Nastavení firewallu (nároky na cpu vs rychlost)

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
karf
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: České Budějovice
Kontaktovat uživatele:

Nastavení firewallu (nároky na cpu vs rychlost)

Příspěvek od karf »

Já používam konkrétně Kerio PF. Ale zajímá mě, jak máte fw nastavený vy. Jestli máte obecně povolené porty, které využíváte, nebo pro každý program specifikujete port, případně povolíte programu jakoukoliv komunikaci.

btw: šlo by sem přidat hlasování?
pokračoval bych i tady ale bylo to trochu mimo téma

//edit: nová otázka
začal jsem hojněji využívat přenos větších objemů dat mezi domácíma počítačema po lan přes ftp a dost mi to zatěžuje cpu.
Při odesílání dosahuje rychlost 4MB/s. Při stahování je trochu lepší - 7MB/s.
Má nějaký význam na vytížení cpu u keria jestli jsou pravidla pro aplikace nebo používám rozšířený paketový filtr?

nejkrajnější varianta: existuje kvalitní free firewall, se kterým je možné po síti přenášet data rychlostí 10MB/s? thx
Naposledy upravil(a) karf dne ned 6. lis 2005, 23:13, celkem upraveno 2 x.
note:HP Pavilion Gaming i7 10870H, 16gb, rtx 2060, 1tb OS: MS Windows 10 Home x64
Workstation: HP Z2: Intel Core i7 8700@4.6GHZ, 32gb, Quadro P620, 512GB Samsung M2, 2x HP Z24 G2 OS: MS Windows 10Pro x64
shadow
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 28. zář 2003
Bydliště: HK

Příspěvek od shadow »

Kerio má snad implicitně všechny porty zavřené, a pokud program nějaké potřebuje, tak se KFzeptá, jestli chceš příslušný port povolit nebo ne.. než si vytvoříš pravidlo..

Takže mám všechno zavřené, jen programy, které používám, tak u nich mám povolenou , jak se teď dívám na pravidla, hlavně odchozí komunikaci.

//hlasování tady nemá podle mě význam.
show must go on..
pipp
Nováček
Nováček
Uživatelský avatar
Registrován: 31. říj 2004
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pipp »

implicitne plati vsechny porty zavrit! nasledne otevres ty porty, ktery budes pouzivat - ony ty programy si o to vetsinou samy reknou, takze to mas aspon pekne pod kontrolou. jednou za cas neskodi mrknout, ktery porty mas vlastne otevreny a pokud uz nektery nepotrebujes mit otevreny, tak je bez milosti zavri :)
Deneb : AMD AthlonXP-M 2600+ @ 2.3 GHz | Abit KV7 | Hynix 512 MB 400 MHz DDR CL2 | Zalman 7000B-AlCu | Samsung SpinPoint SP2004C 200 GB 7200 rpm SATA-II | Sapphire Radeon 9600Pro Advantage 128MB | LiteOn SOHW-1693S | Plextor PlexWriter 4824A | Creative Sound Blaster Audigy | VIA Rhine II 10/100Mb | AOpen H600A | Chieftec 360W | iiyama HM704UTc
lubi
Začátečník
Začátečník
Uživatelský avatar
Registrován: 21. kvě 2004
Kontaktovat uživatele:

ktery porty zakazat

Příspěvek od lubi »

mam zakazany porty v kerio PF Protokol 6,a porty 445,135,137,138,139.
Jeste nejaky se muzou zakazat? (oba smery) dik
Asus A7N8X-XL,nFORCE2-400,DDR,AUDIO,L
CPU AMD K7 ATHLON (Barton) XP2500+1,8GHz,333MHz,SOCKET A)
2xDIMM DDR 256MB 400MHz TRANSCEND CL 2,5 JR
GK nVIDIA GEFORCE FX 5700 128MB DDR,VIVO,DVI AGP
Slezman
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 27. led 2004
Bydliště: u lesa

Příspěvek od Slezman »

HELP !

K běhu jednoho programu potřebuju, aby celkem 8 jiných aplikací mělo přístup na net.
U Win SP2 Firewallu to jde, mám pro ně nastaveny výjimky.

Vtip je v tom, že Kerio se při startu programu (ač mám všude "ptát se") na tyto aplikace nezeptá a program se nerozběhne.

vytiskl jsem si seznam těch programů a začal hledat jejich EXE soubory. Když jsem je našel, udělal jsem paketový filtr v KERIU a jeden po druhém ty exáče zadal a u všech dal povolit oba směry. na žádný program uvedený v SP2 FW jsem nezapomněl a program přesto nejede.

Neudělal jsem v Keriu něco blbě? Win FW nechci používat

:(
Doma: i5-10600K, 32GB RAM, RTX 3060 Ti ********* Chalupa: i7 920, 24GB RAM, RTX 3060 ********* Děti: Q6600, 8 GB RAM, GTX 1050Ti
shadow
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 28. zář 2003
Bydliště: HK

Příspěvek od shadow »

Slezman píše:HELP !
..

