1.- Vista General: Introducción a Outpost
A diferencia de otros firewalls gratuitos o de uso domésticos, Outpost es un firewall más complicado de lo habitual, destinado a la versatilidad que debe ofrecer para la navegación en Internet con la mayor seguridad, y a la vez, con la mayor accesibilidad. La posibilidad de introducir reglas concretas de filtrado, direcciones, control de ICMP, NetBIOS, logs completos, control por puertos de las aplicaciones, consulta de conexiones aceptadas y bloqueadas, ofrecen al usuario un marco de seguridad muy interesante y fiable, con las funcionalidades añadidas de los plug-ins instalados, con herramientas, como veremos, control de contenido, spam, popups, entre otros. Por último, el paquete free que es al que nos referiremos, incluye el idioma español por defecto, facilitando al usuario la labor de configuración o detección de problemas.
Vista inicial de Outpost, podemos apreciar la división de zonas: la de información (a la izquierda) y configuracion del programa, y la de monitorización o log de las diversas opciones que el programa nos ofrece (en este caso, a la derecha, la pantalla de bienvenida)
Primeros pasos: poniendo Outpost en español.
Esto es tan sencillo como seguir el menú de la imagen, y reiniciar el equipo.
2.- Políticas: cómo Outpost conecta a Internet
De manera análoga a otros firewalls para Windows, Outpost cuenta con 3 políticas de conexión por defecto, y dos especiales:
Modo Permisivo: el firewall esta activado, pero permite, por defecto todas las conexiones entrantes y salientes a nuestro ordenador, con las restricciones que más adelante veremos, referidas a la configuración general del sistema. En este modo el firewall funciona, si queremos que no aparezca, tenemos dos opciones, utilizar la política "Desactivar Outpost Firewall" (aunque aun así, de esta forma, seguira cargado en el sistema, como servicio -véase Windows XP/NT/2000-) pero ignorando toda la configuracion que hayamos podido establecer. Este modo es el predeterminado y el recomendado una vez acabamos de instalar el firewall. De otro modo, lo más seguro es que no podamos conectar a Internet, no por problemas con el proveedor, sino porque, simplemente, el firewall detecta una salida no registrada y permitida a la red.
Modo Asistente (de Reglas): Una vez hemos instalado y reiniciado, según nos pide, el propio programa, el sistema de asistente de reglas es muy similar en cuanto a concepto, que el de ZoneAlarm y muchos otros firewalls populares. Este modo consiste en detectar toda conexion, tanto entrate como saliente, y la aplicación que la realiza, ofreciéndonos un menú de diálogo para configurar, aplicación por aplicación, y conexión por conexión, de qué modo queremos que la información salga de nuestro ordenador, o que conexiones permitimos que se realicen (si, por ejemplo, tenemos un servidor de FTP, o un cliente P2P tipo kaza o winmx). Lo que lo hace superior en flexibilidad y versatilidad respecto de otros programas de cortafuegos es que las reglas no son simplemente "permitir" o "denegar". La versón profesional del programa tiene aún más posibilidades para crear reglas que no veremos aquí, dada su extensión y complejidad harían sumamente difícil la puesta a punto de Outpost, para todos aquellos que no buscan más que una protección "normal" (podríamos decir) sin especiales exigencias.
Este no es un modo obligatorio, pero sí facilita la configuración del sistema ya que, de lo contrario, nos veríamos obligados a añadir, uno por uno, los programas que queremos que salgan a Internet, buscándolos en nuestro propio disco duro. La diferencia es sustancial, como se puede ver en las imágenes.
Modo Restrictivo: este es el objetivo final del programa: una vez todas las conexiones entrantes y salientes hayan sido configuradas, el modo restrictivo permitirá, de modo exclusivo, dichas conexiones, impidiendo, con la configuración de sistema como veremos más adelante, cualquier otro acceso de entrada o salida a nuestro PC, dejándolo "bloqueado" e incluso "invisible" a detestables scanners de puertos en busca de vulnerabilidades. Y conviene protegernos tanto de las entradas como de las salidas, por el siguiente motivo, que ya explicamos en anteriores tutoriales.
Vamos a crear un escenario con el que de seguro nos hemos enfrentado en alguna ocasion:
Supongamos que, por el motivo que sea, digamos "un descuido"

tenemos un troyano activo en nuestro PC, de cuya existencia, evidentemente no nos hemos percatado. El modo Permisivo, como su propio nombre indica, permitiria una conexión bidireccional entre el agresor y nuestra máquina: el agresor podría introducirse en nuestro PC, y a su vez, el troyano enviar la información que se le solicite. El modo Asistente no nos sería muy útil, dado que posiblemente troyanos tipo "wininit" con su solo nombre, nos lleve a confusión acerca de si debemos dejarle acceder a Internet o no, sin saber exactamente de que estamos hablando. El modo Restrictivo NO va a EVITAR la entrada de estos programas a nuestro PC, si no lo tenemos protegido, a su vez con un antivirus actualizado, pero sí conseguirá bloquearlo de manera que esa "comunicacion bidireccional" sea inexistente.
El escenario cambiará ahora. Al restringir todas las conexiones, tanto entrates como salientes, a las aplicaciones conocidas (correo, navegador de interet, mirc, sistemas de mensajeria MSN, ICQ, programas de actualización, etc), y no siendo una de ellas el troyano, cuando el agresor intente acceder a nuestra máquina se encontrará con que todos los puertos están bloqueados para poder "entrar" en el PC. Del mismo modo, el propio troyano, que, por ejemplo, haya robado algunas contraseñas almacenadas en el registro de Windows o sirviéndose de un keylogger (programa que almacena todo lo que tecleamos, siendo por supuesto, su objetivo principal, las contraseñas o cuentas de correo electrónico o demás datos relevantes), deciamos, cuando este troyano intente "salir" a Internet para enviar al agresor todos estos datos que nos son perjudiciales, se encontrará con que tiene esa salida bloqueada. Y no sólo eso: una correcta lectura de los logs proporcionados por el mismo Outpost nos permitira ir "depurando" esas conexiones y reglas, viendo qué es lo que va mal, y si tenemos una conexión que intenta salir de nuestra máquina sin nuestro permiso. Lógicamente, insistimos, esto no nos librara del programa hasta que no hayamos lipiado el PC on alguna aplicación al efecto, aplicaciones de limpieza muy lejos del propósito inicial de este tutorial.
Respecto de los otros modos especiales, de uno ya hemos hablado, que es la desactivacion, mediante elmenu contextual del firewall (el icono pasa a ser un círculo de color gris); y del otro poco se puede decir, a efetos reales de utilidad práctica: es el conocido como "Modo Pánico" o "Bloquear todo" tal como lo denomina el propio Outpost. El distintivo es un círculo rojo, con una X blanca dentro. No nos extenderemos más sobre este modo, que no sea indicar que su función es, por motivos temporales de seguridad, bloquear por completo internet en nuestro equipo, tanto las aplicaciones permitidas, como las no permitidas, supóngase un caso de flood, smurf o cualquier otro modo que nos lleve a la drástica decisión de bloquear por completo el acceso de nuestra máquina a Internet y viceversa. (A las conexiones con IP dinámica este modo les resultará inútil, es mucho mas rapido desconectar y volver a conectar, que bloquear toda conexion)
Vista del menú contextual accesible desde la barra de Windows