Avatar billede diller Nybegynder
27. marts 2001 - 13:03 Der er 18 kommentarer

Firewall VS Proxy

Kan man bruge en Microsoft Proxy server som Firewall, eller er den kun beregnet til at cache hjemmesider og filer??

Jeg ved at der er lidt sikkerhed i
MS Proxy 2.0, men er det nok????

Avatar billede vladimirr Nybegynder
27. marts 2001 - 13:08 #1
Ja, det skulle man kunne, man kan lukke for de porte man ikke vil snakke med

Men hvad med et andet program Winroute, www.tinysoftware.com

//Anders
Avatar billede diller Nybegynder
27. marts 2001 - 13:14 #2
Hvis der sidder nogle som har kendskab til firewalls o.s.v, så er jeg villig til at give flere point!
Avatar billede jgammelg Nybegynder
27. marts 2001 - 13:22 #3
Det kommer lidt an på hvad du vil bruge forbindelsen til....
Hvis du kun har udgående traffic fra dit LAN (læs , du ikke har en public webserver), kan du med en proxy med 2 netkort, lave en forholdsvis sikker Internet forbindelse.... Det er og bliver dog ikke så sikkert som en firewall.
Hvis du har \"indgående\" traffik, er det kun muligt ved hjælp af en firewall...
Hvad skal du bruge det til, og hvor stort et netværk skal du beskytte...?
Avatar billede vladimirr Nybegynder
27. marts 2001 - 13:28 #4
Er det er privat netværk evt. adsl, eller et større firmanetværk ?

//Anders
Avatar billede diller Nybegynder
27. marts 2001 - 13:29 #5
10 brugere på indersiden, som bruger nettet til at surfe, og hente mail, de har også nogle bankprogrammer kørende...... På serveren ligger der filer som absolut ikke må komme i hænderne på fremmede......

der er 2 servere

1. server = filserver/printserver o.s.v

2. server = proxyserver med 1 fast ip på ydersiden, resten af netværket bruger så dens ip inderside adresse som gateway....
Avatar billede diller Nybegynder
27. marts 2001 - 13:33 #6
spørgsmålet er bare... hvis en hacker ville ind i systemet, ville han så kunne gøre det på en proxy 2.0??
Avatar billede jgammelg Nybegynder
27. marts 2001 - 13:42 #7
Dette er UDEN 100% garanti, men jeg er overbevist om, at en dygtig hacker vil være i stand til at komme ind, ved at bruge de huller der findes i NT/proxy 2.0
Til gengæld, vil jeg mene at du med MS ISA 2000(proxy v.3) som er en kombineret firewall/proxy, at du vil være i stand til at forhindre \"indbrud\".
Avatar billede brian@diku Nybegynder
27. marts 2001 - 14:22 #8
NT har en simpel firewall indbygget i tcp/ip protokollen (under advanced afaik), den kan anvendse i kombination med proxy\'en ..
Avatar billede diller Nybegynder
27. marts 2001 - 14:24 #9
men er det nok til at holde hackere ude?
Avatar billede brian@diku Nybegynder
27. marts 2001 - 14:31 #10
firewall har intet med at holde hackere ude . man kan sagtens kommen igennem den ..

problemet er mest 3 ting:

- brugerne på det interne net, som har adgang til nettet.
- fejl i de programmer du kører, som ikke er blevet rettet
- kører for mange services .. f.eks. webserver osv ..


den eneste måde du får et sikkert netværk er ved at aktivt gøre noget for det ..d et er ikke noget \'man bare gør\' og så er det sikkert. Du skal løbende holde check på dit netværk.

for mit vedkommende ville jeg, hvis jeg skulle have en proxy og firewall, installere OpenBSD på en lille maskine og sætte squid op på den .. så har du en sikker maskine og en proxy samtidig. Men igen, man skal ikke have socket connects indefra, hvis en firewall skal være sikker .. så kan man blot få de dumme brugere til at køre en eller anden skod trojan som laver reverse connect og dermed åbne et tunnel til dit netværk ..

men whatever, der er så mange aspekt, og pointen er : det er ikke \"bare lige\" ..

Avatar billede diller Nybegynder
27. marts 2001 - 14:35 #11
Jeg bruger den Firewall som hedder Borderware... Den kører på en Unix kerne.... Den skulle være enormt god......

Men hvis man siger til firewall\'en at der kun skal være åbent på port xx xx xx og xx, så kan man da ikke komme igennem, eller hvad?
Avatar billede brian@diku Nybegynder
27. marts 2001 - 14:45 #12
joda, for der er jo ingen der siger du ikke kan sætte en telnet op på port80 ..

som et eksempel, hvis du har en webserver kørende og der er huller i den, så er der jo ikke meget til hindre for at du sætte en telnet op på port80 ..

(og jo, man kan også snyde statefull inspection firewalls)

du åbner for services .. de services kan være buggy .. det eneste rigtig sikre i imho er at lukke for internet. Dernæst er det næstsikreste at give internet adgang igennem en proxy ... så evt. hostile emails osv ikke kan lave connections ud af huset etc etc etc .. det er sku meget at tage højde for hvis man er lidt paranoid .. 
Avatar billede brian@diku Nybegynder
27. marts 2001 - 14:47 #13
damn skulle vist lige have læst den igennem før jeg postede .. echo echo echo echo
Avatar billede diller Nybegynder
27. marts 2001 - 14:56 #14
brian>>> Har du set Conspiracy Theory, med Mel gibson??? Så paranoid er jeg....... Jeg tror bare jeg hiver stikket.... *gg*
Avatar billede brian@diku Nybegynder
27. marts 2001 - 15:04 #15
nopes, men jeg har lidt xp i security og min konklussion må være, hvis du alligevel ikke vil tage sikkehed seriøst, så skal man helt lade være med det og bare køre med divisen \'det går nok\' .. hvad det for det meste også gør, hvis man ikke har en public ip  ...
Avatar billede brian@diku Nybegynder
27. marts 2001 - 15:06 #16
til ham der synes jeg er paranoid.

prøv at lege med netcat og cmd.exe på nt eller nc og sh på unix .. så ved du hvad jeg mener.
Avatar billede z_master Nybegynder
28. marts 2001 - 10:20 #17
Hvorfor er der ikke nogle som forklarer forskellen mellem en firewall og en Proxy..
Proxy er ikke en firewall.. Dog kan en proxy hjælpe med at beskytte et netværk...
En proxy er udstyret til at kunne gentagende data, men man har også en computer på netværket, hvor ALT web, mail, ftp o.s.v. data kører igennem, så man let kan fjerne uønskede data.
En firewall lukker porte af og hjælper med at holde hackere/crackere ude af intranettet, plus uønskede data kan firewallen også lukke af, men dog ikke på de porte, som du har åbnet til udgående og indgående traffik.
Det bedste er at både sætte en proxy op og en firewall, som så arbejder sammen, hvis du tænker meget på sikkerheden.

Men jeg kender intet til MS\'es produkter.. Bruger selv Unix.
Avatar billede brian@diku Nybegynder
28. marts 2001 - 13:23 #18
proxy baseret firewalls :) ... har intet med discussionen at gøre, men jeg ville lige ordkneppe heheh

nej, jeg sagde ikke at en proxy var en firewall, men jeg sagde du fik en væsenlig bedre sikkerhed af at køre end webproxy+firewall end blot firewall ..

Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester