PDA

Επιστροφή στο Forum : Hardware Vs Software Firewall



McAli
16-09-04, 01:56
Σχεδόν 5 χρόνια online, και μάλλον σύντομα και μέσω DSL, ποτέ δεν είχα χρησιμοποιήσει firewall, αν και κάνω σχεδόν αποκλειστική χρήση P2P και Messenger προγράμματα.

Διαβάζοντας δεξιά αριστερά στο forum, ψάχνοντας διάφορα για τη DSL, συχνά συναντώ ερωτήσεις για το πως ανοίγουμε τα ports για το τάδε πρόγραμμα, και για το πως το τάδε Modem είναι δύσκολο να ρυθμιστεί κτλ κτλ.

Είπα λοιπόν και εγώ, μιας και τώρα πια θα γίνω "σοβαρός χρήστης" να δω τι παίζει με τα firewall, και κατέβασα το Sygate Personal Firewall... Απλό στη χρήση, απλά με ρωτάει αν θέλω το τάδε και το δήνε πρόγραμμα να έχει πρσόσβαση στον υπολογιστή μου...κτλ κτλ.

Πέρα λοιπόν του γιατί όλοι κόπτονται ξαφνικά περνώντας από τις PSTN και τις ISDN συνδέσεις στο DSL (και μην βγουν τώρα αυτοί που είχαν τέτοιες προφυλάξεις και πριν, γιατί δεν μιλάω γι' αυτούς)για την "ασφάλειά" τους, θα ήθελα να ρωτήσω κάποιον που έχει ήδη δοκιμάσει (hardware & software firewall), γιατί κάποιοι προτιμούν να βασανίζονται με ports (hardware firewall) και δεν περιορίζονται στην απλή λύση του software...(με άλλα λόγια, "αξίζει την ταλαιπωρία που βλέπω να τραβάνε εδώ μέσα ορισμένοι με τις πόρτες;;;;;; ).

τα σχόλια δικά σας και καλοδεχούμενα, μιας και παραδέχομαι ότι κάλιστα μπορεί να μην έχω καταλάβει κάτι περί του θέματος..
(δεν ήξερα σε ποιά κατηγοριά θεμάτων να κάνω αυτό το θέμα, γι' αυτό και διάλεξα το "γενικά" )

sdikr
16-09-04, 02:12
Πέρα λοιπόν του γιατί όλοι κόπτονται ξαφνικά περνώντας από τις PSTN και τις ISDN συνδέσεις στο DSL (και μην βγουν τώρα αυτοί που είχαν τέτοιες προφυλάξεις και πριν, γιατί δεν μιλάω γι' αυτούς)για την "ασφάλειά" τους, θα ήθελα να ρωτήσω κάποιον που έχει ήδη δοκιμάσει (hardware & software firewall), γιατί κάποιοι προτιμούν να βασανίζονται με ports (hardware firewall) και δεν περιορίζονται στην απλή λύση του software...(με άλλα λόγια, "αξίζει την ταλαιπωρία που βλέπω να τραβάνε εδώ μέσα ορισμένοι με τις πόρτες;;;;;; ).

Μην μπερδέυεις το firewall με το NAT που είναι εκέι που έχουν πρόβλημα όλοι οι χρήστες!

Λόγος που το προτιμάω, είναι οτι ξέρω οτι ότι και να γίνει έχω προστασία, τις προάλες ξαναέβαζα τα windows με το που έιδε την κάρτα δικτύου χτύπησε ο blaster! γιατί το hardware firewall το έιχα off.
Ακόμα αν έχεις πάνω απο εναν υπολογιστές το Hardware είναι ότι καλύτερο

Απο την άλλη στο μηχάνημα μου έχω και software firewall για να ξέρω και τι βγαίνει έξω

WAntilles
16-09-04, 02:45
Πέρα λοιπόν του γιατί όλοι κόπτονται ξαφνικά περνώντας από τις PSTN και τις ISDN συνδέσεις στο DSL (και μην βγουν τώρα αυτοί που είχαν τέτοιες προφυλάξεις και πριν, γιατί δεν μιλάω γι' αυτούς) για την "ασφάλειά" τους

McAli, επειδή είμαι ένας από αυτούς στους οποίους δεν απευθύνεσαι, και που ανέκαθεν έπαιρναν προφυλάξεις, θα απαντήσω στην ερώτησή σου αυτή.

Γιατί ξαφνικά κόπτονται τώρα;

Μα γιατί τώρα έβαλαν μυαλό ενώ πριν ήταν ανόητοι και άμυαλοι.

Έχω πει πολλάκις σε αυτό το forum ότι αρκούν και 30sec με 28kbps dial-up σύνδεση όταν έχεις ακόμα και τα πλέον θωρακισμένα Windows (τα 2003) αλλά δεν έχεις εγκαταστήσει όλα τα patches, για να αρχίσουν να κλείνουν services του συστήματος και να σου βγαίνει παράθυρο ότι θα γίνει εξαναγκαστικό shutdown σε 1 λεπτό.


θα ήθελα να ρωτήσω κάποιον που έχει ήδη δοκιμάσει (hardware & software firewall), γιατί κάποιοι προτιμούν να βασανίζονται με ports (hardware firewall) και δεν περιορίζονται στην απλή λύση του software...

Επειδή έχω δοκιμάσει και τα 2 (8 μήνες hardware firewall στο ZyXEL 652R και 4 περίπου χρόνια ZoneAlarm Pro πιο πριν) θα σου πω τα εξής:

- αυτοί που έχουν πρόβλημα με τα hardware firewalls έχουν πρόβλημα για ένα ή περισσότερους από τους παρακάτω λόγους:

1. Βαριούνται να διαβάσουν για 15 λεπτά καμμιά 10αριά σελίδες στο manual του router τους -> RTFM

2. Τσιγκουνεύονται και παίρνουν routers που έχουν μεν hardware firewalls αλλά απαράδεκτο interface για αυτά (όχι web, μόνο telnet κλπ.), δηλαδή παίρνουν speedtouch, jetspeed κλπ. Εάν είχαν πάρει σοβαρά routers π.χ. ZyXEL 652R, 653 ή το USR 9105 που έχουν πλήρη interfaces δεν θα είχαν αυτά τα προβλήματα.


(με άλλα λόγια, "αξίζει την ταλαιπωρία που βλέπω να τραβάνε εδώ μέσα ορισμένοι με τις πόρτες;;;;;; ).

ΑΞΙΖΕΙ ΠΕΡΑ ΓΙΑ ΠΕΡΑ.

Σκέψου μόνο ότι με ρύθμιση PPPoA (που αυτή είναι προτιμητέα και συμφέρει), ρυθμίζεις firewall & NAT ΜΙΑ ΜΟΝΟ ΦΟΡΑ, για όλο το LAN που βρίσκεται πίσω από το router, ο,τι και να είναι αυτοί (οι υπολογιστές - PC, Mac, desktop, laptop) και ό,τι και να τρέχουν (Windows, Linux, MacOSX) και αυτομάτως προστατεύονται ΟΛΟΙ ΓΙΑ ΜΙΑ ΖΩΗ.

Δεν έχεις να τρέχεις να ρυθμίζεις software firewall σε κάθε υπολογιστή, και να βάζεις updates γι' αυτό σε κάθε υπολογιστή, και να το ρυθμίζεις σε κάθε υπολογιστή, και... και... και...

Συμπέρασμα:

Μία φορά παίρνεις aDSL router. Πάρε κάτι καλό, με hardware firewall, να αντέχει πολλά connections, και με πλήρη interfaces.

Όχι speedtouch. Όχι jetspeed.

Δές και όλα τα threads με όλα αυτά τα προβλήματα που βλέπεις να έχουν κάποιοι.

Όλα, μα όλα ανεξαιρέτως είναι με τα 2 παραπάνω, το speedtouch και το jetspeed.

Είναι τυχαίο;

Με τα παρακάτω που σου προτείνω, ποτέ κανείς δεν είχε πρόβλημα.

Πολλά από τα παλιότερα μέλη του forum (αυτό έχει σημασία διότι έχουν DSL πολλούς μήνες και συνεπώς και αντίστοιχη πείρα), ο Ducklord, ο Kadronarxis, o Sdikr, ξεκίνησαν με speedtouch ή jetspeed και μετά πήραν κάποιο από αυτά που σου προτείνω αφού αυτό που είχαν πρωτοπάρει το πέταξαν σαν παλιοσίδερο. Είναι τυχαίο;

Πάρε ένα από τα παρακάτω:

ZyXEL 652R (αυτό έχω)
ZyXEL 653
US Robotics 9105 (ή 6 για ISDN)

ΑΞΙΖΕΙ ΚΑΙ ΜΕ ΤΟ ΠΑΡΑΠΑΝΩ ΤΟ ΣΩΣΤΟ, ΣΟΒΑΡΟ ΚΑΙ ΜΕ ΠΛΗΡΕΣ INTERFACE HARDWARE FIREWALL.

ΚΑΙ ΦΥΣΙΚΑ ΘΑ ΠΑΡΕΙΣ ΑΠΟΚΛΕΙΣΤΙΚΑ ETHERNET ROUTER.

Yngwiedis
16-09-04, 03:04
2. Τσιγκουνεύονται και παίρνουν routers που έχουν μεν hardware firewalls αλλά απαράδεκτο interface για αυτά (όχι web, μόνο telnet κλπ.), δηλαδή παίρνουν speedtouch κλπ. Εάν είχαν πάρει σοβαρά routers π.χ. ZyXEL 652R, 653 ή το USR 9105 που έχουν πλήρη interfaces δεν θα είχαν αυτά τα προβλήματα.

Διαφωνώ κάθετα.
1ον το speedtouch μου 510 ( όπως και το 530 από οτι ξέρω ) έχουν πλήρες και λειτουργικό web interface.
2ον οι εντολές στο telnet που έχουν είναι άκρως παιδικές. Με ένα απλό διάβασμα στο manual σε λιγότερες απο 10 σελίδες που λες, έχεις μάθει όλες τις εντολές.

wintech2003
16-09-04, 03:12
2ον οι εντολές στο telnet που έχουν είναι άκρως παιδικές. Με ένα απλό διάβασμα στο manual σε λιγότερες απο 10 σελίδες που λες, έχεις μάθει όλες τις εντολές.


Σε αυτό εχεις απόλυτο δίκιο!!

McAli
17-09-04, 00:51
Μάλλον λοιπόν για Speedtouch 530 με βλέπω....και ο Θεός βοηθός.. :D :D

@ ADSLgr.com All rights reserved.