Acties:
  • 0 Henk 'm!

  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
Gezocht: firewall waarin je gewoon fatsoenlijk in- en/of uitgaande traffic van random apps en/of ports en/of IP's enzovoort kan blocken. En dan liefst gewoon een admin interfaceje met een lijst rules die normaal te editten is. En ZONDER antivirus, antispyware, registry monitor, DLL protection, OLE event logging, NAT routing, email scanning, connecting sharing, en weet ik wat voor waanzinnige bloat ik allemaal ben tegengekomen (als je het uit kunt zetten is het niet zo'n probleem natuurlijk).

Op XP gebruik ik al sinds jaar en dag good ol' Tiny Personal Firewall 2 en die was eigenlijk perfect: doet precies wat ie moet doen, en goed, en simpel instelbaar. Alleen die doet het niet op Windows 2003 en Vista (na installatie hangt het booten).

Ik heb ooit al eens een zoektocht gehouden voor Windows Server 2003, maar toen eigenlijk geen enkele écht geschikte gevonden. Nu zit ik met dezelfde behoefte voor Vista. Alvorens ik m'n systemen vervuil met tig installaties die er dan weer vanaf moeten enzo, weet iemand iets (voor Vista en/of Server 2003) wat aan bovenstaande voldoet?

Acties:
  • 0 Henk 'm!

  • Brazza
  • Registratie: November 2000
  • Laatst online: 02-08 07:15

Brazza

Byte me!

ipsec? Standaard ingebakken in windows.

Acties:
  • 0 Henk 'm!

  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
Kun je daarmee bijvoorbeeld instellen dat:
• Firefox.exe wel naar ieder willekeurig IP mag connecten, maar RandomSpyware.exe niet?
• iedere applicatie wel naar mijnwebsite.com mag connecten maar dat het voor connecties naar andere IP's eerst even gevraagd moet worden?
• MailClient.exe wel mag connecten op port 25 en 110, maar niet op andere ports?

 
Met de standaard firewall van Windows kan dat bijvoorbeeld allemaal niet.

[ Voor 9% gewijzigd door Jace / TBL op 28-07-2008 13:36 ]


Acties:
  • 0 Henk 'm!

  • Brazza
  • Registratie: November 2000
  • Laatst online: 02-08 07:15

Brazza

Byte me!

Je kan per protocol en poort dingen instellen.
Kijk anders hier even. XP ipsec als firewall goed?

Acties:
  • 0 Henk 'm!

  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
Voor zover ik weet kun je in ipsec geen applicatie-afhankelijke rules maken? (dus in de trant van: Firefox.exe mag wel connecten, en RandomSpyware.exe niet, of er mag vanuitaf wel connectie worden gemaakt met Doom3.exe, maar niet met ZomieSpamBot.exe)

Acties:
  • 0 Henk 'm!

  • Sh0ckTr00per
  • Registratie: Oktober 2003
  • Laatst online: 21:51
Sunbelt ondersteunt sinds deze maand wel vista 32 bits. Hierin kan wel wat je vraagt, want ik gebruik het nu zelf onder XP. Ik weet niet of deze versie ook met vista 64 bits werkt.

Acties:
  • 0 Henk 'm!

  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
Bedoel je de Sunbelt Personal Firewall?

Die heb ik geprobeerd, maar vond het een tamelijk onhandig gedrocht. Nog afgezien van de adblocking rotzooi die ongevraagd werd mee-geinstalleerd, stond er een lijst default applicaties in die je niet kon removen, terwijl ik die zeker geen unlimited access wil geven. En alleen de keuze tussen permit, deny of ask is onwerkbaar: ik heb een aantal applicaties die ik access wil geven naar sommige servers of IPs, maar niet naar de hele wereld. Dan zou ik hem op ask moeten zetten en bij iedere connectie handmatig ja/nee moeten klikken? :{

De mogelijkheid om applicatie-onafhankelijke custom regels aanmaken, zoals "allow all traffic to IP xxx" (ongeacht welke applicatie) zag ik ook niet?


PS. compatibiliteit met Vista 32-bit is voor mij trouwens afdoende.

[ Voor 4% gewijzigd door Jace / TBL op 28-07-2008 15:04 ]


Acties:
  • 0 Henk 'm!

  • Sh0ckTr00per
  • Registratie: Oktober 2003
  • Laatst online: 21:51
De versie die ik gebruik heb ik geen adblocker op gezien. Ik kan applicaties configureren door op het applicatiescherm op 'packet filter' te klikken. Daar kun je per applicatie opgeven via welke poorten waar heen mag. Basisvoorbeeld staat hier.

Je kunt daar dus per applicatie iets opgeven, of voor alle applicaties poorten open zetten. En dan ook nog bron en doel ip's opgeven.

Probleem wat ik wel heb is dat sommige applicaties niet in de lijst komen. Ik had dat met een php editor, die moest juist wel toegang naar buiten krijgen maar dat kreeg ik met geen mogelijkheid voor mekaar omdat sunbelt niet opving dat dat programma een connectie probeerde te maken.

[ Voor 9% gewijzigd door Sh0ckTr00per op 28-07-2008 15:16 ]


Acties:
  • 0 Henk 'm!

  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
Voorlopig uitgekomen op Outpost Firewall Pro. Eerder ook al eens gebruikt, maar dat stikte toen van de memleaks (na een paar dagen draaien vreet dat ding meer dan een gig). Even kijken of het met de huidige versie wat stabieler blijft.

Als iemand nog andere tips heeft, ik hou me aanbevolen.

Acties:
  • 0 Henk 'm!

  • Abomination
  • Registratie: September 2001
  • Laatst online: 19-05 15:55

Abomination

Wait for it . . . Wait for it

Gebruik zelf Agnitum Outpost Firewall versie 4, erg goede firewall, met interesante plugin's (ad-list en bloklist). De nieuwere paketten (versie 6 en hoger = versie 2009) van Outpost Firewall Pro zijn beter in spyware detecteren, en draaien ook redelijk ontzichtbaar, maar hebben bij mijn test zelfs windows update site geblokkeerd, door script op microsoft site. Dat was waarschijnlijk te danken aan mijn os-setup. De 2009 versie heeft wel betere website en reclame blokering dan de (standaard) versie 4 Outpost Firewall.

Een tweede goede is ZoneAlarm Pro (de betaalde versie!) deze is net als Outpost erg goed in het leren welke programma's wat van jouw mogen doen. Ook hebben bijde paketten al preset lijsten in zich van veel gebruikte programma's. Tegenwoordig zijn deze twee paketten ook met ingebouwde virusscanner te verkrijgen, welke niet slecht zijn.

Wil je vooral alleen een goede firewall zonder poes pas, dan is zonder twijfel Comodo Firewall een hele goede (ik gebruik versie 2.4 voor mijn 2003 server, niet getest op vista). Alleen is deze in het begin lastig opzetten. Je moet weten van het programma dat je toegang wil verlenen welk protocol en poort je wilt open zetten. Het instellen hiervan is niet moeilijk, maar hierbij moet wel op de uiteindelijke volgorde van de regels gelet worden. Alle toegang verzoeken worden op volgorde langs de regels geleid. Dit is dus anders dan de programma-gebaseerde regels welke de andere firewall's hanteren.

Uitgaande van de TS, is Comodo de programma voor jou.
Maar ik zou zeggen, lees jezelf in. klik op alle linkjes in het menutje onder de Firewall Challenge. Het linkje Results and comments is denk ik erg interesant (lees de Reports!).

Panasonic 9J Mono; Vaillant aroSTOR VWL BM 270; IthoDaalderop CVE-S SP; Showersave QB1-21; Aqmos CM-32


Acties:
  • 0 Henk 'm!

  • EricJH
  • Registratie: November 2003
  • Laatst online: 02:09
Ik ben het met mijn voorganger eens. Probeer Comodo. Het is een firewall en meer niet. Het is een Zwitsers legermes, dat de rechtgeaarde tweaker doet watertanden , als je dat zoekt. Je kunt het ook wat meer vanuit de luie stoel laten configureren adhv de copieuze whitelist die met Comodo meekomt.

Enne, scoort altijd als (één) van de beste in tests. Oh ja,het is nog gratis ook.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Comodo proberen kan idd zeker geen kwaad.
Jace / TBL schreef op maandag 28 juli 2008 @ 15:03:
Bedoel je de Sunbelt Personal Firewall?

Die heb ik geprobeerd, maar vond {...}
offtopic:
Dan heb je niet goed gekeken, aangezien het met een of twee muisklikken meer dat had gehad (druk op geavanceerd en je bent er) :Y)

Sh0ckTr00per: je kunt met de hand een aplicatie toevoegen via inderdaad packetfilter -> rechtermuisknop.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1