Avatar billede pita- Nybegynder
26. september 2004 - 19:51 Der er 5 kommentarer og
1 løsning

Det mest sikre setup?

Jeg har brug for det mest sikre setup overhovedet muligt, det skal helst køre på en ekstern comp, som alt internet trafik køres igennem, denne comp skal så køre firewall, antivirus og helst også et spam-filter.

Sværhedskraden i opsætningen er underordnet, det skal helst være gratis.

Jeg har tænkt på et setup med en eller anden linux firewall, som havde sit eget styresystem, kun til dette formål, men kan self ikke huske hvad det hed. Og det havde heller ikke mulighed for antivirus og spam-filter.

Jeg giver gerne flere point, hvis det gavner men ellers har jeg sat den til "svær".
Avatar billede human Nybegynder
26. september 2004 - 19:57 #1
Kig lidt på FreeBSD. HVor der kan installeres services til alt det du kigger efter. Gratis.
Avatar billede langbein Nybegynder
26. september 2004 - 20:05 #2
Sikkerhet dreier seg jo ikke bare om firewall men en hel del andre ting, slik som for eksempel driftsrutiner, hvordan man hånterer backup og hva slags driftskutur man har generelt.

Smoothwall er jo en ganske enkel standard firewall software basert på Linux.
http://www.smoothwall.org


Monowall er en annen gratis Firewall software basert på FreeBSD.
http://m0n0.ch/wall/

Dersom man setter opp en Smoothwall i serie med en monowall og tillatt trafikkretning kun ut (med unntak for returtrafikk) så skulle jeg like å se den som klarer å komme gjennom dette.

Det er ellers vanligvis ikke noe problem å sette opp to nat routere/firewalls som dette i serie. Har testet det mange ganger for testens skyld, men aldri satt det i drift, fordi jeg synes det blir "overkill". (Har rett nok aldri forsøkt eksakt denne kombinasjonen, men prinsipper blir jo det samme.)
Avatar billede langbein Nybegynder
26. september 2004 - 20:08 #3
Man kan sette opp en Linux firewall som er vesentlig mer avansert enn Smotthwall ved hjelp av en standard linux distribusjon som for eksempel RedHat/Fedora.

Her vil man for eksempel kunne sette opp text string inspection via iptables, dvs at packet inspection også omfatter datainnhold.

Videre så vil man kunne sette opp "application firewalling" via Squid web proxy.
Avatar billede pita- Nybegynder
26. september 2004 - 20:09 #4
Tak for svarene! Jeg vil kigger på begge dele for at se hvad der passer mest til opgaven. Hvis du human også gerne vil have 60point så kan jeg oprette en anden tråd til dig..?
Avatar billede langbein Nybegynder
26. september 2004 - 20:10 #5
Har rent faktisk ikke prøvd monowall men har fått mange positive tilbakemeldinger fra personer som har prøvd. Har testet standard Linux firewall og Smoothwall i serie med diverse andre hardware firewalls. Dette har fungert ganske problemfritt.
Avatar billede langbein Nybegynder
26. september 2004 - 20:12 #6
Takker for point. Smootwall er elelrs meget enkel å sette opp, og jeg forstår det samme gjelder Monowall. Monowall skal ha trafikkshaping, dvs funksjon for fordeling av "linjekapasitet".
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester