Посоветуйте персональный файрволл под винду, чтобы мог управлять доступом к сети для процессов отдельно для роли сервера и клиента и чтобы в нём можно было отключить запись логов на диск. Outpost и ZoneAlarm не продходят именно по последнему требованию - если снаружи постоянно кто-то долбится, то они дуры записывают в логи все эти попытки, постоянно пишут на диск, отключить это нельзя.
Комментарии
-
-
26.06.2007 в 08:25-
-
26.06.2007 в 11:20В смысле? Запрещать/разрешать входящий/исходящий траффик для каждого процесса по определенным портам?
-
-
26.06.2007 в 12:16-
-
26.06.2007 в 12:16-
-
26.06.2007 в 12:21-
-
26.06.2007 в 12:22ISA ?
-
-
26.06.2007 в 12:26Не спасет. Виртуальную машину подними.
-
-
26.06.2007 в 12:412. Собери роутер с проксёй и сиди за ним. Хрен кто куда вылезет.
-
-
27.06.2007 в 00:17-
-
27.06.2007 в 00:23Короче, я так понимаю мсье хочет запускать сомнительный софт в больших количествах и при этом нипоцтрадать. Я бы на живой системе этого делать всё равно не стал, поэтому ничего и не советую.
-
-
27.06.2007 в 01:20да, пост фактум. сначала софтина полезла в инет, потом ты это увидел
а я хочу чтобы было так - софтина пытается лезть в инет, сначала я это вижу, а потом разрешаю/запрещаю
мсье хочет запускать сомнительный софт в больших количествах
не обязательно, "проверенный" софт тоже лезет в интернет непонятно зачем, вот факты:
http://kiltum.livejournal.com/1008667.html
http://kiltum.livejournal.com/1041675.html
-
-
27.06.2007 в 01:30ещё по состоянию (SYN/ACK), т.е. чтобы у одних программ была разрешена работа с инетом только в качестве клиента, а у других - и в качестве сервера тоже, но только для определенного диапазона (например, DC - для локалки, вебсервер - для локалхоста)
у файрволла FortKnox кстати это слабое место, там можно просто "разрешить" или "запретить", любые попытки поднять на компе сервер он пресекает ((
-
-
27.06.2007 в 11:58Я всё ещё не понимаю, нафига фаерволлу знать что-то про процессы.
-
-
27.06.2007 в 13:04А роутингом никак не прописать?
-
-
27.06.2007 в 13:16-
-
27.06.2007 в 13:26З.Ы. В фортноксе можно разрешить/запретить коннект не только к определенному ip, но и к диапазону ip по маске. Вопрос в том, что для него приоритетнее, запреты или разрешения.
-
-
27.06.2007 в 14:13Хинт: никаких "возможностей" у роутинга нет. Фаерволл ничего не должен знать ни про какие процессы.
ps/2: http://bash.org.ru/quote/287006
-
-
27.06.2007 в 14:41Кроме того чтобы траффик которые иде на опредленные адреса пускать не по VPN, что автоматом делает винда, а предположим по локалке.
Фаерволл ничего не должен знать ни про какие процессы.
Очень интересно а как тогда запускать сомнительный софт, и не только сомнительный. Для чего же тогда по Вашему нужен фаерволл?
-
-
27.06.2007 в 14:48Можешь на меня обижаться, но поверь - не твой пока уровень. По коментам в сообществе это хорошо видно. Не спорь ehlo_kitty, он хоть и злой, но мало-мало шарит.
-
-
27.06.2007 в 14:52-
-
27.06.2007 в 14:58-
-
27.06.2007 в 14:59Это тебе лучше у ehlo_kitty спросить. Но именно - спросить, а не настаивать на своей точке зрения. Имхо.
-
-
27.06.2007 в 15:00-
-
27.06.2007 в 15:04-
-
27.06.2007 в 15:05-
-
27.06.2007 в 15:35Персональный фаерволл вообще ставится не от хорошей жизни. Как правило, фаерволл стоит между компьютером и интернетом. Каким образом он узнает какой процесс на компе лезет в инет? Никаким он не узнает -- в тисипи/юдипи пакетах этой информации нет. Следовательно, рулить трафиком надо на основе той информации, которая есть там и ниже, а именно: айпи адрес, порт, мак (эта информация есть в эзернет фрэйме).
Идём дальше. Если инет приходит напрямую в комп, фаерволл в принципе _может_ узнать что-то о процессе, но пользоваться этим как правило не имеет смысла, потому что трафик можно точно так же рулить по айпишникам и портам.
Советую поставить и настроить wipfw, узнаете много нового.
-
-
27.06.2007 в 17:15Я всё ещё не понимаю, нафига фаерволлу знать что-то про процессы.
Чтобы пользователь мог одной программе разрешить лезть на сайты через 80 порт, а другой запретить. Повторюсь, речь об одном отдельно стоящем компьютере, а не о сети компьютеров. Задача - контролировать доступ софта к интернету. Назови ПО, которое решает эту задачу, не "файрволл" а например "контроллер доступа к сети", если слово "файрволл" тебя так смущает
цитата в тему
-
-
27.06.2007 в 17:29-
-
27.06.2007 в 17:36-
-
27.06.2007 в 19:34