Šta je novo?

Ajde opet da vidimo: koji firewall?

Nakon probe mnogo firewall-ova digao sam ruke od svih i upalio windowsov i udri...smaraju puno neki da bi se podesili treba da procitas 10 strana, drugi i kad se podese pitaju gluposti i ne propustaju p2p itd. Ovako mi bar sve radi kako treba pa i ako mi nesto slesi win za 20 min ga opet odghostujem i cao zdravo...

Е то сам и ја урадио!
 
Ja sam imao problema tipa da je bilo zauzece 870 MB a sa uninstall-iranim ZA 160 MB..
Evo i slike, sad sam se iskopao sa threada kada mi se pojavio problem. Slika je pre uninstall-a

edit: pregledao sam stari thread i promenio vrednosti

Само да те упозорим да у на iexplore.exe kojи је штетан процес те га уклони. ;)
 
brate koristi edit :S: a ne 4 posta za redom...
 
Da ne bih otvarao novi thread, da probam ovde:
Koji firewall preporucujete za Vistu, a da nije onaj built-in? Kerio mi ne radi.
 
Moze li neko da poredja tih nekoliko popularnijih programa po zauzecu resursa.

Tnx.
 
da dignem malo temu sa jednim opazanjem. Naime testirao sam u proteklih mesec dana L'N'S sp3, Outpost i evo ga sad Comodo.

Outpost je ok FW ali je velik, 44-48mb rama zauzima sa svim servisima, ucitava se jako dugo, pogotovo kad se dize windows pa se pored njega ucitava jos 20 stvari , to se prilicno otegne. Pored toga ima brdo sporednih stvari koej mogu biti korisne. entertainment mode je koristan takodje mada mi nije najjasnije koje sve portove ostavlja otvorene kad se u njegaq udje, bojim se da ostavlja dosta. Ono sto mi je najvise zasmetalo je "rule creation". Dakle ovo je jedna od osnovnih funkcija FW-a, a Outpost je jako jako nepregledan i komplikovan sto se ovoga tice, da ne kazem cak - nejasan i nedefinisan. Najjednostavnija stvar: drugar oce da me pinguje da vidi da li da dizemo server kod mene, naravno Outpost blokira ICMP type, kao sto i treba, medjutim ja odem na allowed i kreiram rule u kome dozvoljavam inbound/outbound za njegov ip (drugarov) stavim da dajem ICMP type i potreban port, sve po PS-u, ali to ne radi, u logu za blocked i dalje je blokiran i port i paket i ip.

comodo - veoma intersantan i ako se ne vratim na Look n stop ostacu na njemu.

E sad jedna stvar koja je zajednicka za sve FW-ove sem L'N'S-a je to da se iz loga ne mogu kreirati rulovi, sto L'N'S radi VEOMA dobro. kada vidite da je nesto blokirano, a ne zelite da se to blokira (to mogu biti neke sitnice u radu, a ne uvek cele aplikacije) samo desni klik i "create rule" i birate kakav rule ocete od toga i to je to. Svi ostali to ne podrzavaju vec morate da pamtite podatke iz loga i da na osnovu njih kreirate rule, sto je pomalo bzvz jer ni jedan do sada nije cak podrzavao ni copy paste iz log-a, a pamtiti ip-range ili i pojedinacan ip pa prekucavati nije bas komforno, daleko da je neizvodljivo ali opet...

sa druge strane, da se ne iznenadite l'n's ima mana, i to banalnih. recimo ako dodate neki torrent klijent u njega kao aplikaciju kojoj je dozvoljen pristup najverovatnije nece raditi vec cete morati da odete u log i kad krene blokiranje paketa moracete da kreirate rulove. Ovo nije komplikovano (desni klik > create rule > allow UDP / TCP/ whateva' portxxx for aplication... i to je to) ali nije komforno. Recimo sa BitCommetom nema potrebe za ovim, pusta ga cim mu date da je trusted, dok sa micro torrentom najverovatnije mora.

Takodje L'N'S ne presrece full screen aplikacije koje oce da idu na net, vec izbaci manje-vise standardni upitnik koji vas pita da li hocete/necete da dozvolite komponenti (igra recimo) da ide na net. E sad ovo nije nista ne obicno, ali se desava da pokrenete igru, igra oce na net, lns stopira to i izbaci prozor sa upitom ALI IZA IGRE, do tada igra stoji i ne radi nista (recimo crn ekran, deluje ko da se zapucala) i treba provaliti da vas ovaj iza pita, pa se alt tabovati itd. PROBLEM je kad igre ne podrzavaju ALT-tab. RESENJE je da pre pokretanja novih igara odma dodate njihov exe u lns listu aplikacija i stavite da li moze ili ne na net, medjutim ja ovo cesto zaboravim da uradim :S:

i to vam je to. LNS je po meni bolji u vecini stvari, jako je mali, svega 2-3 mb u memoriji, nema neki sareni gui i tako to, comodo je ok, zauzima 16mb RAM-a, zasada nisam primetio probleme, outpost dobro radi ali je glomazan i rad sa rule setovima je OCAJAN ! NA svu srecu ako nemate neke posebne prohteve dovolno je da samo ubacite aplikaciju u app listu i da kazete da li je allow ili deny, medjutim nista detaljnije od toga ne mozete podesiti za app, a ako radite sa nekim internet servisima, protokolima i spec. aplikacijama i komandama koje nisu aplikacije, tesko da ce te biti zadovoljni outpostom.
 
ovo je (valjda) "leak" test, "outbound", za sprecavanje zlonamernih programa (trojanaca, spyware-a ....) da, predstavljajuci se kao "trusted" programi izadju na internet.
XP-ov firewall jeste samo "inbound" (dolazeci) firewall.
ne bi' da branim M$ , al' malo je neposteno sto su njega uopste uzimali za testiranje
 
Sto jest' jest', neposteno, ali ajde.

Nego, odustah ja od ovog Jetica: posle reboot-a me prvo docekala gomila prozorcica jedan za drugim oko dozvola za ovo i ono, pa tu vec pocnem da se nerviram. Konektujem se na net, on pita, ja dozvolim za sve, ne da nicem na net. Ja u settings, pa manualno dodam preset za programe, probam opet, ono opet nista. Stavim na Allow all, opet nista. Ugasim firewall, opet nista. Na kraju popije deinstall, mrzi me sad da se bakcem njime, probacu ga opet mozda kad izadje puna verzija 2.0.

Trenutno sam stavio onaj Safety.Net, jeste da je na testu prosao lose sa rezultatima i podesavanja su mu ocajna, ali "leti" u odnosu na Outpost. Najradije bih drzao Comodo da me ne zeza sa onim rekonektovanjem (kolje se nesto sa Active Virus Shield-om (by Kaspersky), a i sa samim Kasperskim kada sam drzao njega), mozda i uzmem da ga malo procackam oko toga, da vidim ima li mu lijeka, nesto mi se ne mijenja AV.

edit: sad vidim izasao Comodo Firewall 2.4.13.153 RC3, sto znaci da bi trebalo ubrzo i stabilna verzija.
 
Poslednja izmena:
Izasla ZoneAlarm 7, ali izgleda da je zadrzala osobinu da smara prilikom svakog pokretanja nekog programa, iako su i AV i AS u njoj ugaseni. Trenutno isprobavam ZA 7.0.302 Pro i ne vidim zasto je bilo potrebno da se izbaci potpuno "nova" verzija, sem zbog toga sto je ZoneLabs kupljen od strane CheckPoint Software-a.
 
Vec dugo ne koristim ZoneAlarm niti bilo koji softverski firewall, ali mi se ni malo ne svidjaju pausalne ocene ovakve vrste softvera pa cak i ZoneAlarm-a. Check Point jeste sve samo nije neozbiljna kompanija.
 
pre par meseci je izasao i novi Ashampoo FireWall FREE... izgleda kao solidan program (nisam ga probao)

I ja ga imam na HDD-u (prebacih ga sa nekog DVD-a), ali nesto mi muka da ga probam :) Comodo radi OK, sad ce (18. januara) i verzija 2.4 final.
 
Vec dugo ne koristim ZoneAlarm niti bilo koji softverski firewall, ali mi se ni malo ne svidjaju pausalne ocene ovakve vrste softvera pa cak i ZoneAlarm-a. Check Point jeste sve samo nije neozbiljna kompanija.
Onda ga oceni bolje. Instalirao sam ga sinoc, sto ce reci da nikako nisam mogao mnogo da se zanimam njime. Na prvi pogled sve izgleda isto. Razlike postoje samo u logou i tray ikoni, kad nije aktivna net konekcija. Ponasanje programa se nije promenilo i zato kazem da ne vidim zasto je umesto verzije 6.6 ova oznacena kao 7.0. Krajnje nepotrebno. Change log nisam citao, a kad sam primetio da umesto ZoneLabs stoji CheckPoint, skapirao sam da je samo zato nova verzija "unapredjena". Koristim ZA od v2.6 i do 6.0 je bila dobra u svakom aspektu, ali odkako su ubacili da nesto radi svakom programu koji pokrenes (odlozi startovanje istog za i do 20 sekundi), ne znam vise sta cu. Zato je ovaj topic i pokrenut, ali koji god drugi FW da probam, ne lezi mi zbog ovoga ili onoga. Najvise mi odgovara Kaspersky, ali nije bas hvaljen na polju sigurnosti.
 
Poslednja izmena:
Ti jednostavno unapred daj dozvole programima koje koristis za net (browser, irc, dl manager, ftp etc.) i stavi pravilo da svim ostalim programima ne dozvoljava izlaz na internet. Time dobijas da te ZA vise nece smarati. Btw, Check Point je kupio ZoneLabs jos krajem 2003 godine. NHF, samo sam rekao da zamerke koje si naveo ne stoje. Istina je, da kada se ZA pravilno podesi dobro obavlja svoju funkciju. Takodje stoji i to da program ima smesan interfejs. U svakom slucaju kada bih koristio FW moj izbor bi bio Agnitum Outpost Pro.
 
Posto si sam rekao da ne koristis ZA duze vreme, onda sigurno ne znas o cemu pricam: Kad god startujem ZA (a to ce reci: kad god idem na net), ona zamrzne odredjeni deo ekrana/sistema (ne znam kako da nazovem) kad god se neki program pokrene. Npr: iz start menija izaberem Outlook Express. Ceo start meni, zajedno sa taskbarom nece moci da se koristi jedno 10tak sekundi. Jednostavno, Start dugme ostane "uvuceno", klik na vec pokrenut, ali minimiziran program ne radi nista, system tray ne reaguje, itd. itd. Tek posle isteka tog promenljivog perioda vremena (zavisi od velicine pokrenutog program i od toga da li on poziva jos neki fajl), svaka akcija koja se do tada uradi na neaktivnom delu ekrana ce se izvrsiti.

Da ovo nije vezano za Start meni ili taskbar, govori i to da ako se nesto pokrene iz Total Commandera, on (TC) se takodje zamrzne. Nema veze da li je slika, dokument, exe, txt. Isto je sa bilo kojim drugim programom.

Kad iskljucis ZA, sve se vraca u normalu. Ovo sve se desava svaki put kad se ZA pokrene, bez obzira sto je neki od prethodnih puta "iskenirao" (ili sta vec radi) taj program/fajl.

Dozvola za izlazak na net nema veze sa ovim. ZA podesavam od prve verzije koju sam poceo da koristim.

Ne znam koje zamerke ne stoje? Sve komponente su ostale nepromenjene: Antvispyware, Antivirus, E-mail protection, Alerts & Logs,... Sve je identicno sa 6.0/6.5, pa i ranijim, a ponovicu jos jednom, jedina razlika jeste promenjeni logo. Smesan interfejs ima i Kaspersky (subjektivno), ali bitno je kako radi, pogotovu sto mi 99% vremena stoji u trayu. Niko nije rekao da je CP neozbiljna kompanija, ali mi objavljivanje zaokruzene verzije vise zvuci kao marketinska trka, jer insinuira da je nesto novo, iako ustvari nije.

Nisi ni probao softver, a "pausalne" ocene ti se ne svidjaju. Probaj ga onda, pa sam reci svoje utiske, ovo su moji.
 
Poslednja izmena:
Ne svidjaju mi se naravno, jer to sto se tebi desava ne mora da znaci da se desava i ostalima. To zamrzavanje moze da bude posledica sudaranja komponenti prethodnih verzija ili drugih firewall aplikacija ukoliko si ih instalirao.
Za funkcionise po principu pravila. Treba da napravis 4-5 pravila. To itekako ima veze sa tvojim problemom jer kada bi pravilno podesio pravila ZA ni nebi proveravao recimo OE kada hoce da izadje na internet, vec bi automatski dozvolio saobracaj. Napisi onoliko pravila koliko imas aplikacija koje izlaze na internet, dozvoli im saobracaj preko tog i tog porta. Poslednje pravilo obavezno stavi da blokira sve ostale aplikacije i trebalo bi da problem nestane.
 
..........................
i to vam je to. LNS je po meni bolji u vecini stvari, jako je mali, svega 2-3 mb u memoriji, nema neki sareni gui i tako to, comodo je ok, zauzima 16mb RAM-a, zasada nisam primetio probleme, outpost dobro radi ali je glomazan i rad sa rule setovima je OCAJAN ! NA svu srecu ako nemate neke posebne prohteve dovolno je da samo ubacite aplikaciju u app listu i da kazete da li je allow ili deny, medjutim nista detaljnije od toga ne mozete podesiti za app, a ako radite sa nekim internet servisima, protokolima i spec. aplikacijama i komandama koje nisu aplikacije, tesko da ce te biti zadovoljni outpostom.


Jos jedan glas za Look N Stop :type:
 
Poslednja izmena:
Sveza instalacija Windowsa, sveza instalacija ZA Pro 6.5. Startujem ga, tj. startuje se sa windowsom - usporava pokretanje bilo cega. A nisam ni nakacen na net. Yebes firewall koji izigrava i AV i AS i sve ostalo sto ne treba da izigrava, nego samo da kontrolise internet saobracaj.ZA koristim zbog jednostavnosi konfigurisanja,a da sad pisem rule za svaki program koji hocu da pokrenem na kompu, a ne da on izadje na net - nema sanse.
 
Hmmm, ne znam šta je to zanimljivo vezano za Look-n-Stop.
Upravo sam ga deinstalirao sa mašine. Pre toga sam probao i Comodo.

Comodo mi je pravio "simpatične" probleme: upalim eMule i ne mogu da se zakačim ni na jedan server ili jedva i konekcija stalno puca. Comodo naravno ni pokušava da me obavesti da eMule pokušava da stupi u kontakt sa svetom. Samo ga ubija. Tako je bilo i sa Picasa. Idem na WebAlbums i puca: nema konekcije sa internetom! Comodo i dalje ćuti.

Look-n-Stop me je odmah odbio najružnijim interfejsom koji sam video u poslednjih par godina i jezivom instalacijom (instalira neki svoj driver i pri tome ubija prozor Win zaštite od instaliranja istih). Da ne pominjem gloopi prozorčić u levom gornjem uglu za potrvđivanje da želim da mi aplikacija komunicira sa netom. Jezivo...

Zato sam se vratio na Kerio Personal Firewall 2.15 (ne znam što su me ovi postovi izložili da probam neki drugi, u stvari znam - "prženica" sam) koji je ružnjikav, ali prilično pregledan, ima kulturan interfejs, ne smara previše (Outpost me je dovodio do loodila), a zauzima celih 6-7MB u memoriji. Ah, da, umalo da zaboravim - radi ono što treba, tj. kao Firewall, a ne 1000 drugih stvari.

Možda nisam relevantan za pitanje koji je najsigurniji firewall i slično, ali ovo je do sada jedini firewall koji mi nije doneo i gomilu problema sa svojom instalacijom. Znam, reći ćete, treba podešavati firewall, ali ne razumem zašto to mora da bude tako komplikovano izvedeno da čovek poželi da ni ne koristi isti.

Zato, Kerio ostaje, jedino što budala (čitaj: JA) nije snimila podešavanja, pa sad "uči" koje aplikacije da propusti, mada sam ga za 5 min "naučio" za 90% onih koje najčešće koristim.

Nadam se da će ovo pisanije nekome koristiti.

Poz.
 
Poslednja izmena:
u prvom pasusu ti smeta sto te comodo ne obavestava o zabranama/pristupima, a posle isto to zameris LNS-u koji te to pita... :S: LNS je malo "surov" i zahteva neko elemntarno znanje koej uz njega i nije tesko steci. GUI je apsolutno ne bitan, meni je bitan samo rules page i app kontrol, jednom podesen FW, uglavnom stoji u tray-u i nema sta ni da ga gledas, ruzan/lep meni nije bitno uopste jer ga ni ne gledam, necu ni da znam da je tu kad ga jednom podesim. Instalacija LNS-a je veoma jednostavna, ne znam sta ti je tu "jezivo" i ostali FW-ovi isto instaliraju drajver i service, samo sto se kod nekih ne vidi da su ga instalirali, cak ni ne pominju da ce to uraditi.

I opet taj prozorcic, kazem, prvo si se bunio sto ga nema, sad se bunis kad ga ima...Naravno da mora da te pita, to je firewall, dodao bih i ozbiljan firewall, kakav bi bio da on pusta sta oce i da zabranjuje sta oce...ovako nista ne ide na net dok mu ti ne kazes sta treba. Jednom kad mu kazes on to upamti. Dakle JEDNOM te pita da li oces da opera ili IE ide na net, ne svaki put...

elem, :) svako ima svoje potrebe pa eto, samo sam malo hteo da odbranim LNS (iako ga trenutno ne koristim) jer zamerke koje si mu dao uopste nisu na mestu... Probleme koje si imao sa comodom ja nemam uopste, cak me i previse smara sa pitanjima i tred injectionima ali sta je tu je.

PS. I za LNS ti treba 5 min da ga "naucis" na aplikacije koje najcesce koristis, ne treba ni toliko... :)
 
Comodo mi je pravio "simpatične" probleme: upalim eMule i ne mogu da se zakačim ni na jedan server ili jedva i konekcija stalno puca. Comodo naravno ni pokušava da me obavesti da eMule pokušava da stupi u kontakt sa svetom. Samo ga ubija.

Mozda je to bila neka starija verzija Comodo-a, kod novijih radi sve OK, jedino sto treba malo da se podesi da bi se dobio High ID: http://www.benchmark.co.yu/forum/showpost.php?p=1016742&postcount=22

Inace, trebalo bi da 18. januara izadje zvanicna 2.4 verzija.
 
@gx-x
Pisano je u afektu u 2 ujutru, tako da...
Verujem da bi se program pokazao da sam mu dao više vremena, ali zaista nisam video šta mi donosi novo u odnosu na 10 godina star Kerio. Moguće da grešim, ali...
A taj prozorčić što je iskakao nije bio informativan baš.
Opet ponavljam, kratko sam ga držao na kompu.

@BlackNeo
Verzija je skinuta pre dve nedelje s njihovog sajta i od tada sam je koristio. Pri tome, tek sam provalio kada sam ga skinuo da je on (tj. podešavanja) bio razlog što DHT nije radio kako treba u uTorrentu.

Radi se samo o tome da ja jesam za to da firewall radi svoj posao i pita pitanja (ali da ne smara), ali zašto to često ide upakovano uz "spacy look" gde "sve boje lepo stoje" to mi nije jasno. Nepreglednost mi je osnovna mana ovih programa. Zašto je problem napraviti aplikaciju koja ima standardan Win izgled sa (za windows) logično raspoređenim elementima? Kada već ne treba često da viđamo aplikaciju (slažem se sa gx-x) što bar nije napravljena monotona win aplikacija u kojoj se lako možemo svi snaći nego još treba da ubace i promene skinova...
:D

Sorry što malo davim sa ovim pisanijima, ali me je pomalo iznervirala ova situacija sa firewall softverom na win platformi.

p.s. Pogledao sam po netu kako može da se napravi firewall. Win platforma je tu pomalo nezahvalna, ali ima već nekih projekata kojima može da se preuzme source i koji imaju neke od funkcionalnosti. Još samo da nađem slobodnog vremena... ;)
 
Comodo 2.14.18 mi se rusi povremeno i to na svezoj instalaciji windows-a. Isto tako i pre reinstaliranja win-a. Malo je i zeznut za online igranje, jer cini mi se, ume da digne cpu usage dobrano. Mozda ako se iskljuce neke funkcije se dobijaju rezultati.

Stavio sam Kerio 2.1.5, jedino je sada problem napraviti sto restriktivniju listu pravila, a da pri tome sve radi. Neko na pocetku thread-a rece da je funkcija za save-ovanje i load-ovanje .conf fajla sa pravilima nepotrebna funkcija. Nista nije dalje od istine.
Jel neko koristi gotove .conf fajlove sa neta? Jel neko zna sta od portova zabraniti za emule?
 
.........
Neko na pocetku thread-a rece da je funkcija za save-ovanje i load-ovanje .conf fajla sa pravilima nepotrebna funkcija. Nista nije dalje od istine.
..............

.............
"Kerio Personal Firewall 2.1.5" je zapravo "Tiny Personal Firewall 2.0.15" kome je pridodato:
1. help fajl.
2. lepsa ikonica, koja se malo menja.
3. par bespotrebnih funkcija (save & load config).
i hmmm .....
4. TinyPF je freeware, a ovaj Kerio mi spominje nekih 30 dana i "licence key"?
....................

hteo sam da kazem da su ta 2 dugmeta, za load i save config, bespotrebna, tj. da je to beznacajna razlika u odnosu na TinyPF.
svejedno mozes i "peske" da brises/kopiras/premestas "persfw.conf" fajl.


i Kerio PF 2.15 je free... tj. nista se ne menja nakon tih 30 dana... veruj mi, ja ga koristim malo vise nego 30 dana

btw. kad se registruje, skloni se onaj dosadno ruzni splash screan na pocetku
 
Po meni naj bolji je windows Firewall;)
 
Nazad
Vrh Dno