|
| Hvilken firewall i en boks til en tusse? Fra : Pjerrot DivX |
Dato : 17-10-02 10:46 |
|
Hej,
Jeg vil gerne erstatte en Linux PC med en lille firewall boks til
højst en tusse. Jeg vil spare strøm og forenkle vedligeholdet og
genstart ved strømudfald, netværkssvigt med mere.
Hvilken boks skal jeg vælge?
Kan jeg få nogenlunde det samme som min linux boks kan?
Linux boksen kører RedHat 6.1. Den har to netkort et til det ydre net
og et til det indre net. Den kører NAT og IpChain.
På det indre net er 20 computere inklusiv en mail- og web-server.
Forbindelsen til internettet er et kabel tv-modem. Brugerne er flest
Windows og et par Linux.
IpChain er konfigureret til at acceptere opkald ude fra til web-server
og ssh.
Indefra kan vi: surfe på internettet, til gå tcp/ip baseret
homebanking, sende og modtage mail fra mail-serveren, hente filer på
nettet med ftp, bruge ssh. Det indre net bruger dhcp og dns.
Er der nogen smarte bokse til højst kr. 1000,-, som kan afløse min
nuværende Linux boks?
Med venlig hilsen
Pjerrot
| |
Asbjorn Hojmark (17-10-2002)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 17-10-02 12:37 |
|
On 17 Oct 2002 02:46:19 -0700, pjerrotdivx@yahoo.dk (Pjerrot
DivX) wrote:
> Er der nogen smarte bokse til højst kr. 1000,-, som kan afløse
> min nuværende Linux boks?
Nej, den pris kan ikke matches med et firewall appliance.
-A
| |
Thomas Eg Jørgensen (17-10-2002)
| Kommentar Fra : Thomas Eg Jørgensen |
Dato : 17-10-02 20:40 |
|
"Asbjorn Hojmark" <Asbjorn@Hojmark.ORG> wrote in message
news:228tquksk6oq0rls12tro1iuia2dk5gs54@news.sunsite.dk...
> > Er der nogen smarte bokse til højst kr. 1000,-, som kan afløse
> > min nuværende Linux boks?
>
> Nej, den pris kan ikke matches med et firewall appliance.
>
Men for cirka det dobbelte (_mener_ det er 1800+moms) så kan du købe en
ZyWall som kan det du ønsker plus lidt mere...
Jeg har selv en og hvis den lige får sin firmware opdateret så kører det
smukt...
MVH
Thomas
| |
Christian E. Lysel (17-10-2002)
| Kommentar Fra : Christian E. Lysel |
Dato : 17-10-02 22:29 |
|
Thomas Eg Jørgensen wrote:
> Men for cirka det dobbelte (_mener_ det er 1800+moms) så kan du købe en
> ZyWall som kan det du ønsker plus lidt mere...
>
> Jeg har selv en og hvis den lige får sin firmware opdateret så kører det
> smukt...
http://www.icsalabs.com/html/communities/firewalls/certification/rxvendors/zyxelzywall/labreport_cid1408.shtml
Læs afsnittet om "Network Security Lab Comments" og ..."ZyXEL generated
several new firmware images during testing before creating one that
satisfied the criteria"...
ICSA krav er ikke store.
Det virker meget som et produkt der ikke er færdigt udviklet. Da jeg
testede det overholdt det ikke IPSec standarden.
--
Christian E. Lysel, http://www.spindelnet.dk/
| |
Povl H. Pedersen (17-10-2002)
| Kommentar Fra : Povl H. Pedersen |
Dato : 17-10-02 16:33 |
|
In article <1e9524be.0210170146.5771678e@posting.google.com>, Pjerrot DivX wrote:
> Hej,
>
> Jeg vil gerne erstatte en Linux PC med en lille firewall boks til
> højst en tusse. Jeg vil spare strøm og forenkle vedligeholdet og
> genstart ved strømudfald, netværkssvigt med mere.
>
> Hvilken boks skal jeg vælge?
> Kan jeg få nogenlunde det samme som min linux boks kan?
Muligvis. For omkring 12-1300 kr. kan man angiveligt få en
3Com OfficeConnect Wireless/DSL gateway.
Jeg gav omkring 1900 kr for nogle måneder siden.
Den giver dig også trådløst netværk + 4 port switch.
>
> Linux boksen kører RedHat 6.1. Den har to netkort et til det ydre net
> og et til det indre net. Den kører NAT og IpChain.
Ovenstående kasse køre NAT.
>
> På det indre net er 20 computere inklusiv en mail- og web-server.
> Forbindelsen til internettet er et kabel tv-modem. Brugerne er flest
> Windows og et par Linux.
>
> IpChain er konfigureret til at acceptere opkald ude fra til web-server
> og ssh.
Du kan lave port-forwarding på ovenstående. Du kan ikke lave
protokol forwarding (f.eks. forwarde protokol 50 til en IPSec maskine).
> Indefra kan vi: surfe på internettet, til gå tcp/ip baseret
> homebanking, sende og modtage mail fra mail-serveren, hente filer på
> nettet med ftp, bruge ssh. Det indre net bruger dhcp og dns.
Kan man også med denne.
> Er der nogen smarte bokse til højst kr. 1000,-, som kan afløse min
> nuværende Linux boks?
Vi du have det ekstra med, så se ovenfor. Ellers findes der
også andre æsker uden wireless til under en tusse.
Jeg ved ikke om du kører traffic shaping eller statistik. Det
vil du komme til at mangle med ovenstående løsning.
| |
Ulrik Lunddahl (17-10-2002)
| Kommentar Fra : Ulrik Lunddahl |
Dato : 17-10-02 20:34 |
|
"Povl H. Pedersen" <povlhp@povl-h-pedersens-computer.local> wrote:
> Muligvis. For omkring 12-1300 kr. kan man angiveligt få en
> 3Com OfficeConnect Wireless/DSL gateway.
Du kan også få den uden wireless, og her er den en del billigere:
http://www.proconsult.dk/go/net3c855
P.S.: Jeg arbejder i ovenstående firma.
--
Med Venlig Hilsen
Ulrik Lunddahl - nospam037@lunddahl.dk
My heroes: Heddy Lamar, George Antheil and now also Anders Hejlsberg
| |
Per Bau (17-10-2002)
| Kommentar Fra : Per Bau |
Dato : 17-10-02 16:32 |
|
"Pjerrot DivX" <pjerrotdivx@yahoo.dk> skrev i en meddelelse
news:1e9524be.0210170146.5771678e@posting.google.com...
> Hej,
>
> Jeg vil gerne erstatte en Linux PC med en lille firewall boks til
> højst en tusse. Jeg vil spare strøm og forenkle vedligeholdet og
> genstart ved strømudfald, netværkssvigt med mere.
>
> Hvilken boks skal jeg vælge?
> Kan jeg få nogenlunde det samme som min linux boks kan?
>
> Linux boksen kører RedHat 6.1. Den har to netkort et til det ydre net
> og et til det indre net. Den kører NAT og IpChain.
Uden at være 100% sikker vil jeg da antage at stort set en hvilken som helst
router der kan lave NAT vil kunne bruges.
/Per
| |
///JJ (17-10-2002)
| Kommentar Fra : ///JJ |
Dato : 17-10-02 17:34 |
|
"Pjerrot DivX" <pjerrotdivx@yahoo.dk> wrote in message
news:1e9524be.0210170146.5771678e@posting.google.com...
> Hej,
>
> Jeg vil gerne erstatte en Linux PC med en lille firewall boks til
> Er der nogen smarte bokse til højst kr. 1000,-, som kan afløse min
> nuværende Linux boks?
Noget af det billigste jeg har set er Zyxel Zywall1 til ca. 1900 kr.
mvh
///JJ
| |
|
|