Nastavení firewallu (nároky na cpu vs rychlost)
- karf
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: České Budějovice
- Kontaktovat uživatele:
Nastavení firewallu (nároky na cpu vs rychlost)
Já používam konkrétně Kerio PF. Ale zajímá mě, jak máte fw nastavený vy. Jestli máte obecně povolené porty, které využíváte, nebo pro každý program specifikujete port, případně povolíte programu jakoukoliv komunikaci.
btw: šlo by sem přidat hlasování?
pokračoval bych i tady ale bylo to trochu mimo téma
//edit: nová otázka
začal jsem hojněji využívat přenos větších objemů dat mezi domácíma počítačema po lan přes ftp a dost mi to zatěžuje cpu.
Při odesílání dosahuje rychlost 4MB/s. Při stahování je trochu lepší - 7MB/s.
Má nějaký význam na vytížení cpu u keria jestli jsou pravidla pro aplikace nebo používám rozšířený paketový filtr?
nejkrajnější varianta: existuje kvalitní free firewall, se kterým je možné po síti přenášet data rychlostí 10MB/s? thx
btw: šlo by sem přidat hlasování?
pokračoval bych i tady ale bylo to trochu mimo téma
//edit: nová otázka
začal jsem hojněji využívat přenos větších objemů dat mezi domácíma počítačema po lan přes ftp a dost mi to zatěžuje cpu.
Při odesílání dosahuje rychlost 4MB/s. Při stahování je trochu lepší - 7MB/s.
Má nějaký význam na vytížení cpu u keria jestli jsou pravidla pro aplikace nebo používám rozšířený paketový filtr?
nejkrajnější varianta: existuje kvalitní free firewall, se kterým je možné po síti přenášet data rychlostí 10MB/s? thx
Naposledy upravil(a) karf dne ned 6. lis 2005, 23:13, celkem upraveno 2 x.
note:HP Pavilion Gaming i7 10870H, 16gb, rtx 2060, 1tb OS: MS Windows 10 Home x64
Workstation: HP Z2: Intel Core i7 8700@4.6GHZ, 32gb, Quadro P620, 512GB Samsung M2, 2x HP Z24 G2 OS: MS Windows 10Pro x64
Workstation: HP Z2: Intel Core i7 8700@4.6GHZ, 32gb, Quadro P620, 512GB Samsung M2, 2x HP Z24 G2 OS: MS Windows 10Pro x64
- shadow
- Středně pokročilý

- Registrován: 28. zář 2003
- Bydliště: HK
Kerio má snad implicitně všechny porty zavřené, a pokud program nějaké potřebuje, tak se KFzeptá, jestli chceš příslušný port povolit nebo ne.. než si vytvoříš pravidlo..
Takže mám všechno zavřené, jen programy, které používám, tak u nich mám povolenou , jak se teď dívám na pravidla, hlavně odchozí komunikaci.
//hlasování tady nemá podle mě význam.
Takže mám všechno zavřené, jen programy, které používám, tak u nich mám povolenou , jak se teď dívám na pravidla, hlavně odchozí komunikaci.
//hlasování tady nemá podle mě význam.
show must go on..
- pipp
- Nováček

- Registrován: 31. říj 2004
- Bydliště: Brno
- Kontaktovat uživatele:
implicitne plati vsechny porty zavrit! nasledne otevres ty porty, ktery budes pouzivat - ony ty programy si o to vetsinou samy reknou, takze to mas aspon pekne pod kontrolou. jednou za cas neskodi mrknout, ktery porty mas vlastne otevreny a pokud uz nektery nepotrebujes mit otevreny, tak je bez milosti zavri 
Deneb : AMD AthlonXP-M 2600+ @ 2.3 GHz | Abit KV7 | Hynix 512 MB 400 MHz DDR CL2 | Zalman 7000B-AlCu | Samsung SpinPoint SP2004C 200 GB 7200 rpm SATA-II | Sapphire Radeon 9600Pro Advantage 128MB | LiteOn SOHW-1693S | Plextor PlexWriter 4824A | Creative Sound Blaster Audigy | VIA Rhine II 10/100Mb | AOpen H600A | Chieftec 360W | iiyama HM704UTc
- lubi
- Začátečník

- Registrován: 21. kvě 2004
- Kontaktovat uživatele:
ktery porty zakazat
mam zakazany porty v kerio PF Protokol 6,a porty 445,135,137,138,139.
Jeste nejaky se muzou zakazat? (oba smery) dik
Jeste nejaky se muzou zakazat? (oba smery) dik
Asus A7N8X-XL,nFORCE2-400,DDR,AUDIO,L
CPU AMD K7 ATHLON (Barton) XP2500+1,8GHz,333MHz,SOCKET A)
2xDIMM DDR 256MB 400MHz TRANSCEND CL 2,5 JR
GK nVIDIA GEFORCE FX 5700 128MB DDR,VIVO,DVI AGP
CPU AMD K7 ATHLON (Barton) XP2500+1,8GHz,333MHz,SOCKET A)
2xDIMM DDR 256MB 400MHz TRANSCEND CL 2,5 JR
GK nVIDIA GEFORCE FX 5700 128MB DDR,VIVO,DVI AGP
- Slezman
- Středně pokročilý

