aky dsl modem s firewalom / aby sa vyrovnal winroute/

Problematika připojení - hardware i software.

Moderátor: Don

Odpovědět
tino
Začátečník
Začátečník
Registrován: 24. lis 2003

aky dsl modem s firewalom / aby sa vyrovnal winroute/

Příspěvek od tino »

potrebujem to do firmy

hm rozmyslam ze vezmem od stonline draytec 2600, moze byt za 1000 Sk, aj tak sa upisem na 2 roky, tak mam to jedno.
este by prichadzal do uvahy nieco od zyxelu,dcomu alebo asusu, no neviem, potrebujem to do firmy bude na to napojena siet a bezat to bude 365 dni v roku, takze aby to bolo bezpecne. Teraz mam Winroute a mam ho uz 3 roky a ani jediny problem. Takze potrebujem firewal / ktory ma v sebe dsl modem/ aby sa vyrovnal winroute.
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Re: aky dsl modem s firewalom / aby sa vyrovnal winroute/

Příspěvek od pavel.minarik »

tino píše:Takze potrebujem firewal / ktory ma v sebe dsl modem/ aby sa vyrovnal winroute.
no nevim, vyrovnal v čem? jetli chceš něco fakt dobrýho určenýho pro firemní sektor, tak ZyXEL ZyWALL 35, tohle sice DSL modem nemá, ale zase to má možnosti v podstatě lepší než Winroute a bezpečný to je tak jak si to nakonfiguruješ
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
tino
Začátečník
Začátečník
Registrován: 24. lis 2003

Re: aky dsl modem s firewalom / aby sa vyrovnal winroute/

Příspěvek od tino »

pavel.minarik píše:
tino píše:Takze potrebujem firewal / ktory ma v sebe dsl modem/ aby sa vyrovnal winroute.
no nevim, vyrovnal v čem? jetli chceš něco fakt dobrýho určenýho pro firemní sektor, tak ZyXEL ZyWALL 35, tohle sice DSL modem nemá, ale zase to má možnosti v podstatě lepší než Winroute a bezpečný to je tak jak si to nakonfiguruješ
vyrovna v zabezpeceni. A Z35 je uz pridrahy, nieco cca do 6-8 tis Sk.
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

no a ZyWALL 5 by nestačil? případně ZyAIR G-2000, má něco málo převzatý ze ZyWALLů a taky se dá docela slušně nastavit
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
tino
Začátečník
Začátečník
Registrován: 24. lis 2003

Příspěvek od tino »

pavel.minarik píše:no a ZyWALL 5 by nestačil? případně ZyAIR G-2000, má něco málo převzatý ze ZyWALLů a taky se dá docela slušně nastavit
no vyzera zaujimavo ale nema DSL modem a neviem ci ma NAT.
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

NAT samozřejmě má, takováto zařízení se fakt nedělají s integrovaným DSL modemem
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
gorge
Nováček
Nováček
Uživatelský avatar
Registrován: 06. črc 2003
Kontaktovat uživatele:

Příspěvek od gorge »

a co místo ZyWALL 35 použít ASUS SL-1000? tady je srovnávali http://www.joyce.cz/clanek.php?idclanek=602&typclanku=
CPU: Barton - AQXEA 0331 SPMW 2500+@3200+ (200x11.5) (1.65V); MB: Epox 8KRA2I - BIOS 28.8.2003; RAM: Kingston HyperX CL2 - 400MHz - 512 MB CL 2,0 2-2-6; COOL: CPU - Arctic Cooling Copper Silent 2 TC Rev 1, NB - CPU BOX Copper Athlon, Cooling IN - Titan Cooler, OUT - 4x Arctic Cooling Fan Pro TC, PASTA - Arctic Cooling Silver; HDD: Barracuda V Plus ST380023AS SATA; CD ROM: Teac CD-W540E Firm - 1.0H; DVD ROM: Toshiba SD M1502:; Sound: SB LIVE! Player 5.1; VGA: MSI GF4 4200 128MB TV-OUT; TV Tuner: Genius VideoWonder PRO III; MON: VideoSeven N110S 19"; CASE: AOpen H700B; POWER: Fortron 350W ATX FSP350-60PN(PF);
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

no ta recenze ale zcela opomíná zmínit to v čem je ZyWALL výborný - po instalaci Turbo karty (mimochodem, zdá se mi že ta cena je vč. Turbo karty) umí docela masérky filtrovat obsah na aplikační úrovni (třeba zabránit užívání icq, msn, DCčka, atd.) pomocí signatur, dále pak scanování mailů, http, ftp, atd. na přítomnost virů, umí nastavovat prioritní třídy provozu s vyhrazování garantovaného pásma (vč. půjčování se nevyužité kapacity ostatních tříd), dál pak umí až 8 sítí mezi kterými je také možné vytvořit pravidla firewallu a filtrování provozu (tj. 8x 254 adres), no a to jsem určitě ještě na pár vychytávek zapomněl
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
lada
Začátečník
Začátečník
Registrován: 05. kvě 2004
Bydliště: Boskovice

