--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Firewall?

10
51
С друзьями на NN.RU
В социальных сетях
Поделиться
mpa3b
11.02.2005
Поскажите какой firewall выбрать для win2к на комп, через который локалка ходит в инет.
Agnitum Outpost Firewall Pro version 2.5
Copyright (C) 1999-2004 Agnitum Ltd.



=============================================
Для чего эта программа?
=============================================
Outpost Personal Firewall Pro - персональный брандмауэр, обеспечивающий комплексную защиту компьютера во время Интернет и/или сетевого соединения.

Отличительными чертами программы являются:
(*) Отражение всех видов хакерских атак;
(*) Защита Вашей приватной информации от кражи через Интернет-соединение;
(*) Контроль сетевой активности Вашего компьютера;
(*) Сохранение приватности во время работы в Интернет;
(*) Блокировка опасных почтовых вложений;
(*) Удаление рекламных баннеров и всплывающих окон;
(*) И многое другое!

Outpost Firewall Pro готов к работе сразу после окончания процедуры установки.

Веб-сайт: http://www.agnitum.ru
Служба Поддержки: http://www.agnitum.ru/support/
mpa3b
11.02.2005
Большое спасибо, именно на нем и остановился, многие рекомендуют, смущает описание приведенное на:http://forum.five.mhost.ru/
раздел Mini FAQ:
- оутпост на серверах противопоказан и бессмысленный,
- и он не работает рядом c другими фаерами, и c винроутом тоже...

у меня wingate как прокся и комп есть почтовый сервер.
Вопрос стоит пробовать?
попытка не пытка . удалить всегда успееш , тем более он триал тоесть деньги зря не выкинеш
Там же написано, что "персональный" :)

В вингейте есть встроенный файрвол.
p.s. железный файрвол лучше :)
wingada не саветую - багов много и глюков : как прокся он не надежен и взломать могут . имеет свойство падать по собственному желанию помогают только бекапы.
Я перепробовал туеву хучу продуктов под win32 для организации шлюзов. Жизнь такая... Мне не нада советовать ;) А на тему сравнительной глючности: зайдите на http://security.nnov.ru и сделайте поиск по словам wingate и outpost.

Results 1 - 10 of about 13 from http://www.security.nnov.ru for wingate. (0.15 seconds)
Results 1 - 10 of about 25 from http://www.security.nnov.ru for outpost. (0.18 seconds)

Так шта мотайте на ус ;)
Поддерживаю. Аутпост, безусловно, рулит на домашних компах (русифицирован и прост, как пробка), но высовывать через него локалку.... Ну тока если у кого-то локалка ходит через расшаренный инет на ХР (что есть маразм).
2 mpa3b: Рекомендую связку IProute+ISA2004. Рулится легко, надежность достойная при практически нулевых затратах.
Cunning
14.02.2005
Миш, а не подскажешь по 2004-му? Они в 2004-м обе ветки слили в одну(Стандарт и Энтерпрайс) или 2004-й энтерпрайс еще просто не вышел?
Да как сказать , в экшенпаке я не смотрел версию релиза isa но это был явно не Энтерпрайс , хотя это вообще отдельная история, в к ратце проблемы я не решил icq и msn настроить не смог – точнее работали но не корректно , может отдельный топик поднять , как настроить ису и создание правил, с картинками …….. I guarantee the popularity of topika from entire runneta to read theywill climb
Cunning
15.02.2005
http://isaserver.org и http://isaserver.ru тебе помогут! :)
Да, читал, не помогло, там на этом форуме только крики о помощи, а по делу очень мало, ссылки на мануал не работают, и проблем с которыми я столкнулся, не затронуты. Пробовал писать единственный вразумительный ответ, получил поставить клиент на каждую машину. Получилось после этого побороть только часть проблем. Если не учитывать новых возникших. ICQ как глючило так и глючит, то есть отправляет сообщение не всем а MSN вообще не цепляет , а почта работает . пробовал сменить версию на icq 2003 помогло на время - стали банить аккаунт из-за частой авторизации а если в ней отрубаешь поддержку firewall то работает но сваливается в офлайн , но когда набираешь сообщение просыпается, то есть как решение не подходит . HELP!!!!! ГУРУ ПОМАГИТЕ ЛАМЕРУ И НЕ СОЧТИТЕ ЭТО ЗА РЕКЛАМУ НЕ БАНЬТЕ :-))))))
О как... я чета поставил даже не глядя... :о)
У меня дистрибутив Стандарта. Так што про Энтерпрайз не подскажу.
ITIS
11.02.2005
Никогда нельзя устанавливать на 1 комп 2 фаира, они погубят и себя и систему.
За смешные деньги можно купить продукт с годовой подпиской - а на первый месяц бесплатно скачать с сайта
"Ипполит! Ну, какой же вы тупой!"
ITIS
11.02.2005
хамить не не нада!
Зачем же так назойливо рекламировать вашу "заливную рыбу"? Голод не тётка? ;)
ПыСы: Поясните вашу мыстль:
Никогда нельзя устанавливать на 1 комп 2 фаира, они погубят и себя и систему.
GPRSnik!!
11.02.2005
беру всё!
Cunning
12.02.2005
Что, все? 1 комп и 2 файра? :)))
tork
12.02.2005
Жопорезник подразумевал, наверное, что ради того чтобы итис заткнулся и свалил в туман, он готов все купить

кстати, насчет гибели.

читал как-то прикол вроде на http://anekdot.ru там парень в одной конторе работал эникейщиком. и один умный юзверь поставил себе на комп два антивируса. Касперского+веб. Наш чувак ему сказал чото вроде итиса.. но тот не слушал.

и как то раз касперский заорал (как раз рассказчик был раядом) что обнаружена вредоносная программа и ткнул пальцем в ДР.ВЕБ. Веб тоже не дурак и заорал в ответ, что какая-то гадина пытается его остановить...
короче, по словам "эникейщика" он наблюдал битву двух гигантов. Каждый сообщал о нанесенном непоправимом уроне и минимальных потерях... В итоге Касперский победил.А доктор сообщил об ошибке и умер
ITIS
12.02.2005
Свалить в туман советую тебе!
Превращать форум в рыночный базар - не стоит.
tork
12.02.2005
ой, чья бы корова не мычала.

Итак, итис, чтоб тебя. По большому счету насчет лицензионного софта я с тобой полностью согласен. Но чтобы ТЕБЕ мирно сосуществовать с теми кто с этим НЕ СОГЛАСЕН не надо придерживаться политики "одно мнение мое, а другое неправильное". Да есть закон. Но таким образом призывая к нему ты обрел на местном форуме весьма сомнительную репутацию ( в мою сторону прошу не тыкать - я не лицо фирмы) Таким образом ты лишь озлобил людей, но никак не добился своей цели - чтоб у тебя кто-нить что-нить купил. Ты мазохист что ли? или у вас в компании такая политика... как у жделтой прессы: привлечь внимание любой ценой
ITIS
13.02.2005
Ошибаешьс по всем пунктам.
Озлобление посетителей форума к нашей компании пытается привлечь ряд форумчан.
Я никогда не счита и не ститаю, что "одно мое мнение правильно", я пытаюсь довести до окружающих мнение, что воруя интелектуалную собственность - нарушаем закон.
tork
13.02.2005
БЛ%*?:№ Вот дадут мне второй уровень или какой-там.. метки вешать... на тебя повешу все что будет... ЗАЕБ!!!

:-)))

ITIS писал(а)
я пытаюсь довести до окружающих мнение, что воруя интелектуалную собственность - нарушаем закон.


Это не "одно мнение мое, другое неправильное"????????????

продавец ХУЕВ!!!

ик! слушай, продай пивка, а?
ITIS ну вот ты пока писал ты сто пудов нервов пучек сжог , лучше вспомни мою не бритую харю и тебе станет приятно. я только оклемался после дня варения
OutOS
15.02.2005
ахтунг?
Cunning
13.02.2005
tork писал(а)
Жопорезник подразумевал, наверное, что ради того чтобы итис заткнулся и свалил в туман, он готов все купить

Пусть лучше киллера наймет! :)))

кстати, насчет гибели.

В итоге Касперский победил.А доктор сообщил об ошибке и умер

Он его наверное массой задавил! :)))
tork
13.02.2005
Cunning писал(а)
Пусть лучше киллера наймет! :)))



Я думаю, лучше найти хорошего модератора... вроде пока, он отравляет жизнь только в виртуале



Он его наверное массой задавил! :)))


Не факт, хотя версия интересная.

ps лично по мне - касперский работает лучше доктора, имхо. Нескольбко раз талкивался с ситуациями, что вирусы видел тока касперыч (вирусы реально были на компе)
GPRSnik!!
11.02.2005
попробуй KerioWinrouteFirewall 5.1.10
он отлично работает, прост в настройке
Cunning
11.02.2005
В последних номерах http://cooler.irk.ru есть сравнение и отзывы.
GPRSnik!!
11.02.2005
да факт, но быстро сконфигурить и управлять ISA не очень просто
в указанном варианте linux бы смотрелся не хуже...
Cunning
12.02.2005
Ну почему-же? Если банально РАЗДАТЬ людям в сети вэб, мыло и асю, то после самой установки это минут пятнадцать (создать мастерами три правила протоколов). А если вот с разного рода ограничениями, то нет предела для творчества! :)))
GPRSnik!!
12.02.2005
хэ... ну для этого там хватит одного правила NAT!
mpa3b
12.02.2005
Полностью с вами согласен, Linux с squid, postfix, spamassasin без сомнения "рулит", но нужно реализовать все на платформе win, начальство ламо коварное... поэтому пиходиться прибегать к совету "бывалых".
Эх, скажу еще раз - незачем изобретать велосипед: в вингейте есть встроенный файрвол. Если не изменяет память ENS называется. В принципе довольно элементарный, правда НАТ в вингейтах кривой несколько, но это фигня.

А вобще, будь мужиком, последуй совету 2-12-85-06 :)
Саш, да на самом деле просто все. Нетривиальности там только с WPAD (автообнаружение) и пожалуй с клиентом файрвола, который глючный какой-то.. особенно под 98-ми форточками.

Минусы тоже есть: все расширения под ИСА (квотирование, шейпер и пр.) как правило шароварные или же бесплатные.. но при этом убогие до слез.

p.s. Только консоль mmc по привычке бесит :-/ 1 из самых тупых изобретений МС (ИМХО)
GPRSnik!!
14.02.2005
Серёга! перед тем, как поставить на свой шлюзпочту.... winroute я конечно же пробовал и ISA2004, и KWF6... но остановился именно на нём. почему? потому, что мой сервер на Win2000 работает уже 4 с лишним месяца без влезаний и перебутов, и сделать на нём сервере ISA 2004 с такими настройками, как у меня на KWF5... ну очень тяжело. (+cobion!!!) И, кстати, MMC на ISA2004 просто убивала мой сервак... не говоря о простой работе... Я понимаю, что это наглядность в ущерб производительности, но не такой уж и большой у меня трафик, чтобы его рулить такой хренью, которая больше ресурсов жрет, чем антивирник, который сканирует весь трафик ;)
to MPA3B: лучшая связка, по-моему мнению - KWF5.1 + MDaemon (+ spamassasin)
Моя реплика не несла в себе идею "снеси все, срочно поставь ису!". Она противовес фразе "управлять ISA не очень просто". Там довольно все прозрачно. ISA вовсе не панацея, к тому же память хавает реально некислыми тоннами, сколько не воткни - все равно всю под кэш сожрет. Все что изрыгает из себя корпорация МС офигенно громоздкое (если это будет "hello word" , то не удивлюсь если оно будет весить метров 50, требовать последний ДиректХ, и .Net Framework...), но при правильной обработке напильником позволяет добиться производительности сравнимой с *nix like решениями (не стабильности).
tork
15.02.2005
Полосатый мух писал(а)
(если это будет "hello word" , то не удивлюсь если оно будет весить метров 50, требовать последний ДиректХ, и .Net Framework...), но при правильной обработке напильником позволяет добиться производительности сравнимой с *nix like решениями (не стабильности).


хорошо сказал.
как-то тут проскакивала тема ... "вы мне еще скажите, что виндовз - это операционная система... А что же это? Виндуз - это продукт жизнедеятельности Билла Гетса"
GPRSnik!!
16.02.2005
ВИНДОВОЗ-определённо операционная система, ибо стоит она и у тебя и у меня дома на компах, не говоря о многомилионной толпе юзеров. Плоха она или хороша, вопрос другой. И, кстати, глюков в ней не на много больше, чем к примеру в RH, просто работает мат-ожидание на примере больших чисел
tork
16.02.2005
вот такая вот наша жизнь... ковыряться в продуктах жизнедеятельности других... существ

ты большие числа подразумевал... количства мегабайтов?
GPRSnik!!
16.02.2005
полностью согласен!
Кстати, несколько моих знакомых пробовали Win2000+ISA2004 - у всех траблы. Видимо не рассчитывали в Мелкософте на такой вариант...
OutOS
13.02.2005
имхо, аутпост не создан для установки на шлюзы. Транзитные паекеты он привык резать. Так что в нете можно будет сидеть тока с тачки, на которой он установлен. Если я ошибаюсь - поправьте меня, плз )))
полностью согласен , для шлюза он не годиться придется ставить на каждой тачке которая в нет ломиться , то есть в среднем на тачку по 500 р получиться на офис - тогда можно обсудить isa2004 там Firewall режет и кромсает все проходимые пакеты как вам надо только я к нему аську не смог подвязать корректно - со временем начинает ругаться на частую авторизацию и сервак ее банит , пробовал переписать правило не помогло результат тоже , в целом isa не плоха только есть не удобство настраивается в ручную. или всем валить на линух и забыть о маздае , а ведь это мысль.
OutOS писал(а)
имхо, аутпост не создан для установки на шлюзы. Транзитные паекеты он привык резать. Так что в нете можно будет сидеть тока с тачки, на которой он установлен. Если я ошибаюсь - поправьте меня, плз )))
Уважаемый, а можно я вас цитировать при случае буду? :) Уж больно вот это понравилось
1)
Имя: mpa3b ·· 11.02.2005 в 16:57:00 «Ответить» «Портрет»

Поскажите какой firewall выбрать для win2к на комп, через который локалка ходит в инет. ¶
Имя: AWE@mihail ·· 11.02.2005 в 17:03:54 «Ответить» «Портрет»
Agnitum Outpost Firewall Pro version 2.5


...
AWE@mihail писал(а)
полностью согласен , для шлюза он не годиться


2)
в целом isa не плоха только есть не удобство настраивается в ручную
Ага и это в наше век, когда космические корабли бороздят просторы большого театра! ;)

p.s. ниче личного, но вы будьте последовательны что ли...
tork
15.02.2005
мля, куда же итис подевался.... под прилавком что ли посмотреть...
ITIS
17.02.2005
Если не прекратишь адресные оскорбления, то можно и нарваться!
tork
17.02.2005
испугали ежа голой жопой
Andrey
15.02.2005
Э-эх... Щаз меня, конечно, закидают камнями, но у меня уже почти 2 года живет прокся на связке WinGate 5 + UserGate 2.8.

Хлеба не просит, ребутилась только при отключениях питания (у нас такое бывает) и установке апдейтов на винду.
Такая связка стоит по следующим соображениям:
WinGate для NAT (только для некоторых юзеров доступен) и Firewall.
UserGate для всего остального (HTTP, FTP, Socks) с придушиванием юзеров по скорости.

Сетка 70 компов, по Инету днем одновременно шарится примерно 8-10 юзеров, с открытыми 15-25 коннектами. Прокся: Duron950/196Mb RAM, загрузка проца выше 30% поднимается КРАЙНЕ редко.

Честно сознаюсь: за 21 месяц было 4 или вылетов UserGate, WinGate ни разу не упал. Прокся включена в режиме 24/7.

Ломать меня пытались, один раз вообще за ночь, когда активность почти нулевая нагнали мне почти 100Mb входящего трафика, пытаясь сканить мне порты и т.п. Не сломали :).
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.