Avatar billede woolbox Nybegynder
28. november 2002 - 21:59 Der er 1 kommentar og
2 løsninger

Både NAT-router og firewall

Hej

Jeg har i gennem længere tid benyttet en hjemmeopsat PC med software router og firewall på, for at beskytte samtlige klienter på netværket på nemmeste måde.

Efterfølgende har jeg fået en hardware router i forbindelse med omlægning af mit ADSL abonnement, og klienterne kører derfor igennem 2 routere. Først min software router med firewall, og herefter min hardware router. Jeg har en hvis mistanke om at det er synderen når det kommer til performance på min 1 mbit linje.

Spørgsmålet går på om jeg overhovedet behøver min firewall når jeg har en NAT-router!? - Sålænge at jeg KUN laver routes til Web, FTP og andre services som kører på min server, burde dette vil ikke betyde nogen forskel i  sikkerheden på mit LAN? Den eneste trafik der kan komme ind på mit LAN, er for mig at se de services/routes jeg tilføjer på routeren.

Hvad siger i? - Firewall + 2xNAT-router eller bare NAT-router?

PS. Der er selvsagt ikke et rigtigt eller forkert svar her, så jeg bestemmer egenrådigt hvilke argumenter der holder bedst! :o)
Avatar billede rune.rasmussen Nybegynder
29. november 2002 - 08:31 #1
hvis din firewall er en "stateful inspection" firewall, så er det sikrere.

men bare det at der er en enkelt nat router lukker mange huller.
Avatar billede jaze Nybegynder
29. november 2002 - 22:03 #2
En hver hacker (cracker) med med respekt for sig selv kan uden problemer komme igennem en router hvor eneste sikkerhed er NAT.

Ønsker du blot en smule sikkerhed SKAL du have en firewall evt. som du selv er inde på en stateful inspection FW, f.eks kan ZyWall1 fra ZyXel anbefales.

Når du som du skriver forwarder porte (web,mail,ftp osv) til den "sikre" del af dit netværk kompromiterer du faktisk selv sikkerheden i en FW der benytter stateful inspection, da noget trafik ind faktisk er tilladt selv om det kun er på et par porte, men husk ingen kæde er stærkere end det svageste led.

Ønsker du mere sikkerhed skal du have en FW med 3 "ben" LAN, WAN & DMZ. DMZ er et ben hvor offentlige tjenester ligger web, mail, ftp osv. dette er så åbent udefra internet, mens LAN er "lukket" land igen er alt relativt, du kan ikke garderer dig 100% men det er formentlig heller ikke nødvendigt som privat bruger ;)
En FW med 3 ben kan du faktisk selv "lave" og det endda "gratis" du skal bruge en PC med 3 alm. kendte netkort og et program der hedder smoothwall se www.smoothwall.org  Pc'en behøver ikke at være særlig kraftig, ikke særlig meget RAM eller diskplads, og når den er installeret kan den betjenes 100% via en browser, hvorfor den faktisk heller ikke behøver tastatur/mus eller skærm.

Håber ovenstående er svar
Avatar billede jaze Nybegynder
29. november 2002 - 22:03 #3
Hovsa det skulle da have været et svar :o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester