[ Milos Stojanovic @ 19.04.2006. 15:22 ] @
Može li neko da mi preporuči dobar Firewall za Windows?

Treba mi neki gde ja ručno mogu da podesim sva pravila po destination/source IP adresama, vrsti protokola, dest/source portu i slično. Po mogućstvu da nema neke šarenolike wizarde koji ničemu ne služe i da ne uzme 300+ MB RAMa. Veliki plus bi bio da može lepo da radi u okruženju gde je moja mašina server preko koga preko ICSa još jedan računar ide na net.

E da, nemojte da mi preporučite Zone Alarm i Norton Internet Security, pls :)

ukratko, treba mi nešto kao iptables u Linuxu, ili ipfw u BSDu ;)
[ Shadowed @ 19.04.2006. 15:33 ] @
Pogledaj Outpost firewall pro i Outpost Network security. Imaju opseznu dokumentaciju i uputstva pa mozes videti bez isprobavanja da li ti odgovara.
[ Gojko Vujovic @ 19.04.2006. 15:37 ] @
Nemoj pošto redovno prijavljuje korisnicima da ih ES server "napada", onemogućava im da se uloguju pravilno, itd. :)

Bolje probaj Kerio.
[ mrkidivx @ 19.04.2006. 15:42 ] @
Da outpost i ES su definitivno nekompatibilni, uz to meni je outpost pravio probleme na kablovskom netu-odjednom mi totalno "ubije" konekciju.
[ AleksandarNS @ 19.04.2006. 17:10 ] @
Pa dobro, sa dva klika se es doda na allowed listu sajtova :)
Kod outposta treba obratiti pažnju ukoliko se nalazi na kompu na kom je startovan ICS, a želi da se pristupi nekom FTP serveru...onda zna totalno da iživcira.

[Ovu poruku je menjao AleksandarNS dana 19.04.2006. u 18:12 GMT+1]
[ mrkidivx @ 19.04.2006. 18:12 ] @
Citat:
Pa dobro, sa dva klika se es doda na allowed listu sajtova :)


Ne pomaže, samo totalna deinstalacija.
[ IcyImpact @ 19.04.2006. 18:44 ] @
Outpost je dobar ali prečesto problematičan. Najbliže tvojim zahtjevima bi stavio Kerio WinRoute - odličan firewall za ono što tebi treba.
[ vladimirt @ 19.04.2006. 21:42 ] @
Tiny Personal Firewall http://www.webmasterfree.com/tpfw.html
[ plavigor @ 19.04.2006. 22:02 ] @
Izgleda da sam ja jedini pobornik Sygate-a. Ako ni zbog cega drugog, onda zbog toga sto se pravila mogu zadavati posebno za svaki mrezni interfejs. Ako neko ima nesto konkretno protiv njega, molio bih da kaze... da ne zivim u zabludi...
Pozdrav
[ centaur @ 20.04.2006. 01:29 ] @
Ja koristim Outpost.
Prijavljuje te "napade",ali ja sa njime nemam nikakvih problema.
[ time @ 20.04.2006. 08:09 ] @
i ja koristim sygate firewall.cini mi se da je ok ali mi nesto mnogo trosi procesor:( zna da ide i do 25% pa ne mogu da se igram ko covek dok se nesto skida.koliko vama smc.exe trosi procesor?

pozdrav!!
[ akaikaze @ 20.04.2006. 10:52 ] @
Ja koristim Outpost. Mozes da pravis dobra pravila, a koristim ga na masini na kojoj radi NAT, tako da ce verovatno lepo raditi uz ICS .
[ Milos Stojanovic @ 20.04.2006. 14:23 ] @
Ufff... svaki ciga hvali svoga konja. Moraću da probam par njih izgleda, pa tek onda da se odlučim. Javljam sa rezultatima.
[ IcyImpact @ 21.04.2006. 09:33 ] @
trooper, iptables je miljama daleko od većine ovdje navedenih firewallova. Tražio si neki moćniji, jači firewall - ja ti predlažem da probaš vrlo zgodni (i moćni) Kerio WinRoute. Ako tražiš alternativu za iptables na winu probaj PktFilter, iako mu je razvoj stao prije dvije godine on je još uvijek odličan. Opredjeliš li se za neki 'home' firewall, evo ti linkna test

http://www.firewallleaktester.com/tests.php

gdje se nalaze testni rezultati većine poznatih firewallova 'za po doma'. Sa desetak alata koji su sačinjavali test se testirao modul za kontrolu aplikacija. Jetico je u tome najbolji, ali u drugim pogledima i nije tako dobar. Sygate, nema ga na gornjem testu pa sam sam ga sa istim alatima sam testirao, nešto je slabiji od Jetica po tom pitanju, ali mi se ostalim osobinama puno više sviđa. Možda ti se neki toliko svidi da ćeš brzo zaboraviti na napredne opcije koje si tražio...
[ S_tosha @ 28.04.2006. 06:45 ] @
Koristim @Guard na WIN 2k server masini sa NAT-om. Meni u potpunosti odgovara... Ima mogucnost filtriranja saobracaja po servisima (portovima), IP adresama, aplikacijama, protokolima...

http://confignt.ixbt.com/download/atgd322u.zip
[ grave_digger @ 29.04.2006. 12:17 ] @
ovako, ja imam agnitum outpost firewall PRO i veoma sam zadovoljan njime...
Problemi su isti kao i kod vecine vas, blokira mi ponekad net i ponekad mi srusi konekciju... dobijam dojavu od oko 20 "napada" odjednom... sve na principu port scan-a ili RST attack.. ali jbg, dobro je bolje da stiti vise nego sto treba nego da ne radi posao XD.... salu na stranu, dobar je, pogotovu ako ga dobro tweakujete, zato sto default konfiguracija ne pomaze mnogo (nije liz za svaki FW tako?)...

toliko od mene pozZz
[ Veljkovic83 @ 02.05.2006. 11:03 ] @
ili mi trebaju cvikeri ili kazes da ti ne preporucuju Zone alarm. koju si to ti verziju probao
stabilniji od outpost-a, lak za koriscenje, ma da ne duzim najbolji koji sam do sad koristio.
u kombinaciji sa NOD anitvir. savrseno radi.
i ja sam tako isprobavao raznorazna sranja i naletoh na njega...
neces se pokajati

[Ovu poruku je menjao Veljkovic83 dana 02.05.2006. u 12:05 GMT+1]
[ Aleksandar Marković @ 14.05.2006. 13:12 ] @
http://www.bluetack.co.uk/modu...ent&pa=showpage&pid=13
[ Milos Stojanovic @ 14.05.2006. 21:35 ] @
Citat:
Veljkovic83: ili mi trebaju cvikeri ili kazes da ti ne preporucuju Zone alarm. koju si to ti verziju probao

ZoneAlarm nema ništa od opcija. Možda je siguran i stabilan, ali to je zato što sve ostalo prestaje da radi u trenutku kada ga instaliraš =) Nema zasebnih podešavanja pravila po interfejsima, niti portovima, ima samo process-based polise za blokiranje/dozvolu... Previše plavušanski firewall za mene. Sorry. Ovaj AtGuard sam ranije koristio, ne sviđa mi se što je obustavljen razvoj, ali probaću ga opet...

Edited:
Probao @Guard (Atguard) i nije baš ono što mi treba. Ima tu nekih podešavanja pravila, ali nije sve do kraja odrađeno. Sa druge strane, isprobah i Sygate Personal Firewall Pro i mogu da kažem da je odličan. Našao sam sve što mi treba, podešavanja pravila sa odabirom interfejsa, porta, pa čak i protokola na IP nivou (TCP, UDP, ICMP, IPv6 in IPv4, itd...), dobar logger, itd, itd ... Videću kakav uticaj ima na performanse, za sada mi uzima 0-3% CPUa, probaću malo da ga opteretim nekim floodovanjem da vidim kako se ponaša.

[Ovu poruku je menjao trooper dana 15.05.2006. u 02:06 GMT+1]
[ pcaca @ 25.05.2006. 19:00 ] @
Vidim da trazis nesto kao iptables na Linuxu. Onda definitivno najbolje resenje ti je CHX-I Packet Filter. Zauzima i mnogo malo resursa.
Citat:
http://www.idrci.net/
The CHX™ Stateful Packet Filter brings unprecedented flexibility, stability and performance to the Microsoft platform, effectively offering a *nix-style packet filtering ability.
- Universally designed for w2k/win2003/XP servers, workstations and gateways.
- High IP filtering granularity.
- Global/Per Interface/Per IP filter policies.
- Per Interface stateful options.
- Complete control over state transition time-outs.
- Allows for permissive and prohibitive policies or a combination of both.
- Remotely/Centrally managed.
- File transfer and execution allows for remote system updates.
- Command line filter utility.
- Payload event triggers (requires CHX-I STK).

Poseduje mnogo napredne opcije. Moguce je podesiti ga posebno za svakog interfejsa i mnogo drugih podesavanja specificna za svakog protokola. Pogledaj njegove mogucnosti na ovaj Quick Tour http://www.idrci.net/products/spf/spfqt.html
Koliko znam besplatan je ali ne znam zasto pise 30day trial na nihovoj strani. Mozda se nesto promenilo u zadnjih mesec dana. Moracu da ga instaliram da proverim pa cu da javim jer je besplatan.

EDIT:
Sad sam ga instalirao i nigde ni sam nasao da je trial, najverojatnije radi bez ogranicenja. Izgleda da ako ga downloadujemo sa http://www.idrci.net/fver/index.html (ja sam downloadirao verziju 3.0) onda nije trial verzija, a sa http://www.idrci.net/download.html je trial i to verzija 2.8. Najverojatnije neka kompanija finansira izradu ovog firewalla i nudi ga besplatno ali developerima je ostavena mogucnost da ga prodaju. Resurse zauzima mnogo malo kod mene je samo jedan servis za logiranje bio aktivan i zauzimao samo 1,4MB. Kontrola je izvedena preko MMC (Microsoft Managment Console) na veoma profesionalni nacin bez skinova i sl. Ovaj firewall (packet filter) je tezak za konfiguraciju ali ima opcija za konfiguraciju do mile volje. Obavezno downloadirati sa oficijalnog site-a Manual http://www.idrci.net/doc/packetfilter.chm i Sample Sets http://www.idrci.net/downloads/samplesets.zip .


[Ovu poruku je menjao pcaca dana 25.05.2006. u 20:37 GMT+1]
[ grof7 @ 26.06.2006. 13:01 ] @
Pod windows-om radi jako dobro ISA server , tj Internet security and acceleration server, koji je ujedno i proxy server i firewall i mozes skoro sve da podesis i napravljen je upravo za mrezu.
Pozdrav!
[ LeonS @ 03.09.2006. 17:20 ] @
probaj s zone alarmom ne mozes flat pravit ce ti probleme prvih par dana dok se ne uhoda . . ispitivat ce te sve isvasta. .. .ali kad jednom proradi . . .radi besprijeorno . .


[ andre2000 @ 09.10.2006. 09:56 ] @
Meni je najbolji Kaspersky Internet Suite 6, ima ceo paket (FW, antivirus, antispyware, itd) i sve radi super jedno sa drugim. I čini mi se da ne maltretira komp koliko ranije verzije antivirusa.
[ TomSojer @ 10.11.2006. 20:08 ] @
Glasam za Kerio!!!!
Po mom misljenju najvishe odgovara onome shto si trazio.
[ Latifovich @ 10.12.2006. 20:44 ] @
E ljudi imam jedno pitanje, instalirao sam norton antivirus 2006, i on mi je automatski aktivirao windows firewall, i sad nemogu nikako da ga iskljucim, ni iz safe moda. A sad nemogu drugi kompjuteri iz mreze da pristupu do mene a, kod mene u kompjuter je sve nainteresantnije, dakle help
[ predragE @ 14.12.2006. 17:42 ] @

______________________________________________
www.awast.com; imas besplatnu verziju avast4home
______________________________________________
[ zutiferari @ 05.04.2007. 10:33 ] @
http://www.kerio.com/kwf_home.html

Definitivno!!!
Citat:
predragE: ______________________________________________
www.awast.com; imas besplatnu verziju avast4home
______________________________________________


Koliko se ja razumem Avast je anti-virus, a ima i verziju koja se kaci na Kerio.
[ Pneos @ 23.05.2007. 15:38 ] @
zasto ne koristis router, on obicno ima sasvim dovoljan fajervol !
[ jovica016 @ 31.05.2007. 23:10 ] @
Pa ako ti nista od ovoga ne odgovovara, ti najbolje predji na Linux i iptables!
[ korto @ 12.06.2007. 12:30 ] @
PC Tools Firewall Plus
http://www.pctools.com/firewall/

Iako je na prvi pogled to još jedan izgledom ušminkan firewall, ispod toga se krije prilično moćan sistem podešavanja svega i svačega.
Besplatan je, a plus mu je što se instalira i fino radi i na 2000/XP, kao i na Windows Server 2000/2003 sistemima.

Preporuka.
[ Swiper @ 08.07.2007. 21:28 ] @
Niko ne koristi Look 'n' Stop?
[ Remorseless @ 13.07.2007. 15:03 ] @
Glasam za ISA server =)
sve nabrojano ne moze ni da prismrdi ISA serveru
ako ti je ISA previse "jaka" onda je outpost prava stvar
koristim ga 2 godine i nikakvih problema nemam.
[ apex @ 13.07.2007. 16:37 ] @
Citat:
Niko ne koristi Look 'n' Stop?


Ja ga koristim, evo sad si me podsetio, kad sam procitao ovu poruku :)

Podesio sam ga zadnji put pre mn000000go vremena i od tada sljaka u pozadini, vec sam zaboravio da ga imam.

Ako se dobro podesi, odradjuje posao veoma dobro.
[ nino80 @ 30.08.2007. 09:16 ] @
WIPFW - IPFW for Windows (http://wipfw.sourceforge.net/). Port FreeBSD ipfw firewalla na Windowse. U zadnjih pola godine - godinu nema bas neke aktivnosti oko projekta, ali isplati se probati. Ako se netko odluci probati, neka posta neki feedback...
[ Miroslav Jeftić @ 30.08.2007. 09:32 ] @
Citat:
Remorseless: Glasam za ISA server =)
sve nabrojano ne moze ni da prismrdi ISA serveru
ako ti je ISA previse "jaka" onda je outpost prava stvar
koristim ga 2 godine i nikakvih problema nemam.


Tek sad vidim ovaj post. To je otprilike kao da nekom treba internet konekcija da pročita novine i pošalje par mejlova, a ti mu preporučiš da uvede iznajmljenu liniju sa optikom i protokom od bar 10Mb/s. :P
[ brainbuger @ 10.09.2007. 09:54 ] @
Citat:
nino80: WIPFW - IPFW for Windows (http://wipfw.sourceforge.net/). Port FreeBSD ipfw firewalla na Windowse. U zadnjih pola godine - godinu nema bas neke aktivnosti oko projekta, ali isplati se probati. Ako se netko odluci probati, neka posta neki feedback...
Izuzetno jak i siguran zid (mislim ...FreeBSD, šta dalje reći :) Medjutim, mana mu je to što nema kontrolu paketa na nivou aplikacije. Čist primer, skype.exe očekuje konekciju na bilo kojem portu iznad porta 1023, ali ne možeš otvoriti sve te portove (možeš, alli firewall nema više svrhu). Mislim da mu je to jedan od najvećih nedostataka da bi bio dobar kao Personal Firewall na Windows mašini.

[Ovu poruku je menjao brainbuger dana 10.09.2007. u 17:41 GMT+1]
[ predragE @ 19.09.2007. 22:15 ] @
Ovaj Outpost mi blokira srednji klik za aktivaciju Babylon recnika. Kako se to podesava?
[ saladinche @ 28.11.2007. 10:47 ] @
E ovako.
Sto se tiche windows firewall imam prilichno dosta iskustva. Jedan od boljih (mozhda i najbolji) koji sam ja probao je Kerio Personal Firewall. Ja inache odrzhavam mrezhu na par mesta i obavezno na server postavim win2000 i na njega instaliram Kerio Personal Firewall (rade fantastichno). Shto se tiche podeshavanja, uz malo truda u opshte ga nije teshko konfigurisati a uz to ima 1000 opcija, naravno ako vas nije mrsko da se igrate...Pre neki dan sam skinuo najnoviju verziju 5.0 mada je josh nisam ni instalirao, u glavnom koristim verziju 3.0. Shta je interesantno kod ovog firewall je da pravi log, pamti svaku konekciju, svaki sajt, sve shto neki od klijenata uradi vezano za net i svaki napad sa strane i naravno blokira. Kod mene u firmi je instaliran od 2003 a ima oko 20 rachunara i od 2003 imam svaki pokusaj konektovanja na net a kamo li shta drugo. To je kratak opis Kerio Personal Firewall i toplo ga preporuchujem svima.
Shto se tiche drugih firewall, isto je dobar Windows firewall koji dolazi uz WinXp SP2. Prost je ali bash zbog toga shto je prost je dobar i uz Kaspersky 5.1 radi fantastichno. Kod mene kuci je ta varijanta i godinama nemam problema.

Toliko od mene.
Pozdrav svima
[ Remorseless @ 03.12.2007. 14:55 ] @
Citat:
Miroslav Jeftić: Tek sad vidim ovaj post. :) To je otprilike kao da nekom treba internet konekcija da pročita novine i pošalje par mejlova, a ti mu preporučiš da uvede iznajmljenu liniju sa optikom i protokom od bar 10Mb/s. :P


ne kapiram, sta fali outpostu ?
a btw, je l' bi ti falilo sta da imas 10mbps ? =))))
[ goran9888 @ 27.06.2008. 15:59 ] @
Jel koristi neko Webroot Desktop Firewall..Ja ga koristim veoma dugo i prezadovoljan sam...Samo sto mora da se malo namesi u opcijama,ali nista tesko..Jako prost i jak firewall..Uz to koristi i malo resursa.Bar za srednjeg korisnika je odlican!!! http://www.webroot.com/En_US/index.html
[ gm2004 @ 28.07.2008. 23:24 ] @
Moja preporuka je Comodo Firewall Pro (besplatan). Ja ga koristim nekih godinu dana i zadovoljan sam sa njime.
[ elektrostudio @ 15.11.2008. 17:11 ] @
Slazem se da je Kerio najbolji, oprobano na vise mesta gde sam postavljao mreze. Personal verzija je za solo masine bez premca, i lako ga je kontrolisati ako se ima znanja o portovima i mrezama. Naj varijanta koja mi je trenutno aktivna na masini server2000 i koja mi sluzi i za preusmeravanja (NAT) i za sve ostalo je kerio winroute firewall. Nisam nasao bolje!!!
[ BBS @ 27.01.2009. 02:22 ] @
Najbolji je FW je dobro podesen FW. Inace ni najbolji ako polise nisu uradjene kak otrebe nece imati neku veliku vrednost
[ 93 Stefan @ 31.01.2009. 20:12 ] @

Koji FW je bolji Outpost FW Pro ili PC Tools FW Plus?
Za PC Tools-ov sam čitao da je komplikovano da se podese polise za programe, da li je gore nego u Comodu? I da ne može da blokira ubacivanje nekih dll-a za razliku od besplatnog Comoda.
Sa Outpostom imam bez prestanka probleme, i najverovatnije ću ga se rešiti. Svaki čas blokira moju IP adresu pa mi browser zabaguje (net radi, ali usporeno), i moram da ulazim u njega i odblokiram sebe. Kad sam radio on-line skeniranje HijackThis loga izbacili su mi upozorenje da nemam FW i da bi bilo bolje da učitam neki!!!
Na onom sajtu matousec (ili kako već), Outpost ima za 3% bolji prosek, ali je dostigao nivo od 9 dok je PC Tools imao ocenu 10, i Outpost uopšte nije stigao do desetog nivoa testiranja.

[Goran Mijailovic: uklonjen flame]

[Ovu poruku je menjao Goran Mijailovic dana 31.01.2009. u 21:25 GMT+1]
[ Goran Mijailovic @ 31.01.2009. 20:24 ] @
Citat:
dok je PC Tools imao ocenu 10


Kad sam ja poceo da koristim PC Tools FW pre nekoliko meseci na nekom uporednom testu bio je medju najgorima (osvojio je 1 od mogucih 10) tako da je sve to relativno, u medjuvremenu se nadogradio, sad ima kontrolu aplikacija i svaki cas nesto pita, ni jedan program ne mogu da instaliram na miru a da mi on ne dosadjuje.
[ 93 Stefan @ 31.01.2009. 20:36 ] @
Da li ima još neko iskustva sa njim PC Tools FW-om?
Da li Comodo FW i dalje smara onako svaki čas, kad se instalira, kad se prvi put pokreće nešto po deset puta bilo da stavim da je Trusted App, System App ili nešto drugo?
Znate još neki dobar sem ZA koji ne planiram da koristim?
Šta treba da znači što mi u HJT logu piše da nemam FW, da li neko zna šta bi trebalo da piše za njega u logu, ima ga u onim stvarima koje se pokreću sa kompom, da li je to dovoljno? Da li mi uopšte u ovom trenutku radi Outpost (vidim ga dole, ali otkud znam)? Već sam imao probleme sa njim da mi u Limewire-u piše da nemam FW dok je još bio beta.

[Ovu poruku je menjao 93 Stefan dana 31.01.2009. u 21:56 GMT+1]
[ demi035 @ 01.02.2009. 19:02 ] @
da li je uopste potrebno imati firewall? koja je i kolika njihova svrha? sta to konkretno dobijate? koristim nod32 samo, bez firewalla
[ 93 Stefan @ 01.02.2009. 19:48 ] @
Naravno da je potrebno. Svaki Anti-Virus će kad tad da propusti neki virus i taj virus može da ide na net da skida još gomilu raznih virusa (što može kod tebe da se desi) i to svaki Firewall blokira, neki napredniji Firewallovi imaju u sebi HIPS (mislim da se tako zove) i sa tim kontrolišu da li neka aplikacija pokušava da modifikuje druge (što naravno da virus radi) i mogu da blokiraju.
Postoji Windowsov Firewall i negde sam pročitao da on lepo sakriva portove (verovatno su mislili samo na Vistin, ne znam), ali ne radi ništa drugo lepo.
Najvažnije svaki Firewall služi za to da ti blokira hakere kad pokušaju da upadnu u tvoj komp. Sad stvarno ne znam koliko je ovo bitan detalj, ti nemaš (barem ne bi trebalo) ništa zanimljivo na svom kompu što bi privuklo nekog hakera da upada u tebe, jedino ako si maler pa ti upadne neki haker u obuci.
[ X Files @ 01.02.2009. 20:31 ] @
Citat:

demi035: da li je uopste potrebno imati firewall? koja je i kolika njihova svrha? sta to konkretno dobijate?

Citat:

93 Stefan: Najvažnije svaki Firewall služi za to da ti blokira hakere kad pokušaju da upadnu u tvoj komp.


Kod prosecnog 'home' korisnika, Firewall je najkorisniji kao sredstvo za odrzavanje instaliranog 'gusarskog' software-a na racunaru.

Kako?

(naravno, ovo nije uputstvo kako odrzavati nelegalan softver, vec se samo objasnjava jedan aspekt funkcionisanja Firewall-ova)

Danas skoro da nema aplikacije koja nema ugradjen modul za uspostavljanje TCP/IP konekcije sa maticnim serverom. Na primer, sigurno si imao neku aplikaciju koja te pri startovanju obavesti da postoji novija verzija tog softvera.

Sta se desilo u pozadini?

Program je procitao svoju VERZIJU, uspostavio konekciju sa maticnim serverom (proizvodjaca softvera), poslao podatak o verziji, podatak je server obradio i utvrdio da li postoji novija verzija, po istoj (vec uspostavljenoj konekciji) vratio opet neku informaciju programu, program prihvata informaciju i PRIKAZUJE na ekranu u vidu poruke.

