Avatar billede rickypriv Nybegynder
11. februar 2002 - 19:33 Der er 16 kommentarer og
4 løsninger

Hvilken firewall?

Hej.

Jeg skal have noget råd vdr valg af Firewall til en Novell Server.
Der er kørt en Norton Firewall in på Win 95 Clienter - af brugerne ... men de har bedt mig finde en til Novell Serveren.
Har i et par erfaringer? :)
Avatar billede grinderslev Praktikant
11. februar 2002 - 22:27 #1
Var det ikke en ide at lave en bastionst firewall istedet?

ROUTER med filter -> Usikker zone, til f.eks webserver ->> Fældes Firewall -->> sikker zone.

Den fældes firewall kan f.eks bestå af en 486 maskine med en Linux firewall.
Denne løsning sparer dig for en masse licenser til firewalls på klienter og servere.
Avatar billede ukdtom Nybegynder
11. februar 2002 - 22:32 #2
Til Novell verdenen findes der bla. Novell's egen, som hedder BorderManager.

Du kan læse mere om denne på http://www.novell.com/products/bordermanager/

Fordele er:
1) Kendt platform for dig.
2) Du kan sætte adgangskrav op via din NDS, samt logge vis denne
3) Billig
4) Godkendt af Cert.
5) Understøtter VPN, Radius, Giver proxy til dine brugere, Giver Reverse Proxy mm.

mvh

UKDTOM
Avatar billede fpnovell Nybegynder
11. februar 2002 - 22:48 #3
Det ligger jo lige for at foreslå Novells egen fremragende firewall BorderManager!
Prøv at følge dette link: http://www.novell.com/documentation

Bevæg dig ind i BorderManager linkene og find fx siden med Firewall Technologies. Der kan man blive lidt klogere.

Men en Linux-, FreeBSD-, OpenBSD- eller NetBSD-server er bestemt også fine og stabile alternativer - samt billige!

Følg fx linket:  http://www.freebsd.org/

..eller:  http://www.bsd-dk.dk/

....som kan give dig et indtryk af mulighederne med en BSD-server.
Avatar billede fpnovell Nybegynder
11. februar 2002 - 22:51 #4
Nå, havde ikke set ukdtom's indlæg, da mit blev postet !!!
vh
fpnovell
Avatar billede NanoQ Nybegynder
17. februar 2002 - 00:23 #5
Som skrevet er Bordermanager absolut anbefalelsesværdigt. Den er blevet testet som én af de absolut sikreste firewalls på markedet. Man skal dog holde tungen lige i munden, når man konfigurerer den.

Skal det gøres så let som muligt, vil jeg dog anbefale dig at kigge på en færdig box istedet. Jeg har selv ret gode erfaringer med Cisco's PIX'er.

NanoQ
Avatar billede rickypriv Nybegynder
11. marts 2002 - 16:17 #6
Hvad er priserne på disse fine firewalls i anbefaler?

Jeg hælder umiddelbart over mod denne BorderManager .. problemet er bare. Jeg er ikke en skid forstand på Novell (spørg til alle MS systemer, så skal jeg nok snakke med .. )!
Så det næste bliver vel:

Wudden installerer man dem - eller programmer i det hele taget, på en Novell?

NanoQ > En hardware firewall er klart det bedste , men vel også den dyreste løsning ?
Avatar billede rickypriv Nybegynder
11. marts 2002 - 16:18 #7
Og undskyld den yderst sene kommentar .. men jeg er ved at skrive speciale i NT og Sikkerhed .. :o/

Skal nok prøve at være mere opmærksom her.
Avatar billede fpnovell Nybegynder
11. marts 2002 - 16:35 #8
Du kan roligt vælge BorderManager fra Novell til trods for at Cisco løsninger også er gode............jeg installerer snart selv BorderManager privat.

Det er jo en helt anden sag, hvordan man installerer herligheden !!.......det er i sig selv ikke så svært endda. Du kan meget hurtigt og nemt finde vejledning dertil på www.novell.com.

Det er dog en ulig en LANGT sværere sag at administrere og konfigurere den !!......det er din egen opgave :-)

Bl.a. derfor har JEG tænkt mig at læse flere hundrede sider om den og tage en Novell test i den !!
Med BorderManager får du samtidig en meget hurtig proxyserver.

mvh
fpnovell
Avatar billede NanoQ Nybegynder
11. marts 2002 - 17:12 #9
Vedr. proxy har fpnovell fanget en vigtig ting. Det er absolut et plus ved bordermanageren.  Men som han skriver, er den løbende administration ikke helt nem.

Jeg har selv taget flere kurser i Bordermanager. Men man skal nok være lidt af en netwarenørd for at kaste sig over den... men hvem er ikke det? ;)
Avatar billede rickypriv Nybegynder
11. marts 2002 - 19:25 #10
hmm.. lyder da om ikke andet enormt spændende! :D

Jeg tror nok at det bliver Bordermanager jeg kaster mig over så .. jeg vender lige tilbage med point og sådan når vi er kommet til enighed på kontoret ..

I har ikke priseksempler, og sådan?
Avatar billede NanoQ Nybegynder
11. marts 2002 - 21:05 #11
67029      Novell BorderManager Enterprise Edition 5-user
3.6 INT CD NW Full          1.788,00    7dg 

Dette er prisen for en 5 bruger licens hos Ravenholm (www.ravenholm.dk).

Derudover skal du have en Netware at smide den oven på.
Avatar billede rickypriv Nybegynder
11. marts 2002 - 21:16 #12
Vi kører allerede med Novell Netware Client.

Men når det er til 5 brugere, skal man vel ud og investere i yderligere licenser til at imøde komme de 10+ PC'ere de kører?

Vil det så ikke i sidste instans være billigere at køre med en hardware firewall såsom en ZyWall 10 til små 5000 kr?

Internet forbindelsen er en ADSL Erhverv hos TDC.
Avatar billede rickypriv Nybegynder
11. marts 2002 - 21:17 #13
Og nemmere/mere sikkert?
Avatar billede NanoQ Nybegynder
11. marts 2002 - 22:50 #14
Hvor sikkert det er, afhænger jo alene af opsætning. Der er ikke meget der er mere sikkert, end en korrekt opsat bordermanager.

Regn med ca. 300,- kr. pr. bruger i bordermanagerlicenser. Hvad der er billigst, må du jo regne lidt på.
Avatar billede fpnovell Nybegynder
11. marts 2002 - 23:03 #15
Der er ikke noget at komme efter mht. sikkerheden på BorderManager - såfremt den styres rigtigt, som altså ikke er en sag uden en aktiv indsats.

Du opnår ikke proxyfunktionaliteten med en hardware firewall.

Endelig kan du sætte en FreeBSD server op. Se mit allerførste svar.

Jeg ville vælge BorderManager eller en BSD. Men jeg kan nu også bedst lide at konfigurere og styre det hele selv!!

Men BSD kræver UNIX ekspertise. Der står dog millioner af BSD'ere verden over, fordi det er en af de mest fremragende PC-servere - hidtil mere stabil end Linux.

fpnovell
Avatar billede fpnovell Nybegynder
11. marts 2002 - 23:05 #16
>>nanoQ.....

Må jeg sende dig en mail privat - der er lige noget, jeg vil spørge dig om, som du måske ikke ønsker, at jeg gør her ?!

venligst
fpnovell
Avatar billede NanoQ Nybegynder
12. marts 2002 - 08:45 #17
fpnovell, du skal være velkommen... :)

mailaddy kan du finde på mit minisite :)
Avatar billede fpnovell Nybegynder
12. marts 2002 - 08:57 #18
Godmorgen NanoQ......fint, det vil jeg gøre senere på dagen!
venligst
fpnovell
Avatar billede rickypriv Nybegynder
12. marts 2002 - 10:15 #19
Det lyder som om den BorderManager er det bedste valg .. men de advarsler i kommer med omkring konfiguration skræmmer mig lidt..

Jeg forøger lige point, så i kan få lidt hver.
Hvilken firewall jeg vælger må jeg jo så lige sætte mig ned og gruble lidt over.
Avatar billede drdam Nybegynder
17. maj 2002 - 12:26 #20
Så kan du se frem til BorderManager 3.7 som er lige på trapperne.
Der kan du definere dine filte via en browser, og stadig tilpasse Access via NDS! I løbet af året vil Novell ovenihatten levere ekstra features til BM3.7 i form af bruger filtre (I.e. børneporn, spam etc.)

KDAM - MCNE
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester