Они и Firewall - это одно и то же, вроде бы?

Если у меня стоит Outpost Firewall 2.0, нужен лм мне виндозовский?

В диспетчере задач посмотрел, там, если я правильно понимаю, Б.Виндоз висит как SVCHOST.EXE NETVORK SERVICE. Он занимает 1,6 МБ оперативки, этим лучше. Outpost - 14 МБ - этим хуже...

А каково мнение спецов?

2

>Они и Firewall - это одно и то же, вроде бы?

Ага

>Если у меня стоит Outpost Firewall 2.0, нужен лм мне виндозовский?

Нет, думаю default/smile

>А каково мнение спецов?

А лучше ставить винду за аппаратным firewall. Например, за ADSL-модемом. Или за домашним Linux-серверочком. У меня обычно был второй вариант, сейчас - первый default/smile

Тогда под windows можно вообще firewall не держать, а все ресурсы отдать любимым игрушкам default/smile

3

Балансер, у меня как раз такая ситуация - либо оконный файрволл, либо аппаратный модема. И есть у меня предположение, что программый как по фичам богаче (чай под окна программу проще писать, чем для модемного процессора), да и обновляться будет с каждым сервиспаком... Какое твоё мнение? К тому же оконный файрволл сам спрашивает, разрешать ли доступ очередной софтинке, а в аппаратной ручками придется прописывать.

4

VitaliD пишет:

Балансер, у меня как раз такая ситуация - либо оконный файрволл, либо аппаратный модема. И есть у меня предположение, что программый как по фичам богаче (чай под окна программу проще писать, чем для модемного процессора), да и обновляться будет с каждым сервиспаком... Какое твоё мнение? К тому же оконный файрволл сам спрашивает, разрешать ли доступ очередной софтинке, а в аппаратной ручками придется прописывать.

имхо, каждой софтинке индивидуально доступ наружу разрешать - это шиза default/wink
закрыл на железяке все входящие, которые не established и всё.
ну, пару портов открыть можно, для всяких осликов, чтобы lowid не иметь.

если по деньгам, то 10 мегов памяти что занимает аутпост стоят гораздо меньше чем любая железка.

6

А желзка итак уже есть default/smile Так что память дополнительная выходит дороже default/smile

...

К тому же FW на железке полезен тем, что работает сразу на все домашние компы. Коих у меня только десктопных три default/smile

7

>И есть у меня предположение, что программый как по фичам богаче

Да, так. Вопрос только в нужности этих фич default/smile

>да и обновляться будет с каждым сервиспаком...

А это пофиг. Ибо ломать железки на пару порядков сложнее default/smile

> К тому же оконный файрволл сам спрашивает, разрешать ли доступ очередной софтинке, а в аппаратной ручками придется прописывать.

Если так - то да, софтверный нужен. Но у меня все исходящие открыты, а входящих открыто только несколько, переадресующих входы для торрента, амуле, веб-сервера и т.п.

Balancer пишет:

А желзка итак уже есть default/smile Так что память дополнительная выходит дороже default/smile

ну тогда тема о том можно ли как-нибудь с пользой приткнуть железный ФВ или нуегонах default/smile

К тому же FW на железке полезен тем, что работает сразу на все домашние компы. Коих у меня только десктопных три default/smile

да у тебя там просто какой-то компьютерный [s]притон[/s]клуб! зачем тебе столько? default/smile

9

zverek пишет:

да у тебя там просто какой-то компьютерный [s]притон[/s]клуб! зачем тебе столько? default/smile

Было: один - мне, один - жене и домашний серверок. На домашнем серверке Linux мне так понравился в качестве десктопа, что я сейчас работаю исключительно на нём, а более мощная виндовая машина используется только для редких игр default/smile Ну и из-за игр акустика 5.1 на ней, так что она же - для прослушивания музыки и просмотра DVD.

Остальное время простаивает (точнее - считает SETI@Home).

...

Ещё есть старенький ноут (233MMX/96RAM) для чтения книжек и КПК default/smile

10

Раньше тоже интересовался этим вопросом. Фаерволы ставил. А сейчас все поотключал, чтоб ресурсы не тратить. И никто меня не трогает. Никому я не нужен. А если и нужен, то сделать мне что-то неприятное довольно сложно -- у меня бэкап есть на CD-RW. (Правда мне ни разу не приходилось им пользоваться.)

masai пишет:

Раньше тоже интересовался этим вопросом. Фаерволы ставил. А сейчас все поотключал, чтоб ресурсы не тратить. И никто меня не трогает. Никому я не нужен. А если и нужен, то сделать мне что-то неприятное довольно сложно -- у меня бэкап есть на CD-RW. (Правда мне ни разу не приходилось им пользоваться.)

у меня без файрвола сразу комп перезагружается потому что на какойто порт долбятся, а заплатку я с ходу не нашел, а потом влом стало искать - аутпост поставил и хорошо.

12

zverek пишет:

у меня без файрвола сразу комп перезагружается потому что на какойто порт долбятся, а заплатку я с ходу не нашел, а потом влом стало искать - аутпост поставил и хорошо.

Мои соболезнования.

13

zverek пишет:

у меня без файрвола сразу комп перезагружается потому что на какойто порт долбятся, а заплатку я с ходу не нашел, а потом влом стало искать - аутпост поставил и хорошо.

Вот так, сходу, Бальзаки и типируются default/big_smile Судя по всему у человека до сих пор SP2 не установлен, и дырка в DCOM на весь Интернет светится default/big_smile

Balancer пишет:
zverek пишет:

у меня без файрвола сразу комп перезагружается потому что на какойто порт долбятся, а заплатку я с ходу не нашел, а потом влом стало искать - аутпост поставил и хорошо.

Вот так, сходу, Бальзаки и типируются default/big_smile Судя по всему у человека до сих пор SP2 не установлен, и дырка в DCOM на весь Интернет светится default/big_smile

w2k sp4
я даже нашел эту проблему в виндовских бюллетнях и поставил заплатку но она почему-то не помогла default/smile

15

А вот че за херня. Короче конфигурация такая: ADSL модем, он же рутер, он же WiFi точка доступа, он же файрволл. Подключаюсь через Ethernet - зашибись, ниче конфигурировать не надо, все само работает без проблем с настройками TCP/IP по умолчанию. Подключаюсь через WiFi - как-то все... гнило. С настройками по умолчанию не работает. Задаю адрес DNS рутера (192.168.0.1, этот же адрес выставлен в самом рутере как его адрес внутренней сети), выставляю руками адрес компьютера - 192.168.0.2 - не работает. Говорю - бери адрес в DNS рутера - берет, работает, но периодически соединение падает, говорю восстановиться - восстанавливается, работает, потом снова падает. Дело не в радиоделах - физически соединение надежное, какая-то фигня именно с настройками IP. А я в этом деле не очень шарю. Прочитал книжку по TCP/IP для чайников, в пределах моих скромных знаний вроде все правильно и должно работать. А вот поди ж ты.

16

После упорных боев удалось понять чуть больше. Короче поставил на автоматическое определение адреса, т.е. используется DHCP. И вот пока эти настройки, взятые из DHCP, используются - все зашибись. Но раз в несколько минут эта падла почему-то переключается на альтернативные настройки (ну в настройках IP у Windows XP первая закладка - основные - там ставишь все на автомат, а вторая страничка - как бы будут альтернативные настройки на случай если окажешься в другой сети). Так вот вопрос - почему она, зараза, переключается на эти альтернативные настройки?

17 Отредактировано VitaliD (14.09.2005 12:11:02)

Победил на выходных.

Теперь вот мне что скажите. Имеет смысл иметь два файрволла - и аппаратный, и программный? Аппаратный, в рутере, я бы открыл для всех исходящих и для нужных входящих - типа надежная, но без особых наворотов первая линия защиты, настройка которой меняется крайне редко. А на компьютере уже софтверный файрволл, который легко и практически автоматически подстраивается под текущий набор программ, фильтрует в обе стороны, часто обновляется и поэтому заточен под сегодняшние опасности.

В чем плюсы и минусы такой конфигурации?

18

VitaliD пишет:

Победил на выходных.
Теперь вот мне что скажите. Имеет смысл иметь два файрволла - и аппаратный, и программный? Аппаратный, в рутере, я бы открыл для всех исходящих и для нужных входящих - типа надежная, но без особых наворотов первая линия защиты, настройка которой меняется крайне редко. А на компьютере уже софтверный файрволл, который легко и практически автоматически подстраивается под текущий набор программ, фильтрует в обе стороны, часто обновляется и поэтому заточен под сегодняшние опасности.
В чем плюсы и минусы такой конфигурации?

в такой конфигурации софтовый firewall полезен, если всякий левый софт часто ставишь и не знаешь, что от него ждать. или какие-то программы хочешь время от времени "ограничивать в правах"... ну, еще может быть полезно, если высока вероятность трояна подхватить...

19

А конфликтовать они не будут друг с другом? Будет такая связка работать?

VitaliD пишет:

А конфликтовать они не будут друг с другом? Будет такая связка работать?

А чего им-то конфликтовать?
Что один, что другой - блокируют некий трафик по неким портам.
Тэк.
Максимум тут какой "конфликт" возможен - это когда один разрешает, а другой - нет.
Но уж если какая программка по какимто там специфичным адресам полезла и "странного желает" - то либо она действительно известная-полезная и стоит повозится (навроде skype), либо ну такую радость нафиг.
Видновс чем хорош - так это тем, что практически под любую задачу можно найти пяток-десяток программ и взять самую такую. Правильную. Без странного поведения и лишних ненужностей default/big_smile