aky dsl modem s firewalom / aby sa vyrovnal winroute/
Moderátor: Don
- tino
- Začátečník

-
- Registrován: 24. lis 2003
aky dsl modem s firewalom / aby sa vyrovnal winroute/
potrebujem to do firmy
hm rozmyslam ze vezmem od stonline draytec 2600, moze byt za 1000 Sk, aj tak sa upisem na 2 roky, tak mam to jedno.
este by prichadzal do uvahy nieco od zyxelu,dcomu alebo asusu, no neviem, potrebujem to do firmy bude na to napojena siet a bezat to bude 365 dni v roku, takze aby to bolo bezpecne. Teraz mam Winroute a mam ho uz 3 roky a ani jediny problem. Takze potrebujem firewal / ktory ma v sebe dsl modem/ aby sa vyrovnal winroute.
hm rozmyslam ze vezmem od stonline draytec 2600, moze byt za 1000 Sk, aj tak sa upisem na 2 roky, tak mam to jedno.
este by prichadzal do uvahy nieco od zyxelu,dcomu alebo asusu, no neviem, potrebujem to do firmy bude na to napojena siet a bezat to bude 365 dni v roku, takze aby to bolo bezpecne. Teraz mam Winroute a mam ho uz 3 roky a ani jediny problem. Takze potrebujem firewal / ktory ma v sebe dsl modem/ aby sa vyrovnal winroute.
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
Re: aky dsl modem s firewalom / aby sa vyrovnal winroute/
no nevim, vyrovnal v čem? jetli chceš něco fakt dobrýho určenýho pro firemní sektor, tak ZyXEL ZyWALL 35, tohle sice DSL modem nemá, ale zase to má možnosti v podstatě lepší než Winroute a bezpečný to je tak jak si to nakonfiguruještino píše:Takze potrebujem firewal / ktory ma v sebe dsl modem/ aby sa vyrovnal winroute.
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
- tino
- Začátečník

-
- Registrován: 24. lis 2003
Re: aky dsl modem s firewalom / aby sa vyrovnal winroute/
vyrovna v zabezpeceni. A Z35 je uz pridrahy, nieco cca do 6-8 tis Sk.pavel.minarik píše:no nevim, vyrovnal v čem? jetli chceš něco fakt dobrýho určenýho pro firemní sektor, tak ZyXEL ZyWALL 35, tohle sice DSL modem nemá, ale zase to má možnosti v podstatě lepší než Winroute a bezpečný to je tak jak si to nakonfiguruještino píše:Takze potrebujem firewal / ktory ma v sebe dsl modem/ aby sa vyrovnal winroute.
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
- tino
- Začátečník

-
- Registrován: 24. lis 2003
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
- gorge
- Nováček

- Registrován: 06. črc 2003
- Kontaktovat uživatele:
a co místo ZyWALL 35 použít ASUS SL-1000? tady je srovnávali http://www.joyce.cz/clanek.php?idclanek=602&typclanku=
CPU: Barton - AQXEA 0331 SPMW 2500+@3200+ (200x11.5) (1.65V); MB: Epox 8KRA2I - BIOS 28.8.2003; RAM: Kingston HyperX CL2 - 400MHz - 512 MB CL 2,0 2-2-6; COOL: CPU - Arctic Cooling Copper Silent 2 TC Rev 1, NB - CPU BOX Copper Athlon, Cooling IN - Titan Cooler, OUT - 4x Arctic Cooling Fan Pro TC, PASTA - Arctic Cooling Silver; HDD: Barracuda V Plus ST380023AS SATA; CD ROM: Teac CD-W540E Firm - 1.0H; DVD ROM: Toshiba SD M1502:; Sound: SB LIVE! Player 5.1; VGA: MSI GF4 4200 128MB TV-OUT; TV Tuner: Genius VideoWonder PRO III; MON: VideoSeven N110S 19"; CASE: AOpen H700B; POWER: Fortron 350W ATX FSP350-60PN(PF);
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
no ta recenze ale zcela opomíná zmínit to v čem je ZyWALL výborný - po instalaci Turbo karty (mimochodem, zdá se mi že ta cena je vč. Turbo karty) umí docela masérky filtrovat obsah na aplikační úrovni (třeba zabránit užívání icq, msn, DCčka, atd.) pomocí signatur, dále pak scanování mailů, http, ftp, atd. na přítomnost virů, umí nastavovat prioritní třídy provozu s vyhrazování garantovaného pásma (vč. půjčování se nevyužité kapacity ostatních tříd), dál pak umí až 8 sítí mezi kterými je také možné vytvořit pravidla firewallu a filtrování provozu (tj. 8x 254 adres), no a to jsem určitě ještě na pár vychytávek zapomněl
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
- lada
- Začátečník

-
- Registrován: 05. kvě 2004
- Bydliště: Boskovice
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
díky za názor z praxe, je škoda, že ta recenze je tak povrchní, já holt znám jen ZyWALL a psal jsem co v recenzi nebylo zmíněno (no a jelikož recenze je na joyce.czlada píše:já mám asus sl-1000 a nemůžu si stěžovat u nás ve firmě šlape dobře a většinu s toho co jsi menoval tam dokážu taky nastavit jinak nepopírám že ten co zminuješ je lepší ale myslím že sl-1000 by stačil.
akorát by mě zajímalo jak tam u Asuse funguje jen content filtering, u ZyWALLu je to z databáze signatur komunikace, která čítá cca 2000 signatur a neustále se updatuje
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
- gorge
- Nováček

- Registrován: 06. črc 2003
- Kontaktovat uživatele:
možná ti to napoví a napíšeš nám svůj názor na ten asus. Tady jsem vyštoural demo jeho administrace.
CPU: Barton - AQXEA 0331 SPMW 2500+@3200+ (200x11.5) (1.65V); MB: Epox 8KRA2I - BIOS 28.8.2003; RAM: Kingston HyperX CL2 - 400MHz - 512 MB CL 2,0 2-2-6; COOL: CPU - Arctic Cooling Copper Silent 2 TC Rev 1, NB - CPU BOX Copper Athlon, Cooling IN - Titan Cooler, OUT - 4x Arctic Cooling Fan Pro TC, PASTA - Arctic Cooling Silver; HDD: Barracuda V Plus ST380023AS SATA; CD ROM: Teac CD-W540E Firm - 1.0H; DVD ROM: Toshiba SD M1502:; Sound: SB LIVE! Player 5.1; VGA: MSI GF4 4200 128MB TV-OUT; TV Tuner: Genius VideoWonder PRO III; MON: VideoSeven N110S 19"; CASE: AOpen H700B; POWER: Fortron 350W ATX FSP350-60PN(PF);
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
už mi to napovědělo, to je s tím ZyXEL težko srovnatelné, taky jsou ty signatury služeb udělány tak, že je to dvojice protokol a port, to není vono, to je slabotagorge píše:možná ti to napoví a napíšeš nám svůj názor na ten asus. Tady jsem vyštoural demo jeho administrace.
dál, neumí to ty oddělené vnitřní sítě (aspoň myslím), ten ZyXEL je o třídu výš (stejně tak s cenou), ale samozřejmě, pro spoustu sítí ten Asus bohatě stačí
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
- tino
- Začátečník

-
- Registrován: 24. lis 2003
a co nizsie modely od zyxelu ? napr 661HW-63 aj ked wifi mi je nanic. tiez maju firewal. Na kazdom PC v sieti mi bezi denne aktualizovany antivir. Hlavne ide o to aby sa nikto z vonku nemohol dostat cez firewal dnu.pavel.minarik píše:no a ZyWALL 5 by nestačil? případně ZyAIR G-2000, má něco málo převzatý ze ZyWALLů a taky se dá docela slušně nastavit
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
- tino
- Začátečník

-
- Registrován: 24. lis 2003
ano suhlasim ale /oprav ma ak sa mylim /pavel.minarik píše:no ony ty průniky se dneska dělají dost často přes bordel (trojské koně) co so dostanou uživatelům do PC, pak se jedná o komunikaci iniciovanou zevnitř a sebelepší firewall je Ti houby platnej, zvlášť ten NATovej
1.ziaden trojsky kon na stanici by nemal dokazat otvorit port na takomto dsl routri s firewalom ak som ho tam cez admin pristup uzavrel, t.j. nemal by dokazat umoznit utocnikovy sa dostat potom do siete cez router.
2. Ak mam na vsetkych PC instalovany nod32 denne aktualizovany /nastavene automaticke mazanie, ziadne pytanie sa uzivatela/ tak by sa malo napadnutie trojskym konom cez uzivatela minimalizivat
k NAtu , myslel som ze je to najlepsia moznost / najbezpecnejsia / , co je lepsie ? este je tu proxy ale myslel som ze NAT je lepsi.
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
no a jak by sis to představoval jinak než NAT - existujou samozřejmě i jiný typy firewallu, ale ne pro toto použití
taky je více typů NATů, ale v praxi se setkáme v podstatě jen s klasikou
no a bod 1 je sice pěknej, ale nereálnej, představ si situaci, kdy trojskej kůň delá spojení třeba z lokální IP port 10324 na veřejnou IP někde na netu a port 80
co pak? jak to zakážeš?
taky je více typů NATů, ale v praxi se setkáme v podstatě jen s klasikou
no a bod 1 je sice pěknej, ale nereálnej, představ si situaci, kdy trojskej kůň delá spojení třeba z lokální IP port 10324 na veřejnou IP někde na netu a port 80
co pak? jak to zakážeš?
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
- lada
- Začátečník

-
- Registrován: 05. kvě 2004
- Bydliště: Boskovice
přesně jak jsi psal signatury služeb udělány po dvojici nic moc souhlasím a dvě sítě umí odělit taky tak kostrbatě ale umí použil jsem na to rozsah ip adres z jedné a druhé síte a navzájem jsem jim přes indount acl a uotbount acl zakázal přístup jde to celkem dobře nastavit jeden balík adres nemuže do druhého balíku adres a nastavím si tam pravidla na jakejch portech jo na jakejch ne atd...
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
no tak to je podobný jako u toho ZyWALLu, ten může udělat až 8 sítí, takže může routovat 8x254 mašin
jak jsem tu konfiguraci rychle proletěl, tak tohle mi uniklo, každopádně signatury dvojící port a protokol jsou nepoužitelný, to přelstíš velmi snadno, zatímco abys přelstil signatury ZyWALLu, tak by sis musel napogramovat vlastního klienta dané služby (a ani to by leckdy nezabaralo)
jak jsem tu konfiguraci rychle proletěl, tak tohle mi uniklo, každopádně signatury dvojící port a protokol jsou nepoužitelný, to přelstíš velmi snadno, zatímco abys přelstil signatury ZyWALLu, tak by sis musel napogramovat vlastního klienta dané služby (a ani to by leckdy nezabaralo)
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)