Avatar billede mc.lucifer Praktikant
24. juli 2003 - 08:50 Der er 6 kommentarer og
2 løsninger

Firewall foran tynde klienter

Vi er i gang med at bygge en mindre underafdeling af vores firma, Dvs det er et værksted hvor vi skal have 2 overmontøre siddende,

Hele vores IT struktur er bygget op omkring en Server som køre terminal server som alle logger op på, de fleste med disiderede Tynde clienter, og et få tal med Bærbar PC´ere.

Når men jeg havde jo så tænkt mig at det nye værksteds kontor som ligger ca 5 Km fra Serverens adresse, også skulle bygges på tynde clienter, Uden nogen form for server.

Dvs

ADSL fra Cybercity
Switch.
Klient 1 / Klient 2

Men jeg sidder og bliver lidt i tvivl om jeg skal have en firewall på det kontor, Det jeg mener er at der jo ikke kommer egentlige selvstændige maskiner op der overe, kun "Dumme" tynde clienter, som jeg ikke ser den store hacker fare over.

Hvis jeg nu, Bare lukker alle ingående porte så burde den jo da være sikker, Am i right ???

Skal jeg have en firewall eller ej

Serveren har selvfølgelig en firewall, som jeg sætter til at tillade værkstedets kontors Ip at komme igenem

MC
Avatar billede mc.lucifer Praktikant
24. juli 2003 - 08:55 #1
Jeg snakker selvfølgelig en Hardware firewall, evt en zyxel 1

MC
Avatar billede jensendk Nybegynder
24. juli 2003 - 09:08 #2
Jeg ville spørre for al andet end din VPN tunnel mellem de 2 kontorer. VPn behøver ikke være dyrt, og de fleste notlowend routere kan køre IPsec
Avatar billede mc.lucifer Praktikant
24. juli 2003 - 09:21 #3
Kan ikke se fidusen helt i vpn da der udelukkende er tynde clienter på det konto.

Og om de skal logge op mod et lan ip frem for et Wan ip, det kan sku være Hip som hap syntes jeg

MC
Avatar billede rune.rasmussen Nybegynder
24. juli 2003 - 10:37 #4
Mht. til ADSL forbindelsen: Benyttes en router ?
hvis ja, kører den NAT ?

hvis det er tilfældet er du rimelig godt sikret allerede mod udefra kommende trafik.
Avatar billede mc.lucifer Praktikant
25. juli 2003 - 09:59 #5
Ja der benyttes router, og ja den køre nat

MC
Avatar billede rune.rasmussen Nybegynder
25. juli 2003 - 10:18 #6
ok, i så fald kan hackere ikke komme i direkte kontakt med klienterne, da NAT forhindrer kommunikation i at blive etableret udefra. dog med mindre man har åbne porte.
Avatar billede mc.lucifer Praktikant
27. juli 2003 - 12:53 #7
Jo men jeg kan ikke helt se hvad en potetionel hacker skal kunne gøre på et så spinkelt system som en tynd client er,

Enten køre den Win Ce eller Mylinx såååå

MC
Avatar billede rune.rasmussen Nybegynder
28. juli 2003 - 08:13 #8
det er selvfølgelig rigtigt. der er ikke så meget at komme efter der.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester