Avatar billede swoop Novice
21. november 2002 - 17:00 Der er 6 kommentarer og
2 løsninger

Firewall på Windows 2000 Server

Hej folkens,

Jeg har en Windows 2000 Server som står som router mellem det internet netværk og min ADSL forbindelse.

Men hvilken firewall vil i anbefale til denne opsætning? Jeg har på alle interne maskiner opsat en personal firewall, men det hjælper jo ikke meget på routeren.

Jeg vil helst have en software firewall og kun til Windows 2000.
Avatar billede bufferzone Praktikant
21. november 2002 - 20:28 #1
Først skal du vide at en personlig software firewall ikke passer til en server. De personlige firewalls er lavet til standalone pcen der er på nette og ikke en maskine hvorpå der er installerede serveroperativsystemer og server applikationer. De er simpelthen ikke lavet til dette og giver derfor dårlig sikkerhed. Det svare lidt til at sætte personvogns vinterdæk på din lastbil. du ender med et dårligere resultat end hvis du havde beholdt dine almindelige lastbildæk i stedet for.

Hvis du virkelig vil anvende et stykke software der ikke er beregnet til opgavet, på en maskine der burde lave nadre ting og beskyttes af noget andet. så bør di kikke på BitGuard. Denne firewall implementeres som en service, fylder lidt og giver god sikkerhed.
Avatar billede peterlund Nybegynder
22. november 2002 - 13:29 #2
I modsætning til bufferzone mener jeg godt at en personlig firewall vil kunne beskytte dit interne netværk, en firewall som zonealarm er nem at bruge og sætte op.. er dog software only.
zonealarm kan også beskytte serveren nogenlunde, men ikke fuldstændig.

Jeg vil anbefale dig at sætte en mindre ikke nær så kraftig maskine mellem din ADSl router og serveren og så installere en rigtig firewall på den (ie. gnatbox)
Avatar billede mrbitguard Nybegynder
22. november 2002 - 19:40 #3
BitGuard er en danskudviklet firewall, der har en helt konsistent port/protokol konfigurering. Den er 100% driverbaseret, så at hakke den :-). Med BitGuard kan du konfigurere din 2000 server til kun at tage hvisse ud/ind - gående  porte/protokoller samt kun at acceptere hvisse typer exefiler i at køre, så du vil kunne lave din server 100% hackersikker mod .Exe filer i al fremtid, hvis du konfigurerer den korrekt. Den kan downloades i en 14 trialudgave fra www.tryus.dk. BitGuard indeholder også en sniffer (Med sniffer crikel og det hele), så du kan se IP-addresser og hostnames på alle, der har været i kontakt med serveren. Prøv den, hvis du har lyst.
Avatar billede swoop Novice
22. november 2002 - 20:10 #4
Det er lige det som peterlund & mrbitguard nævner at jeg søger. Da de enkelte PC'er internt allerede er dækket ind med en personlig firewall som bufferzone selv nævner. Så til min router ser BitGuard specielt intersant ud.

Mange tak for de fine svar.
Avatar billede bufferzone Praktikant
22. november 2002 - 20:15 #5
I modsætning til peterlund, så arbejder jeg med IT sikkerhed og ved derfor at en personlig firewall ikke kan sikre en server eller et netværk selvom det selvfølgelig er bedre end ingenting. BitGuarden er det bedste valg IMHO
Avatar billede bufferzone Praktikant
22. november 2002 - 20:17 #6
Undskydl Peter, den var nok lidt under standard, jeg beklager, dit ander råd er lige i øjet og gnatbox er en fin løsning
Avatar billede peterlund Nybegynder
22. november 2002 - 20:20 #7
Helt ok, jeg arbejder ogsaa med IT sikkerhed, og det var netop parolen med bedre end ingenting jeg taenkte paa da jeg svarede :)
Avatar billede swoop Novice
23. november 2002 - 17:20 #8
BitGuard virker ikke på Windows 2000 Server :-( Den kører kun på Professinonal udgaven - øv!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester