Avatar billede sskova Nybegynder
01. april 2003 - 14:55 Der er 6 kommentarer og
1 løsning

Firewall funktion

Hej

Jeg har Cybercity ADSL med en Cisco 677 ADSL gateway eller router eller hvad det nu hedder. Den har indbygget NAT, men jeg overvejer om man kan udvide sikkerheden ved at anskaffe sig en firewall.

Jeg har derfor kigget på følgende, men ved ikke om ikke NAT'en i min Cisco i virkeligheden giver samme sikkerhed. På mit netværk har jeg en Linux webserver og et antal WinXP computere. Helst ville jeg selv kontrollere, hvilke porte og adresser, der skal have adgang ind/ud på nettet...

Er der nogen, der har nogle erfaringer om, hvad man skal gøre? Og hvorfor kan man nøjes med at smide under 1.000kr efter en firewall, hvis man samtidigt kan købe en til 10.000kr?

TRENDNET TW100-BRF104 Broadband Router/Firewall
http://www.edbpriser.dk/netvaerk/netvaerk-top10.asp?ID=1674617897

Linksys EtherFast BEFSX41 Firewall Router w. Switch/VPN
http://www.edbpriser.dk/netvaerk/netvaerk-top10.asp?ID=1674757898

D-Link DI-704P
http://www.edbpriser.dk/netvaerk/netvaerk-top10.asp?ID=1674597896

DI-604
http://www.edbpriser.dk/netvaerk/netvaerk-top10.asp?ID=1674597895

MVH/Søren
Avatar billede lalledenby Nybegynder
02. april 2003 - 09:42 #1
nat er ikke firewall, den er en navneomsætter til fra ip til hostname. Der er faktisk ikke en firewall, det eneste der sker er at den kan dele en ip ud til flere, de får så interne ip'er. og bliver derved usynlige. Du skal bare lige ha' fat i en lille router, jeg har en fra trendnet, den kan kaste folk videre til den  rigtige ip.
Avatar billede sskova Nybegynder
02. april 2003 - 11:57 #2
Jeg kender godt til NAT, og ved godt at det bare er en måde at styre IP- og port-numre. Men når jeg nu spørger som jeg spørger, så er det fordi, jeg gerne vil have nogle kommentarer på, om I synes NAT er nok, eller om man bør gå videre. Følgende er copy/pasted fra DI-604 og for mig at se er firewall sikkerheden i den i virkeligheden ikke andet end baseret på NAT. Men hvad mener I? Er en 604'er sikkerhed nok? Eller giver min Cisco 677 med NAT i virkeligheden samme sikkerhed?

"Firewall Security – Includes (1) NAT protection plus VPN pass-through for extra security, (2) Virtual Server mapping for multiple server environments, (3) Stateful Packet Inspection (SPI) monitors inbound packets and allows or denies access to your LAN based on user configurable rules, (4) Enable or Disable Ping reply for preventing Ping attacks, (5) Log file to keep a record of firewall activity."
Avatar billede sskova Nybegynder
02. april 2003 - 11:58 #3
Avatar billede madsbrodersen Nybegynder
13. april 2003 - 16:07 #4
Hvis du evt. har en gammel maskine stående kunne du jo spare pengene til en firewall og installere smoothwall - det er et rigtigt godt alternativ til en HW-firewall. Let at administrere og mange forskellige udvidelsesmuligher
Avatar billede ®azzer® Nybegynder
14. april 2003 - 04:06 #5
Hvis vi snakker ganske alm internet derhjemme så synes jeg det er overkill med en hardware firewall. NAT beskytter dig mod wannabe hackere og de få som ret faktisk kan finde ud af at hacke vil nok ikke udse dig som deres første offer og hvis de endelig gjorde så ville de sikkert finde et hul alligevel.

Når alt kommer til alt så er det somregel en fejl 40 der er skyld i de fleste sikkerhedsbrud.
Avatar billede sskova Nybegynder
04. august 2003 - 15:53 #6
Synes ikke der er svaret på spørgsmålet.
Avatar billede madsbrodersen Nybegynder
04. august 2003 - 17:31 #7
Som et svar til din kommentar 02/04-2003 11:57:16 så er der jo himmelvid forskel på NAT og Stateful Packet Inspection, da SPI analyserer alle pakker og kun lader dem forbi som opfylder dine regler (f.eks. vil en ftp-pakke ikke slippe igennem hvis du kun tillader http-trafik) den ser jo ikke på om det er er en pakke der sendes på port xx til host xxx. Derfor vil SPI fange en hacker der f.eks. har startet en telnet-service på FTP-porten og lukket FTP-serveren ned - NAT ville sende pakken lige igennem hvis du havde NAT'et FTP-trafik til serveren.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester