No dobra #siecikomputerowe

Jaki producent Firewalla jest najlepszy? Zakładając że byłby to infrastrukturalny FW z opcjonalną możliwością łączenia się jako "remote". CheckPoint? FortiGate? PaloAlto? Cisco XDXD?

#firewall
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

LuLu to chyba najlepszy firewall do podróży. Instalujesz go, wymagany jest nowy start, bo wbija się w kernel.

Odznaczasz wszystkie opcje które ignorują pytanie się zainstalowanych aplikacji, ponieważ chcesz aby zapytało się dosłownie każdego programu czy pozwolić na dostęp do internetu.

Na początku masz miliardy okien w którym musisz zaznaczyć ‚pozwol, lub ‚zabron’ ale to właśnie w tym programie jest zajebiste. Sam możesz zadecydować co chcesz aby miało dostęp do internetu.

W
aptitude - LuLu to chyba najlepszy firewall do podróży. Instalujesz go, wymagany jest...

źródło: comment_K692D6sjJ6mDPS1j38XoCpGwWnFHiZSd.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@aptitude: A przed LuLu napisałem sobie komendę w terminalu który cały czas chodził:

while true; do killall -9 nsurlsessiond; sleep 10; done.

Bo nie chce wyłączać iCloud bo usunie mi wszystkie dane, a nie chce aby się synchronizował. Polecam czasami aplikacje wbudowane w MacOS jak Activity Monitor...
  • Odpowiedz
@Avil: Dobra, zrobiłem inaczej. Zaryzykowałem instalacje kasperskiego cloud free, pododawałem w comodo do zaufanych kasperskiego a w kasperskim comodo i narazie nie walczą ze sobą ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Hej czy macie polecić #firewall na #android jakiś ciekawy, przyjemny który nie obciąża strasznie telefonu? Zależy mi na tym, aby zobaczyć jakie usługi wysyłają w świat pakiety.
Dziękuję serdecznie.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

firewalla nie znajdziesz raczej, może hotspota z wiresharkiem zrób, wtedy będziesz miał podgląd na cały ruch sieciowy, ewentualnie można poszukać jakiegoś fejkowego VPNa, tak działają adblocki jak blokada
  • Odpowiedz
Siema mirasy.

Zastanawiam się nad wyborem Firewalla, który ma robić za końcówkę na styku LAN-ISP, czyli routing, NAT, Firewall i do tego jeszcze robić za gateway dla VPN (i w przyszłości VPN s2s).
Konkretnie
- Cisco ASA 5516-X with FirePOWER Services
- SRX340-SYS- (JB wystarczy czy JE?)
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@pinczerus: Możesz jeszcze zobaczyć clico.pl bo oni są dystrybutorem wielu rozwiązań security i chyba mają Junipera w ofercie.
Jeszcze może warto spojrzeć na ofertę Sophosa, ale kompletnie nie wiem jaki to może być koszt w porównaniu do Cisco / Junipera.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 1
@pinczerus: Ja jestem osobiście fanem SRXow. JSB powinien wystarczyć, JSE jest z funkcjonaloscia kiedyś nazywana AppSecure.
Klient Pulse Secure bardzo wygodny.
Dynamic VPN potrzebujesz licencji, 2 równoczesnych użytkowników jest za free.
Oficjalnym dystrybutorem na pl jest clico i nuvias.
  • Odpowiedz
  • 0
Jest darmowy weekend w #firewall na #ps4 #psvr ale udało mi się tylko połączyć do jednej gry, później jestem ciągle sam w lobby. Tryb pve publiczny. Macie jakieś rozwiązania jak to naprawić? Póki co nie zostałem zachęcony do zakupu ( ͡° ʖ̯ ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ponownie opublikowałem #retro podcast z roku 2007 poświęcony bezpieczeństwu systemu Mac OS X. Ze Zbyszkiem Sobieckim (jednym z pierwszych w .pl programistów piszących na Maka i autorem m.in. serwisu Blip) rozmawiamy o firewallu w Mac OS-ie, usterce w programie Mail i podsystemie #bsd.

Zapraszam, gdyby kogoś ciekawiło i sorki za jakość:

https://randomseed.pl/pod/randomview/002-bezpieczenstwo-mac-os-a-x-w-2007/

#itsecurity #firewall #macos #macosx #macbook
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki jakbyście radzili zabezpieczyć pół domową pół biznesową infrastrukturę. Nic poważnego się w planach nie mam, ale chciałbym #qnap bezpiecznie na świat wystawić z jakimiś usługami i być może jakiś roboczy webserver (nic komercyjnego).
Do tego planuję ogarnąć stały adres IP ale wiążę się to z tym że mój ISP otwiera mi wszystkie porty i za całe bezpieczeństwo odpowiadam ja.
Czuję że sam router + różne ustawienia samego QNAPa czy
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@l3cho: Łańcuchy IPTABLES są dość skomplikowane ale bardzo logiczne.

INPUT - to wszystko to co przychodzi na interfejs
FORWARD - to co przechodzi przez router
OUTPUT - to co wychodzi z interfejsu

Pole destination może służyć do filtracji np. aliasów IP. Przecież na jednym interfejsie możesz mieć wiele adresów IP a tylko pojedynczy chcesz filtrować lub przetwarzać. Podobnie jest z OUTPUTem - tam też adres źródłowy może być inny jeśli
  • Odpowiedz
Mireczki robie zadanie do szkoly. Mam podsiec i 3 klientow w niej. Mam napisac skrypt iptables ktory:
- pozwala laczyc sie z dowolnymi stronami http/https i RDP
- umozliwia udostepnienie uslug ssh i http do internetu ale tylko dla systemow w sieci wewnetrznej
- wszystkie polaczenia maja byc logowane i chronione przed atakami typu flodding

Napisalem cos takiego:
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam pytanie do znawców #firewall i #siecikomputerowe.
W naszym korpo montują firewall sprzętowy (chyba Sophos), który w momencie przeglądania stron przez użytkowników jest w stanie podmienić certyfikat strony https na własny. Czyli użytkownikowi dalej wydaje się, że ruch do przeglądanej strony jest szyfrowany, a w rzeczywistości jest inaczej. Jak to jest z "legalnością" takiej technologii, która np. zaburza szyfrowany ruch po podłączeniu do witryny banku?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach