Обзор Firewalla Gold — маршрутизатор с брандмауэром для защиты вашего дома

Везде, где вы включаете Интернет, вас подстерегают опасности. Хакеры-мошенники пытаются получить доступ к вашим данным, используя вредоносные программы(malware infections) , взломанные брандмауэры(compromised firewalls) и атаки методом грубой силы(brute force attacks) . Без надлежащих мер безопасности безопасность вашей сети и личных данных находится под серьезной угрозой.

Чтобы защитить свою сеть, вы можете подумать об установке общесетевого брандмауэра, такого как Firewalla Gold . Этот новый, удобный для всей семьи и простой в использовании брандмауэр был разработан с учетом потребностей домашних пользователей и малого бизнеса, но чтобы помочь вам решить, подходит ли он вам, мы тестируем его в этом обширном брандмауэре(Firewalla) . рассмотрение.

Firewalla Gold: дизайн и распаковка(Firewalla Gold: Design and Unboxing)

Firewalla Gold достаточно мал, умещается на ладони, но в плане кибербезопасности он очень хорош  .

Не ждите устаревшего руководства или множества ненужных упаковок при распаковке Firewalla Gold . В комплект входит само устройство Gold , а также блок питания, монтажная пластина, ключ управления USB и винты для его крепления. Небольшая карточка внутри содержит ссылку на веб-сайт с инструкциями, которым необходимо следовать для настройки брандмауэра.

В основном это решение «подключи и забудь», в комплект входит монтажная пластина, позволяющая установить его вне поля зрения. В том-то и дело, что он здесь не для того, чтобы ослеплять и привлекать ваше внимание, а для работы в фоновом режиме, чтобы блокировать угрозы, рекламу и многое другое, уведомляя вас только при обнаружении потенциальной проблемы.

По умолчанию Firewalla Gold поставляется с кабелем питания американского типа. Если вы заказываете через веб-сайт Firewalla , вы можете купить подходящий международный шнур(suitable international cord) за дополнительные 10 долларов, хотя вы можете найти его в другом месте.

По сравнению с более ранними продуктами Firewalla Blue и Red , эта Firewalla немного больше и плоская, с металлической канавкой сверху, которая помогает сохранять прохладу во время использования. Продукт был продуманно разработан с учетом пассивного охлаждения, но мы по-прежнему рекомендуем использовать его только в хорошо проветриваемых помещениях.

Дизайн простой, яркий и значительно улучшенный по сравнению с более ранними моделями. Единственным недостатком (который мы видим) является отсутствие прилагаемого кабеля Ethernet для быстрого подключения к локальной сети (или для настройки в качестве маршрутизатора). 

В то время как кабели дешевы, Firewalla Gold продается по цене 499 долларов, поэтому вы ожидаете, что в нем будет все, что вам нужно для начала работы. Помните(Remember) , что этот продукт был разработан для домашних пользователей, у которых (в отличие от технических специалистов) может не быть запасных кабелей Ethernet.

Firewalla Gold: особенности и характеристики(Firewalla Gold: Features and Specifications)

Этот брандмауэр, созданный за счет краудфандинга,(crowd-funded firewall) обладает всеми функциями, необходимыми для защиты вашей сети. Как четвертое поколение продуктов Firewalla , Firewalla Gold выигрывает от нескольких лет испытаний в реальных условиях, которые позволили компании усовершенствовать и улучшить продукт.

Согласно Firewalla , Firewalla Gold использует четыре этапа мониторинга и защиты для обеспечения безопасности ваших устройств, включая глубокий пакетный мониторинг вашего сетевого трафика и анализ поведения для выявления чего-либо «необычного». Он также защищает от угроз (например, попыток взлома) с помощью предопределенных или установленных пользователем правил.

В рамках серии средств защиты, помогающих обеспечить безопасность вашей сети, Firewalla Gold включает в себя родительский контроль для блокировки веб-сайтов(parental controls to block websites) , доступ к которым запрещен, а также встроенный сервер и клиент VPN , позволяющие подключаться к внешней VPN . сервис или создать свой собственный для удаленного подключения к сети.

Если вы хотите заблокировать или удалить рекламу(block or remove ads) , вы можете сделать это во всей вашей сети, используя функции блокировки рекламы Firewalla Gold, которые блокируют ряд известных сетей от показа рекламы (включая видеообъявления) на ваших устройствах. Например, если вы хотите, чтобы реклама не появлялась на вашем телевизоре, это было бы идеальным решением.