Vtip je v tom, že Kerio se při startu programu (ač mám všude "ptát se") na tyto aplikace nezeptá a program se nerozběhne.

vytiskl jsem si seznam těch programů a začal hledat jejich EXE soubory. Když jsem je našel, udělal jsem paketový filtr v KERIU a jeden po druhém ty exáče zadal a u všech dal povolit oba směry. na žádný program uvedený v SP2 FW jsem nezapomněl a program přesto nejede.

Neudělal jsem v Keriu něco blbě? Win FW nechci používat

:(
To nějak nechápu, máš to tedy povolené (automaticky bez "ptaní", tj. obousměrně jako pravidlo povoleno) nebo v režimu "ptát se" ? Ptát se znamená, že se tě to před navozením spojení (ochozího, nebo příchozího) zeptá, zda povolit komunikaci nebo ne, ne že se tě to bude ptát na programy..

Máš vypnutej modul bezpečnosti systému? Pokud ne, zkus ho vypnout.. anebo v jeho nastavení zaškrtni: jestliže se aplikace pokouší spustit jinou aplikaci -> automaticky povolit tuto akci.
show must go on..
Slezman
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 27. led 2004
Bydliště: u lesa

Příspěvek od Slezman »

u libovolné nové aplikace mám zvoleno, aby se vždy ptalo pro všechyn druhy komunikace

u toho programu, kde se zároveň spouští i jiné aplikace se nezeptalo, program se nepustil, ani se tyto prográmky nedaly do modulu siťové bezpečnosti, abych je mohl nastavit pak sám...

myslel jsem že přes ten paketový filtr to vyřeším :(

ten modul bezpečnost systému jak koukám tady na tom počítači je vypnut, nic jsem stim nedělal, asi je to tak i po instalaci a tedy i na onom počítači, ale mrknu.
Doma: i5-10600K, 32GB RAM, RTX 3060 Ti ********* Chalupa: i7 920, 24GB RAM, RTX 3060 ********* Děti: Q6600, 8 GB RAM, GTX 1050Ti
karf
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: České Budějovice
Kontaktovat uživatele:

Příspěvek od karf »

up :oops:
note:HP Pavilion Gaming i7 10870H, 16gb, rtx 2060, 1tb OS: MS Windows 10 Home x64
Workstation: HP Z2: Intel Core i7 8700@4.6GHZ, 32gb, Quadro P620, 512GB Samsung M2, 2x HP Z24 G2 OS: MS Windows 10Pro x64
NoTHX
Středně pokročilý
Středně pokročilý
Registrován: 24. lis 2004
Bydliště: Budvar City

Příspěvek od NoTHX »

vnitřní síť mam v seznamu důvěryhodných a mam VŠECHNO povolené, ven do netu mam zablokované "standartní" porty na kterých mi komp naslouchá. ostatní porty ven mam povoleny, ať potom nemusim zkoumat co která aplikace potřebuje, firewallu neznámé programy povoluju pokud nabývám dojmu že maj proč komunikovat s vnějším světem, ostatní maj smůlu, mě neznámé a neověřené programy buď neinstaluju vůbec, nebo jim zakazuju jakoukoli komunikaci, na jednu stranu jsem závislý na ostatních složkách mého zabezpečení, na druhou stranu mam s timhle nastavenim svatej pokoj, veřejnou IP nevedu a co se děje uvnitř sítě pokládám za relativně bezpečné.
Thellwin
Administrátor
Administrátor
Uživatelský avatar
Registrován: 19. čer 2003
Bydliště: Satan City

Příspěvek od Thellwin »

Já mám ze začátku všechno zakázaný a pak podle potřeby povoluju pro jednotlivý aplikace buď natrvalo, nebo dočasně.
Goldnoob team proud member!
karf
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: České Budějovice
Kontaktovat uživatele:

Příspěvek od karf »

a zkoušeli jste měřit rychlost přenosů?
note:HP Pavilion Gaming i7 10870H, 16gb, rtx 2060, 1tb OS: MS Windows 10 Home x64
Workstation: HP Z2: Intel Core i7 8700@4.6GHZ, 32gb, Quadro P620, 512GB Samsung M2, 2x HP Z24 G2 OS: MS Windows 10Pro x64
NoTHX
Středně pokročilý
Středně pokročilý
Registrován: 24. lis 2004
Bydliště: Budvar City

Příspěvek od NoTHX »

v lokální síti vzhledem k tomu že v mém případě KPF nemá moc co koumat tak se nijak razantnějc neprojevuje, tolik CPU nežere a rychlost přenosu neovlivňuje, v případě netu a mojí "rychlosti", kde už mam sice kopičku věcí zakázanejch, se dá říct totéž :roll: tam už jaksi nemam dispozice odzkoušet jak moc žere :oops: jediný co k tomu říct je že "rychlost" neovlivňuje určitě :lol:
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“