Avatar billede etech2k Nybegynder
03. september 2008 - 23:25 Der er 5 kommentarer

Hvilken firewall skal jeg vælge

Hej alle sammen,
Jeg står og skal købe en ny hardware firewall, den skal være istand til at blocke alle kendte IM programmer, p2p trafik, samt blokere HTML upload forms.

Hvilke pris-klasse snakker vi, og hvad er bedst.
Avatar billede hartnet.dk Nybegynder
04. september 2008 - 00:25 #1
HTML Upload form... det ved jeg så ikke om Zyxel kan.
Men prøv...

Zyxel er en af de største, og de er til at finde ud af, ikke så langhåret som Cisco
Avatar billede etech2k Nybegynder
04. september 2008 - 00:43 #2
Avatar billede bufferzone Praktikant
04. september 2008 - 16:10 #3
Du er ude i noget kompliceret noget som jeg ikke er sikker på at standard firewalls kan out of the box. Som jeg ser det skal du ud i en "rigtig" firewall der kan konfigureres specifikt.

Problemet ligger i at de forskellige IM og p2p programmer anvender forskellige og ofte varierende porte og protokoller, du kan derfr ikke bare fortælle firevallen at den skal blokkerer IM eller p2p, du er nødt til at blokerer hver enkelt type specifkt.

Med en "rigtig" firewall kan du starte med at blokkerer alt, og herefter åbne for så lidt som muligt. Dette vil fjerne langt de fleste af de programmer du ønsker.

Kik f.eks. på en Cisco PIX eller en Linux netfilter firewall. Disse kræver lidt at kunne sætte op, men styringen i dem er præcis nok til at du kan det du ønsker. Prisen i indkøb (dvs uden konfiguration) er fra gratis (netfilter) til et par tusinde kr. og du kan selvfølgelig få dem dyrer
Avatar billede Slettet bruger
22. oktober 2008 - 15:29 #4
Nu har jeg selv et arbejde hvor jeg har bakset med netop blokering af de omtalte programmer, og som du skriver, så benytter de i de fleste tilfælde forskellige porte - fx. port 80 som stort set altid er åben ud til Internet.

Men hvis du får fat i en firewall, der kan blokere for signaturer - de fleste programmer sender en signatur afsted, som fx. kazaa, der sender noget http-header ala kazaa afsted når der kommunikeres med serverne. Her kan du så blokere for denne og andre signaturer, men du får noget bøvl med vedligeholdelse af din signaturliste og ligeledes bliver du nødt til at holde dig opdateret omkring fremtidige programmer indenfor p2p området osv.

Ikke optimalt har jeg selv måte sande og hvis du arbejder i et windows miljø umiddelbart i stedet at definere en software restriction policy så du kan styre hvad dine brugere kan installere i stedet for hvad de må tilgå på nettet.
Avatar billede Slettet bruger
22. oktober 2008 - 15:31 #5
Med hensyn til blokering af signaturer kan jeg nævne ISA server 2004/2006, men det er ikke just det du beskriver at du søger.
Men sammen med en hardware box spiller den faktisk ret ok på dette og mange andre områder når det gælder blokering af forskellige typer data.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester