Bydliště: Jihočeská Metropole (tm) ... lol
Kontaktovat uživatele:

Příspěvek od TomV »

miho píše:
TomV píše:Já používám zároveň iptables a Kerio PF4. :)
Tak tomu rikam Ochrana ;-)
To je. :) Mám doma síťku se samostatným serverem (P200MMX, 64MB RAM, 20GB HDD, OS RedHat Linux 9, jede bez grafiky, klávesnice, myši a podobných zbytečností...), ten mám chráněnej firewallem přes iptables (s politikou "co není explicitně povoleno, je zakázáno") a na svém kompu mám ještě navíc KPF4. Hlavně kvůli všemožným microsoftím kravinkám, co by se furt bavili se svým stvořitelem, a jiné podobné havěti.
The problem has been eaten.Obrázek
Vanilkovou do velkýho kornoutu bych prosil... hodně velkýho... hodně vanilkovou
test11
Začátečník
Začátečník
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Jarov.NET

firewall

Příspěvek od test11 »

O Keriu jsem hodně četl, že je dobrej. Používám zonealarma 4pro, líbí se mi na něm možnosti nastavení expertních filtrů (praktycky všechny možný parametry a kombinace parametrů) - taková GUI obdoba ipchains - v kombinaci s klasickým hlídáním jednotlivých softíků automatikou firewalu. Taky je trochu bugovej, ale de to. Nejhorší si myslim je norton personal firewall - fakt shit. Avast jako antivir žádnej zázrak, nedivim se že se s tim Keriem pere, občas se pere i s jinejma programama(třeba svchost) ..:)
Jinak samozřejmě by měl člověk vidět do struktury TCP a IP protokolů, něž si začne pohrávat s firewallem, jinak pak zjistíš, že ti něco se zapnutym fw nejde a s vypnutym de a nebudeš vědět proč a co s tim dělat aniž bys fw vypnul :o
Asus A7V880, 512MB Winbond PC3200 + 512MB Seitec PC3200 dual chanel 2-3-3-7, AXP Thorton 2400+(2GHz)@2.2GHz FSB169, Vcore 1.65V, cooled By Thermaltake Volcano 7+, Hercules Radeon 9800 non-pro
SB Audigy2
Powered By Fortron 350W
TomV
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 12. lis 2003
Bydliště: Jihočeská Metropole (tm) ... lol
Kontaktovat uživatele:

Re: firewall

Příspěvek od TomV »

test11 píše:...taková GUI obdoba ipchains...
Za prvé - ipchains je dneska už trochu vykopávka. Používaly jí kernely 2.2.xx. Moderní linuxový kernel-based firewall se ovládá pomocí iptables.

Za druhé - iptables (a celé řízení TCP/IP provozu na úrovni kernelu) je tak mocný nástroj, že se o jeho schopnostech ZoneAlarmu nezdálo ani v těch nejdivočejších snech. :) Takže tak možná GUI obdoba jednoduššího paketového filtru realizovaného pomocí iptables...

Já vím, jsem hroznej, ale jak jde o Linux, jsem děsnej detailista... :roll:
The problem has been eaten.Obrázek
Vanilkovou do velkýho kornoutu bych prosil... hodně velkýho... hodně vanilkovou
test11
Začátečník
Začátečník
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Jarov.NET

Příspěvek od test11 »

No jó no jó, de vo to že to vůbec umožňuje to nastavit, myslim že je to na win lepší než nic, hlavně než integrovanej XP firewall kterej je úplně na prd.....
Asus A7V880, 512MB Winbond PC3200 + 512MB Seitec PC3200 dual chanel 2-3-3-7, AXP Thorton 2400+(2GHz)@2.2GHz FSB169, Vcore 1.65V, cooled By Thermaltake Volcano 7+, Hercules Radeon 9800 non-pro
SB Audigy2
Powered By Fortron 350W
TomV
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 12. lis 2003
Bydliště: Jihočeská Metropole (tm) ... lol
Kontaktovat uživatele:

