Det kommer vel an på hvilken funktion routeren måtte have. Hvis den primære funktion er deling af én offentlig ip, og din firewall kan gøre dette, kan du vel godt smide routeren væk..
Hvis du vil på internettet kan du ikke undvære en eller anden form for router. Routeropgaven kan klares af en dedikeret router, af en firewall der også virker som router, eller af en server der router trafikken.
Hvis du kun vil have et internt netværk, der ikke skal kunne sende trafik til andre netværk behøves ingen router, IP protokollen finder selv vej inden for et netværk
Buffer, det har vist været oppe at vende før. Selvfølgelig skal der være noget som route mellem netværk. Men som landet ligger, kan man hjemme i stuen jo sagtens undvære routeren, da en sådan findes i den anden ende hos ens udbyder..
Grunden til at jeg spørg om jeg kan undvære en router på et netværk er at min router gå ned på grund af jeg har en server som fungere som DC DNS- og DHCP-server og det er ret ireterende. Jeg har ikke en firewall endnu, men det får jeg snart og det bliver med Smoothwall, kender I den?
Helt sikkert, i virkeligheden kan de fleste virksomheder også godt undvære routeren (eller bruge den der leveres fra teleudbyderen) Hvis man vil udnytte den sikkerhed der ligger i de fleste gode routere, kan det langt bedst betale sig at have sin egen router, da teleudbydernes priser på router konfiguration og opgradering er ret høje
Smoothwall er en glimrende firewall, bygger oven på Netfilter, hvist nok med både Snort og Squid. Fin firewall, især hvis du selv kan konfigurere lidt, den er jo open source, så du har adgang til det hele
Nu er jeg bare en sølle it-studerende , så jeg har en router fra TDC. Men hvis jeg nu fjernede deres router og satte en server op med to netkort og brugte routing and remote access, ville det så virke??
Det ville det, hvis du kan finde ud af at sætte det op. Jegforeslår en linux maskine, og jeg vil gætte på at du kan finde en practical (det kaldes de store opgaver man skal lave når man skal certificeres hos GIAC) på www.giac.org der beskriver hvordan, hvis du gider søge en del og læse et par practicals igennem. Dem der offentliggøres er i øvrigt ret gode (du kan finde min under GCFW certificeringerne som nr. 526)
Hvis du kan sætte den op til det, så ligger det indbygget i linux kernlen. Eneste overvejelse er at dit system bliver mere sårbart når begge opgaver løses af samme maskine og din sikkerhed bliver mere lineær og uden dybde. Hvis trudslen ikke er særlig stor er det jo ikke et stort problem
ok, så det sikreste vil være at have to maskiner til at klare routing and access og firewall. Jeg spørg så meget fordi jeg gerne vil prøve at skabe det, som det måske kunne se ud i en virksomhed.
Når du arbejder med sikkerhed arbejder du altid med sikkerhed i dybden, dvs normalt sige
router-----firewall-----------intern firewall(evt proxy) ----- internt net | ---------------Intern DMZ firewall ------- DMZ net
Hvis du så også skal have VPN på bliver der flere zoner. Du får lige linket til min practical, der er en analyse af en mindre virksomheds behov samt et forslag til hvordan det hele sættes op
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.