بررسی فایروالا طلا - روتر فایروال برای ایمن کردن خانه شما

هر جا اینترنت را روشن کنید، خطراتی در کمین است. هکرهای سرکش در آنجا هستند و سعی می کنند با استفاده از عفونت های بدافزار(malware infections) ، فایروال های آسیب دیده(compromised firewalls) و حملات brute force(brute force attacks) به داده های شما دسترسی پیدا کنند . بدون وجود پادمان های کافی، امنیت شبکه و داده های شخصی شما در معرض خطر جدی قرار دارد.

برای محافظت از شبکه خود، می توانید به نصب یک دستگاه فایروال در سطح شبکه مانند فایروالا گلد(Firewalla Gold) فکر کنید. این فایروال جدید، مناسب برای خانواده و استفاده آسان، با در نظر گرفتن کاربران خانگی و مشاغل کوچک طراحی شده است، اما برای اینکه به شما کمک کنیم تصمیم بگیرید که آیا گزینه مناسبی برای شماست، آن را در این فایروال(Firewalla) گسترده آزمایش می کنیم. مرور.

فایروالا طلا: طراحی و جعبه گشایی(Firewalla Gold: Design and Unboxing)

فایروالا طلایی(Firewalla Gold) به اندازه کافی کوچک است و در کف دست شما جای می گیرد، اما در مورد امنیت سایبری بسیار خوب است. 

هنگام باز کردن جعبه فایروالا گلد(Firewalla Gold) ، انتظار یک کتابچه راهنمای منسوخ یا تعداد زیادی بسته بندی غیر ضروری را نداشته باشید . داخل جعبه خود طلا(Gold) به همراه منبع تغذیه، صفحه نصب، دانگل کنترل USB و پیچ برای نصب آن موجود است. (USB)یک کارت کوچک در داخل، پیوند وب سایت را با دستورالعمل هایی که باید برای راه اندازی فایروال دنبال کنید، در اختیار شما قرار می دهد.

این یک راه حل عمدتاً با پلاگین و فراموش کردن است، با یک صفحه نصب که به شما امکان می دهد آن را دور از دید نصب کنید. نکته اینجاست - اینجا نیست که شما را خیره کند و توجه شما را جلب کند، بلکه در پس‌زمینه برای مسدود کردن تهدیدها، تبلیغات و موارد دیگر کار کنید، فقط زمانی که یک مشکل بالقوه را تشخیص داد به شما اطلاع می‌دهد.

به طور پیش فرض، فایروالا طلایی(Firewalla Gold) با یک سیم برق به سبک ایالات متحده عرضه می شود. اگر از طریق وب‌سایت فایروالا(Firewalla) سفارش می‌دهید ، می‌توانید یک سیم بین‌المللی مناسب را(suitable international cord) با 10 دلار اضافی خریداری کنید، اگرچه می‌توانید آن را در جای دیگری پیدا کنید.

در مقایسه با محصولات قبلی فایروالا آبی(Firewalla Blue) و قرمز(Red) ، این فایروالا(Firewalla) کمی بزرگ‌تر و صاف‌تر است، با طراحی شیار فلزی در بالا که به خنک نگه داشتن آن در هنگام استفاده کمک می‌کند. این محصول هوشمندانه با در نظر گرفتن خنک کننده غیرفعال طراحی شده است، اما همچنان توصیه می کنیم فقط در مکان هایی با تهویه مناسب از آن استفاده کنید.

طراحی ساده، چشمگیر و در مقایسه با مدل های قبلی بسیار بهبود یافته است. تنها نقطه ضعف (که می توانیم ببینیم) عدم وجود کابل اترنت برای اتصال سریع آن به شبکه محلی شما (یا تنظیم آن به عنوان یک روتر) است. 

در حالی که کابل کشی ارزان است، فایروالا طلایی(Firewalla Gold) با قیمت 499 دلار به فروش می رسد، بنابراین انتظار دارید همه چیزهایی را که برای شروع به کار نیاز دارید به همراه داشته باشد. به یاد داشته باشید(Remember) ، این محصول با در نظر گرفتن کاربران خانگی طراحی شده است که (برخلاف متخصصان فناوری) ممکن است کابل اترنت اضافی در دسترس نداشته باشند.

فایروالا طلا: ویژگی ها و مشخصات(Firewalla Gold: Features and Specifications)

این فایروال با بودجه جمعی(crowd-funded firewall) دارای تمام ویژگی هایی است که برای محافظت از شبکه خود نیاز دارید. به عنوان نسل چهارم محصولات فایروالا(Firewalla) ، فایروالا گلد(Firewalla Gold) از چندین سال آزمایش در دنیای واقعی بهره می برد که به شرکت اجازه داده است محصول را اصلاح و بهبود بخشد.

طبق گفته Firewalla ، Firewalla Gold از چهار مرحله نظارت و حفاظت برای ایمن نگه داشتن دستگاه‌های شما استفاده می‌کند، از جمله نظارت بر بسته‌های عمیق ترافیک شبکه تا تجزیه و تحلیل رفتار برای مشخص کردن هر چیزی «غیر معمول». همچنین با استفاده از قوانین از پیش تعریف شده یا تنظیم شده توسط کاربر از تهدیدات (مانند تلاش برای هک) محافظت می کند.

به عنوان بخشی از مجموعه ای از دفاع ها برای کمک به ایمن نگه داشتن شبکه شما، Firewalla Gold شامل کنترل های والدین برای مسدود کردن وب سایت(parental controls to block websites) هایی است که نباید به آنها دسترسی داشته باشید، و همچنین یک سرور VPN داخلی و کلاینت، که به شما امکان می دهد به یک VPN خارجی متصل شوید. یا سرویس خود را ایجاد کنید تا از راه دور به شبکه خود متصل شوید.

اگر می‌خواهید تبلیغات را مسدود یا حذف کنید(block or remove ads) ، می‌توانید این کار را در کل شبکه خود با استفاده از ویژگی‌های مسدود کردن آگهی Fiewalla Gold انجام دهید، که تعدادی از شبکه‌های معروف را از نمایش تبلیغات (از جمله تبلیغات ویدیویی) در دستگاه‌های شما مسدود می‌کند. برای مثال، اگر می‌خواهید از نمایش تبلیغات در تلویزیون خود جلوگیری کنید، این یک راه‌حل ایده‌آل خواهد بود.

اگر نگران تعداد دستگاه‌های موجود در شبکه خود هستید، یا اگر می‌خواهید تعدادی دستگاه را از بقیه «بلاک کنید»، می‌توانید از جداسازی شبکه استفاده کنید. این امر برخی از دستگاه ها را ایزوله می کند و از دسترسی داخلی و خارجی جلوگیری می کند. به عنوان مثال ، این ویژگی برای دوربین های امنیتی در فضای باز(outdoor security cameras) برای جلوگیری از جاسوسی عالی است.

این ویژگی همچنین می تواند برای نظارت و کنترل استفاده از داده های مورد استفاده توسط دستگاه های دیگر استفاده شود. این را می توان از طریق رابط وب یا با استفاده از برنامه تلفن همراه فایروالا برای کاربران اندروید(Android) و iOS انجام داد.

از نظر سخت افزاری، Firewalla Gold یک پلت فرم باز است که از توسعه با استفاده از ظروف Docker و دسترسی (Docker)SSH برای پیکربندی از راه دور و نصب نرم افزار اضافی پشتیبانی می کند. این دستگاه نسخه‌ای از لینوکس(Linux) دبیان را با پردازنده 64 بیتی 2.2 گیگاهرتزی اینتل(Intel) با چهار هسته و همچنین 4 گیگابایت رم(RAM) و 32 گیگابایت حافظه داخلی اجرا می‌کند.

فایروالا گلد(Firewalla Gold) را می توان به یک شبکه محلی موجود متصل کرد، یا می توان آن را به عنوان یک روتر اصلی در یک شبکه محلی راه اندازی کرد، به لطف چهار پورت اترنت "مولتی گیگابیتی" (با حداکثر 3 گیگابیت) که در دسترس هستند. پشت واحد

فایروالا طلا: نصب و راه اندازی(Firewalla Gold: Installation and Set Up)

در بسته بندی فایروالا طلا(Firewalla Gold) یک کارت راه اندازی وجود دارد که شما را به پیوندی در وب سایت فایروالا هدایت می کند(Firewalla) . این پیوند راهنمای تنظیم فردی شما است، همراه با نکات و توصیه هایی در مورد نحوه راه اندازی و استفاده از فایروال در شبکه خود.

فایروالا(Firewalla) توصیه می کند که از فایروالا طلایی(Firewalla Gold) در حالت روتر استفاده کنید(router mode) . این بدان معناست که فایروالا طلا(Firewalla Gold) به طور کامل ترافیک شبکه شما را مدیریت و نظارت می کند. راهنمای راه‌اندازی به شما کمک می‌کند تا روتر موجود خود را برای انجام این کار پیکربندی کنید، اما ممکن است لازم باشد ابتدا به دفترچه راهنمای کاربر روتر خود مراجعه کنید.

همچنین می‌توانید Firewalla Gold را برای تکمیل روتر موجود خود به عنوان سرور DHCP (صدور آدرس‌های IP) در حالت DHCP(DHCP mode) تنظیم کنید . یا اگر می‌خواهید تنظیمات روتر خود را دست نخورده بگذارید (یا نمی‌توانید آنها را تغییر دهید)، می‌توانید آن را روی حالت ساده(simple mode) تنظیم کنید . همانطور که از نام آن پیداست، تنظیم حالت ساده آسان است زیرا به پیکربندی دیگری نیاز ندارد.

حالت ساده از جعل ARP برای متقاعد کردن سایر دستگاه‌ها استفاده می‌کند که فایروالا طلا(Firewalla Gold) روتر شبکه شماست، و هر دستگاه متصل در شبکه را مجبور می‌کند تا ترافیک را از طریق آن هدایت کند. این برخی از مشکلات سازگاری با برخی از انواع روترها دارد و ممکن است به طور موثر کار نکند، اما ساده ترین راه اندازی و استفاده خواهد بود.

برای شروع، باید روتر یا اکسس پوینت موجود خود را با استفاده از کابل اترنت به درگاه 4 پشت ( درگاه WAN ) به (WAN)فایروالا گلد متصل کنید. (Firewalla Gold)از پورت های 1 تا 3 می توان برای اتصال دستگاه های دیگر استفاده کرد. در حالی که یک پورت HDMI در دستگاه موجود است، در حال حاضر در مدل آزمایشی که دریافت کردیم از آن استفاده نمی شود.

هنگامی که دستگاه به برق وصل شد و روشن شد، باید برنامه Firewall Gold(Firewalla Gold) را از App Store برای دستگاه‌های Apple(App Store for Apple devices) یا Google Play Store برای دستگاه‌های Android نصب(Google Play Store for Android devices) کنید. این به شما امکان می دهد دستگاه را تنظیم و پیکربندی کنید.

برنامه فایروالا(Firewalla) به خوبی طراحی شده است، استفاده از آن آسان است و باید شما را از مراحل اولیه راه اندازی تا زمانی که فایروال طلایی(Firewalla Gold) شما به درستی به شبکه شما متصل باشد، در عرض 10 دقیقه به طور کامل عملیاتی می کند.

کاربران مبتدی(Beginner) باید بتوانند دستورالعمل‌های روی صفحه را با راهنمایی‌های بصری و توضیحات واضح برای کمک به شما در فرآیند راه‌اندازی درک کنند. کاربران قدرتمند(Power) و حرفه ای مطمئناً مشکلی نخواهند داشت، اما به عنوان محصولی که مشتریان را هدف قرار می دهد، خوب است که رویکرد ساده را در اولویت قرار دهید. 

فایروالا طلا: استفاده(Firewalla Gold: Usage)

فایروالا گلد(Firewalla Gold) تکامل سرویسی است که چندین سال در حال توسعه بوده است. با تمرکز بر خانه ها و مشاغل کوچک، فایروالا طلایی(Firewalla Gold) با در نظر گرفتن سادگی طراحی شده است. این خیلی از آزمایشات چند روزه ما آشکار است.

البته، فایروال طوری طراحی نشده است که قابل توجه باشد - شما باید بتوانید آن را تنظیم کنید و فراموش کنید. این، خوشبختانه، یک ویژگی است که به خوبی کار می کند. با فعال بودن ویژگی‌هایی مانند مسدود کردن مکان مبتنی بر IP و تبلیغات، دستگاه به سادگی بدون هیچ مشکلی در طول آزمایش‌های ما کار کرد.

تبلیغات را مسدود کرد، تهدیدات را متوقف کرد و مهمتر از همه، با هیچ یک از خدمات شبکه موجود تداخلی نداشت. همه دستگاه‌های موجود در شبکه من همچنان از اینترنت استفاده می‌کنند، فایل‌ها را به اشتراک می‌گذارند و بدون مشکل به یکدیگر متصل می‌شوند. به جز در هنگام آزمایش ویژگی‌های بخش‌بندی شبکه، همه دستگاه‌ها می‌توانند به برقراری ارتباط ادامه دهند.

با استفاده از برنامه فایروالا(Firewalla) ، تغییر تنظیمات در صورت نیاز نیز آسان بود. به عنوان مثال، مسدود کردن تبلیغات می‌تواند بر برخی از سرویس‌های استریم مستقر در بریتانیا تأثیر بگذارد، بنابراین حذف دستگاه‌های خاص از مسدود کردن آگهی تضمین می‌کند که سرویس‌ها در کمتر از یک دقیقه پشتیبان‌گیری و اجرا می‌شوند.

سرویس‌هایی مانند اتصال VPN و قفل‌های بخش (مثلاً اگر دستگاه‌ها به بدافزار آلوده(infected with malware) شوند به سرعت قرنطینه می‌شوند ) ممکن است برای کاربران مبتدی درک کمی سخت‌تر باشد، اما وب‌سایت فایروالا بخش سؤالات متداول گسترده‌ای دارد (Firewalla)که(FAQ) باید به توضیح کمک کند. درک ویژگی ها و تنظیمات دشوار است.

آزمایش فایروالا گلد(Firewalla Gold) طی چند روز، با چندین کاربر و دستگاه‌های زیادی که به آن متصل هستند، ثابت کرد که این دستگاه همان کاری را که می‌گوید انجام می‌دهد: محافظت از شبکه شما، مسدود کردن تبلیغات و تهدیدات خارجی، و ارائه ویژگی‌های امنیتی اضافی به شبکه شما. در غیر این صورت ممکن است کمبود داشته باشد.

فایروال طلا در مقابل دستگاه های فایروال جایگزین(Firewalla Gold vs. Alternative Firewall Devices)

Firewalla Gold یک دستگاه همه کاره است که محافظت از شبکه محلی را به یک فرآیند بدون زحمت تبدیل می کند . جایگزین هایی وجود دارد که می توانید امتحان کنید، اما همه چیز به بودجه شما و زمانی که برای تنظیم چیزها دارید بستگی دارد.

به عنوان مثال، می‌توانید از pfSense(pfSense) منبع باز در یک ماشین سفارشی، رایانه شخصی قدیمی(old PC) یا Raspberry Pi استفاده کنید تا به عنوان فایروال شبکه عمل کند. pfSense در صنعت به رسمیت شناخته شده است و بسیار توصیه می شود، اما با منحنی یادگیری تند، از راه اندازی تا پیکربندی همراه است. 

همچنین استفاده از آن کاملاً رایگان است، یا می‌توانید آن را به صورت از پیش نصب شده روی Netgate SG-3100 با همان قیمت فایروالا گلد(Firewalla Gold) ، اما با سخت‌افزار قدیمی‌تر و ویژگی‌های کمتر، استفاده کنید. 

در مقابل، فایروالا گلد(Firewalla Gold) از چندین سال توسعه، آزمایش و بهبود سود می برد. این نسخه چهارم از خط دستگاه فایروالا(Firewalla) است و با استفاده آسان از برنامه و دسترسی SSH برای به روز رسانی و نصب نرم افزار خود، تمام سفارشی سازی ها را بدون سردرد ارائه می دهد.

جایگزین هایی برای فایروالا طلا(Firewalla Gold) وجود دارد، اما ممکن است برای مطابقت با عملکرد نیاز به پرداخت هزینه اضافی داشته باشید. به عنوان مثال، می‌توانید Bitdefender Box را بگیرید ، که همچنین تشخیص تهدید و ضد بدافزار را برای کل شبکه شما ارائه می‌کند، اما در دستگاهی کندتر که نمی‌توان آن را به راحتی پیکربندی یا گسترش داد در مقایسه با فایروالا گلد(Firewalla Gold) .

همچنین می توانید به تجهیزات درجه یک سازمانی مانند Ubiquiti EdgeRouter 4 نگاه کنید. این ویژگی‌های مشابه Firewala Gold(Firewalla Gold) را ارائه می‌کند ، اما بدون رابط کاربر پسند و سخت‌افزار کندتر. 

فرقی نمی‌کند فایروال خود را بسازید یا به دنبال راه‌حلی همه‌کاره و از پیش ساخته شده باشید، فایروال‌های کمی رابط کاربری پیشرفته، تعداد ویژگی‌ها، سخت‌افزار مدرن و سطح سفارشی‌سازی را ارائه می‌دهند که فایروالا گلد(Firewalla Gold) به کاربران خود ارائه می‌دهد.

محافظت از شبکه شما(Protecting Your Network)

Firewalla Gold یکی از جالب‌ترین محصولات امنیتی مصرف‌کننده است که در سال‌های اخیر به بازار رسیده است . با قیمت 499 دلار بدون هیچ هزینه یا کارمزد اضافی، قیمتی شبیه به پایین ترین سطح بازار دارد، اما با ویژگی هایی که به جای آن در یک واحد Cisco یا Juniper درجه سازمانی مشاهده می کنید .

عملکرد مهم ترین مزیت فایروال طلایی(Firewall Gold) است، با ویژگی هایی مانند مسدود کردن تبلیغات و تشخیص تهدید زنده که اکثر کاربران می توانند آن را روشن کنند و فراموش کنند. 

برای کاربران قدرتمند و مشاغل، سفارشی سازی گسترده، به ویژه با قابلیت گسترش عملکرد با استفاده از ظروف Docker و دسترسی (Docker)SSH برای نصب نرم افزار اضافی، یک راه حل بسیار انعطاف پذیر است.

هیچ شکی در ذهن ما وجود ندارد که Firewall Gold از شبکه‌های محلی و تجاری به خوبی محافظت می‌کند و در مقایسه با یک (Firewalla Gold)فایروال نرم‌افزاری(software firewall) ، گامی بزرگ در حفاظت ارائه می‌کند. از این گذشته، تنها در صورتی می‌توانید از خود در برابر هکرها محافظت کنید(protect yourself from hackers) که تجهیزات مناسبی برای حفظ امنیت در وهله اول در اختیار داشته باشید.



About the author

من یک متخصص ویندوز هستم و بیش از 10 سال است که در صنعت نرم افزار کار می کنم. من با هر دو سیستم ویندوز مایکروسافت و اپل مکینتاش تجربه دارم. مهارت‌های من عبارتند از: مدیریت پنجره، سخت‌افزار و صدا کامپیوتر، توسعه اپلیکیشن و غیره. من یک مشاور با تجربه هستم که می توانم به شما کمک کنم تا از سیستم ویندوز خود حداکثر استفاده را ببرید.



Related posts