- Registrován: 27. led 2004
- Bydliště: u lesa
HELP !
K běhu jednoho programu potřebuju, aby celkem 8 jiných aplikací mělo přístup na net.
U Win SP2 Firewallu to jde, mám pro ně nastaveny výjimky.
Vtip je v tom, že Kerio se při startu programu (ač mám všude "ptát se") na tyto aplikace nezeptá a program se nerozběhne.
vytiskl jsem si seznam těch programů a začal hledat jejich EXE soubory. Když jsem je našel, udělal jsem paketový filtr v KERIU a jeden po druhém ty exáče zadal a u všech dal povolit oba směry. na žádný program uvedený v SP2 FW jsem nezapomněl a program přesto nejede.
Neudělal jsem v Keriu něco blbě? Win FW nechci používat

K běhu jednoho programu potřebuju, aby celkem 8 jiných aplikací mělo přístup na net.
U Win SP2 Firewallu to jde, mám pro ně nastaveny výjimky.
Vtip je v tom, že Kerio se při startu programu (ač mám všude "ptát se") na tyto aplikace nezeptá a program se nerozběhne.
vytiskl jsem si seznam těch programů a začal hledat jejich EXE soubory. Když jsem je našel, udělal jsem paketový filtr v KERIU a jeden po druhém ty exáče zadal a u všech dal povolit oba směry. na žádný program uvedený v SP2 FW jsem nezapomněl a program přesto nejede.
Neudělal jsem v Keriu něco blbě? Win FW nechci používat
Doma: i5-10600K, 32GB RAM, RTX 3060 Ti ********* Chalupa: i7 920, 24GB RAM, RTX 3060 ********* Děti: Q6600, 8 GB RAM, GTX 1050Ti
- shadow
- Středně pokročilý

- Registrován: 28. zář 2003
- Bydliště: HK
To nějak nechápu, máš to tedy povolené (automaticky bez "ptaní", tj. obousměrně jako pravidlo povoleno) nebo v režimu "ptát se" ? Ptát se znamená, že se tě to před navozením spojení (ochozího, nebo příchozího) zeptá, zda povolit komunikaci nebo ne, ne že se tě to bude ptát na programy..Slezman píše:HELP !
..
Vtip je v tom, že Kerio se při startu programu (ač mám všude "ptát se") na tyto aplikace nezeptá a program se nerozběhne.
vytiskl jsem si seznam těch programů a začal hledat jejich EXE soubory. Když jsem je našel, udělal jsem paketový filtr v KERIU a jeden po druhém ty exáče zadal a u všech dal povolit oba směry. na žádný program uvedený v SP2 FW jsem nezapomněl a program přesto nejede.
Neudělal jsem v Keriu něco blbě? Win FW nechci používat
Máš vypnutej modul bezpečnosti systému? Pokud ne, zkus ho vypnout.. anebo v jeho nastavení zaškrtni: jestliže se aplikace pokouší spustit jinou aplikaci -> automaticky povolit tuto akci.
show must go on..
- Slezman
- Středně pokročilý

- Registrován: 27. led 2004
- Bydliště: u lesa
u libovolné nové aplikace mám zvoleno, aby se vždy ptalo pro všechyn druhy komunikace
u toho programu, kde se zároveň spouští i jiné aplikace se nezeptalo, program se nepustil, ani se tyto prográmky nedaly do modulu siťové bezpečnosti, abych je mohl nastavit pak sám...
myslel jsem že přes ten paketový filtr to vyřeším
ten modul bezpečnost systému jak koukám tady na tom počítači je vypnut, nic jsem stim nedělal, asi je to tak i po instalaci a tedy i na onom počítači, ale mrknu.
u toho programu, kde se zároveň spouští i jiné aplikace se nezeptalo, program se nepustil, ani se tyto prográmky nedaly do modulu siťové bezpečnosti, abych je mohl nastavit pak sám...
myslel jsem že přes ten paketový filtr to vyřeším
ten modul bezpečnost systému jak koukám tady na tom počítači je vypnut, nic jsem stim nedělal, asi je to tak i po instalaci a tedy i na onom počítači, ale mrknu.
Doma: i5-10600K, 32GB RAM, RTX 3060 Ti ********* Chalupa: i7 920, 24GB RAM, RTX 3060 ********* Děti: Q6600, 8 GB RAM, GTX 1050Ti
- karf
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: České Budějovice
- Kontaktovat uživatele:
- NoTHX
- Středně pokročilý

-
- Registrován: 24. lis 2004
- Bydliště: Budvar City
vnitřní síť mam v seznamu důvěryhodných a mam VŠECHNO povolené, ven do netu mam zablokované "standartní" porty na kterých mi komp naslouchá. ostatní porty ven mam povoleny, ať potom nemusim zkoumat co která aplikace potřebuje, firewallu neznámé programy povoluju pokud nabývám dojmu že maj proč komunikovat s vnějším světem, ostatní maj smůlu, mě neznámé a neověřené programy buď neinstaluju vůbec, nebo jim zakazuju jakoukoli komunikaci, na jednu stranu jsem závislý na ostatních složkách mého zabezpečení, na druhou stranu mam s timhle nastavenim svatej pokoj, veřejnou IP nevedu a co se děje uvnitř sítě pokládám za relativně bezpečné.
- Thellwin
- Administrátor

- Registrován: 19. čer 2003
- Bydliště: Satan City
- karf
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: České Budějovice
- Kontaktovat uživatele:
- NoTHX
- Středně pokročilý

-
- Registrován: 24. lis 2004
- Bydliště: Budvar City
v lokální síti vzhledem k tomu že v mém případě KPF nemá moc co koumat tak se nijak razantnějc neprojevuje, tolik CPU nežere a rychlost přenosu neovlivňuje, v případě netu a mojí "rychlosti", kde už mam sice kopičku věcí zakázanejch, se dá říct totéž
tam už jaksi nemam dispozice odzkoušet jak moc žere
jediný co k tomu říct je že "rychlost" neovlivňuje určitě 