Jetico Personal Firewall

ИМХО самый вменяемый файрвол для винды - JPF.

Единственный его недостаток - не умеет работать в качестве службы. Зато в остальном он лучший.

Upd: Забыл сказать, у него есть еще один “недостаток” - он существенно не для чайников.

Здесь достаточно неплохая статья про него.

Сегодня вечерком, навереное, выложу здесь свои настройки для него (заточенные под работу в локалке Инфолайна).

Upd2: Нет, я не забыл про настройки, но решил не просто выложить их, но и снабдить внятными комментариями, почему именно я считаю нужным делать именно так. А написание комментариев требует некоторого времени.

Upd3: Выложил свои правила здесь.

RSS feed | Trackback URI

19 Comments »

Comment by Toshan
2006-05-15 21:57:44

во. правильный выбор! я тоже на днях поставил его. действительно, чуток сложноват после оутпоста.

 
Comment by HapKoM
2006-05-15 22:13:35

Лучше не здесь настройки выложи, а в InfolineWiki.

Comment by GQ
2006-05-16 00:12:44

Да, пожалуй… Надо будет только вытащить эти настройки… Ради того, чтобы их в порядок привести, придется в винду зегружаться… Или может на ноут джетико поставлю и старые настройки просто с виндового раздела попробую вытащить.

 
 
Comment by KA6AH
2006-05-15 22:45:24

про LZW не понятно, где и что оно жмёт? М.б. просто добавляет в HTTP-request x/gzip как accepted encoding

Comment by GQ
2006-05-16 00:14:44

Фишка в том, что некоторые файрволы вырезают всякие сжатия из accepted encoding. По крайней мере я так думаю… что имел в виду автор - не совсем в курсе.

Comment by KA6AH
2006-05-16 00:52:56

в инете мало сайтов держат mod_gzip
я себе специально на инет-сервере поставил fastproxy от vigos.com
триальная только, на 2 недели, там посмотрим.. В принципе, на жопорезе если картинки отключать, трафик нормально экономится. А если не отключать, зависит от сайта.. картинки особо не жмутся, разве что всякий EXIF из них вырезает

Comment by GQ
2006-05-16 14:08:57

Кость, очень многие сайты написанные на пхп поддерживают сжатие пхпшными средствами.

Comment by KA6AH
2006-05-16 14:57:33

Это какими?

(Comments wont nest below this level)
 
Comment by GQ
2006-05-16 16:42:26

zlib
Либо в скрипте есть настройка “использовать zlib” либо можно вообще для сервера целиком включить.
Из тех скриптов, которыми в последнее время пользовался, почти все умеют использовать zlib в качестве output_handler

Вот кстати статья еще, как все страницы в zlib загнать:
http://www.webperformance.org/compression/php-compress.html

(Comments wont nest below this level)
 
Comment by KA6AH
2006-05-16 23:51:28

Это по сути то же самое, что mod_gzip, разве что реализовать может быть проще. Не собирал, конечно, статистику, но уже тот факт, что для включения сжатия надо что-то конфигурировать, говорит не в пользу распространённости метода.
При наличии своего интернет-сервера можно “включить” сжатие для _всех_ сайтов, с помощью вышеупомянутой мной софтины. Только всё равно это много не спасёт, только HTML.. Ту же почту, аську, игры, etc - по боку. А это я всё к тому, что упоминание LZW в программе получается просто рекламный ход =)

(Comments wont nest below this level)
 
Comment by GQ
2006-05-17 11:16:02

но уже тот факт, что для включения сжатия надо что-то конфигурировать, говорит не в пользу распространённости метода.

Кость, обычно это включается одной галочкой в настройках скрипта, так что никаких сложностей там нету.

При наличии своего интернет-сервера можно “включить” сжатие для _всех_ сайтов, с помощью вышеупомянутой мной софтины. Только всё равно это много не спасёт, только HTML.

Я, помнится, когда сидел на жопорезе, создавал туннели+сокспрокси при помощи shh с сжатием. Сжималось все.

А это я всё к тому, что упоминание LZW в программе получается просто рекламный ход =)

Да походу просто у автора проблемы с нехваткой траффика и это был для него больной вопрос, вот он и написал про это.

(Comments wont nest below this level)
 
Comment by KA6AH
2006-07-01 01:20:20

ssh (LZO) жмёт гораздо хуже gzip (LZW)
а картинки так и так не жмутся, ибо они уже сжатые.

(Comments wont nest below this level)
 
Comment by GQ
2006-07-02 11:14:31

ну не гораздо, не на порядок же.
А все - это не в смысле картинки, а в смысле весь траффик. Почта, аська…

(Comments wont nest below this level)
 
Comment by KA6AH
2006-07-05 12:39:11

А, ну в принципе это все надо юзать через SSL, оно тоже жмёт. Хотя есть сервисы и не держащие SSL, тот же svn.. Интересно, как ты реализовал в linux заворот всего трафика через SOCKS?

(Comments wont nest below this level)
 
Comment by KA6AH
2006-07-12 23:59:15

Нашёл, маленький LD_PRELOAD хак tsocks вполне устраивает. Только вот по скорости получается совсем печально, когда всё фактически идёт через одно TCP-соединение с лагами и потерями, присущими GPRS

(Comments wont nest below this level)
 
 
 
 
 
Comment by Toshan
2006-05-15 23:09:39

вообще и в оутпосте можно сделать gzip

 
Comment by Zladey
2006-05-16 01:15:21

х.з. :) я всегда одной из главной статьёй в оценке софта считаю юзабилити… винда ребят - это не линь, под неё всё должно быть элементарно и красиво

Comment by GQ
2006-05-16 14:07:06

Серег, а в ЖПФ главная фишка - что все очень просто и красиво, никаких наворотов. Только там надо как минимум иметь базовые знания о сетевых протоколах. То есть там недетская курва обучения - я два дня втыкал. Зато потом понравилосьи я на него нескольких людей перетащил (поделившись с ним своими правилами).

Comment by HapKoM
2006-05-16 16:45:35

Поделись своими правилами со мной и, возможно, тебе удастся перетащить и меня=) А то меня мой Нортоновский фаерволл так достал уже.

 
 
 
Name (required)
E-mail (required - never shown publicly)
URI
Subscribe to comments via email
Your Comment (smaller size | larger size)
You may use <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> in your comment.

Trackback responses to this post