[Firewall] Welche Firewall ist zu empfehlen?

Tequilla

assimiliert
Welche Firewall ist zu empfehlen?

Moin,

Ein Kollege hat ein kleines Problem mit ner Firewall. Er hat immer Zonealarm genutzt. Nach der letzten Neuinstallation hat er immer das Prob, dass Zonealarm ihm die Netzwerkeinstellungen schiesst und nix mehr geht. Keine Ahnung warum und er hat auch eigentlich keine Lust sich damit auseinander zu setzen. Danach hat er NPF 2002 getestet, da war aber auch irgendwas was ihm nicht gefallen. nun hat er mich nach Alternativen gefragt, mir sind zuerst AT Guard und Tiny eingefallen. Welche Firewalls sind zu empfehlen? Englisch wäre nicht das Prob nur sollten Netzwerkeinstellungen einfach vorzunehmen sein da er mehrere Rechner hat, dazu einen Gateway und die Firewall auf allen Rechnern installieren will.
 
@tequilla

Ich habe mich aus eigenem Anlass mal umgehört bzgl. Tiny/Kerio und Outpost nebst ZA(P).

Atguard unter Xp scheidet so langsam ja aus (siehe oben).

Tiny bzw kerio. Um das auszuleuchten...
Tiny hat sich mit zuviel Crap überladen (Virenscanner) inside, angeblich McAfee lite. Und ist dadurch sehr schwer geworden. Das team,w elches damals tiny entwicktel hat, hat sich Anfang 2002 gelöst und die Kerio-Gruppe gebildet (um den Core/Engine weiterzuentwickeln). Von daher ist Kerio die eindeutig bessere Wahl dieser beiden.

ZA ist einfach nur Schrott, ich habe damals keine guten Erfahrungen gemacht und andere auch, das hat sich bis heute durchgezogen. ZAP 3.5.. frag Supi. ZA(P) ist aber leider komplett englisch.

Ich habe jetzt seit ein paar Tagen Outpost Pro installiert und bin sehr zufrieden. Es ist zwar nicht mit Atguard vergleichbar, die Bedienung ist etwas verschachtelter als bei Atguard und Kerio. Aber dafür bietet OP einen guten Ad-Blocker inklusive und ist zudem in deutsch.
Die pro bietet etwas mehr Komfort in Sachen Blocker und Einstellungen, ebenso lassen sich die Einstellungen speichern.

Die Kinderkrankheiten scheinen alle beseitigt worden sein. Einige Mags loben Outpost sogar vor ZA(p). Dürfte aber am Werbeblocker liegen. Damit erspart man sich sogar Webwasher und co (evtl Proxomitron). 2in1.
Der Werbeblocker lässt sich auch erweitern durch Importe.
 
Der einzige Fehler, den ich an Outpost auszusetzen habe, ist der,
daß es manchmal eine schon freigegebene Anwendung wieder "vergißt",
bei mir passiert das öfter mit Opera - der Browswer wird geblockt und ich bin noch nicht dahintergekommen, warum.
Ansonsten kann ich Brummelchen nur zustimmen, das Teil ist wirklich gut.
 
Mahlzeit little

Kann ich so jetzt nicht bestätigen. Allerdings vergisst es die Cookieeinstellung "Nachfragen" und setzt es immer auf "Deaktivieren". Ein Forum is total komisch, trotz muss ich immer alles eingeben (Login). Naja, bin sehr selten da.

Aber gestern hatte ich noch was komisches - das muss direkt mit Outpost zu tun haben.
Ich habe gestern noch UT gespielt und nach ein paar Minuten klappte alles zusammen und das Einwahlfenster tauchte auf. Da stand dann drin, dass sich irgendwas zu einer IP verbinden wollte. Abgebrochen, TaskInfo angeworfen. nichts gefunden. Paar minuten später dasselbe Theater, andere IP (keine Domain). taskinfo -> "rasautou.exe" gestartet von "svchost.exe"

rasautou -s ergab keine Einträge

Wiederrum etwas später wollte es die erste IP wieder haben.
Mit Atguard hatte ich das nie. Also OP beendet, neu gestartet - kein Problem bislang.

Nur die erste IP stand bei OP auf "ICMP Eingehend Echo request" blockiert (?)... hmm egal

Ich habe darauf hin auch den "General Host Process" blockieren lassen (svchost.exe) - der durfte bei Aguard auch nicht raus.

Ich hoffe, jetzt ist Ruhe mit sowas. Mitten im Match wäre das fatal gewesen.
 
Moin,

@Brummelchen dank Dir für die ausführlichen Infos. Ich hab Zonealarm Pro isntalliert und bin eigentlich sehr zufrieden damit. Ist die deutsche Version mit Add Blocker, ich seh auf meinem Rechner kein Popup mehr, leider auch keins was ichs ehen will, das ist ein kleiner Nachteil. Die Firewall läuft aber auf einem Rechner den ich kaum benutz. Ein Emule Renntierchen was zusätzlich als Gateway dient. Auf meinem Hauptrechner nutz ich Mozilla, aktuelle Version, und habe dei Kuntion abgeschaltet, dass Schripte Fenster öffen dürfen. So seh ich hier auch kein Popup mehr was ich nicht haben will. Mir reicht das soweit. Es ging aber auch gar nicht um mich sondern um den Kollegen. Der hat sich nochmal mit Zonealarm auseinander gesetzt und es doch wieder ans laufen bekommen. Ich werd ihm das aber mal durchgeben und dann soll er sich überlegen ob er sich Outpost mal anschaut.
 
Also AtGuard ist leider schon veraltet.
Falls man kein Anfänger ist, würde ich die TPF3 (Tiny) empfehlen! ;)
Mit der habe ich bisher nur gute Erfahrungen gemacht.

Die TPF4 ist allerdings selbst für mich zu umständlich zu konfigurieren. Ich weiss nicht was es an dem Rechtevergabesystem der TPF3 auszusetzen gab. Das hätten sie ruhig so lasssen können.
Diesen Minuspunkt kann auch die eingebaute IDS nicht wieder ausgleichen.
 
@Thunderhawk
Als TPF4 ist eher als schlchter Witz zu verstehen als ernsthaft - sämtliche Meinungen darüber gehen eher ins negative.
TPF3 kenne ich nicht, würde daher eher Kerio vorziehen, ist genauso leicht wie Atguard zu verstehen, aber eben auch moderner. Was TPF4 mit seiner "Sandbox" veranstaltet, ist auch nicht mehr feierlich, hat schon ganze System getillt.

@tequilla
ZA kannte ich aus der zeit, wo es noch englisch und fehlerhaft war, unter XP häuften sich die Schreie - von daher habe ich es nicht weiter verfolgt.
 
also die neue tiny ist nebenbei noch die ressourcenschleuder schlechthin , anfänger sind vor allem mit der sandbox total überfordert -- ich habe mir zonealarm pro zugelegt ( zwar deutsch , aber direkt das update auf die englische v3.5 gemacht - es lohnt sich ! ) und nach einiger gewöhnung komme ich ganz gut damit zurecht : outpost flog bei mir direkt in die tonne da es sich manchmal ( zufällig und relativ selten ) selbst beendete ( auch nach einer neuinstallation von windows ) , da mir das mit einer anderen fw noch nie passiert war - lags wohl eher an outpost ; die neue kerio fw scheint so in die richtung tiny zu gehen überladen mit unnötigen features und norton IS braucht man wohl gar nicht zu erwähnen :)


gruß cabal
 
Oben