--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Подскажите по файрволу

3
17
С друзьями на NN.RU
В социальных сетях
Поделиться
Ещется ФВ под ХР со следующими требованиями:

* Явное указание правил типа как у юниксовых iptable, ipfw ....
* В критериии выбора правил должны быть:
Интерфейс
приложение, которое или к которому идет доступ.

* Далее монитор текущих соединений, желательно со счетчиками.
* Журнал
* режим обучения, т.е. правила с действием типа успросить у пользователя.
* возможность сохранять политики

Желательна поддерка зон, т.е. групп сетей вкачестве адресатов

Если еще будет контроль запуска приложений, то это плюс

В общем нужна безглючная замена Tiny Firewall, силов больше нет с его багами бадаться.

ЗЫ: аутпост и зоналарм под эти критерии не попадают.
юниксовые порты не отслеживают проги и слабоват монитор
Amon RA
02.06.2006
я бы тоже такой фаер попользовал.
Присоединяюсь к афтору темы: подскажите, если нечто подобное есть
Пробуй Tiny Firewall
глючит, но если комп на ночь выключать, то не так заметно.
Stinky
02.06.2006
CoreForce подойдет? http://force.coresecurity.com/
Тоже порт (ipfw) но на уровне приложений работать умеет. Сильно не разбирался, но какой-то мониторинг есть. На счет контроля запуска не помню, но контроль доступа к файлам/реестру имеется.
Amon RA
02.06.2006
18 метров, однако !
ладно. качаю. как итучу - отпишу
Интересно конечно, но судя по их форуму прога весьма сырая. Глючит с netbios, не дает устанавливать VPN соединения, потому что не поддерживает GRE и т.д.
Stinky
03.06.2006
Я пробовал версию 0.70.109. VPN не проверял, но с локалкой машина вроде нормально общалась.

ЗЫ: Наврал - не ipfw, а pf :)
ну не знаю... меня вот это крайне смущает:
http://force.coresecurity.com/index.php?module=xarbb&func=viewtopic&tid=162

After trying to access a netbios share from a remote compy, sometimes CORE FORCE breaks and never allows any access to the shared files through netbios. Only reboot resolves it.
...
Confirmed with 6 of 6 testing machines (WinXP SP2 Home) over wired LAN.


http://force.coresecurity.com/index.php?module=xarbb&func=viewtopic&tid=149
We're sorry for the inconvenience. We have detected an issue in CORE FORCE's firewall that prevents the use of some protocols over IP. This is the case for PPTP as it uses GRE protocol.

[bla-bla-bla]

This feature did not make it into R0.90 as we were not able to test it throughly. And because we wanted to have the new security model in place as soon as possible, we had to delay this and other features for a minor update that is going to be released in the next few weeks as R0.91 (where you will be able to create firewall rules for protocols other than TCP, UDP and ICMP).
http://wipfw.sourceforge.net/ - но не совсем то...
Amon RA
02.06.2006
именно что не совсем ! wipfw мне тоже в голову прищол, но тут речь про уровень приложений, так что...
DeMiNN
03.06.2006
хм... а по какому параметру аутпост не подходит, просвятите меня пожалуйста?
там можно задавать критерии на интерфейсы?
задавать последовательность применения правил? в правилах указывать любой размер сети (в старых версиях этого делать не получалось)
Akello
03.06.2006
Zone Alarm.
Хрюкин.
03.06.2006
Написано же: не подходит.
Хрюкин.
03.06.2006
Значитца так. Sygate Personal Firewall Pro. V. 5.1, build 1615.
Резюме:

- Подсчет входящего/исходящего трафика.
- Система обнаружения вторжений.
- Файрвол уровня приложений, причем для каждого приложения можно определить диапазон
разрешенных для подключения портов и IP-адресов в т.ч., в зав-ти от дня недели и времени (!).
Также ведется детальнй лог соединения с возможностью оперативного снятия задачи.
Для разрешенных приложений снимается fingerprint. Реализована защита от подмены системных DLL
и драйверов ядра.
- Пакетный фильтр 3-4 уровней. Правила задаются в GUI.
- Отдельная опция на запрет рассылки бродкастов и обьявлений виндовых служб.
- Ведение логов. Нотификация по e-mail.

Недостатки: пакетный фильтр без учета состояния соединения (stateless), система обнаружения
вторжений довольно убога и, скорее всего, бесполезна. Механизм задания правил фильтрации не очень
удобен (хоть и не такой жуткий, как в пятом винрауте). Режим обучения как таковой отсутствует (вернее, есть опции "спрашивать пользователя для каждого приложения в списке").
ФВ нужен на комп - сетевой монитор.
он через вланы поключен ко множеству самых разных сетей, поэтому критично что правила должны назначаться на конкретный интерфейс.
Хрюкин.
04.06.2006
Есть такое, правила задаются отдельно для разных интерфейсов. Также см. Sygate Office Nerwork Firewall.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.