Firewalla紫色审查

Firewalla让任何人都可以轻松成为网络专家

编辑选择水平
4.5
杰出的
通过尼尔·j·Rubenking

我的经验

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

阅读完整的生物

底线

Firewalla Purple允许您查看和管理所有网络设备及其操作。有很多技术人员会喜欢,包括VPN客户端和服务器,但即使是普通用户也能获得它的大部分好处。

PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

优点

  • 监视网络上的所有设备
  • 部分或全部设备的VPN客户端
  • 作为VPN服务端,实现远程保护功能
  • 没有年费
  • 能屏蔽游戏、色情和视频吗
  • 简单的家长控制

缺点

  • 一些功能需要罕见的技术专长
  • 父母和其他过滤限制在域级别

你可能知道所有的电脑和电话都连接到你的家庭网络,但其他设备呢?智能车库门、灯泡、冰箱……这样的例子不胜枚举。大多数的这些智能家居设备它们没有得到妥善的保护——它们的制造商关注的是功能,而不是安全性。不过,一旦你在网络上安装了Firewalla Purple,你就会确切地知道连接了哪些设备,它们在做什么,以及它们是否存在任何安全隐患。除了简单的监控,Firewalla还可以作为您的个人VPN服务器,并为每个设备提供VPN客户端功能。Firewalla使这项尖端技术为普通消费者所理解和使用,获得了我们的编辑选择奖。


Firewalla一次性定价

本文主要关注售价319美元的Firewalla Purple。这听起来可能很多,但这是一次性费用,而不是像基于软件的安全产品那样按年订阅。这款设备和Firewalla Blue Plus最大的区别是后者没有任何Wi-Fi或18beplay官网 功能。如果你不打算使用这些功能,Blue Plus是189美元的便宜货。由于芯片短缺,该公司目前没有生产Firewalla Blue(169美元)和Firewalla Red(139美元)这两款低端产品。最顶级的Firewalla Gold(498美元)在端口更多、处理速度更快等方面与紫色不同,但在功能上差别不大。

我们的专家进行了测试135种产品安全类别过去的一年
自1982年以来,PCMag已经测试和评级了数千种产品,以帮助您做出更好的购买决定。看看我们是如何测试的。(在一个新窗口中打开)

在这一点上,我通常会提出同类产品的价格,但竞争产品就是没有坚持下去。诺顿核心(Norton Core)安全路由器的用户过去需要支付279.99美元购买该设备,第一年之后,需要每月支付9.90美元购买相关安全软件。然而,诺顿在2019年底停止了该设备的销售,并在2022年1月结束了所有支持。

个人电脑的标志让自己在网上变得更安全其实很容易

《Bitdefender Box 2》的年费是249美元,第一年之后的年费是99美元。然而,由于“大流行后的市场状况”,Bitdefender在2021年停止了Box的生产。如果你已经有一个,你可以继续使用它,但你不能得到一个新的。Bitdefender的技术可以作为Netgear Armor在某些Netgear Nighthawk和Orbi路由器上使用,但这并不完全是一回事。

像Bitdefender Box, F-Secure Sense不再被制作。即使你愿意花199.99美元购买这款设备,你也不能这么做。

与这些昔日的竞争对手不同,Firewalla不需要月费,因为它不打算取代你的服务安全套件.该公司建议将其与安全软件一起使用,我的亲身测试也同意这一点。这意味着你可以自由选择最适合你的套件或反病毒软件,而不是被锁定在一个与你的硬件相匹配的。


Firewalla尺寸和规格

最初的Firewalla Red非常小,只有1.2 × 1.8 × 1.8英寸(HWD)。Firewalla Purple稍微大一点,是1.2 * 3.5 * 2.4英寸(HWD),但与其他网络设备相比仍然很小。为了便于理解,我计算了Firewalla和其他几个的体积一流的无线路由器.如果Firewalla是液体的,而华硕ZenWiFi ET8是中空的,你可以在路由器中倒入20多个Firewalla。华硕ROG Rapture GT-AC5300也是如此。至于超哈士奇的TP-Link Archer AX11000,它可以容纳超过90个firewalla。考虑到原型机最初是在树莓派上运行的,这款设备的尺寸并不令人惊讶。

Firewalla紫色的港口

在Firewalla盒子里,你会发现运行Linux的64位六核ARM 1.6ghz - 2ghz处理器,2GB RAM和16GB存储。它有两个以太网端口,一个用于局域网,一个用于广域网连接。你还会发现一个USB- c端口用于供电,一个USB 2.0端口和一个micro-SD卡插槽。

USB 2.0端口的存在是为了“未来的扩展”,目前不支持。至于微型sd卡插槽,Firewalla的文档建议你可以使用这个插槽来定制设备码头工人容器。集装箱码头工人吗?是啊,那个位置不适合普通消费者。你可能会使用卡槽的一个原因是,如果你遇到需要重新闪现设备的固件。

Firewalla紫色SD卡槽

你看不到它,但盒子里还有一个有限范围的Wi-Fi收音机。考虑到没有任何天线,你不会惊讶于它不是为了取代全尺寸的wi - fi热点.根据文档,Firewalla的Wi-Fi功能是“在一个很小的空间里为相当少数的用户服务的”。在我的测试中,它被证明非常有用。

Blue Plus、Blue和Red版本没有Wi-Fi或LAN/WAN功能,在许多方面功能也逐渐减弱。例如,紫色的处理速度是1Gb,红色的是100Mb,而两个蓝色盒子的处理速度是500Mb。每台设备的CPU性能都比第二台稍弱。紫色和蓝色Plus都拥有2GB的内存,而蓝色只有1GB,红色只有500MB。你可以找到详细的Firewalla对比图(在一个新窗口中打开)在公司网站上。


Firewalla连接模式

在您打开这个盒子之前,您应该考虑如何将Firewalla与您的网络集成。有很多可能会让你头晕目眩。最简单的模式——也是在可能的情况下推荐使用的模式——是将Firewalla连接到调制解调器和路由器之间,调制解调器提供互联网连接,路由器将连接分配到您的设备。在这种模式下,Firewalla将接管作为您的主路由器,无需担心兼容性问题。

当然,还有很多其他的可能性。您可能有一个单独的盒子,既用作路由器又用作调制解调器,或者有许多热点的网状网络,或者提供互联网、电话和电视服务的网关。Firewalla提供了一个详细配置指南(在一个新窗口中打开)为您介绍数十种可能的场景,并为流行设备提供具体说明。

Firewalla配置指南举例
(照片:Firewalla)

也可以将Firewalla作为网络上的另一个设备安装,不过这样会失去对某些功能的访问权。它可以从你的路由器接管DHCP管理(DHCP模式),或者使用一种叫做ARP欺骗(简单模式)的技术。你不需要Firewalla Purple来使用这些模式——蓝色或红色设备可以处理它们。几乎不需要任何设置,但并非所有路由器都兼容。当我在我的家庭网络上尝试简单模式(ARP欺骗模式)时,它引起了严重的问题。不幸的是,ARP欺骗也被称为ARP中毒


Firewalla入门

在盒子里,你会发现Firewalla设备以及一根以太网电缆和一根USB-C电缆。没有手册或启动指南,只有一个小的指示卡,上面有一个指向安装说明的URL。按照清晰而详细的说明,我将Firewalla应用程序下载到了我用来测试的iPad上,并注册了我的电子邮件。我应该指出,与其他网络安全盒一样,您必须通过iOS或Android手机或平板电脑来控制Firewalla;pc和mac电脑不需要申请。

下一步是打开设备,等待应用程序找到它。一条消息警告说可能需要五分钟,但不到一分钟就连接成功了。扫描设备底部的二维码就完成了配对。这时,我试着将设备设置为Simple模式,只是为了看看。如前所述,它与我的路由器不兼容。接着,我选择了推荐的Router模式,并将我的网络的一个子集插入到设备中。

设置Wi-Fi

我并没有立即想到如何启用Firewalla的Wi-Fi模式,所以我查看了网站上大量的文章和答案。结果很简单,只需点击Network图标,选择添加一个新网络,并定义所需的SSID和密码。这让我可以通过Firewalla连接其他几个测试设备。因为它们都在我的桌子上,离设备很近,所以我不用担心它们距离太远。


设备和通知

一开始,我收到了很多通知,因为Firewalla第一次检测到连接到网络的设备。每个新通知都附带设备的名称和制造商(如果提供的话),以及IP和MAC地址。如果你看到了不属于你的东西,你可以用一个简单的点击阻止它进入。如果你听到家里其他地方传来失去连接的痛苦尖叫(意味着你屏蔽了错误的设备),你可以很容易地恢复连接。

Firewalla设备列表

收到新设备加入的通知只是一个开始。默认情况下,当Firewalla监控的任何东西开始使用游戏、视频或色情网站或遇到危险网站时,Firewalla会提醒你。它还会在所谓的“异常上传”和有人连接到VPN服务器时发出警报(下面有更多关于VPN的信息)。你可以针对每个被监控的类别微调这个系统,告诉Firewalla给你一个弹出通知,一个应用内警报,两者都给(默认),或者不给。如果你看到你的孩子在玩游戏,而不是在做学期论文的研究,你可以点击这个通知,在一个小时内关闭设备上的游戏,或者直到你重新打开它。

Firewalla紫色的通知

一些硬件设备报告一个容易识别的名称或制造商。另一些则可能以难以理解的形式出现,比如一串十六进制数字或一个基本的IP地址。只需做一点调查,就可以将报告的IP地址或MAC地址与特定的硬件匹配。一旦你确定了,只要重命名设备,这样就很容易在Firewalla的列表中找到它。

例如,假设有一个设备的名字你完全不认识。点击细节,你可以得到它最近活动的图表。更有用的是,点击Network Flows链接可以让您看到它连接的位置。如果列表中的所有命名url都是ring.com的子域,则可以推断此条目代表您的响视频门铃专业.这正是我在之前的评测中所遇到的情况(我已经停止使用Ring设备了)。


网络性能特性

只要设置Firewalla并响应它的通知,你就可以在使用它的大量功能方面领先一步,但这款设备的功能远不止通知。对于一个新手来说,这么多的功能可能会让人有点气馁,所以Firewalla每隔几天就会发送一封电子邮件,指出一个特定的功能以及你如何使用它。

如前所述,您通过iOS应用程序安卓应用你的手机或平板电脑。这款应用包含了很多功能,所以平板电脑的大屏幕是受欢迎的。我使用iPad进行测试。

这款应用被锁定在竖屏模式下,以一系列横条纹的形式显示特征。在顶部,您将看到需要注意的所有警报,例如隔离设备的出现(下面将详细介绍隔离)。下一个波段表示最近的网络性能和网速。就像这个应用程序界面上的几乎所有元素一样,你可以点击它来深入了解更多细节。

Firewalla紫色网络性能

在Network Performance页面上,您可以看到相同的图展开后加上最近的网络事件列表。你可以点击来快速测试你的网速。Firewalla保留这样的测试结果,并将其绘制成图表。还有一个互联网质量测试,报告延迟和检查数据包丢失。

Firewalla的内置Wi-Fi覆盖范围有限。您可以使用Wi-Fi速度测试来检查连接,并找到控制Firewalla设备的最佳位置。我发现我坐在设备旁边的时候速度超过500mbps,在隔壁房间的时候速度大约300mbps,而当我走到房子里最远的房间的时候速度才刚刚超过100mbps。

在下一个条纹上,您可以看到“最近24小时内的流”、“阻塞的”和显示阻塞流百分比的饼图。但是流?再次查阅网站,我了解到流是从源IP地址和端口到目的地址和端口的连接。我还了解到,你应该简单地忽略这部分,除非你有积极的问题。

您可以深入查看所有流的列表或过滤器,只查看被阻塞的流。你可以打开任何单独的项目一页,比你想要的详细得多。你也可以点击细节屏幕,查看为什么它被阻止的解释。考虑到我的测试系统在最初24小时内有超过6,000个阻塞流,并且一切都运行正常,我选择忽略阻塞流。

流量汇总下面的一条较大的条纹表示网络活动。你可以向左或向右滑动它来显示30天、24小时或60分钟的活动。在24小时视图中,您可以点击图形查看特定一小时期间的流程。例如,如果你在图表中看到一个令人惊讶的峰值,你就可以看到当时发生了什么。


设备和群组特性

如前所述,只要有新设备连接到您的网络,您就会收到警报。当任何设备开始播放视频、显示色情内容或在线游戏时,你也会收到警报。从警报开始,您可以阻止对相关网站或域的访问,或阻止,例如,所有视频活动。

在各种网络图的下方,你会发现一个简单的条纹,上面写着“10个设备,74个警报,7个规则。”轻按“设备”标签获得列表,然后轻按要配置的设备。和许多即时通讯应用一样,绿点表示设备当前在线。

在该设备的页面上,您将看到一些网络性能统计数据和图表,但仅限于这一设备的活动。下面是一个带有八个图标的条纹:互联网,游戏,社交,视频,色情,安全搜索,VPN,还有一个三个点的“更多”指示。点击游戏,社交,视频或色情,你可以阻止访问一个小时。再次轻按可使方块永久保存,再轻按一次可移除方块。点击互联网图标会切断所有与互联网的连接。

Firewalla紫色设备页面

点击三个点的“更多”图标可以将列表扩展到包括家庭、广告块和DNS over HTTPS (DoH).DoH是一个加密DNS请求的系统,该请求将人类友好的域名转换为机器友好的IP地址。它消除了窥探者通过搜刮你的DNS请求来追踪你在线活动的可能性。Ad Block的工作原理是在DNS级别上阻止对广告商的访问,而不是通过分析网页,Family指的是一种简单的家长控制,我将在后面讨论。

还有一个选项可以屏蔽特定移动应用程序的连接:Discord、Facebook、Instagram、Netflix、Roblox和Snapchat。TikTok和YouTube也在列表中,但覆盖了“测试版”。

向下滚动,你会看到关于设备、IP地址、MAC地址和制造商的详细信息集合。“状态”项可以让你知道设备是否在线,点击它可以配置设备何时在线或离线的警报。前者可以方便地让你知道家庭成员何时回归。后者可以提供警告,如果NAS用于备份(或同等重要的东西)的单元下降。

如果你认真使用Firewalla阻止某些在线活动的功能,你可能会发现为每个设备配置它是件很烦人的事。别担心。只需将具有相似配置需求的设备放在一个Group中,并编辑Group的配置即可。


功能,启用和禁用

网络和设备监控是Firewalla最明显的功能,但它还有许多其他技巧。最后一条,也就是应用程序主屏幕底部的那条,提供了对各种功能的访问。打开盒子,你会看到:网络,路由,智能队列,数据使用,VPN服务器,Ad块,家庭,开放端口,监控,VPN客户端,DNS over HTTPS,和更多。

并不是所有这些特性都被启用,也不是每个特性都出现在最后的条纹中。点击“更多”会得到一个功能列表,分为启用和禁用;点击任何功能都可以启用或禁用它。缺省情况下,启用主动保护、DDNS、设备端口扫描、网络、开放端口和路由。在“已禁用”列表中,您可以看到Ad块、DNS over HTTPS、数据使用、家庭、新设备隔离、智能队列、VPN客户端和VPN服务器。

Firewalla紫色启用和禁用特性

这有很多功能,但有些很简单,有些超出了大多数消费者的能力。我已经提到了Ad Block和doh -在你可以在特定的设备或组上使用它们之前,你必须在这里启用它们。“新设备隔离”指示Firewalla隔离网络上以前未见过的设备,由您决定是否允许它们进入。点击“网络”键可以启用Firewalla的短程Wi-Fi系统等功能。至于Monitoring,不要关闭它,否则您将失去上面所描述的所有功能。

点击Open Ports会使Firewalla检查任何对外开放的端口。如果有问题,找一个网络专家朋友帮你检查一下你的设置。另一方面,设备端口扫描是关于网络内的连接,并且只对网络专家感兴趣。同样,除非你受过训练,否则你不会使用DDNS、路由或智能队列。

你的互联网供应商是否限制你每个月的数据量?我希望不是这样。但如果你处于这种不令人羡慕的境地,你可以配置Firewalla来跟踪使用情况,并在你快用完时发出警告。只需输入上限和重置日期。

剩下的就是主动保护、家庭、VPN客户端和服务器特性。这些需要更深入的研究。


积极的保护

根据简单设置页面,激活保护使Firewalla自动阻止“高风险网络活动”,默认情况下是这样的。你可以让它保持默认检测模式,也可以把它调到Strict模式,这样可以更频繁地与云进行检入,并产生更多的警报。

这是一个多方面的特性。我没有意识到这一点,但我已经看到了它的作用,标记“异常上传”从我的VMWare主机PC到备份我的虚拟机的NAS。通过网络上传350GB的文件对我来说是正常的,但不寻常到足以被标记出来。主动保护还阻止下载已知的恶意软件,也阻止网络攻击,如HeartBleed通过检测他们的行为。

Firewalla会自动屏蔽非常糟糕的网站,但会通知你并询问如何处理其他网站。这是有意义的。我不希望它阻止我提到的备份。注意,任何此类通知都发生在加载Firewalla应用程序的设备上,而不是在进行危险连接的设备上。

Firewalla紫色屏蔽站点警告

为了测试这一功能,我从伦敦实验室发现的最新恶意软件网页列表开始MRG-Effitas(在一个新窗口中打开).把测试iPad放在我的测试虚拟机旁边,我沿着列表依次启动每个项目。有了iPad和它的通知,我可以很容易地区分由于非活动url导致的错误和由于Firewalla抑制网站导致的错误。当我积累了足够的数据来计算这些数字时,我发现Firewalla完全屏蔽了33%经过验证的危险url,并通过识别恶意软件文件检测到另外9%。

我确实发现Firewalla没有防止下载恶意文件。这取决于您是否仔细阅读警告并(通常)删除该文件。该警告附带一个阻止按钮,但点击它只是阻止未来访问该网站。黑客有时会将恶意软件潜入其他有效网站,所以要小心使用这种能力。有一次,如果我疯狂地点击了“阻止”按钮,我可能会阻止未来访问互联网档案馆。

点击主屏幕上的Alerts来查看来自Active Protect的警报,你会看到一个不同寻常的显示。当Firewalla将阻止设置为可选时,它还会显示一个带有相关URL的地理位置的地图。中国、俄罗斯和美国都多次亮相。

Firewalla紫色恶意软件位置

如果Firewalla是一个本地反病毒软件,我希望它能阻止尽可能多的危险页面访问,然后撕毁任何恶意软件,直到下载为止。迈克菲,诺顿360豪华, Sophos和ZoneAlarm都在这个测试中阻挡了100%的样本。相比之下,Firewalla的42%显得很可怜。然而,Firewalla是为了补充你的反病毒或安全套件,而不是取代它。Firewalla屏蔽的每一个危险站点都是您的系统永远不会遇到的。与典型的安全套件不同的是,它会阻止网络上所有设备的连接。


家庭的保护

我前面提到过,您可以为任何设备或设备组启用Family保护,前提是您已经启用了该功能。我还提到过Firewalla有屏蔽色情内容的内置功能。有什么区别呢?

当你点击开启家庭功能时,你会发现它有三个部分,家庭保护,安全搜索和社交时间。打开安全搜索将流量重定向到热门搜索网站(谷歌,YouTube, Bing和DuckDuckGo),因此它会通过网站自己的安全搜索系统。Firewalla没有过滤功能。“社交时间”只是在一小时内屏蔽所有人使用的设备上的社交媒体。理论是,如果没有Facebook、Instagram之类的东西,家庭成员就不得不彼此社交。

这就只剩下Family Protect这一最传统的功能了家长控制.当您打开它时,您可以将它应用到所有设备或单个设备和组。

如果你使用过现代的、专门的父母控制系统,你可能会失望。家庭保护所做的只是通过OpenDNS管理的家庭屏蔽服务器运行来自设备的互联网请求。更确切地说,是OpenDNS的母公司思科(Cisco)。这是一个简单的、不可配置的过滤系统,不是可定制的OpenDNS Home或OpenDNS Home VIP。

Firewalla紫色家庭保护

在测试中,我找不到任何通过过滤的淫秽网站。Firewalla本身内置了一个简单的色情过滤器,尝试访问一个被屏蔽的网站只会得到一个错误消息,就好像该网站不可用一样。“家庭保护”用一个警告取代了顽皮的页面,思科保护伞屏蔽了该网站,以及触发屏蔽的类别。没有提到Firewalla。

一件事。越来越多的色情网站使用HTTPS连接,变得更加安全。如果您尝试访问其中一个,则会收到关于证书问题的错误消息。这是合乎逻辑的,因为过滤发生在DNS级别,但它可能令人困惑。


让Firewalla成为您的VPN客户端

当你订阅一个典型的VPN服务在美国,你可以得到两样东西:在你的设备上安装一个VPN客户端,以及访问一个由VPN服务器组成的全球网络。Firewalla提供VPN客户端功能,但您必须单独安排对VPN服务器网络的访问。

VPN Client不是一个本地应用程序,而是运行在Firewalla盒子上的服务。Firewalla支持有前途的人Wireguard VPN协议以及广受好评的OpenVPN协议。您可以使用它让远程工作人员访问办公室网络,或者在两个办公室之间建立相互连接。这两个场景都需要两个firewalla,每个位置一个,而且都是以业务为中心的。更有趣的是,您可以使用客户端连接到第三方VPN服务。

一个精通网络的用户理论上可以让Firewalla的VPN客户端与任何支持Wireguard、OpenVPN或(beta) AnyConnect的VPN服务一起工作。对于我们这些不把VPN当早餐吃的人来说,这里有连接ExpressVPN、IPVanish、NordVPN、ProtonVPN、PureVPN和Surfshark。

出于测试目的,我使用了ProtonVPN帐户和简单地遵循指示。其中包括使用一个特殊的用户名和密码,通过我的ProtonVPN登录,完全不同于ProtonVPN帐户密码,并下载一个配置文件与必要的设置。但这一点也不难。

Firewalla紫色VPN客户端安装

在Firewalla上使用VPN客户端就像配置普通路由器通过VPN连接,但更容易。对于大多数路由器来说,VPN连接必然会影响到网络上的每一台设备。这意味着它可以保护那些不能安装本地VPN客户端的设备,这很好,但如果你需要一个非VPN连接,它可能会成为一个问题。使用Firewalla,您可以负责哪些设备通过VPN连接。你可以很容易地通过VPN运行你的电脑和平板电脑,同时免除你的智能电视和游戏机。

缺省情况下,如果VPN连接失败,Kill Switch特性会切断VPN连接的设备与internet的连接。同样在默认情况下,它强制DNS通过VPN,这可以保护您的DNS流量。这就是特征。

你最大的特点当你使用第三方VPN公司自己的客户端时,Firewalla VPN客户端可以方便地选择服务。当你在路由器上安装VPN保护时,通常也是这样。通常,您下载的概要文件将您连接到一个特定的服务器。一些服务,包括ProtonVPN,提供选择特定国家内随机服务器的配置文件。但它不像本地应用VPN客户端那样方便地列出各种可能性。

还要注意的是,使用一家公司的服务器网络通常需要付费,不管你是否使用该公司的VPN客户端。是的,有免费vpn但它们通常都有局限性。例如,当我尝试一个免费的ProtonVPN帐户时,我发现唯一可用的配置文件是针对日本、荷兰和美国的特定服务器。从积极的方面来说,如果你的VPN服务对同时连接的设备数量有限制,那么Firewalla就只能算作一个设备。

一些高级用户迫切需要从广泛的服务器中进行选择的能力。如果你只是想要VPN的安全保护,而不是为了欺骗你的位置,那么通过Firewalla的VPN客户端可以得到回报。


登录到Firewalla作为您的VPN服务器

VPN最需要的时候是当你外出并连接到粗略的网络时。即使你正在闹鬼的café的主人设置了小装置来捕捉每一点网络流量,使用VPN也意味着你不会被暴露。如果你在一个遥远的地方,通过VPN连接回家可能是一个救命稻草。哦,好消息。你在Firewalla中就有一个VPN服务器,而且没有月费。

设置服务器还需要完成另一组详细的说明。不难,但很详细。您的第一步是在Firewalla上启用VPN服务器,并选择Wireguard(首选)或OpenVPN。根据您的配置,您可能还需要设置端口转发在你的普通路由器上。这是无法猜测的;端口转发指示灯显示“完成”或“需要手动设置”。该应用程序包括配置路由器的说明,在某些情况下,Firewalla可以使用通用即插即用.我不得不四处找了一会儿才找到了背景;康卡斯特似乎打算把它埋了。但我管理。

Firewalla紫色VPN服务器设置

下一步是在你的设备上安装免费的Wireguard应用程序——Wireguard有所有流行平台的客户端。您还需要在Firewalla上为每个设备(最多12个)创建一个客户端配置文件。您可以通过扫描配置文件中显示的二维码连接移动设备,也可以导出配置文件用于在其他设备上导入。

你会很高兴地知道,一旦你连接了那个配置文件,你就完成了。在Wireguard中打开连接,就可以通过Firewalla进行连接。无论你身在何处,网站都会认为你的连接来自你的家庭IP地址。Firewalla的Active Protect会过滤掉危险网站,该设备还会监控你的网络活动,就像你在家一样。

注意,这并不意味着您的设备可以访问家庭网络上的其他设备。对于这种访问,需要在两端安装Firewalla设备。我在公司的技术联系人说,他总是带着一个,就是为了这个目的。我怀疑很多消费者会这么做。

Firewalla紫色VPN Using Wireguard

为了测试这一功能,我得到了我的同事马克斯·埃迪(Max Eddy)的帮助,他在大洋彼岸。他导入了我发送的资料,并立即通过我的远程Firewalla连接。连接启动后,麦克斯进行了标准速度测试。结果不像我预期的那样好。即使连接到VPN公司拥有的工业服务器,我们也会看到连接速度的影响。通过不止一个而是两个住宅互联网连接,这可不是为了速度而设计的。

Max发现下载速度下降了78.3%,上传速度下降了4.6%,都好于我的预期。延迟,即服务器响应请求的速度,增加了超过600%。公平地说,Max指出一些商业VPN服务器对延迟的影响甚至更高。

Firewalla的文档指出,不能保证你能达到什么样的速度,但这不是重点。重点是,通过使用VPN服务器,您可以让您的移动设备受到Firewalla的保护,就像他们在本地网络上一样。这是真正令人印象深刻。


高科技网络保护

一旦将Firewalla添加到网络中,就可以使用移动应用程序监视和管理所有网络设备,以及它们的连接和其他操作。当一个新的域名连接时,或者当一个现有的域名开始使用视频、游戏或色情域名时,您会收到通知,并可以选择临时或永久地阻止任何这些类型的域名。Firewalla可以防止你访问危险网站,还包括一种非常简单的家长控制方式。你可以使用它的VPN客户端连接你的部分或所有的设备到一个商业VPN网络,或者配置它的VPN服务器,让你自己的设备从你可能在哪里回到你的家庭网络。这是一个技术奇迹。

Firewalla非常容易使用。它的一些功能只有专家才需要,这是事实,但大量的文档为任何中等技术水平的用户提供了执行任务所需的所有说明,如连接到第三方VPN服务器或设置家庭VPN连接。最重要的是,这是一次性购买,不需要年费。Firewalla的许多优点使它成为编辑之选的赢家。

Firewalla紫色
4.5
编辑的选择
优点
  • 监视网络上的所有设备
  • 部分或全部设备的VPN客户端
  • 作为VPN服务端,实现远程保护功能
  • 没有年费
  • 能屏蔽游戏、色情和视频吗
  • 简单的家长控制
查看更多
缺点
  • 一些功能需要罕见的技术专长
  • 父母和其他过滤限制在域级别
底线

Firewalla Purple允许您查看和管理所有网络设备及其操作。有很多技术人员会喜欢,包括VPN客户端和服务器,但即使是普通用户也能获得它的大部分好处。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于尼尔·j·鲁本金

首席保安分析师

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

在我从事目前的安全工作之前,我在“用户对用户”和“问尼尔”专栏中为PCMag读者提供使用流行应用程序、操作系统和编程语言的技巧和解决方案,该专栏从1990年开始,持续了近20年。在此过程中,我写了40多篇实用工具文章,以及《Delphi Programming for Dummies》和其他六本书,内容涉及DOS、Windows和编程。我还评论了数以千计的产品,从早期的Sierra Online冒险游戏到AOL的前身Q-Link。

在21世纪初,我把注意力转向了安全和不断增长的反病毒行业。在从事反病毒工作多年后,我在整个安全行业都被认为是评估反病毒工具的专家。我是反恶意软件测试标准组织(AMTSO)的顾问委员会成员,这是一个国际非营利组织,致力于协调和改进反恶意软件解决方案的测试。

读尼尔·J。完整的生物

阅读尼尔·j·鲁本金的最新报道

Firewalla紫色 319.00美元在Firewalla
" xmlns="http://www.w3.org/2000/svg" viewbox="0 0 448 512">
看到它
(在一个新窗口中打开)
Baidu
map