Příspěvek od TomV »

test11 píše:No jó no jó, de vo to že to vůbec umožňuje to nastavit, myslim že je to na win lepší než nic, hlavně než integrovanej XP firewall kterej je úplně na prd.....
S tím souhlasím. V jedné verzi XP dokonce obsahoval ten integrovanej FW bug, kdy pouštěl veškerej provoz oběma směry, bez ohledu na to, co tam měl nastavený... Ach jo... :stern: To je celej Microsoft.
The problem has been eaten.Obrázek
Vanilkovou do velkýho kornoutu bych prosil... hodně velkýho... hodně vanilkovou
test11
Začátečník
Začátečník
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Jarov.NET

Příspěvek od test11 »

Taky by mě zajímalo kde se stala ta chyba a MS se tak hrozně rozšířil. Těď už sou jim lidi tak otupělí a zblblý, že si myslej že comp je jak mikrovlnka...:)
Asus A7V880, 512MB Winbond PC3200 + 512MB Seitec PC3200 dual chanel 2-3-3-7, AXP Thorton 2400+(2GHz)@2.2GHz FSB169, Vcore 1.65V, cooled By Thermaltake Volcano 7+, Hercules Radeon 9800 non-pro
SB Audigy2
Powered By Fortron 350W
Pop
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. říj 2003
Kontaktovat uživatele:

Příspěvek od Pop »

Vcera jsem jeste chvilku experimentoval se Sygate Personal Firewall. Nejak mne celkove nesedl. Pouziva ho nekdo?
Taky bych nejradsi jel pres Kerio, ale jak rikam...velka bugovost na mem kompu :(

Tak zatim mam ten ZoneAlarm.Vcera jsem prohlizel log a docela me prekvapilo kolik pokusu o komunikaci z podivnych adres zablokoval :)
Jafido
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 02. čer 2003
Bydliště: Praha

Příspěvek od Jafido »

Pop píše:Vcera jsem jeste chvilku experimentoval se Sygate Personal Firewall. Nejak mne celkove nesedl. Pouziva ho nekdo?
Taky bych nejradsi jel pres Kerio, ale jak rikam...velka bugovost na mem kompu :(

Tak zatim mam ten ZoneAlarm.Vcera jsem prohlizel log a docela me prekvapilo kolik pokusu o komunikaci z podivnych adres zablokoval :)
Spolubydlíci na nem jede a jedine co o tom muzu rici, velice zajímavé ovládání a obcas se chová dost divne.
Prescott 650@17x200/1,4V,Intel i915 GAG,3072MB DDR400 ( 2.5-3-3-8 ),WD 320GB,MSI 6600 500/600 s VM-101
Barton 2500+@11x200/1,7V,Asus A7N8X Deluxe,2x1024MB DDR400 ( 2.5-3-3-11 ),Maxtor 400GB,ATI R9550@R9600 485/500 s VHC-L61
Butcherson
Začátečník
Začátečník
Uživatelský avatar
Registrován: 17. říj 2003
Bydliště: Brno-Bystrc
Kontaktovat uživatele:

Příspěvek od Butcherson »

Zdravim,jenom bych se rad optal...mam SMC router a rad bych vedel, zda-li je lepsi zapnout HW firewall primo na nem nebo pouzit treba Kerio..nebo oba?Diky!
Case: Chieftec LCX-01SL-SL-B Cpu: Intel P4 3,4 GHz 800FSB 1MB 775 Motherboard: Abit AG8 915 Grafika: Asus x1950 256MB pci-e HDD: Hitachi 7K250 500GB,Maxtor 250GB Palírna: DVD-RW LG4081B Repro: Genius HT 5.1Cpu Fan: Zalman 7700al/cu System: WinXP SP2 Router: SMC Barricade router 7004VBR Internet: Netbox 10mbit
Bajgy
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 06. čer 2003
Bydliště: Uherské Hradiště

Příspěvek od Bajgy »

Pro domaci linku ti uplne bude stacit to za jsi schovany za prekladem adres toho routeru. Pokud si nezapnes nejake velke promapovani nebo nedejboze DMZ pak ti bude stacit to ze jsi za routerem.
Toshiba Tecra A6
Odpovědět

Zpět na „Sítě, modemy a Internet“