Ovo se sve dogodi u delicu sekunde.

Kada ne postoji Firewall, korisnik NECE BITI SVESTAN da je uspostavljena TCP/IP konekcija, niti cinjenice da neki podaci cure sa njegovog PC-ja, bez znanja.

Kada postoji Firewall, pokusaj uspostavljanja konekcije ce biti presretnut, pitanjem da li zeli da je dozvoli ili ne.

Zasto je hipoteticki pozeljno presretanje?

U gore navedenom primeru, namerno sam velikim slovima napisao VERZIJA i PRIKAZUJE.
Naime, nista ne sprecava program da posalje i podatak o serijskom broju (pored verzije) programa koji koristis maticnom serveru. Tamo recimo moze postojati neka 'crna lista' serijskih brojeva koju server uporedi sa tvojim serijskim brojem. Pa ako jeste na crnoj listi, pored PRIKAZIVANJA poruke, moze se dogoditi u pozadini i neko SNIMANJE nekog skrivenog podatka, koji ce onemoguciti program da sledeci put funkcionise ili ce funkcionisati pogresno! To je objasnjenje zasto neki programi koji su radili odjednom vise ne rade, ili rade pogresno. Jedan moj kolega kaze "serijski broj mu povremeno ispadne, pa je potrebno reinstalirati program".


Firewall dakle ostavlja korisniku mogucnost da odluci kojim programima ce dozvoliti izlazak na Internet (TCP/IP) a kojima nece.

Svakako se izlaz mora dozvoliti Browserima, Email klijentima, AV programima ako se zeli autoupdate, Download managerima i sl. Zato je pametno ove programe koristiti kao Free verzije.

O ostalima moze sam odluciti...
[ 93 Stefan @ 01.02.2009. 22:17 ] @
To što si napisao je naravno tačno, samo u praksi nije često. Meni se za evo godinu i po (pre sam koristio PlayStation, pa nisam odmah imao net, pa nisam odmah skidao crackove) desilo da SAMO za Alcohol 120% i to samo ovu trenutnu verziju 1.9.8.x moram da mu zabranim konekciju. To nije toliko često.
A i u tom slučaju može da se uđe na neko drugo mesto i da se zabrani konekcija na određeni IP i problem je rešen, ne znam tačno šta, neki txt fajl, neko će se setiti o čemu pričam. To mi je baš pisalo kao rešenje ako nemam FW i pretpostavljam da odrađuje svoj posao.
[ demi035 @ 02.02.2009. 13:52 ] @
Hvala X Files

testirao sam par firewalla i izabrao sam Outpost.
[ 93 Stefan @ 02.02.2009. 18:35 ] @
Samo se ti zahvaljuj X Filesu, ja ti inače uopšte nisam dao pravu tačnu definiciju :) Ponoviću, ima jednostavan način da se to o čemu je X Files pričao na pola strane uradi u nekom txt fajlu, može neko samo da napiše kako?
Koje si testirao i zašto si izabrao Outpost? Mogu da pogađam, pošto on ima automatski da podesi dozvole za svaki program?
[ demi035 @ 02.02.2009. 20:02 ] @
Hvala 93 Stefan

evo je moj utisak, naravno da ce neko drugi reci drugacije... znaci moj utisak, znaci ja pojma nemam koliko su kvalitetni i koliko dobro cuvaju komp, meni treba neki skroz prost za upotrebu

ZoneAlarm je cudan i haotican
PC Tools previse glomazan i nema neka podesavanja
Kerio Personal nije ni hteo da se instalira, neku gresku pokazao, pa me smaralo da ga ponovo downloadujem
Online Armor Personal je katastrofa, glomazan, ocajan

Comodo Firewall Pro mi je radio odlicno, pregledan, jednostavan za upotrebu i sto je za mene najbolje, jako malo resursa mi zauzimao, ali jbg da li ima neku gresku ili sta ja znam, 1h sam pokusavao da podesim utorrent, ima i detaljno upustvo na njihovom sajtu, ali nisam uspeo, pa sam odustao od njega
Outpost mi se pokazao najboljim, srednje koriscenje resursa, a lak za podesavanje, i ima spyware, a i blokira mi one glupe reklame, tako da je moj izbor outpost

znaci imam NOD32 + Outpost + Malwarebytes' Anti-Malware

znaci ponavljam ja pojma nemam koliko je koji kvalitetan, a to mi ni nije bitno, jer nema nista da se ukrade sa mog racunara, najvaznije mi je bilo da nije glomazan, da je lak za koriscenje i da cisto znam koji program ide na net.

[ Vill @ 20.02.2009. 20:11 ] @
Najbolji FIREWALL je onaj koji prodje testove sa sajta www.grc.com ili sajta www.auditmypc.com

Licno sam isprovao jezivo puno njih, i mnogi su dobri i imaju svojih mana, skoro svaki moze da zastiti ako znate da podesite tako da je razlika u jednostvanosti podesavanja i njihovoj efikasnosti, naravno vazi pravilo, ko ne pita ne moze da zna (u smislu firewalla).
Trenutno najjednostavniji a veoma efikasan je ESET SMART SECURITY
[ 93 Stefan @ 20.02.2009. 23:28 ] @
PC Tools FW je prošao oba.
Citat:
Vill: Trenutno najjednostavniji a veoma efikasan je ESET SMART SECURITY

xD Na svim forumima i na svim testovima pljuju taj njihov FW kao najgori. Nisam ga probao niti ću zbog dodatka koji ide uz to (NOD32), a ti radi šta hoćeš.
Citat:
demi035: PC Tools previse glomazan i nema neka podesavanja

Tek sam sad video ovo, stvarno ne razumem ovu tvrdnju. Ja ga koristim. Da li ti znaš šta pričaš?! Komp mnogo brže startuje sa njim nego sa tim Outpostom koji si ti izabrao kao "najbolji". PC T FW ni blizu ne smara kao Outpost!
Ajde molim te reci koja to "veoma bitna" podešavanja fale! Ovo je jedan savršen FW koji je napravljen da bude samo FW, kao što i treba da bude! Nema onog usporavanja sistema sa raznim stvarima koje postoje u ZoneAlarm-u i Outpost-u. Svima ga preporučujem kad izađe verzija posle ove trenutne 5.0.0.37, jer ima 2 baga.
[ 93 Stefan @ 14.04.2009. 16:23 ] @
Da se ispravim. Nekada sam pričao vidite o ona dva baga. Oni stoje već barem 2 meseca ako ne i više. Kad se pokrene neka aplikacija i ako ona traži da joj se dozvoli DNS Resolve u verziji 5.0.0.37 komp se odmah zamrzavao i ništa sem onih dugmića na kućištu nije moglo da pomogne, to se promenilo u verziji 5.0.0.38! Sada samo izbaci BSoD! Ako su ti njihovi programeri nesposobni da isprave jedan najobičniji bag onda stvarno ne znam šta očekuju... To može da se izbegne samo ako napravite dozvole za sve te programe pre njihovog pokretanja, a naravno da nemamo druga posla nego sa time da se smaramo (barem ja).
Svima preporučujem da ga se klone, ako taj najobičniji bag ne mogu mesecima da poprave, ko zna šta još sve nije u redu.

Sa druge strane Comodo FW Pro se mnogo popravio. I dalje smara onoliko, samo što sada sam postavi dozvole za gomilu programa. Čak su dodali i deo koji kada izađe ono prozorče da dozvolimo nešto ili ne piše šta je većina korisnika odgovorila!
[ NIKOLASP @ 14.04.2009. 20:16 ] @
Odlican firewall za windows operativne sisteme.Inace proizvod firme symanteck koja proizvodi Norton , a koja se nekada zvala sygate.
Poslednja verzija sygate firewall programa je dostupna na ovom linku ispod.Sto je najbolje ne trazi nikakvo patch-ovanje i potpuno je besplatan.Znam mnogi ce pomisliti da je dobar ne bi bio besplatan, ali program zasluzuje svaku pohvalu narocito dizajnom i opcijama.Prikazuje sve internet veze, pa cak i nekih programa za koje niste znali da koriste net konekciju, tako da mozete blokirati konekciju bilo kog programa.
http://rapidshare.com/files/221345069/sygate562808.exe
[ Catch 22 @ 14.04.2009. 21:12 ] @
^ Nema potrebe za rapidshare (neproverenim) linkovima, ako postoje provereni: Sygate Personal Firewall Free 5.6.2808
Mnogo veći problem je što je u pitanju veoma stara verzija (od 29.10.2004), koja se više ne ažurira jer ih je Symantec kupio i ugasio (kao i većinu ostalih "konkurentskih programa"). Tako da ovoliko bajat program sigurno nije za preporuku kao sigurnosni program!
[ NIKOLASP @ 15.04.2009. 19:15 ] @
Bez starca nema udarca!!!
[ 93 Stefan @ 28.04.2009. 20:02 ] @
Da li je neko probao novi Outpost Firewall Free 6.5? Imao sam Pro verziju i pretrpali su je potpuno nepotrebnim stvarima koje uopšte nemaju veze sa Firewall-ovima čak su često i nepotrebne, a jedino što rade je da uspore komp. U ovoj Free verziji je samo Firewall i ono za kontrolu programa, što je ustvari jedino bitno. Samo ne znam da li su te dve stvari stvarno potpuno iste kao i u Pro verziji ili su ko zna šta sve i tu zakinuli.
[ miodrags @ 29.04.2009. 08:51 ] @
Ja koristim System Registry Mechanic. Ima u sebi i firewall i antivirus i sve potrebne alate za odrzavanje sistema. Cena je oko 40 $ godisnje, ali ako ste duze vremena korisnik ili ako mi posaljete Vas email, pa Vas ja preporucim kao novog korisnika, cena je 20 $ godisnje. Prava bagatela.
[ jocaboca @ 27.05.2009. 11:57 ] @
pozzz ljudi! Recite mi cemu sluzi PeerGuardian 2, da li je i on FW!?
Hvala
[ 93 Stefan @ 27.05.2009. 18:58 ] @
On te štiti kada koristiš P2P programe (limewire, shareaza (moja preporuka za nju)...). E sad stvarno ne znam da li ima potrebe da se stavlja ako već imaš neki FW. Ja sam ga jednom bio stavio i nisam mogo normalno da koristim net, blokirao mi neke sajtove ili delove, pa sam ga obrisao, ali to je bilo davno, pre pola godine. Možda se to do sada popravilo. Mada ne znam koja je svrha toga ako imaš normalan AV koji skenira fajlove sa P2P-a i FW. Ovaj prvi će obrisati virus i pre nego što se skroz učita (meni je to već radio Avast), a čak i da ti upadnu u komp, ne znam koliko mogu da ti rade šta hoće jer ipak bi trebao ovaj drugi to da blokira, mada ne znam da li može da blokira ako ti preuzmu taj P2P program.
[ calexx @ 27.05.2009. 20:26 ] @
On baš i ne štiti od virusa, zadatak mu je da blokira konekcije sa nekih IP adresa tj sa onih koje su mu u IP bloklisti. Trebalo bi da su u toj listi IP adrese opasnih firmi, recimo izdavačkih kuća ili organizacija koje se bave antipiraterijom. ;)
[ 93 Stefan @ 27.05.2009. 23:47 ] @
Ja ne verujem da je to baš dobar program, pogledaj malo istorijat verzija:
2.0 Beta 6c 15.02.07.
2.0 Beta 6b 06.03.06.
Baš se i ne troši mnogo na njegov razvoj, ovo sam našao na Filehippo-u, zamisli kad je tek izašla prva beta, možda 2004, a tek trenutna stabilna verzija... A i da ne govorim da ovde ima sigurno gomila grešaka. Pitanje da li idalje rade na njegovom razvoju.
[ Danijel Krmar @ 28.05.2009. 06:25 ] @
Ma program je u principu besmislen. Rekao bih da je za paranoike. Svodi se na to da osigurava privatnost p2p saobracaja, tako sto blokira hrpu IP adresa koje pregledavaju p2p. Po meni (barem trenutno u Srbiji, nebitno da li neko skida ilegalan sadrzaj ili ne), taj program nema nikakvu vrednost, samo ce se desiti da neko ko ga koristi nece moci da otvori dobar deo internet sajtova.

I ne, taj program nije nikako zamena za firewall.
[ Lesli Eldridz @ 13.09.2009. 20:06 ] @
Da li ima neki windows firewall koji ima log svih konekcija kao sto ga je imao AtGuard? Vidim da ovaj Kerio ili Sunbelt Personal Firewall ima, ali na zalost, kod mene nece da radi. Koju god verziju da stavim, izbaci mi gresku No more IRP stack locations i plavi ekran i tako sve u krug, ako se poveca IRPStackSize parametar u registrima isti je djavo, tako da nesto tu drugo ne valja, a mene mrzi da trazim sta. Ja u stvari koristim i dalje AtGuard, samo on pod XP ne moze da pravi log, ali mozda je vreme za promenu, pa mi treba nesto sto radi isto kao AtGuard, ali da mu radi log. Necu one ZoneAlarme i slicno sto sve rade automatski. Znaci, moje pitanje je koji firewall ima log i nije previse automatizovan?
[ Danijel Krmar @ 13.09.2009. 22:07 ] @
Probaj Comodo Firewall.
[ Lesli Eldridz @ 13.09.2009. 22:46 ] @
OK hvala, probacu, mada sam nasao neki Kerio 2x koji mi ne blokira kompjuter. Bas sam tako nesto i trazio - da ima slicne funkcije kao AtGuard, ali da mu radi log. Jedino nema one filtere ali to mi i ne treba jer u Operi ima da se definise to isto pomocu ini fajlova.
[ Danijel Krmar @ 13.09.2009. 23:39 ] @
Ja sam AtGuard stvarno davno koristio, tako da se i ne sećam baš nešto. Ali u Comodo-u možeš u principu sve da namestiš, od programa, do konekcija, portova, bukvalno sve. I isto tako možeš da vidiš koje su konekcije otvorene i još mnogo toga. Po meni, najbolji besplatni firewall za Windows.
Kerio je isto odličan naravno.
[ Lesli Eldridz @ 14.09.2009. 00:13 ] @
Probao sam Komodo i on mi isto stalno resetuje kompjuter, doduse bez plavog ekrana, a posle toga kad sam ga deinstalirao i to iz safe moda, prestao je i Kerio da radi, tj sad je pa on non stop resetovao kompjuter. Plus, ovaj stari Kerio koji radi kod mene ima neki nazovi log, ali ne pamti sve kao sto je pamtio atguard, ono, svaki url, svaku konekciju itd, mesec i vise unazad. Mozda novije verzije pamte, ali one pa nece da rade kod mene. Probacu da nadjem atguarda kad je postao Norton, bas da vidim da li on radi i da li ima log kao original. Ali on pa u onim verzijama koje sam ja probao pre par godina nema da mu se namesti custom user agent kao atguard, a zasto su mu to izbacili, ko bi to znao. Sve u svemu, morao sam da vratim atguard, i ja misim da je steta sto su prestali da ga razvijaju. I sad posle ovolikih godina su mu jedine mane to sto pamti programe samo po imenu fajla, i sto mu ne radi log pod XP.
[ Danijel Krmar @ 14.09.2009. 00:31 ] @
Nego, ja bih rekao da tebi Windows nešto ne radi kako treba kada tako restartuje. Da možda probaš da reinstaliras mrežnu ili tako nešto. Vidi i http://support.microsoft.com/kb/906866.
[ Lesli Eldridz @ 14.09.2009. 09:38 ] @
Probao sam ovo i nece. Opet se pojavljuje isti plavi ekran. A bas sam mislio da je do toga, jer stvarno imam Aviru i System Protect koji rade istovremeno, ali izgleda da nije do toga. Ma dobro, nema veze, ova kombinacija programa mi lepo radi godinama, pa neka tako i nastavi. Mozda ima neki program koji nezavisno od firewall - a prati sve konekcije, posecene url itd, nesto kao netstat, samo bolje? To moze da bude dopuna za atguard.
[ Danijel Krmar @ 14.09.2009. 14:15 ] @
Možeš pogledati napredne task manager-e kao što su Process Explorer ili Process Hacker, koji imaju i pregled otvorenih konekcija. Ili isto dobro, a možda i bolje rešenje, gde možeš i sejvovati log je TCPView od Russinovich-a - http://technet.microsoft.com/en-us/sysinternals/bb897437.aspx.

[Ovu poruku je menjao Danijel Krmar dana 14.09.2009. u 15:43 GMT+1]
[ Lesli Eldridz @ 14.09.2009. 16:38 ] @
OK, hvala, znam za njih i vec koristim Process Explorer i neke druge slicne za konekcije, ali vise sam mislio na logove posecenih sajtova i to, ali ne da ih gledas u browseru, nego nezavisno od browsera, za sve programe. Atguard je imao log koji pamti svaku posecenu stranicu, vreme, datum, ma sve, pa onda ne samo to, nego adresu svake slike na strani i svega sto se ucitava, adrese svih reklama koje su blokirane, sve sto je firewall blokirao, pokusaj upada, izlaz, ovo ono, ma sve. U stvari slicno kao neki snifer sto bi pamtio, samo sto nije pamtio ceo sadrzaj, nego samo adrese i vremena za sve. Vec duze vreme pokusavam da nadjem nesto tako sto bi zamenilo log koji ne radi u atgardu pod Win XP i novijim verzijama, ali izgleda da za Rajka nema kapa, kao i obicno. Sve ovo sto postoji radi slicno kao netstat, par snifera koje sam probao ili ne registruju sve, ili nemaju opcije da pamte samo osnovne podatke, a atguard je imao sve to. Bilo je nesto kao

vreme i datum - ip - url - ime fajla

12:32:45 13/09/2009 - 123.123.123.123 - http://blabla.com/sliek/slika.jpg - slika.jpg

Tako je nesto bilo, pa sve to razvrstano u kategorije. Izgleda da vise ni jedan firewall nema nesto tako. Nije da to meni treba bas nesto ono da ne mogu bez toga, ali nekad zatreba, i secam se da mi je par puta bilo bas korisno.
[ Danijel Krmar @ 14.09.2009. 18:05 ] @
Ništa mi posebno tu ne pada na pamet. Prvo čega sam se setio bi bio neki sniffer tipa Wireshark, ali to je totalni overkill za tako nešto.

Malo sam guglao, pa sam našao neke programe koji možda rade to što tebi treba, evo sajtova, pa pogledaj da li može da posluži nešto:
http://download.cnet.com/Emplo...itor/3000-2653_4-10769201.html
http://www.softpedia.com/get/I...rnet-Related/WebExplorer.shtml
http://www.softpedia.com/get/Internet/Remote-Utils/OverSpy.shtml
http://download.cnet.com/Websi...2009/3000-2162_4-10666350.html
[ Lesli Eldridz @ 14.09.2009. 23:24 ] @
Nasao sam neki od prvih Nortona kad su preuzeli atguard, koji je u stvari isti program koliko ja vidim, samo sa drugacijim interfejsom, i u njemu radi log. Jedina razlika je sto nema da se zada proizvoljni user agent, ali to nije ni vazno. U svakom slucaju hvala.
[ 93 Stefan @ 09.11.2009. 19:09 ] @
Ćao svima, zna li neko možda kakav je ovaj novi Firewall u Win 7? Čuo sam da je pao na onim Leak testovima, ali ne znam koliko je to tačno.
Znam šta svi misle o njemu (i ja to mislim), ali bilo bi lepo da može neka stvar koja je već u sistemu da se koristi, a ne da samo stoji onako. Kad su znali ceo operativni sistem da naprave valjda znaju i nešto ovako obično.
[ 93 Stefan @ 26.11.2009. 18:10 ] @
Matousec je nateran na poboljšavanje! Comodo Internet Security je prvi paket koji je ostvario 100% na matousec-ovom testu!
Citat:
Per its vendor's request, we have tested the latest version of Comodo Internet Security in Proactive Security Challenge. As the first product, Comodo Internet Security reached the perfect score against all 84 tests in the testing suite. Congratulations!

The great results of the challenge leading products in the last tests force us to implement new tests to our testing suite. We are going to cover even more areas of Windows security with many new tests in the following months in order to raise the bar just a bit again.
[ mdec2005 @ 21.08.2010. 12:59 ] @
odličan je i ja ga koristim
[ stameni @ 26.09.2010. 15:22 ] @
Dozvoliću sebi da opišem svoja iskustva sa nekoliko firewallova.

Dugo sam pod Windowsom 95 i Windowsom 2000 koristio AtGuard, firewall koji je, jednostavno, bio odličan. Meni lično nisu bile neophodne kontrole blokiranja javascripta, jave ili blokiranje reklamnih gifova, kao ni formiranje detaljnih logova, kao što vidim da je nekima na ovom potforumu bilo potrebno.

AtGuard je imao mogućnost relativno jednostavnog postavljanja pravila za dozvoljavanje ili zabranu mrežne aktivnosti svakoj pojedinačnoj aplikaciji. Kome to nije dovoljno, mogao je za svaku aplikaciju podesiti pravila do "sitnih crevaca", uključujući i izvesne "ekstravagantnosti" poput vremena u toku dana kada neko pravilo važi.

Jednostavan (a dobar) firewall u sebi treba da ima mogućnost definisanja protokola, smera komunikacije (inbound / outbound), dozvolu ili zabranu komunikacije, definisanje lokalnog ili udaljenog socketa (uključujući i odvojena pravila za port i adresu), definisanje vremena kada je pravilo aktivno, snimanja u log trenutaka kada se neko pravilo "primeni", eventualno da otvori "prozorčić" sa obaveštenjem o pravilu i sl. Samo to, i ništa više

Firewall u opštem smislu ne mora da ima neke anti-spyware elemente, kao što npr. AtGuard nije morao da ima blokere pop-up prozora, jave ili javascripta.

Elem, meni je AtGuard lepo radio tokom dial-upa, ali mi je pravio grdne probleme sa http-om na ADSL-u, pa sam se zbog toga odlučio za Kerio Personal Firewall 2.1.5. Ovo je bio odličan firewall, koji je imao sve što firewall treba da ima. Bio je brz, nije bio alav na memoriju ni procesor, a i svako pravilo moglo je da se detaljno definiše. Jedino što je imao "ekstra" bila je kontrola MD5 datoteka.

Pod Windowsom 2000 radio je fenomenalno, ali pod XP-om ima puno problema. Primećeni su sledeći problemi: "nestanak" definisanih problema nakon nekoliko restartova, povremeno "pucanje", greške prilikom proračuna MD5 (naravno, ovo se može isključiti, i nije neophodno da postoji, ali kada već postoji, trebalo bi da radi kako treba). Ispitano pod SP2 i SP3.

I eto, već izvesno vreme tragam za idealnim firewallom za XP SP2 i SP3 ali nisam siguran za koji da se opredelim. ZoneAlarm je port-based, a ne application-based, pa mi se ne sviđa. Outpost je previše glomazan, i hoće katkad da zaustavi vezu; da bih uopšte imao vezu, moram da ga disableujem, malo pingujem levo-desno, onda enableujem, i tek tada "imam Internet"

U principu, na osnovu pretrage na ES-u, razmišljam o PC Toolsu ili Comodou.

Eto, ako neko ima nekih iskustava, neka piše...
[ RedOrange @ 08.07.2016. 04:50 ] @
nekada je to bio blackice, ali poslednja verzija ja mislim na kojoj radi je xp. lepo izaberes koji programi imaju dozvolu pristupa internetu a koji ne. ja sam u browseru imao skoro neki virus koji je pokretao alibaba sajt i ni jedan antivirus ga nije izbrisao. sa druge strane avg je prvi postao 64-bitan.