Hardware firewall

marlar
Antal: 2057
Tilmeldt:
05-12-2009
User is offline
Hardware firewall

Jeg har en kunde med et lejet kontor hvor der desværre er lukket for al anden trafik end http, pop mm. Det gør det besværligt at samarbejde der vi fx ikke kan lave en VPN forbinddelse.

Netværksadministratoren siger at kunden godt kan komme uden for firewallen, men så må han selv sørge for sikkerheden. Da der også er et par windowsmaskiner i kontoret, er en hardwarefirewall nok løsningen.

Nu bevæger vi os så ud i et område jeg ikke har noget erfaring med, men jeg har fx fundet denne:

http://www.computersalg.dk/produkt/383189?varenumm...

Vil den være god nok til formålet?


mich
mich's picture
Antal: 758
Tilmeldt:
13-10-2007
User is offline
Vil den være god nok

#0: Vil den være god nok til formålet?

Det kan I vel kun selv afgøre. Umiddelbart synes jeg, den ser fornuftig ud, men jeg er heller ikke hardwarefirewallekspert.
Prøv at kigge i manualen og se, om den kan det, I har brug for. http://support.netgear.com/product/FVS318G

./mich


dklinux
Antal: 838
Tilmeldt:
10-03-2009
User is offline
Linux

dimsen du viser bruger ret sandsynligt linux og iptables internt. Du kan også installere en linux box for ham . Eller kan netværks administratoren ikke bare åbne portene kunden skal bruge til VPN ?

Men basalt set jo, set i lyset af at det formentligt er en en lille linux router bare med få ekstra porte er prisen i overkanten.

Og som sidenotits , hardware firewalls er en lidt af en myte. De fleste bruger en Linux eller en BSD variant på en mips arm eller sparc cpu , selv CISCOs PIX firewalls var bare deres IOS UNIX på en pentium pc.

I virkeligheden skal i ikke bruge andet funktionalitet end at i vil kunne gøre visse porte tilgængelige og holde resten utilgængelige. I øvrigt så er Windows og Linuxs firewalls fint i stand til dette. Men der er muligvis noget opsætning involveret .

Theres only two men I trust. One of them is me. The other one is NOT you!


marlar
Antal: 2057
Tilmeldt:
05-12-2009
User is offline
Eller kan netværks

#2: Eller kan netværks administratoren ikke bare åbne portene kunden skal bruge til VPN ?

Nej, det er det der er problemet.

Kunden har besluttet at købe dimsen, vi skal alligevel bruge en router da der er flere computere der skal dele den eksterne IP.