> ZoneAlarm
хватит с меня зон-алармов
***
Я нашел фаервол!!!
всеит 120 кб. висит чуть ли не на ядре, отличает внешние интерфейсы от внутренних, разделяет ппое, пптп, л2тп, ипсек. Умееет делать проброску-портов, форвардинг. запреты выставляет даже на замыкающие интерфейсы и локалхост. отдельно настраивается каждый протокол (и порт) для каждой сети (подключенной к компу) имеет возможность прописать 65534 правила, не счиатя динамики.
остальные фаерволы нервно курят в углу, ну крому iptables (и то вопрос спорный).
Называется сие чудо ipfw.