Если вас беспокоит количество устройств в вашей сети или вы хотите «заблокировать» определенное количество устройств от остальных, вы можете использовать сетевое разделение. Это изолирует некоторые устройства, предотвращая внутренний и внешний доступ. Это функция, которая была бы полезна, например, для уличных камер видеонаблюдения , чтобы остановить шпионов.(outdoor security cameras)

Эту функцию также можно использовать для мониторинга и контроля использования данных, используемых другими устройствами. Это можно сделать через веб-интерфейс или с помощью мобильного приложения Firewalla для пользователей Android и iOS.

С точки зрения аппаратного обеспечения Firewalla Gold — это открытая платформа, поддерживающая расширение с помощью контейнеров Docker и (Docker)SSH - доступа для удаленной настройки и установки дополнительного программного обеспечения. Устройство работает под управлением версии Debian Linux с 64-битным процессором Intel 2,2 ГГц с четырьмя ядрами, а также 4 ГБ оперативной памяти(RAM) и 32 ГБ встроенной памяти.

Firewalla Gold(Firewalla Gold) можно подключить к существующей локальной сети или настроить в качестве основного маршрутизатора в локальной сети благодаря четырем «мультигигабитным» портам Ethernet (со скоростью до 3 Гбит), которые доступны на задняя часть агрегата.

Firewalla Gold: установка и настройка(Firewalla Gold: Installation and Set Up)

В комплект поставки Firewalla Gold(Firewalla Gold) входит установочная карта, которая направляет вас по ссылке на веб-сайт Firewalla . Эта ссылка представляет собой ваше индивидуальное руководство по настройке с советами и рекомендациями по настройке и использованию брандмауэра в вашей сети.

Firewalla рекомендует использовать Firewalla Gold в режиме маршрутизатора(router mode) . Это означает, что Firewalla Gold полностью управляет вашим сетевым трафиком и отслеживает его. Руководство по настройке предлагает некоторую помощь в настройке существующего маршрутизатора для выполнения этой задачи, но вам может потребоваться сначала обратиться к руководству пользователя вашего маршрутизатора.

Вы также можете настроить Firewalla Gold в качестве дополнения к существующему маршрутизатору в качестве DHCP - сервера (выдающего IP-адреса) в режиме DHCP(DHCP mode) . Или, если вы хотите оставить настройки маршрутизатора нетронутыми (или не можете их изменить), вы можете установить простой режим(simple mode) . Как следует из названия, простой режим легко настроить, поскольку он не требует какой-либо дополнительной настройки.

Простой режим использует спуфинг ARP , чтобы убедить другие устройства в том, что Firewalla Gold является вашим сетевым маршрутизатором, заставляя любые подключенные устройства в сети направлять трафик через него. Это имеет некоторые проблемы совместимости с некоторыми типами маршрутизаторов и может работать не так эффективно, но будет самым простым в настройке и использовании.

Для начала вам необходимо подключить существующий маршрутизатор или точку доступа к Firewalla Gold к порту 4 на задней панели ( порт WAN ) с помощью кабеля Ethernet. Порты с 1 по 3 можно использовать для подключения других устройств. Хотя порт HDMI доступен на устройстве, в настоящее время он не используется в тестовой модели, которую мы получили.

После подключения и включения устройства вам необходимо установить приложение Firewalla Gold из App Store для устройств Apple(App Store for Apple devices) или Google Play Store для устройств Android(Google Play Store for Android devices) . Это позволит вам установить и настроить устройство.

Приложение Firewalla хорошо спроектировано, просто в использовании и должно пройти от начальных этапов настройки до полной готовности в течение 10 минут, если ваш брандмауэр Firewalla Gold(Firewalla Gold) правильно подключен к вашей сети.

Начинающие(Beginner) пользователи должны быть в состоянии понять инструкции на экране с визуальными подсказками и четкими пояснениями, которые помогут вам в процессе настройки. Опытные(Power) пользователи и профессионалы, безусловно, не будут иметь проблем, но как продукт, ориентированный на потребителей, приятно видеть, что простой подход имеет приоритет. 

Firewalla Gold: Использование(Firewalla Gold: Usage)

Firewalla Gold — это эволюция сервиса, который разрабатывался в течение нескольких лет. Firewalla Gold , ориентированный на дома и малый бизнес, был разработан с учетом простоты. Это очевидно из наших тестов в течение нескольких дней.

Конечно, брандмауэр не предназначен для того, чтобы быть заметным — вы должны иметь возможность установить его и забыть о нем. К счастью, это функция, которая работает хорошо. С такими функциями, как блокировка рекламы и IP-адреса, устройство просто работало без проблем во время наших тестов.

Он блокировал рекламу, останавливал угрозы и, самое главное, не мешал работе каких-либо существующих сетевых служб. Все устройства в моей сети продолжали использовать Интернет, обмениваться файлами и подключаться друг к другу без проблем. За исключением периода тестирования функций сегментации сети, все устройства могли продолжать обмениваться данными.

С помощью приложения Firewalla также было легко изменить настройки при необходимости. Например, блокировка рекламы может повлиять на некоторые стриминговые сервисы в Великобритании, поэтому устранение блокировки рекламы на определенных устройствах гарантировало, что сервисы будут восстановлены и запущены менее чем за минуту.

Такие услуги, как подключение к VPN и блокировка сегментов (например, когда устройства могут быть быстро помещены в карантин, если они заражены вредоносным ПО(infected with malware) ), могут показаться немного сложными для понимания для начинающих пользователей, но на веб-сайте Firewalla есть обширный раздел часто задаваемых вопросов(FAQ) , который должен помочь объяснить сложные для понимания функции и настройки.

Тестирование Firewalla Gold в течение нескольких дней с несколькими пользователями и множеством подключенных к нему устройств показало, что устройство делает то, что заявлено: защищает вашу сеть, блокирует рекламу и внешние угрозы, а также предоставляет вам дополнительные функции безопасности, которые ваша сеть в противном случае может отсутствовать.

Firewalla Gold против альтернативных устройств брандмауэра(Firewalla Gold vs. Alternative Firewall Devices)

Firewalla Gold — это универсальное устройство, которое упрощает защиту локальной сети. Есть альтернативы, которые вы можете попробовать, но все зависит от вашего бюджета и времени, которое у вас есть на настройку.

Например, вы можете использовать pfSense с открытым исходным кодом на специально созданной машине, старом ПК(old PC) или Raspberry Pi в качестве сетевого брандмауэра. pfSense признана в отрасли и настоятельно рекомендуется, но требует сложного обучения, от настройки до конфигурации. 

Его также можно использовать совершенно бесплатно, или вы можете получить его предварительно установленным на Netgate SG-3100 по той же цене, что и Firewalla Gold , но с более старым оборудованием и меньшим количеством функций. 

Напротив, Firewalla Gold выигрывает от нескольких лет разработки, тестирования и улучшений. Это четвертая версия линейки устройств Firewalla , и благодаря простому в использовании приложению и доступу по SSH для обновления и установки вашего собственного программного обеспечения он предлагает все настройки без головной боли.

Альтернативы Firewalla Gold существуют, но вам, возможно, придется доплатить, чтобы соответствовать функциональности. Например, вы можете взять Bitdefender Box , который также предлагает обнаружение угроз и защиту от вредоносных программ для всей вашей сети, но на более медленном устройстве, которое нельзя так легко настроить или расширить по сравнению с Firewalla Gold .

Вы также можете посмотреть на оборудование корпоративного уровня, такое как Ubiquiti EdgeRouter 4 . Он предлагает функции, аналогичные Firewalla Gold , но без удобного интерфейса и на более медленном оборудовании. 

Независимо от того, создаете ли вы свой собственный брандмауэр или выбираете готовое комплексное решение, немногие брандмауэры предлагают улучшенный пользовательский интерфейс, ряд функций, современное оборудование и уровень настройки, которые Firewalla Gold предлагает своим пользователям.

Защита вашей сети(Protecting Your Network)

Firewalla Gold — один из самых интересных продуктов безопасности потребительского уровня, появившихся на рынке за последние годы. При цене 499 долларов США без каких-либо дополнительных сборов или сборов он стоит так, как будто он находится в нижней части рынка, но с функциями, которые вы бы видели в устройстве Cisco или Juniper корпоративного уровня .

Функциональность является наиболее важным преимуществом Firewall Gold с такими функциями, как блокировка рекламы и обнаружение угроз в режиме реального времени, которые большинство пользователей могут включить и забыть о них. 

Для опытных пользователей и предприятий обширная настройка, особенно с возможностью расширения функциональности с помощью контейнеров Docker и (Docker)SSH - доступа для установки дополнительного программного обеспечения, — это очень гибкое решение.

Мы не сомневаемся, что Firewalla Gold хорошо защитит локальные и бизнес-сети, предлагая значительный шаг вперед в защите по сравнению с простым программным брандмауэром(software firewall) . В конце концов, вы можете защитить себя от хакеров(protect yourself from hackers) только в том случае, если у вас есть подходящее оборудование для обеспечения вашей безопасности в первую очередь.



About the author

Я инженер-конструктор со стажем работы более 10 лет. Я специализируюсь на USB-контроллерах и кабелях, а также на обновлении BIOS и поддержке ACPI. В свободное время я также люблю вести блог на различные темы, связанные с технологиями и инженерией.



Related posts