#firewall najlepsze najnowsze

henkgreen 2026-07-20 17:07:44 +0
Ktoś z was ma sophos firewall home edition zainstalowany na jakimś kompie sff lub mini pc? (nie na wirtualce)

#siecikomputerowe #informatyka #komputery #firewall
emitar 2026-07-20 21:06:05 +0
@henkgreen: a już myślałem, że mogę napisać ja i potem zobaczyłem to co napisałeś w nawiasie :(
Mam na mini PC (n100) jako vm w proxmox. Jestem zadowolony
henkgreen 2026-07-20 21:24:44 +0
@emitar: Chodzi o to, że w poprzednich wersjach v20, v21 SFOS nie było wsparcia dla trybu UEFI a w trybie legacy/csm nie wykrywało dysku NVMe, teraz w tej nowej wersji 22 jest ponoć już wsparcie więc teoretycznie dysk też powinnien być wykrywany jak instalujesz na bare metal i dlatego pytam jak to w praktyce wygląda
Amadek 2025-12-16 08:34:21 +0
Czy ktoś z was korzysta z oprogramowania https://safing.io/ ?
Poprzez modyfikacją Ameliorated (ReviOS) wyłączyłem Windows Deffender którego częścią jest Firewall dlatego szukam programu który zastąpi standardowy windowsowy firewall. Najlepiej aby był to program opensource.

#firewall #windows #windows10 #ameliorated #security #itsecurity
Amadek 2025-12-21 13:11:19 +1
@ashmedai: dziękuje! W nowych wersjach firewall jest już częścią Windows defender i nie działa samodzielnie.
Amadek 2025-12-23 16:43:28 +1
@ashmedai: Mój błąd. Jednak AME nie dezaktywuje Firewalla w Win10 a wręcz przeciwnie korzysta z niego dodając reguły które blokują telemetrię. Firewall w mojej wersji systemu, a więc Win10 LTSC 21H2, nie jest częścią Windows Defender. Aczkolwiek Google twierdzi że w nowej wersji windowsa firewall jest częścią defendera.
Reasumując Run -> wf.msc działa prawidłowo.
pokaż komentarze (2)
glewik 2025-01-04 13:46:41 +0
INEA - tnie w ch..

Ta firma dostarcz mi neta od kilku miesięcy (światłowód).

Hej. Od jakiegoś czasu zauważyłem że na domowym WiFi nie działają poprawnie aplikacje PipePipe NewPipe czy Rimusic.

1. Kontakt @ z infolinią, ich odpowiedź: Wyłącz firewalla na routerze i będzie git.
No na to wpadłem sam, ale na ich routerze ZTE H3640 - nie mam takich możliwości (firewalla ma opcję Low (zaznaczona), Middle ,High).

2. Kontakt @ z infolinią gdzie napisałem że nie mam możliwości wyłączenia firewalla na ich routerze i niech mi dadzą hasło admina albo zmienią coś w swoich ustawieniach) ich odpowiedź: "zgadza się, z poziomu użytkownika dostępne są wskazane tryby, które powodują ograniczenie zapory. Na naszym sprzęcie udostępniamy takie możliwości w celu bezpieczeństwa .....'

Dodam że te same aplikacje na tym samym urządzeniu działają świetnie na pracowniczym wifi, teściowej wifi (orange) i danych mobilnych.
I ręce opadają Pani Matylda G. Customer Service Expert z Inea po prostu ma wywalone a ja nie wiem jak ugryźć temat. Może gdzieś skarga?

Jak ktoś z @INEA tutaj siedzi to moje zgłoszenia mają numer 10868576 oraz 10865335

#inea #newpipe #pipepipe #rimusic #swiatlowod #infolinia #router #internet #firewall #zte
L.....o 2025-01-04 13:54:44 +0
@glewik: kolejna ofiara inea. Dużo ludzi narzeka na jakość ich usługi
Pan_Slon 2025-01-10 13:40:58 +0
@glewik: masz usługę z TV? Jeżeli nie to ciśnij zmiane na ONT i postaw swój router. Jeżeli masz TV to zrezygnuj z usług i podpisz nową umowę bez usług TV, będziesz mógł wybrać ONT :) ew. wybierz innego operatora który świadczy usługi po światłowodzie inei :) Pamiętaj że domyślnie inea nie daje zewnętrznego IP, stosuja CG-nat!
pokaż komentarze (1)
becvvv 2024-03-29 21:54:14 +0
tl/dr: jak zrobić, by ruch wychodzący na 1.1.1.1:50 został przekierowany na 1.1.1.1:70?

Mireczki, mam u siebie program, który strzela na domene example.com:50, co się resolvuje na 1.1.1.1:50. Chciałbym, aby ten program strzelał na 1.1.1.1:70, oczywiście bez przebudowywania programu. Jak mogę to zrobić?

Wykombinowałem tak, że dodałem wpis w hosts:
127.0.0.50 example.com

A potem przekierowanie:
netsh interface portproxy add v4tov4 listenaddress=127.0.0.50 listenport=50 connectaddress=1.1.1.1 connectport=70

No i działa, ale teraz cały ruch example.com jest przekierowywany na 127.0.0.50, a mi chodzi tylko o ruch dotyczacy portu 50. Macie pomysł jak to zrobić?

#programowanie #sieci #siecikomputerowe #cisco #routing #firewall #windows
toshibaas 2024-03-29 22:10:04 +1
@becvvv: odpal na porcie 50 proxy na 70.
wykopyrek 2024-03-31 06:18:35 +1
Praca z takimi ludźmi jak ty jest irytująca. Przypominasz mi pewnego przygłupa

@becvvv: zwróciłeś uwagę, że szczekasz z pozycji osoby, która najprostszej rzeczy w IT (to co chcesz zrobić to odpowiednik posmarowania chleba masłem bez wbicia sobie palca do oka)?
Opowiadasz, jakim to trudnym człowiekiem jestem, rzucając inwektywami w co drugim zdaniu?
Cokolwiek robisz, twoja przyszłość zawodowa wymaga przemyśleń.
pokaż komentarze (11)
becvvv 2023-12-30 15:43:39 +0
Zastanawiam się dlaczego mam tak niski transfer między 2 komputerami w LAN. W obu przypadkach łączą się one po wifi 5ghz z routerem. Wyniki z iperf:
`
$ ./iperf3.exe --client 192.168.1.9
Connecting to host 192.168.1.9, port 5201
[ 4] local 192.168.1.6 port 7042 connected to 192.168.1.9 port 5201
[ ID] Interval Transfer Bandwidth
[ 4] 0.00-1.01 sec 5.50 MBytes 45.6 Mbits/sec
[ 4] 1.01-2.01 sec 0.00 Bytes 0.00 bits/sec
[ 4] 2.01-3.02 sec 0.00 Bytes 0.00 bits/sec
[ 4] 3.02-4.00 sec 2.62 MBytes 22.3 Mbits/sec
[ 4] 4.00-5.01 sec 1.75 MBytes 14.7 Mbits/sec
[ 4] 5.01-6.00 sec 0.00 Bytes 0.00 bits/sec
[ 4] 6.00-7.01 sec 0.00 Bytes 0.00 bits/sec
[ 4] 7.01-8.01 sec 128 KBytes 1.05 Mbits/sec
[ 4] 8.01-9.00 sec 3.75 MBytes 31.6 Mbits/sec
[ 4] 9.00-10.01 sec 640 KBytes 5.24 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bandwidth
[ 4] 0.00-10.01 sec 14.4 MBytes 12.1 Mbits/sec sender
[ 4] 0.00-10.01 sec 14.2 MBytes 11.9 Mbits/sec receiver

iperf Done.
`

Karty sieciowe i router mam obsługujące 1Gbps, internet to światłowód 300/300 Mbps i bez problemu tyle wyciągam na speedtest. Firewale wyłączone. Macie jakiś pomysł? Na ftp wychodzi mi 15 MiB/s.

#programowanie #sieci #siecikomputerowe #firewall #cisco #devops #admin #ftp #ssh #sysadmin #filezilla #iperf #router #internet
H.....u 2023-12-30 15:50:00 +0
@becvvv: nawet obok routera taki slaby transfer?
przegryw_28 2023-12-30 16:59:17 +1
@becvvv: To jeszcze napisz jaki masz router.
pokaż komentarze (28)
becvvv 2023-12-30 00:58:45 +0
Mireczki, chcę sobie postawić lokalny serwer ftp. Zrobiłem konfigurację firewall według tego poradnika:
https://serverguru.com.au/configure-windows-firewall-filezilla-ftp/

I wszystko działa, zastanawiam się jedynie dlaczego muszę dodać 2 reguły:
- przychodzące TCP 20, 21
- program C:\Program Files\FileZilla Server\filezilla-server.exe

Bez reguły z programem nie mogę się połączyć z serwerem. Dlaczego tak jest?

#programowanie #sieci #siecikomputerowe #firewall #cisco #devops #admin #ftp #ssh #sysadmin #filezilla
Gooma 2023-12-30 01:04:25 +0
@becvvv no bo tak dziala firewall właśnie?!
Ta reguła dodaje wyjątek dla którego aplikacja dopuszcza porty 20, 21.
Możesz użyć także wbudowanego w Windows serwer FTP, po co używać fiezilla? W ogóle, po co lokalny ftp? Smb nie wystarczy?
maroslawxp 2023-12-30 17:15:08 +1
czyli jak chcę sobie odblokować ruch przychodzący na porcie X, to muszę dodać 2 reguły - jedną dotycząca tego portu i drugą dotycząca programu, który stworzył nasłuchiwanie na ten port?

@becvvv no właśnie nie, wystarczy jedna, nie potrzebujesz sciezki do programu
pokaż komentarze (13)
r3ap3r 2023-09-03 11:43:49 +0
Słuchajcie co się wczoraj odjaniepawliło.

Kilka dni temu Router Synology RT6600ax zaczął zgłaszać jakieś dziwne połączenia z adresów IP należących do exit node tor. Pobrałem listę IP z neta i dodałem do blokowanych. Wczoraj złaszał skanowania 'ET SCAN ZmEu Scanner User-Agent' i... po jakimś czasie przestał działać internet. Podczas próby logowania do routera pojawiał się komunikat o błędnym kodzie 2FA, więc zrestartowałem router i już się nie włączył poprawnie, świeciła się tylko pomarańczowa dioda 'status'. Przywróciłem router do ustawień fabrycznych i konfiguruję od nowa, na razie bez zewnętrznego IP. Ktoś ma jakieś sugestie co mogę poprawić, dodać? Jak skończę konfigurację dodam ją w komentarzu

Jaką miałem konfigurację?
1. Huawei B818 w trybie bridge, APN: vpn
2. Synology RT6600ax
- Threat Prevention
- Synology VPN z DDNS
- firewall z rulkami
3. Synology DS224+
- QuickConnect
- Synology Drive
- Pi-hole (macvlan)
- firewall z rulkami

Po co to wszystko?
APN: vpn - pozwalał mi na połączenie VPN z routerem (dynamiczny zewnętrzny IP)
Synology VPN - do korzystania z wifi w miejscach które odwiedzam
QuickConnect - do łączenia z Synology Drive, Photos itp ponieważ postanowiłem oddzielić się od google.

edit:
zapomniałem wspomnieć, że od dłuższego czasu w z mojej sieci lokalnej coś stara się nawiązać połączenia z siecią tor z adresem google[.]com[.]onion i jest to blokowane przez router

#bezpieczenstwo #bezpieczenstwowsieci #firewall #synology #synologyrouter
Bordomir 2023-09-03 11:54:05 +0
@r3ap3r: zacząłbym od tego, że nie ma prawa coś próbować nawiązać połączenia z Twoją siecią. Znajdź to i upewnij się, że jest Twoje.

To masz zewnętrzny adres IP czy wykorzystujesz jakieś VPN od zewnętrznych dostawców, żeby móc łączyć się z zewnątrz?
MercedesBenizPolska 2023-09-03 12:00:29 +0
@r3ap3r: nie zajmuje sie bezpieczenstwem i nie bardzo sie na tym znam, ale tak na chlopski rozum to spialbym sobie tego synlogy po tailscale i nie trza zadnych zewnetrznych ip ani przekierowan portow
pokaż komentarze (7)
mirko_anonim 2023-07-28 16:28:57 +0
✨️ Obserwuj #mirkoanonim
Cześć, czy ktoś z Was korzysta z któryś z poniższych oprogramowań - Czy warto i dlaczego? Czy są bezpieczne?

Simplewall:
https://github.com/henrypp/simplewall

Portmaster:
https://github.com/safing

Zależy mi na wyłączeniu procesów, które lecą mi w tle (aktualizacje itp.). Również dbam o swoją prywatność i z tego powodu chcę zablokować telemetrię.

#firewall #windows #pytanie #komputery #windows10 #it #windows11 #informatyka #microsoft #security #pytaniedoeksperta #internet

─────────────────────

· Akcje: Odpowiedz anonimowo · Więcej szczegółów
· Zaakceptował: Nighthuntero
· Autor wpisu pozostał anonimowy dzięki Mirko Anonim

lotos10 2023-07-28 17:05:22 +0
@mirko_anonim: Aktualizacje w windows wyłączysz w group policy, nie ma sensu tego grzebać firewallem.
Prywatności nie uchronisz firewallem jeśli jedziesz na windnows, google, facebook.
Używam simplewall. Prosty i działa. Ale to nie jest pełnowymiarowy firewall, to jedynie coś w rodzaju GUI do obsługi wbudowanego w windowsa Windows Filtering Platform (WFP). Wg. mnie lepiej tak niż oprogramowanie trzecie. Portmaster to nie WFP, a zewnętrzny soft.

Ten soft jedynie obsługuje twojego hosta, jeśli chcesz ogarnąć całą sieć, polecam prostego Pi-hole lub iść trochę mocniej i ogarnąć https://www.pfsense.org/ . Też darmowy, ale trzeba zewnętrzny hardware.
lotos10 2023-06-12 19:19:13 +0
Jako że wbudowany w windowsa firewall jest strasznie toporny, praktycznie niekonfigurowalny, szukam alternatywy.
Znalazłem trzy darmowe:

Nakładka na wbudowanego w windowsa firewall'a
https://www.binisoft.org/wfc
https://alternativeto.net/software/windows-firewall-control/about/

Dwie appki korzystające z API Windows Filtering Platform (WFP)
https://www.henrypp.org/product/simplewall
https://alternativeto.net/software/simplewall-firewall/about/

https://github.com/wokhan/WFN/wiki
https://alternativeto.net/software/windows-firewall-notifier/about/

Ktoś korzystał i może się wypowiedzieć? Bo sam nie wiem, lepsze nakładki na istniejące już windowsowe narzędzia, czy może zewnętrzne komercyjne appki...

Czego oczekuję: aby firewall krzyczał kiedy appka zażąda dostępu do internetu. Standardowy goły windows firewall wypuszcza każdy program bez zająknięcia...

#cyberbezpieczenstwo #windows #windows10 #firewall #antywirus #security #informatyka
paczelok 2023-06-12 19:19:59 +1
@lotos10: kup se dobry router i tam ustaw może co potrzeba
spayker 2023-05-02 14:16:46 +0
Witam,
szybki temat. Poszukuję jakiegoś sprzętu w obudowie mini / cube (na kształt np. Fujitsu Esprimo Q920) / SFF, który również będzie pobierał mało prądu z wbudowanymi 2 kartami sieciowymi (2x 1 gigabit). Wyjście VGA/DP/HDMI, porty Usb 3.0. Żeby można było dyski w formacie 2.5 cala zamontować lub m.2. Może być pleasingowe / nowe, jakaś niewielka cena. Dzięki
#hardware #komputery #firewall #sprzetkomputerowy #informatyka #software #linux #it #windows #sprzet #security #router #pytaniedoeksperta
Michuy 2023-05-02 17:56:17 +0
@spayker: https://allegro.pl/oferta/t620-plus-4c-16gf-4gb-ram-wifi-lan-zasilacz-podst-11097923729
ma pełnowymiarowe pci-e, możesz podłączyć sobie dodatkową kartę ethernet
spayker 2023-05-02 18:58:41 +0
@Michuy: Dzięki, ale szukam czegoś z 2 zintegrowanymi już na starcie.
pokaż komentarze (5)
Dakkar 2022-11-09 10:46:19 +0
Czy jeśli mój firewall ustawiony jest na blokowanie wszystkich domen z wyjątkiem powiedzmy *.microsoft.com, to czy będzie blokował także domenę xyz.microsoft.com, czy nie bo jest to jej subdomena? Jak się domyślam znak gwiazdki oznacza wszystkie możliwe kombinacje przed nazwą domeny?

Btw, zawsze myślałem że subdomena, to wszystko to co po slashu np. microsoft.com/Word

#internet #siecikomputerowe #sieci #informatyka #firewall
M.....y 2022-11-10 00:34:38 +0
Powinieneś zbudować rules na zasadzie white listy każdej domeny z osobna, bo z taką zmienna jaka podałeś to też haker.microsoft.com przejdzie, więc nadal dziurawe.
d.....s 2022-10-08 20:03:56 +2
Ze tez dopiero teraz zbudowałem sobie #siecikomputerowe oparta o #pfsense nie sądziłem ze nastąpi taka poprawa, stabilność łącza wzrosła, Ping zmalau. Wcześniej zarządzaniem siecią zajmowaly się routery Deco M4 ale bywało różnie, a i 300Mbps nie było zbyt stabilne.
Obecnie hardware to Fujitsu Futro S920, 8GB RAM, 16GB ROM, 4 rdzenie 1.5GHz, karta sieciowa dual Gigabit HP NC382T, do tego serwer DHCP, Suricata i wszystko śmiga. Koszt całego setupu to 390zl (żeby weszla karta trzeba kupić riser PCI-E 4x bo port jest w górę a karta wchodzi pod katem 90 st).

Polecam każdemu kto lubi mieć kontrole nad siecią lokalna.
#komputery #it #firewall #wifi #router #linux
wacek_1984 2022-10-08 20:15:58 +0
@dildo-vaggins: u jakiego operatora
krzywy_kanister 2022-10-08 20:27:53 +0
@dildo-vaggins: Niby w jaki sposob ci ping zmalal, potrafisz to wyjasnic?
pokaż komentarze (10)
Ramboobambo 2022-07-25 01:16:57 +0
Znacie jakieś energooszczędne platformy do postawienia Endiana? Obecnie mam postawionego na dell optiplex 790 i ciągnie tak około 40W. Może jakiś thin client z dwoma portami lan?

#komputery #firewall #siecikomputerowe
Migfirefox 2022-07-25 01:18:37 +1
@Ramboobambo: HP T620 Plus? Można tam wrzucić kartę 4x1Gbe bo ma slot PCIe ( ͡º ͜ʖ͡º)
Ramboobambo 2022-07-25 01:21:37 +0
@Migfirefox: Dzięki, brzmi ciekawie ( ͡° ͜ʖ ͡°)

With a quad-port Intel Gigabit NIC we have seen idle around 6W. The maximum power consumption we are seeing in these units has been in the 10-11W range
SanSebastian666 2022-07-03 16:17:32 nsfw +0
Panowie, miałem kilka lat Kasperskiego ale ze względu na wojnę boję się że ruskie jakieś g---o odwalają itp (tak wiem, nazwijcie mnie szurem...) czy taki Norton 360 ktoś ma? ja mogę zabulić na rok, nie ma problemu...
Windows Defendera nie chce, chce zabulić i mieć dobrego antivira i mieć spokój...
#antywirus #firewall #komputery #programowanie
Megawonsz_dziewienc 2022-07-03 16:20:57 +3
@SanSebastian666:

Windows defendera nie chce

chce mieć dobrego antyvira i mieć spokój

No przecież już masz dobrego xD
Matpiotr 2022-07-03 16:47:38 +2
@SanSebastian666: polecam jednak defendera, bo nie ma sensu płacić za coś co masz na darmo w dobrej jakości.
Zamiast tego kup malvarebytes
pokaż komentarze (15)
aruel89 2022-05-10 11:37:31 +0
Mirki jaki #firewall możecie polecić? Chodzi o to żeby był skuteczny i intuicyjny. Może być płatny jak nie jest jakiś kosmicznie drogi. Darmowym też nie pogardzę. Chciałbym np. móc w łatwy sposób blokować programy itp. żeby mi żadnego syfu nie pobierały albo nie wysyłały bez mojej wiedzy jakichś danych z mojego kompa.

Ten wbudowany w windowsie już sprawdziłem i chciałbym coś innego.

#bezpieczenstwo #antywirusy #komputery
Fanatyk_Wedkarstwa 2022-05-10 11:58:59 +2
@aruel89: ja używam ufw ale jak windows i chcesz blokować niechciany ruch to spróbuj
https://safing.io/portmaster/
wacek_1984 2022-05-10 15:57:01 +0
@aruel89: simple fw?
hrumque 2022-05-01 22:06:41 +3
Od dawna używałem pakietu Adblock na routerze z Openwrt. Idea prosta ale skuteczna - przejmował on zapytania DNS i odrzucał (not found) gdy adres na wybranych blacklistach spamu.


Ostatnio dodałem https-dns-proxy i zaczęły się problemy... Działa. Ale Adblock nie działa.
Kliknięcie w Adblock refresh... Totalnie nie ma (ani na routerze ani na klientach do niego podpiętych) dns- resolvowania

Najgorsze jest to, że nie widzę wprost w /etc/config/firewall jak to guano się do przekierowywania ruchu podpina. Czy w ogóle się podpina?

W konfigu widzę tylko, jak poniżej (cloudflare 127.0.0.1:5053 google 127.0.0.1:5054 ) . Rozumiem że złożone zapytania DNS na taki port będą realizowane na zewnątrz już po https? Wiec może powinienem na interfejsie WAN zmienić domyślne ustawienie dnsow (8.8.8.8) na 127.0.0.1 - ale jak zmienić port tego dns 53 na któryś z tych wysokich?

#openwrt #siecikomputerowe #dns #firewall #adblock #pihole
hrumque 2022-05-01 22:17:42 +1
I do czego zmierzam - chciałbym świadomie ustawić przekierowania i zapytania DNS w ten sposób, by wszelki ruch na porty 53, 853, 5353 był forwardowany na Adblokowe proxy sprawdzające w cachowanych lokalnie blacklistach, i dopiero z tego - zapytanie szło do https proxy DNSa
hrumque 2022-05-01 23:39:09 +2
@hrumque: dobra, sam sobie odpowiem, częściowo, co by inni z takim samym problemem coś wywnioskowali.

Po instalacji pakietu https-dns-proxy działa on tak, że działa "w tle" jako odpytujący dns-po-https wskazane serwery na zewnątrz, a dla klientów (i routera) słucha zapytań (które ma sforwardować) na 127.0.0.1 na portach 5053, 5053 itd dla każdego serwera oddzielny.
I jak jest dopisywany do firewalla? Ano nie jest wcale. Dopisany jest w konfiguracji dnsmasq, a konkretnie w pliku /etc/config/dhcp (! bo w openwrt serwerem dhcp nie jest oddzielny dhcpd a właśnie kombajn dnsmasq robiący wszystko za wszystkich) w nagłowku doczyczącym dnsmasq :
`option doh_backup_noresolv '-1'
list doh_backup_server ''
list server '127.0.0.1#5054'
list server '127.0.0.1#5053'
list server '127.0.0.1#5055'
`
I stąd podczas startu dnsmasq sobie wie, żeby ruch "zapytania dns" przekierowywać na takie serwery (serwer=localhost) na takim porcie. Pomimo zera wpisów w /etc/config/firewall o przekierowywaniach.

A żeby było prosto ;) to Adblock (openwrtowy, onboard) dopisuje swoje rzeczy (przejęcie wszelkiego ruchu na 53, 853, 5353) właśnie w /etc/config/firewall (jak w "dużym linuksie" by przystało) a nie do konfiguracji dnmasq i powstaje zamieszanie.