Avatar billede busch-jensen Nybegynder
04. september 2005 - 10:48 Der er 2 kommentarer og
2 løsninger

Opsætning af proxy / router løsning

Hej

Jeg har en lille maskine med Windows 98 installeret. Denne ville jeg gerne bruge til at sætte ind imellem firewall'en og resten af lokalnettet med 24 pc'ere.

Det primære formål er, at scanne for virus, orme m.m. på lokalnetværket.

Hvordan går jeg dette lettest / nemmest? Computeren har fået installeret 2 netkort, så jeg forestiller mig, at forbindelsen går ind på netkort 1 - bliver 'scannet' - og derpå sendt ud på netkort 2.

Firewall'ens net er sat til 192.168.10.* og DHCP adresserne bliver uddelt i dette range.

Mvh
Busch-Jensen
Avatar billede bufferzone Praktikant
04. september 2005 - 12:40 #1
Det du vil kan ikke lade sig gøre med de forudsætninger du har. En lille windows 98 maskine har simpelthend ikke de fornødne muskler og funktionalitet og du vil ikke kunne fange alt på denne måde alligevel. her er hvad du kan gøre.

En maskine met to netkort, et ind og et ud er jo faktisk en firewall/proxy(afhængig af hvordan dataen behandlen mens den passere maskinen. Du kan opsætte en firewall, der via sit IDS behandler forbindelserne og lukker for dem der ikke opfylder særlige kriterier. Dette vil vange en del snavs, f.eks. kendte orme og kendte angreb, men ikke vira i mails og ting der benytter lovlig kommunikation

Mailvira kanfanges ved at opsætte et mail relay med virus scanning indbygget. dette kræver opsætning af en mail server(relay) hvor der indtalleres tilhørnede virus scanning. Jeg ved ikke om denne løsning kan laves gratis. Mailserveren til relay kan skaffes gratis f.eks.med flere forskellige linuxløsninger.

Som du måske kan forstå er dette er ret avanceret løsning du går efter, der ikke bare løses med en lille win 98 maskine
Avatar billede busch-jensen Nybegynder
04. september 2005 - 13:11 #2
Hej bufferzone. Nu ville jeg i første omgang teste det. Altså sætte maskinen op foran mit eget lokalnetværk. Hvis jeg fik nogle gode erfaringer ville jeg efterfølgende flytte maskinen - eller en kraftigere ned til krydsfeltet.
Avatar billede bufferzone Praktikant
04. september 2005 - 14:17 #3
Det forstås, men den opgave du skitserer er meget komplex og kan nok ikke løses med en maskine og et system, dertil er formange forskellige protokoller og kommunikationsformer i spil. Du bliver nødt til at dele opgaven op i undersystemer, f.eks. et til at opdage og fjerne angreb fra nackere og orme, et til vira, er til mail osv osv osv. En del af disse undersystemer findes allerede, f.eks kan du kombinere Snort der er IDS med NetFilter, Squid og Jeanna der er firewall/Proxy osv osv
Avatar billede busch-jensen Nybegynder
05. september 2005 - 08:31 #4
Ok. Tak for info. Det vil jeg så lige tænke over. :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester