Đánh giá Firewalla Gold - Bộ định tuyến tường lửa để bảo vệ ngôi nhà của bạn

Bạn bật internet ở bất cứ đâu, đều có những nguy hiểm rình rập. Các tin tặc giả mạo đang ở ngoài đó, cố gắng truy cập vào dữ liệu của bạn bằng cách sử dụng phần mềm độc hại lây nhiễm(malware infections) , tường lửa bị xâm nhập(compromised firewalls)các cuộc tấn công vũ phu(brute force attacks) . Nếu không có các biện pháp bảo vệ thích hợp, sự an toàn của mạng và dữ liệu cá nhân của bạn sẽ gặp rủi ro nghiêm trọng.

Để bảo vệ mạng của mình, bạn có thể nghĩ đến việc cài đặt một thiết bị tường lửa trên toàn mạng như Firewalla Gold . Tường lửa mới, thân thiện với gia đình và dễ sử dụng này đã được thiết kế dành cho người dùng gia đình và các doanh nghiệp nhỏ, nhưng để giúp bạn quyết định xem đó có phải là lựa chọn phù hợp với mình hay không, chúng tôi đang thử nghiệm nó trong Firewalla mở rộng này xét lại.

Firewalla Gold: Thiết kế và Mở hộp(Firewalla Gold: Design and Unboxing)

Firewalla Gold đủ nhỏ , vừa vặn trong lòng bàn tay của bạn, nhưng nó đóng vai trò quan trọng trong vấn đề an ninh mạng. 

Đừng mong đợi một hướng dẫn sử dụng lỗi thời hoặc nhiều bao bì không cần thiết khi bạn mở hộp Firewalla Gold . Bao gồm trong hộp là bản thân Vàng(Gold) , cùng với nguồn điện, tấm gắn, khóa điều khiển USB và các vít để gắn nó. Một thẻ nhỏ bên trong cung cấp cho bạn liên kết trang web với các hướng dẫn mà bạn cần làm theo để thiết lập tường lửa.

Đó là một giải pháp chủ yếu là cắm vào và quên, với một tấm gắn đi kèm cho phép bạn gắn nó ra khỏi tầm nhìn. Đó là vấn đề — nó không ở đây để làm lóa mắt và thu hút sự chú ý của bạn, mà hoạt động trong nền để chặn các mối đe dọa, quảng cáo và hơn thế nữa, chỉ thông báo cho bạn khi phát hiện ra vấn đề tiềm ẩn.

Theo mặc định, Firewalla Gold đi kèm với dây nguồn kiểu Mỹ. Nếu bạn đang đặt hàng qua trang web Firewalla , bạn có thể mua một sợi dây quốc tế phù hợp(suitable international cord) với giá thêm $ 10, mặc dù bạn có thể tìm thấy chúng ở những nơi khác.

So với các sản phẩm Firewalla Blue and Red trước đó thì Firewalla này to và dẹt hơn một chút, phía trên có thiết kế rãnh kim loại giúp giữ mát trong quá trình sử dụng. Sản phẩm đã được thiết kế thông minh với tính năng làm mát thụ động, nhưng chúng tôi vẫn khuyên bạn chỉ nên sử dụng nó ở những khu vực thông gió tốt.

Thiết kế đơn giản, nổi bật và cải tiến nhiều so với các mẫu trước đó. Nhược điểm duy nhất (mà chúng ta có thể thấy) là thiếu hệ thống cáp ethernet đi kèm để nhanh chóng kết nối nó với mạng cục bộ của bạn (hoặc để thiết lập nó như một bộ định tuyến). 

Mặc dù hệ thống cáp rẻ nhưng Firewalla Gold được(Firewalla Gold) bán lẻ ở mức 499 đô la, vì vậy bạn sẽ mong đợi nó đi kèm với mọi thứ bạn cần để bắt đầu. Hãy nhớ rằng(Remember) sản phẩm này được thiết kế dành cho người dùng gia đình, những người (không giống như các chuyên gia công nghệ) có thể không có sẵn hệ thống cáp ethernet dự phòng.

Firewalla Gold: Các tính năng và thông số kỹ thuật(Firewalla Gold: Features and Specifications)

Tường lửa do(crowd-funded firewall) cộng đồng tài trợ này có tất cả các tính năng bạn cần để bảo vệ mạng của mình. Là thế hệ thứ tư của các sản phẩm Firewalla , Firewalla Gold được(Firewalla Gold) hưởng lợi từ nhiều năm thử nghiệm thực tế đã cho phép công ty tinh chỉnh và cải tiến sản phẩm.

Theo Firewalla , Firewalla Gold sử dụng bốn giai đoạn giám sát và bảo vệ để giữ an toàn cho thiết bị của bạn, bao gồm giám sát gói sâu về lưu lượng mạng của bạn để phân tích hành vi để xác định bất kỳ điều gì “bất thường”. Nó cũng bảo vệ khỏi các mối đe dọa (chẳng hạn như các nỗ lực tấn công) bằng cách sử dụng các quy tắc được xác định trước hoặc do người dùng đặt.

Là một phần của chuỗi biện pháp bảo vệ giúp giữ an toàn cho mạng của bạn, Firewalla Gold bao gồm các kiểm soát của phụ huynh để chặn các trang web(parental controls to block websites) không nên truy cập, cũng như máy chủ và ứng dụng khách VPN tích hợp sẵn , cho phép bạn kết nối với VPN bên ngoài hoặc tạo dịch vụ của riêng bạn để kết nối với mạng của bạn từ xa.

Nếu bạn muốn chặn hoặc xóa quảng cáo(block or remove ads) , bạn có thể thực hiện việc này trên toàn bộ mạng của mình bằng cách sử dụng các tính năng chặn quảng cáo của Firewalla Gold, tính năng chặn một số mạng nổi tiếng hiển thị quảng cáo (bao gồm cả quảng cáo video) trên thiết bị của bạn. Ví dụ: nếu bạn muốn ngăn quảng cáo xuất hiện trên TV của mình, thì đây sẽ là một giải pháp lý tưởng.

Nếu bạn lo lắng về số lượng thiết bị trên mạng của mình hoặc nếu bạn muốn "chặn" một số thiết bị với phần còn lại, bạn có thể sử dụng tính năng phân tách mạng. Điều này cô lập một số thiết bị, ngăn chặn truy cập bên trong và bên ngoài. Ví dụ, đây là một tính năng tuyệt vời cho các camera an ninh ngoài trời để ngăn chặn những kẻ rình mò.(outdoor security cameras)

Tính năng này cũng có thể được sử dụng để theo dõi và kiểm soát việc sử dụng dữ liệu được sử dụng bởi các thiết bị khác. Điều này có thể được thực hiện thông qua giao diện web hoặc bằng cách sử dụng ứng dụng di động của Firewalla dành cho người dùng Android và iOS.

Về phần cứng, Firewalla Gold là một nền tảng mở, hỗ trợ mở rộng bằng cách sử dụng Docker container và quyền truy cập SSH để cấu hình từ xa và cài đặt phần mềm bổ sung. Thiết bị chạy phiên bản Debian Linux , với bộ vi xử lý (Linux)Intel 64-bit 2.2Ghz với bốn lõi, cũng như 4GB RAM và 32GB bộ nhớ trong.

Firewalla Gold có thể được kết nối với mạng cục bộ hiện có hoặc có thể được thiết lập như một bộ định tuyến chính trên mạng cục bộ, nhờ bốn cổng ethernet “đa gigabit” (được xếp hạng lên đến 3Gbits) có sẵn trên mặt sau của đơn vị.

Firewalla Gold: Cài đặt và thiết lập(Firewalla Gold: Installation and Set Up)

Có trong bao bì Firewalla Gold là một thẻ thiết lập hướng bạn đến một liên kết trên trang web Firewalla . Liên kết này là hướng dẫn thiết lập cá nhân của bạn, với các mẹo và lời khuyên về cách bạn có thể muốn thiết lập và sử dụng tường lửa trên mạng của mình.

Firewalla khuyên bạn nên sử dụng Firewalla Goldchế độ bộ định tuyến(router mode) . Điều này có nghĩa là Firewalla Gold quản lý và giám sát toàn bộ lưu lượng mạng của bạn. Hướng dẫn thiết lập cung cấp một số hỗ trợ trong việc giúp bạn định cấu hình bộ định tuyến hiện tại của mình để thực hiện việc này, nhưng trước tiên bạn có thể cần tham khảo hướng dẫn sử dụng bộ định tuyến của mình.

Bạn cũng có thể đặt Firewalla Gold để bổ sung cho bộ định tuyến hiện có của mình làm máy chủ DHCP (cấp địa chỉ IP) ở chế độ DHCP(DHCP mode) . Hoặc, nếu bạn muốn giữ nguyên cài đặt bộ định tuyến của mình (hoặc không thể sửa đổi chúng), bạn có thể đặt nó ở chế độ đơn giản(simple mode) . Như tên cho thấy, chế độ đơn giản rất dễ cài đặt vì nó không cần bất kỳ cấu hình nào khác.

Chế độ đơn giản sử dụng ARP giả mạo để thuyết phục các thiết bị khác rằng Firewalla Gold là bộ định tuyến mạng của bạn, buộc mọi thiết bị được kết nối trên mạng phải định tuyến lưu lượng truy cập qua nó. Điều này có một số vấn đề về khả năng tương thích với một số loại bộ định tuyến và có thể không hoạt động hiệu quả, nhưng sẽ là cách đơn giản nhất để thiết lập và sử dụng.

Để bắt đầu, bạn cần kết nối bộ định tuyến hoặc điểm truy cập hiện có của mình với Firewalla Gold với cổng 4 ở mặt sau ( cổng WAN ) bằng cáp ethernet. Cổng 1 đến 3 có thể được sử dụng để kết nối các thiết bị khác. Mặc dù cổng HDMI(HDMI) khả dụng trên thiết bị nhưng cổng này hiện không được sử dụng trên mẫu thử nghiệm mà chúng tôi nhận được.

Sau khi thiết bị được cắm và bật, bạn sẽ cần cài đặt ứng dụng Firewalla Gold từ App Store cho thiết bị Apple(App Store for Apple devices) hoặc Google Play Store cho thiết bị Android(Google Play Store for Android devices) . Điều này sẽ cho phép bạn thiết lập và cấu hình thiết bị.

Ứng dụng Firewalla được thiết kế tốt, dễ sử dụng và sẽ đưa bạn từ giai đoạn thiết lập ban đầu đến khi hoạt động hoàn toàn trong vòng 10 phút, miễn là tường lửa Firewalla Gold(Firewalla Gold) của bạn được kết nối chính xác với mạng của bạn.

Người dùng mới bắt đầu(Beginner) có thể hiểu các hướng dẫn trên màn hình, với hướng dẫn trực quan và giải thích rõ ràng để giúp bạn trong suốt quá trình thiết lập. Người dùng thành thạo và các chuyên gia chắc chắn sẽ không gặp vấn đề gì, nhưng là một sản phẩm hướng đến người tiêu(Power) dùng, thật tốt khi cách tiếp cận đơn giản được ưu tiên. 

Firewalla Gold: Cách sử dụng(Firewalla Gold: Usage)

Firewalla Gold là sự phát triển của một dịch vụ đã được phát triển trong vài năm. Với trọng tâm là các hộ gia đình và doanh nghiệp nhỏ, Firewalla Gold đã được thiết kế với tâm trí đơn giản. Đó là điều hiển nhiên từ các thử nghiệm của chúng tôi trong vài ngày.

Tất nhiên, tường lửa không được thiết kế để gây chú ý — bạn có thể thiết lập và quên nó đi. Đó, rất may, là một tính năng hoạt động tốt. Với các tính năng như chặn quảng cáo và vị trí dựa trên IP được bật, thiết bị chỉ hoạt động mà không gặp bất kỳ sự cố nào trong quá trình thử nghiệm của chúng tôi.

Nó chặn quảng cáo, chặn các mối đe dọa và quan trọng nhất, nó không can thiệp vào bất kỳ dịch vụ mạng hiện có nào. Tất cả các thiết bị trên mạng của tôi tiếp tục sử dụng internet, chia sẻ tệp và kết nối với nhau mà không gặp vấn đề gì. Ngoại trừ trong quá trình thử nghiệm các tính năng phân đoạn mạng, tất cả các thiết bị có thể tiếp tục giao tiếp.

Sử dụng ứng dụng Tường lửa(Firewalla) , bạn cũng có thể dễ dàng thay đổi cài đặt khi cần thiết. Ví dụ: việc chặn quảng cáo có thể ảnh hưởng đến một số dịch vụ phát trực tuyến có trụ sở tại Vương quốc Anh, vì vậy, việc xóa một số thiết bị khỏi việc chặn quảng cáo đảm bảo rằng các dịch vụ được sao lưu và chạy trong vòng chưa đầy một phút.

Các dịch vụ như kết nối VPN và khóa phân đoạn (ví dụ: trong đó các thiết bị có thể nhanh chóng bị cách ly nếu chúng bị nhiễm phần mềm độc hại(infected with malware) ) có thể khó hiểu hơn một chút đối với người dùng mới làm quen, nhưng trang web Firewalla có phần (Firewalla)Câu hỏi thường gặp(FAQ) mở rộng sẽ giúp giải thích các tính năng và cài đặt khó hiểu.

Thử nghiệm Firewalla Gold trong nhiều ngày, với một số người dùng và nhiều thiết bị được kết nối với nó, đã chứng minh rằng thiết bị làm được những gì nó nói: bảo vệ mạng của bạn, chặn quảng cáo và các mối đe dọa từ bên ngoài, đồng thời cung cấp cho bạn các tính năng bảo mật bổ sung cho mạng của bạn nếu không có thể thiếu.

Firewalla Gold so với các thiết bị tường lửa thay thế(Firewalla Gold vs. Alternative Firewall Devices)

Firewalla Gold là một thiết bị tất cả trong một giúp bảo vệ mạng cục bộ trở thành một quá trình dễ dàng . Có những lựa chọn thay thế bạn có thể thử, nhưng tất cả phụ thuộc vào ngân sách của bạn và thời gian bạn có để thiết lập mọi thứ.

Ví dụ: bạn có thể sử dụng mã nguồn mở pfSense trên máy tính tùy chỉnh, PC cũ(old PC) hoặc Raspberry Pi để hoạt động như một bức tường lửa mạng. pfSense được ngành công nghiệp công nhận và rất được khuyến khích, nhưng nó đi kèm với một đường cong học tập khó khăn, từ thiết lập đến cấu hình. 

Nó cũng hoàn toàn miễn phí để sử dụng hoặc bạn có thể cài đặt sẵn nó trên Netgate SG-3100 với giá tương đương với Firewalla Gold , nhưng với phần cứng cũ hơn và ít tính năng hơn. 

Ngược lại, Firewalla Gold được(Firewalla Gold) hưởng lợi từ nhiều năm phát triển, thử nghiệm và cải tiến. Đây là phiên bản thứ tư của dòng thiết bị Firewalla và với một ứng dụng dễ sử dụng và quyền truy cập (Firewalla)SSH để cập nhật và cài đặt phần mềm của riêng bạn, nó cung cấp tất cả các tùy chỉnh mà không phải đau đầu.

Các lựa chọn thay thế cho Firewalla Gold vẫn tồn tại, nhưng bạn có thể cần phải trả thêm tiền để phù hợp với chức năng. Ví dụ: bạn có thể lấy Bitdefender Box , cũng cung cấp tính năng phát hiện mối đe dọa và chống phần mềm độc hại cho toàn bộ mạng của bạn, nhưng trên một thiết bị chậm hơn, không thể dễ dàng cấu hình hoặc mở rộng so với Firewalla Gold .

Bạn cũng có thể xem xét thiết bị cấp doanh nghiệp, chẳng hạn như Ubiquiti EdgeRouter 4 . Điều này cung cấp các tính năng tương tự như Firewalla Gold , nhưng không có giao diện thân thiện với người dùng và trên phần cứng chậm hơn. 

Cho dù bạn xây dựng tường lửa của riêng mình hay sử dụng giải pháp tất cả trong một, được tạo sẵn, rất ít tường lửa cung cấp giao diện người dùng tinh tế, số lượng tính năng, phần cứng hiện đại và mức độ tùy chỉnh mà Firewalla Gold cung cấp cho người dùng.

Bảo vệ mạng của bạn(Protecting Your Network)

Firewalla Gold là một trong những sản phẩm bảo mật cấp người tiêu dùng thú vị nhất để tiếp cận thị trường trong những năm gần đây. Với giá 499 đô la mà không có thêm phí hoặc lệ phí, nó có giá giống như ở cuối thị trường, nhưng với loại tính năng mà bạn sẽ thấy trong thiết bị Cisco hoặc Juniper cấp doanh nghiệp .

Chức năng là lợi ích quan trọng nhất của Firewall Gold , với các tính năng như chặn quảng cáo và phát hiện mối đe dọa trực tiếp mà hầu hết người dùng có thể bật và quên. 

Đối với người dùng thành thạo và doanh nghiệp, khả năng tùy chỉnh sâu rộng, đặc biệt với khả năng mở rộng chức năng bằng cách sử dụng vùng chứa Docker và quyền truy cập SSH để cài đặt phần mềm bổ sung, đó là một giải pháp rất linh hoạt.

Chúng tôi không nghi ngờ gì khi nghĩ rằng Firewalla Gold sẽ bảo vệ tốt các mạng cục bộ và mạng doanh nghiệp, mang đến một bước tiến lớn về khả năng bảo vệ so với một bức tường lửa phần mềm(software firewall) đơn giản . Rốt cuộc, bạn chỉ có thể bảo vệ mình khỏi tin tặc(protect yourself from hackers) nếu bạn có thiết bị phù hợp để giữ cho bạn an toàn ngay từ đầu.



About the author

Tôi là kỹ sư phần mềm với hơn 10 năm kinh nghiệm thiết kế, xây dựng và bảo trì các ứng dụng dựa trên Windows. Tôi cũng là một chuyên gia thành thạo về xử lý văn bản, xử lý bảng tính và thuyết trình. Tôi có thể viết mô tả rõ ràng và ngắn gọn về mã, giải thích các khái niệm phức tạp cho các nhà phát triển mới làm quen và khắc phục sự cố nhanh chóng cho khách hàng.



Related posts