посоветуйте firewall

Requiem

Member
Joined
Nov 15, 2023
Messages
89
Reaction score
21
Age
42
Собственно хотелось бы заиметь сабжевую прогу под винду, позволяющую производить настройку руками(как в iptables,например).
 

z0id

Member
Joined
Apr 18, 2005
Messages
390
Reaction score
171
Age
39
Location
Москва
Requiem said:
Собственно хотелось бы заиметь сабжевую прогу под винду, позволяющую производить настройку руками(как в iptables,например).
чтоб через консоль рулился, я так понимаю, посмотри вот это -- IPFW, Freebsd'шный файервол портированый под винду
 

axlwor

Member
Joined
Oct 28, 2004
Messages
238
Reaction score
34
Age
40
Собственно хотелось бы заиметь сабжевую прогу под винду, позволяющую производить настройку руками(как в iptables,например).
Не представляю, какими органами пишут правила в KFW, WinProxy, UG, etc
Тем более что консоль в виндах, это не консоль в никсах

Жаль что удалят.... Очень хочется узнать не через телнет автор упраляет виндовым серваком
 
Last edited by a moderator:

Requiem

Member
Joined
Nov 15, 2023
Messages
89
Reaction score
21
Age
42
Не представляю, какими органами пишут правила в KFW, WinProxy, UG, etc
Тем более что консоль в виндах, это не консоль в никсах

Жаль что удалят.... Очень хочется узнать не через телнет автор упраляет виндовым серваком

Посмотри как пишутся правила в iptables и поймешь сколько потерял в указаных тобою программах.
 

Nofire

Member
Joined
May 12, 2018
Messages
1,291
Reaction score
554
Для начала неплохобы разобраться что нужно то???

Тема называется "посоветуйте firewall", а речь идёт о пакетных фильтрах...

Так собственно что за прога нужна? Для домашнего компа, для сервака, цель установки?
 

axlwor

Member
Joined
Oct 28, 2004
Messages
238
Reaction score
34
Age
40
Посмотри как пишутся правила в iptables и поймешь сколько потерял в указаных тобою программах.
У меня шлюз на freeBSD+ipfw. Так что как пишутся правила в ipfw я знаю.
Но это не значит, что нужно переносить логику программ из никсов в винду и наоборот.

Тема называется "посоветуйте firewall", а речь идёт о пакетных фильтрах...
а чем пакетный фильтр не фаерволл? чем занимается фаерволл в твоем понимании?

Автор искал что-то наподобие iptables, а единственно "правильное" его использование на сервере раздачи инета....
 
Last edited by a moderator:

Nofire

Member
Joined
May 12, 2018
Messages
1,291
Reaction score
554
axlwor, судя по тому общения вы большой спец по винде и никсам, да и "органы" у вас что нужно и там где нужно, опять же судя по тону общения, а таких примитивных вещей как отличия файрволла и пакетного фильтра незнаете?!
Опять же автор ветки Requiem, а не вы, а берётесь за него объяснять что и где "правильно" использовать

Что касаемо виндового сервера раздачи инета, то я бы рекомендовал ISA, а если так хочеться именно руками, то не стоит реализовывать это на винде...
 

axlwor

Member
Joined
Oct 28, 2004
Messages
238
Reaction score
34
Age
40
судя по тому общения вы большой спец по винде и никсам, да и "органы" у вас что нужно и там где нужно, опять же судя по тону общения,
Наверное мы друг друга не понимаем.
Дальнейшее общение, наверное, нужно перенести в личку, тк к этой фразе у меня три вопроса.....
Что-то вы завелись на пустом места...;)

Опять же автор ветки Requiem, а берётесь за него объяснять что и где "правильно" использовать
Я высказал свое мнение. По Вашей фразе получается, что автор может
Code:
объяснять что и где "правильно" использовать

а таких примитивных вещей как отличия файрволла и пакетного фильтра незнаете?!
Именно поэтому я задал вопрос, а вместо ответа получил возглас. Странно.... Примитивные вещи очень легко объяснить.
 

Requiem

Member
Joined
Nov 15, 2023
Messages
89
Reaction score
21
Age
42
где поставить: дома.
что нужно: хороший firewall, который бы давал возможности видеть все. установленые тср-флаги, интерфейсы, ір, порты...
Собственно IPFW, мне понравился.
И сразу такой вопрос: возьмем к примеру работу с фтп. Вот хочу я подключиться к фтп-серверу, но не могу, поскольку для полноценной работы тот сервер в свою очередь должен подключиться ко мне. Причем порты выбираються динамически.
Внимание вопрос: как мне настроить firewall(лучше на примере IPFW), чтобы обеспечить подобные сеансы связи открывая при этом только один нужный порт, а не резервируя целый отрезок.

П.С. Про iptables я писал, для определения некой области для советов. Чтобы не писали про всякие Outpost, Kerio...
 
Last edited by a moderator:

Nofire

Member
Joined
May 12, 2018
Messages
1,291
Reaction score
554
Идея портирования IPFW под винду действительно очень хороша, однако в отличии от оригинальной версии неподдерживаются многие вещи... да и не для рабочих станций он заточен... поэтому, на мой взгляд, не очень для домашней машины...

Что касаемо активного FTP, то именно то, что ты хочешь я видел лишь на аппаратных фаерах и на нескольких пакетных фильтрах, да и то не под виндовоз, как я уже писал взгляни на ISA (если есть желание ставить этого мастадонта на рабочую станцию), неуверен правда что там есть хотя бы половина нужного тебе функционала. Собственно для избежания этих проблем и существует пассивный режим FTP.

Анализ флагов, как собственно и фреймов, а так же типов кадров полноценно может показать лишь снифер (да и то не всякий), либо пакетный фильтр, но никак не программный firewall (прогнёт машину при таком анализе траффика)

К Outpost-у ты зря так... для домашней машины ещё не смогли придумать ничего лучше, на мой взгляд!

А зачем тебе такие заморочки с портами, тем более из динамического диапазона? Безопасности тебе это не прибавит...
Как ты уже сам сказал, пропиши весь динамический диапазон на доступ для входящего трафа.
Собственно здесь и кроется одно из неприятных отличий пакетных фильтров от firewall-ов для пользовательской станции, фильтрам без разницы от кого траф, тогда как в фаере можно привязать правило к конкретному приложению и не напрягаться вообще прописыванием портов из динамического диапазона для входящего траффика.

И ещё... тут уже разгорался спор... хочу обратить внимание на то, что нужен тебе firewall (учитывая что ставиться он будет на пользовательскую машину), а разговор идёт и функционал ты хочешь от пакетного фильтра. Пакетный фильтр практически ненужное программное обеспечение для пользовательской машины, даже при очень хорошем понимания работы разных уровней сетевой модели.
 
Last edited by a moderator:
Top