Det kommer lidt an på hvad du vil bruge forbindelsen til.... Hvis du kun har udgående traffic fra dit LAN (læs , du ikke har en public webserver), kan du med en proxy med 2 netkort, lave en forholdsvis sikker Internet forbindelse.... Det er og bliver dog ikke så sikkert som en firewall. Hvis du har \"indgående\" traffik, er det kun muligt ved hjælp af en firewall... Hvad skal du bruge det til, og hvor stort et netværk skal du beskytte...?
10 brugere på indersiden, som bruger nettet til at surfe, og hente mail, de har også nogle bankprogrammer kørende...... På serveren ligger der filer som absolut ikke må komme i hænderne på fremmede......
der er 2 servere
1. server = filserver/printserver o.s.v
2. server = proxyserver med 1 fast ip på ydersiden, resten af netværket bruger så dens ip inderside adresse som gateway....
Dette er UDEN 100% garanti, men jeg er overbevist om, at en dygtig hacker vil være i stand til at komme ind, ved at bruge de huller der findes i NT/proxy 2.0 Til gengæld, vil jeg mene at du med MS ISA 2000(proxy v.3) som er en kombineret firewall/proxy, at du vil være i stand til at forhindre \"indbrud\".
firewall har intet med at holde hackere ude . man kan sagtens kommen igennem den ..
problemet er mest 3 ting:
- brugerne på det interne net, som har adgang til nettet. - fejl i de programmer du kører, som ikke er blevet rettet - kører for mange services .. f.eks. webserver osv ..
den eneste måde du får et sikkert netværk er ved at aktivt gøre noget for det ..d et er ikke noget \'man bare gør\' og så er det sikkert. Du skal løbende holde check på dit netværk.
for mit vedkommende ville jeg, hvis jeg skulle have en proxy og firewall, installere OpenBSD på en lille maskine og sætte squid op på den .. så har du en sikker maskine og en proxy samtidig. Men igen, man skal ikke have socket connects indefra, hvis en firewall skal være sikker .. så kan man blot få de dumme brugere til at køre en eller anden skod trojan som laver reverse connect og dermed åbne et tunnel til dit netværk ..
men whatever, der er så mange aspekt, og pointen er : det er ikke \"bare lige\" ..
joda, for der er jo ingen der siger du ikke kan sætte en telnet op på port80 ..
som et eksempel, hvis du har en webserver kørende og der er huller i den, så er der jo ikke meget til hindre for at du sætte en telnet op på port80 ..
(og jo, man kan også snyde statefull inspection firewalls)
du åbner for services .. de services kan være buggy .. det eneste rigtig sikre i imho er at lukke for internet. Dernæst er det næstsikreste at give internet adgang igennem en proxy ... så evt. hostile emails osv ikke kan lave connections ud af huset etc etc etc .. det er sku meget at tage højde for hvis man er lidt paranoid ..
nopes, men jeg har lidt xp i security og min konklussion må være, hvis du alligevel ikke vil tage sikkehed seriøst, så skal man helt lade være med det og bare køre med divisen \'det går nok\' .. hvad det for det meste også gør, hvis man ikke har en public ip ...
Hvorfor er der ikke nogle som forklarer forskellen mellem en firewall og en Proxy.. Proxy er ikke en firewall.. Dog kan en proxy hjælpe med at beskytte et netværk... En proxy er udstyret til at kunne gentagende data, men man har også en computer på netværket, hvor ALT web, mail, ftp o.s.v. data kører igennem, så man let kan fjerne uønskede data. En firewall lukker porte af og hjælper med at holde hackere/crackere ude af intranettet, plus uønskede data kan firewallen også lukke af, men dog ikke på de porte, som du har åbnet til udgående og indgående traffik. Det bedste er at både sætte en proxy op og en firewall, som så arbejder sammen, hvis du tænker meget på sikkerheden.
Men jeg kender intet til MS\'es produkter.. Bruger selv Unix.
proxy baseret firewalls :) ... har intet med discussionen at gøre, men jeg ville lige ordkneppe heheh
nej, jeg sagde ikke at en proxy var en firewall, men jeg sagde du fik en væsenlig bedre sikkerhed af at køre end webproxy+firewall end blot firewall ..
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.