Avatar billede noob2003 Nybegynder
16. august 2004 - 13:50 Der er 2 kommentarer og
3 løsninger

hvilken hardware løsning anbefales

har pt. 2 server stående på et 100Mbits net, direkte til internettet, vil gerne ha en firewall op, men bibeholde de off. IP på maskinerne altså ikke NAT igennem firewall
Avatar billede bufferzone Praktikant
16. august 2004 - 14:58 #1
Tjaa, der er jo løsninger nok at vælge imellem, her er et par kandidater.

Cisco Pix: En pris fornuftig løsning. Pakke filtrerings Firewall med stateful inspection der giver god sikkerhed for prisen. Har grafisk interface til opsætning, men I bør alligevel have en konsulent omkring hvis I ikke selv har den nødvendige uddannelse.

Netfilter Friewall: En linux løsning der er gratis og meget flexibel hvis I har den nødvendige viden til at sætte den ordentlig op. Fordelen ved denne løsning er især flexibiliteten, ændre jeres situation sig, kan i tilføje funktionalitet og enheder uden atdet koster kassen. Det kan lade sig gøre at finde konsulenter der kan hjælpe, men det er en stor fordel hvis I selv har viden.

Checkpoint Firewall 1: Meget anderkendt firewall, der giver god sikkerhed, Koster desværre kassen og I bør have konsulent omkring hvis I ikke selv mester

Herudover er der et hav af firewall produkter der ligger sig op af de nævnte produkter eller er add ons til f.eks. Netfilter. Mange af netfilter tilføjelses programmerne er også gratis.

Min anbefaling vil klart være en nefilter løsning
Avatar billede langbein Nybegynder
23. august 2004 - 00:43 #2
Netfilterer jo det samme som en firewall basert på Linux http://www.netfilter.org
(Netfilter er firewallingdelen av Linux kernel) http://www.netfilter.org

Netfilter er ut fra standard kompilering og vanligvis fortsatt routing firewalls (??) så vidt som jeg vet. (Det vil vel i praksis si at man må benytte dnat og ny ip på serverne.

Dersom man skal ha samme ip på firewall så behøves en bridging firewall.

Tror faktisk Zyxel leverer firewalls som kan kjøre i bridging mode i den forholdsvis rimelige prisklasse.  http://www.zyxel.dk/
Avatar billede langbein Nybegynder
23. august 2004 - 00:51 #3
Ellers så finnes jo også Netscreen med en hel del dyre modeller. De hadde i hvert fall tidligere også noen i den overkommelige prisklasse.

http://www.juniper.net/products/glance/

Hovedsåørsmålet det blir vel om man er villig til å skifte ip på serverne. I så fall kan brukes routing firewalls enten nå dette er linux eller noe annet.

Ønsker man å bibeholde ip på serverne og samtidig sette opp en hardware firewall "in front" da må man vel ha en bridging firewall. (Som filtrerer og adresserer ut fra mac adresser og ikke ut i fra ip adresser, slik som routing firewalls) ??!!
Avatar billede langbein Nybegynder
23. august 2004 - 00:57 #4
For ordens skyld: Linux kernel kan i teorien kompleres til å ivareta en bridging funksjon. Tror at dette fungerer slik at denne bridging funksjonen faktisk i utgangspunktet bypasser netfilter funksjonen, slik at man faktisk ikke legere har noen firewall. Har lest at "noen" holder på å programmere en variant av Linux kernel der man faktisk har fått lagt inn bridging firewall via netfilter ved å legge om noe av den invendige dataflowen i kernel. Kjenner ikke til hva som eventuelt har kommet ut av dette eller om det finnes en bridging firewall mulighet for 2.6.x kernel. Ville egentlig ikke tro det (??)
Avatar billede langbein Nybegynder
23. august 2004 - 01:06 #5
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester