11. september 2000 - 15:35Der er
14 kommentarer og 1 løsning
Hvordan med sikkerheden med en Router i et Lan-netværk?
Nogle af jer er så heldige, at kunne få ADSL, vi andre må nøjes med ISDN. Nå, men til sagen.
Jeg har brugt penge på en router som bliver leveret af TeleDK. Denne router skal indgå i et NT4/Win95-98 netværk, hvor den skal lave forbindelsen til Internettet. Tidliger var det servern(NT4) der lavede denne forbindelse via dial-up.
Nu er mit spørgsmål så, denne router som bruger NAT har den nogen sikkerhed i sig selv? Kan man på nogenvis logge hvad klienterne gør/laver på nettet som jeg kan nu? Skal jeg have invisteret i en Firewall for at være 100% sikker på jeg ikke bliver \"forstyrret\" af hackere? eller hvordan står det til med det - kan routeren det?
goulduck : nu er Brandvægge en ret bekostelig affære, at anskaffe sig. Men Routeren kan altså ikke selv sørge for noget. Den er bestilt så den kun laver gennemgang for http/ftp-trafik sammen med at den er sat op til NAT(en til mange-konfiguration).
tommyf: har set den. Det blev jeg ikke meget klogere af.
Kan man ikke logge aktivteterne indefra og udefra med en router i noget log-fil-agtigt? Det kan da ikke være rigtigt.
Sikkerhed KOSTER, sådan er det bare! NAT giver ingen sikkerhed. Du kan dog få routere der kan lave Statefull Inspection af ip-pakkerne. Bl.a. Zyxel laver nogle, og de er ret billige! Så det billigste for dig ville være at skifte din eksisterende router ud med en sådan!
Jeg er ikke lige klar over hvilken model af Router jeg får, men mon ikke TeleDK har styr på det. Og jeg har lige fundet ud af at NAT er en art sikkerhed i sig selv, men dog ikke ret meget.
Men kan det virkeligt være rigtigt, at jeg ikke kan logge hvilke ting mine brugere kigger på når jeg nu engang får min router. Det er noget jeg kan pt med de log-filer serveren laver med min proxy2.0. Kan jeg på ingen måde se hvad brugerne/klienterne kigger på/har kigget på?
Det skal vel være et eller andet program-agtigt der kan spore trafikken til Routeren. Men derud over har jeg ingen ideer. Har i nogle gode forslag?
Så skal man vel have fat i en sniffer af en eller anden art. Den firewall du skal invistere i, kan jo være software, og køre på din NT server ... men så er du jo tilbage til hvor du startede. Så vidt jeg ved er MS Proxy også en firewall ...
Jeg har skam en Firewall lignede til Linux, men hvor fedt er det når man kører NT. Så må jeg jo se om det kan lykkedes mig at få MS Proxy2.0 til at bruge routeren, men det er jeg ret overbevist om at jeg ikke kan.
Findes der virkeligt ikke et værktøj, som kan det jeg efterlyser?
Jeg kan ikke se hvorfor at MS Proxy ikke kan bruge routeren ... jeg har ikke prøvet det, men jeg kunne kun forstille mig at det kunne bruge noget så simpelt som en router.
Til at konfigure den med? Der kan du (på nogle routere) telnet til ruterens IP ... så skulle du kunne konfigure det der fra ... men jeg ved ikke lige hvordan det forgår.
jeg skal ikke have den konfigureret, men jeg vil gerne have lov at logge trafikken til routeren fra klienterne, så jeg kan se hvad de roder med på nettet. Det har jeg mulighed for nu via serveren som al trafikken går igennem nu. Men Routeren kommer til at sidde i en hub, og trafikken har derfor ikke decideret gennemgang gennem serveren. Det er deri mit problem ligger.
Sådan et program kan jeg ikke hjælpe dig med (endnu), da jeg ikke har prøvet selv at rode med en proxy server.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.