/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
RH firewall eller router
Fra : Dennis Enøe


Dato : 31-08-03 07:53

Hejsa

Jeg sad og kiggede på at man kan få routere og switche med firewall i,
men hvor gode er disse i forhold til den RH9 jeg har kørende med iptables?

Dennis



 
 
Alex Holst (31-08-2003)
Kommentar
Fra : Alex Holst


Dato : 31-08-03 09:29

"Dennis Enøe" <bluesy@tiscali.dk> wrote:
> Jeg sad og kiggede på at man kan få routere og switche med firewall i,
> men hvor gode er disse i forhold til den RH9 jeg har kørende med iptables?

Det er svaert at sige -- isaer naar du ikke naevner praecise detaljer
omkring dit behov eller hvilke routere du kiggede paa.

http://a.area51.dk/sikkerhed/indledning#bedste

Dit stoerste sikkerhedsproblem vil under alle omstaendigheder nok
skyldes forkerte/utilstraekkelige firewall regler eller at du koerer en
service med kendte sikkerhedsfejl paa en af de porte du slipper igennem
firewallen.

--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow. http://a.mongers.org

Dennis Enøe (31-08-2003)
Kommentar
Fra : Dennis Enøe


Dato : 31-08-03 17:06


"Alex Holst" <a@mongers.org> wrote in message
news:s7o821-but.ln1@miracle.mongers.org...

> http://a.area51.dk/sikkerhed/indledning#bedste

Den læser jeg, så må jeg se om der skulle dukke spørgsmål op

Dennis



Kasper Dupont (01-09-2003)
Kommentar
Fra : Kasper Dupont


Dato : 01-09-03 20:18

"Dennis Enøe" wrote:
>
> Hejsa
>
> Jeg sad og kiggede på at man kan få routere og switche med firewall i,
> men hvor gode er disse i forhold til den RH9 jeg har kørende med iptables?

Hvis du ellers sørger for at sætte maskinen rigtigt op og installere
sikkerhedsopdateringerne, så er iptables en ganske udmærket firewall.
Nogle vil nok foretrække at bruge proxies på et højere lag end TCP.
Det kan du ikke med iptables, men der findes da proxy software til
Linux.

Hvis routeren eller switchen har nogle features du har brug for, som
du ikke kan finde til Linux bør du overveje at skifte, men jeg har
ikke lige fantasi til at forestille mig, hvad det skulle være for
features.

Men vær endelig opmærksom på, at du skal altså selv lave en iptables
opsætning, som passer til dine behov. Jeg har ikke ret meget til
overs for Red Hats default konfiguration af iptables.

--
Kasper Dupont -- der bruger for meget tid paa usenet.
For sending spam use mailto:aaarep@daimi.au.dk
Their business was zero and it was shrinking.

Søg
Reklame
Statistik
Spørgsmål : 177548
Tips : 31968
Nyheder : 719565
Indlæg : 6408803
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste