Palomuureista

Ihte oma tee

Olen aina haukkunut Wintoosaa siitä huonosta puolesta ettei siihen ole yhtä helppoa kirjoittaa omaa palomuuria kuin Linuxin puolella.. Itse olen "koodannut" palomuurini sekä serveriini että joskus työasemaani (tosin työasema muuttui Windows-ympäristöksi kun sain läppärin). Iptables rules. :)
 
Osaako joku vääntää rautalangasta teknologiasokealle vanhalle pikku Roarkille mikä on rautapalomuuri?
 
Roark, rautapalomuuri on erillinen tietokone minkä kautta liikenne tulee työasemallesi. Siinä koneessa on sitten tarvittavat säädöt jotta se ei päästä läpi mitään ylimääräistä työasemalle. Näin työasemalla ei sitten tarvitse itsessään olla palomuuri softia.
 
Eikä välttämättä edes erillinen tietokone, vaan voi myös olla ihan palomuurilaite. Yleensä palomuuri on yhdessä reitittimen kanssa (muistaakseni... tai sitten sen laitteen joka hoitaa yhteydet internetiin, oli sitten ADSL-modeemi tai jokin muu).
 
Mutta onko peltimuuri sitten parempi? Ja jos on niin millä tavoin. Entäs tämä mistä joku höpisi että jos rautamuuri kaatuu niin kone sammuu? Mistä semmoisia saa, voiko semmoisen laittaa "mihin tahansa koneeseen" (ennen kaikkea tuo Merrin mainitsema "erillinen laite").
 
Ei tavalliselle käyttäjälle. Siitä on ainoastaan hyötyä konetehon säästämisessä sekä tietenkin aavistuksen turvallisempana esteenä oleminen, koska rautamuuria on vähän pahempi lähteä kräkkäämään kuin PC:tä. Rautamuurin kaatumisen ei pitäisi mitenkään vaikuttaa tietokoneeseen, yksinkertaisesti lähiverkkoyhteyden (ja tietenkin nettiyhteyden) pitäisi vain mennä pois käytöstä. Ja rautamuurin voi todellakin laittaa mihin väliin tahansa, itse tietokoneiden kannalta ei muutu mikään: palomuuri vain suodattaa kielletyn liikenteen pois (eli käyttäjien kannalta muutosta kyllä näkyy, kun rautamuuri vaikka suodattaa kokonaan jotkut portit pois).

Palomuureja pitäisi löytyä ihan tietokonealan liikkeistä, varmasti Verkkokaupasta jonkin löytää jos semmoisen tahtoisi. Taitavat vain olla kalliita, tosin en ole koskaan niiden hintoja tarkastellut.
 
Mutta monesti käy niin että kun rautamuuri sanoo ei niin se on ei... Itse käytän Keriota ja hyvin toimii ja siis ihan uusinta. Tietty se on vähän enemmän pro vehe ja sitä saa säätää että saa toimimaan (eli suomeksi jos et ymmärrä näistä niin ei kannata käyttää) . Ennen käytin zonea, mutta kun montaa konetta olen laittanut nettiin ja tullut lisää vaatimuksia niin eipä enää zonella riittänyt rahkeet.
 
Palomuurit.... suosikkiaiheeni, heh ;)

Rautamuureista ei itselläni ole kokemusta, mutta softamuureista sen sijaan:

Norton oli konessa valmiina kun sain sen. Aivan liian raskas koneelleni, enkä muutenkaan ymmärrä, miksi kukaan sitä haluaisi vapaaehtoisesti käyttää.... No, ehkä olen vain yksi niistä jotka eivät tykkää nortonista sen raskauden takia. Sitä paitsi mukana oleva virustutka ei osannut poistaa viruksia :(

Zonealarmiin vaihdoin nortonin jälkeen. Yksi parhaimmista softamuureista jota on saatavilla. Vaihdoin pois, koska p2p-ohjelma, jota käytän, antoi Low-Id:n..

Sygate Personal Firewall on paras kohdalleni osunut softamuuri, eikä vielä ainakaan ole aikeita vaihtaa sitä pois. Ilmainen, luotettava helppokäyttöinen... siinä ne hyvät syyt miksi sygatea käytän. :) Suosittelen lämpimästi. Viruksia ei ole koneella ollut sitten Nortonin vaihdon, yhtä matoa lukuunottamatta. http://www.sygate.com
 
Voihan vitalis.

Itselläni oli tuo Sygaten Personal Firewall, mutta vaihdoin takaisin Zone Alarmiin, koska halusin hieman enemmän säätömahdollisuuksia. Windows XP Pro ENG SP2:n Security Center ei myöskään Sygatea tunnista palomuuriohjelmaksi, joten pidin aina Windowsin omaa palomuuria Sygaten ohella päällä. Vaikka toki tiedän, että tämä ei ole suositeltavaa.

Mutta nyt tosiaan ilmeni ongelma. Zone Alarmin asennuksen jälkeen nettiyhteyteni on alkanut pätkiä ADSL-boksin ja tietokoneen välillä.
Tänäänkin menin aamulla puoli kuuden aikoihin koneelle, niin selain ei löytänyt sivuja, MSN Messenger ei toiminu ja ainoastaan mIRC oli päällä ja toimi (tai siis kuten myöhemmin huomasin, näytti toimivan).

Aloin juttelemaan IRCissä niin meni hetki ja tipahdin. Connection timed out. Oujee.
Sitten kokeilin uudelleen selaimella nettiin, noup, eipä toimi. Pidin selaimen auki ja otin Zone Alarmin pois päältä ja UULALA! Sitten alkoi samantien toimimaan. MSN Messenger löysi yhteyden, mIRCin sain auki uudelleen ja selain löysi kaikki sivut. Tämän jälkeen pistin Zonen takaisin päälle ja netti jatkoi toimimistaan.

Tämä on nyt tapahtunut kaksi kertaa viimeisen puolentoista vuorokauden aikana mitä minulla on ollut Zone Alarm käytössä ja ennen sitä, kone ei ole kertaakaan tehnyt tuota Elisan Laajakaistan liittymän sulkemisen jälkeen (31.1.).
Eli olihan helmikuu ainakin hyvä kuu. :sänki:

Mutta siis, olisiko jollakulla neuvoa, miten tuon saisi estettyä kun kone on kuitenkin IRCin takia lähinnä 24/7 auki ja nyt Zone tuntuisi pätkivän jonkun tietyn idlaus ajan jälkeen netin kumoon tietokoneelta. Mitään asetuksia en Zonesta löytänyt asiaa koskien, mutta ehkäpä olin puusilmä.

Niin, ja Zone Alarmini on se Free Edition, ei Pro versio.
 
Ei muuten tarvitse huolehtia tuosta ongelmasta enää. Vaihdoin takaisin yhdistelmään Sygate-Wintoosa niin nyt pysyy taas netti päällä pätkimättä. :D
 
Osaako kukaan täällä sanoa, miten ihmeessä Norman Virus Control -palomuurin säädökset saa kumottua?? En ole mistään sitä löytänyt. Pirulainen nimittäin estää täydellisesti KAIKEN netinkäytön, ja palomuuri pitää sulkea ennen kuin nettiin pääsee... ja kone on tietysti alttiimpi hyökkäyksille. Ongelma ilmeni sen jälkeen, kun latasin ohjelmaan suuren päivityksen, joka pisti Normanilla kaiken uusiksi. Asiaa kompensoi tällä hetkellä F-Secure, jonka reaaliaikainen virustarkistus on asetettu seulomaan kaikki uudet tiedostot, mitä koneeseen netistä tai muualta tulee. Muutenkin F-Secure on osoittautunut Normania tehokkaammaksi: Ensimmäisellä tarkistuskerralla se löysi koneesta toistakymmentä vaarallista tiedostoa, joiden Norman oli useista tarkistuksista huolimatta sallinut riehua vapaasti.
 
Minulla oli jonkun aikaa tuo Normanin palomuuri käytössä, ja en voi kyllä mitenkään kehua sitä. Itse asiassa se on ollut huonoin ja sekavin kaikista käyttämistäni palomuureista, joten suosittelisin kyllä palomuurin vaihtamista.

Noista ilmaisista löytyy varmasti parempi vaihtoehto, kun vähän viitsii kokeilla. :shock:
 
Jep, Norton pois ja vaikka simppeli ja toimiva Sygate tilalle. Turhan usein saa neuvoa sitäkin, kuinka Firefoxin saa toimimaan Nortonilla ja sitten taas sen, että miten Firefoxin saa toimimaan Firefoxin päivittämisen jälkeen...
 
Juu, ehdottomasti Norton pois. Se on maailman huonoin palomuuri.
Se voi pahimmillaan mennä niin sekaisin, että sitä ei käyttäjä pysty poistamaan eikä asentamaan uusiksi, ja kaiken parasta myös se, että sitä ei silloin pysty edes käyttämään. Se vain pyörii päällä ja syö muistia.

Eli pois kaikilta Norton joilla se on ja tilalle tosiaan vaikka Sygaten tai ZoneAlarmin ilmainen palomuuri.

Mikäli kuitenkin haluaa ostaa Internet Security paketin mihin kuuluu virustorjunta, palomuuri yms niin silloin suosittelen lämpimästi kotimaista F-Securea.
 
Onko Nortonilla ja Normanilla sitten jotakin eroa...? Itseäni kiusaava ohjelma on nimeltään Norman. Tuli koneen mukana. Osaako kukaan sanoa, mistä ihmeestä sen asetukset saa kumottua, kerran se kysyi jotakin: "sallitaanko yhteys osoitteesta 0000..." ja laitoin "ei", minkä jälkeen nettiin ei ole päässyt palomuuria sammuttamatta...
 
Norton ja Norman ovat ihan eri firmoja. :)

Aika jännä, että Symantec, joka on kuitenkin melkoisen iso ja tunnettu firma, pitää markkinoilla Nortonin palomuurin ja virustorjuntaohjelman kaltaisia tuotteita, jotka ovat oikeasti niin huonoja. Itselläni ei ole kokemusta firman tuotteista, mutta olisiko mitenkään mahdollista, että ohjelmia ei vain osata käyttää tehokkaasti ja oikein?
 
No jaa, kyllä minulla Norton toimi ihan hyvin, ja oli vielä suhteellisen helppo kyttääkkin, mitä ei todellakaan voi sanoa Normannista, joka meillekin tuli nettiyhteyden mukana. Nortonin kokeilu versio taas tuli emolevyn mukana, mutta en kuitenkaan jaksanut/viitisinyt sen käyttöä jatkaa.

Paras ehdottomasti kokeilemistani on tuo Icen mainitsema F-Secure. Pienellä kikkailulla sitäkin voi käyttää ilmaiseksi, kun lataa tuon kokeilu version kerran kuussa. :wink:
 
Norton ja Norman ovat omasta mielestäni samaa gruuppia, meinaan siis että kumpaankaan en koske. :D

Liian lähellä nimet tosiaan että sekoittaa aina kumpi on kumpi. :D
 
Norton on aiheuttanut ainakin Firefoxille outoja ongelmia: ensin kun Firefox on päivitetty, Norton ei päästä Firefoxia nettiin. Sitten kun Nortonilla yrittää muuttaa asetusta, että Firefoxilla pääsisi nettiin, se lukitsee Firefoxin ohjelmatiedoston siten ettei sitä voi käyttää ollenkaan. Tai jokseenkin noin. Ongelmasta pääsee eroon vasta sillä, että käynnistää Windowsin vikasietotilaan ja yrittää siellä poistaa tiedoston konsolin kautta. Arvailen että samaa tapahtuu muillakin ohjelmilla, jotka päivitetään Firefoxin tavalla...

Normanilla taas palomuuri on yleinen surkuttelun aihe, siinä tuntuu olevan ihan kaikki pielessä. Se ei kysy mitään vaan estää kaiken kunnes sille antaa oikeudet. Tai ainakin tuntuu siltä. Ja päivittämisen jälkeen on taas kaikki jumissa. En sitten tiedä onko Normanilla yleisesti ottaen suojaus kunnossa, eli estääkö se kaiken sen minkä palomuurin täytyy estää.
 
Ylös