Kim Petersen <kp@kyborg.dk> wrote:
.....
Vi skal vide en masse om dit netvaerk og dine systemer foer vi kan
begynde at kommentere dine firewall regler. Du har vel et design- eller
kravdokument som du har skrevet reglerne ud fra? Det ville vaere en
start, til at nogen kan hjaelpe dig. Typisk vil dette vaere en stoerre
men triviel opgave som du ikke skal forvente at Usenet brugere vil bruge
deres egen tid paa. Brug penge til en haandfuld konsulenttimer.
Uden viden om dit netvaerk, kan jeg kun hjaelpe med foelgende:
Hvorfor indeholder dine regler en (ukomplet) liste over opgaver som en
firewall ikke loeser?
Selve ideen om, at der findes interfaces som man ved, at der ikke er
black hats paa er da interessant, men det holder vist kun i meget smaa
firmaer hvor alle har kendt hinanden i mange aar. Og selv da ville jeg
ikke antage, at der ikke var interne trusler.
Du er kommet til at skrive svenske IP adresser i NAT reglerne, men det
lader til, at du poster fra Danmark.
Hvis en kunde fremviste saadan et regelsaet ville jeg staerkt anbefale
at skifte til et IP filter produkt som tillader at man kan laese, skrive
og bekraefte regler uden at have kendskab til programmering i bourne shell.
KISS princippet virker.
--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow.
http://a.mongers.org