Door Anoniem: Door Anoniem: Ik ben opzoek naar een goede firewall. Ik had voorheen comodo waar ik best tevreden over was. Maar ik lees nu veel goede verhalen over glasswire. Heeft iemand hier daar ervaring mee? Of hebben jullie misschien betere suggesties?
Gewoon bij comdo blijven.
it je verhaal bedrijp ik dat je een software firewall zoekt die op je pc geinstalleerd word,
mijn ervaring is echter dat een kleine "hardware firewall" geplaatst in je meterkast achter je router vele malen beter werkt
Het plaatsen van een kleine firewall chter de router heeft de volgende voordelen:
- je blijft support houden van je internet provider
- je ziet op deze manier op het monitorings menu van je firewall wat voor internet verkeer je eigen router allemaal doorlaat!
en geloof me dit is erg veel, een hardware firewall is dus echt aan te raden, omdat de firewall die standaard in je router zit
dus blijkbaar zijn werk niet goed doet...
- Door het plaatsen van een "hardware firewall" is nu heel je net werk beveiligd, en niet alleen je eigen pc
- Het is ook mogelijk je wifi dmv van de "hardware firewall" beter te beveiligen, door een acces point aan te sluiten.
(je zet dan wifi op je provider modem/router uit, en je sluit een goedkope access point aan op de hardwarefirewall)
Je blijft support houden van je internet provider ??
Hoezo, misschien jouw internet provider, maar ik kan me niet voorstellen dat internet providers hardware/software
ondersteunen die niet via hen gekocht is.
Omdat de hardwarefirewall "achter" de modem/router/firewall van de provider geplaatst word, blijft de originele
internet aansluiting zoals deze was, er verranderd dus niets, de internet provider ziet alleen zijn eigen modem, maar niet de firewall.
Bij mogelijke internet storingen kan deze provider dus niet de schuld geven aan de firewall, omdat deze achter de modem/router staat. (wel natuurlijk eerst even testen bij storingen of de internet aansluiting rechtstreeks wel werkt. of juist niet)
Monitoring interhetverkeer : Dat kan met comodo ook
Nee, comodo is geinstalleerd op een pc, en monitort voornamelijk alleen deze pc, hij kan natuurlijk vanaf deze pc een poging doen om de andere pc's binnen het netwerk te scannen, maar dit is heel iets anders dan een hardware firewall die vooraan in de "keten" staat, en waar al het internet verkeer van heel je netwerk langskomt
Misschien heeft hij al die extra hardware gewoon niet nodig, je maakt nogal wat aanname's.
Zijn standaard in de router is blijkbaar niet goed ???
Hoogst waarschijnlijk niet, als mijn IPfirewall constateerd dat mijn modem van mijn provider al na enkele minuten, erg veel
aanvallen doorlaat, dan ga ik van uit dat in alle andere gevallen ook zo kan zijn.
Hij heeft een heel netwerk ??
Iedereen heeft een "thuis netwerk" ook al bestaat deze maar uit een enkele pc
Zijn Wifi is niet veilig ?
Nee, als hij gebruikt maakt van de wifi die standaard zit op de modem van de provider dan is de wifi niet veilig genoeg
dat is mijn mening, een hardware firewall als IPfire bied de volgende extra beveiliging:
- toegang geven van alleen die apparaten op MAC address niveau
- zelf aanmaken van certificaten, waarmee alleen die apparaten op het internet kunnen
- zelf aanmaken van een zgn "guest netwerk" waarop alleen die apparaten mogen die wel internet mogen hebben
maar die niet toegang mogen tot het eigen netwerk (segmenteren van het netwerk dus)
Er zijn natuurlijk uitgebreide modems/routers die dit ook kunnen, maar deze modem/routers zijn geleverd door de provider
en je weet dus nooit 100% zeker, welke instellingen, achterdeurtjes hierop nog meer zijn ingesteld, daarom mijn advies:
-zet wifi op de modem uit, en plaats een hardware firewall met hierop een eigen "wifi access point" (liefst met LibreCMC als OS) https://librecmc.org/librecmc/home
Dit open source OS word ook door PRISMBreak geadviseerd.