Příspěvek od lada »

já mám asus sl-1000 a nemůžu si stěžovat u nás ve firmě šlape dobře a většinu s toho co jsi menoval tam dokážu taky nastavit jinak nepopírám že ten co zminuješ je lepší ale myslím že sl-1000 by stačil.
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

lada píše:já mám asus sl-1000 a nemůžu si stěžovat u nás ve firmě šlape dobře a většinu s toho co jsi menoval tam dokážu taky nastavit jinak nepopírám že ten co zminuješ je lepší ale myslím že sl-1000 by stačil.
díky za názor z praxe, je škoda, že ta recenze je tak povrchní, já holt znám jen ZyWALL a psal jsem co v recenzi nebylo zmíněno (no a jelikož recenze je na joyce.cz :oops: tak jsem nevěděl, jestli to schválně opomenuli nebo jen nenapsali)

akorát by mě zajímalo jak tam u Asuse funguje jen content filtering, u ZyWALLu je to z databáze signatur komunikace, která čítá cca 2000 signatur a neustále se updatuje
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
gorge
Nováček
Nováček
Uživatelský avatar
Registrován: 06. črc 2003
Kontaktovat uživatele:

Příspěvek od gorge »

možná ti to napoví a napíšeš nám svůj názor na ten asus. Tady jsem vyštoural demo jeho administrace.
CPU: Barton - AQXEA 0331 SPMW 2500+@3200+ (200x11.5) (1.65V); MB: Epox 8KRA2I - BIOS 28.8.2003; RAM: Kingston HyperX CL2 - 400MHz - 512 MB CL 2,0 2-2-6; COOL: CPU - Arctic Cooling Copper Silent 2 TC Rev 1, NB - CPU BOX Copper Athlon, Cooling IN - Titan Cooler, OUT - 4x Arctic Cooling Fan Pro TC, PASTA - Arctic Cooling Silver; HDD: Barracuda V Plus ST380023AS SATA; CD ROM: Teac CD-W540E Firm - 1.0H; DVD ROM: Toshiba SD M1502:; Sound: SB LIVE! Player 5.1; VGA: MSI GF4 4200 128MB TV-OUT; TV Tuner: Genius VideoWonder PRO III; MON: VideoSeven N110S 19"; CASE: AOpen H700B; POWER: Fortron 350W ATX FSP350-60PN(PF);
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

gorge píše:možná ti to napoví a napíšeš nám svůj názor na ten asus. Tady jsem vyštoural demo jeho administrace.
už mi to napovědělo, to je s tím ZyXEL težko srovnatelné, taky jsou ty signatury služeb udělány tak, že je to dvojice protokol a port, to není vono, to je slabota
dál, neumí to ty oddělené vnitřní sítě (aspoň myslím), ten ZyXEL je o třídu výš (stejně tak s cenou), ale samozřejmě, pro spoustu sítí ten Asus bohatě stačí
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
tino
Začátečník
Začátečník
Registrován: 24. lis 2003

Příspěvek od tino »

pavel.minarik píše:no a ZyWALL 5 by nestačil? případně ZyAIR G-2000, má něco málo převzatý ze ZyWALLů a taky se dá docela slušně nastavit
a co nizsie modely od zyxelu ? napr 661HW-63 aj ked wifi mi je nanic. tiez maju firewal. Na kazdom PC v sieti mi bezi denne aktualizovany antivir. Hlavne ide o to aby sa nikto z vonku nemohol dostat cez firewal dnu.
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

no ony ty průniky se dneska dělají dost často přes bordel (trojské koně) co so dostanou uživatelům do PC, pak se jedná o komunikaci iniciovanou zevnitř a sebelepší firewall je Ti houby platnej, zvlášť ten NATovej
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
tino
Začátečník
Začátečník
Registrován: 24. lis 2003

Příspěvek od tino »

pavel.minarik píše:no ony ty průniky se dneska dělají dost často přes bordel (trojské koně) co so dostanou uživatelům do PC, pak se jedná o komunikaci iniciovanou zevnitř a sebelepší firewall je Ti houby platnej, zvlášť ten NATovej
ano suhlasim ale /oprav ma ak sa mylim /

1.ziaden trojsky kon na stanici by nemal dokazat otvorit port na takomto dsl routri s firewalom ak som ho tam cez admin pristup uzavrel, t.j. nemal by dokazat umoznit utocnikovy sa dostat potom do siete cez router.

2. Ak mam na vsetkych PC instalovany nod32 denne aktualizovany /nastavene automaticke mazanie, ziadne pytanie sa uzivatela/ tak by sa malo napadnutie trojskym konom cez uzivatela minimalizivat

k NAtu , myslel som ze je to najlepsia moznost / najbezpecnejsia / , co je lepsie ? este je tu proxy ale myslel som ze NAT je lepsi.
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

no a jak by sis to představoval jinak než NAT - existujou samozřejmě i jiný typy firewallu, ale ne pro toto použití

taky je více typů NATů, ale v praxi se setkáme v podstatě jen s klasikou

no a bod 1 je sice pěknej, ale nereálnej, představ si situaci, kdy trojskej kůň delá spojení třeba z lokální IP port 10324 na veřejnou IP někde na netu a port 80
co pak? jak to zakážeš?
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
lada
Začátečník
Začátečník
Registrován: 05. kvě 2004
Bydliště: Boskovice

Příspěvek od lada »

přesně jak jsi psal signatury služeb udělány po dvojici nic moc souhlasím a dvě sítě umí odělit taky tak kostrbatě ale umí použil jsem na to rozsah ip adres z jedné a druhé síte a navzájem jsem jim přes indount acl a uotbount acl zakázal přístup jde to celkem dobře nastavit jeden balík adres nemuže do druhého balíku adres a nastavím si tam pravidla na jakejch portech jo na jakejch ne atd...
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

no tak to je podobný jako u toho ZyWALLu, ten může udělat až 8 sítí, takže může routovat 8x254 mašin :-D
jak jsem tu konfiguraci rychle proletěl, tak tohle mi uniklo, každopádně signatury dvojící port a protokol jsou nepoužitelný, to přelstíš velmi snadno, zatímco abys přelstil signatury ZyWALLu, tak by sis musel napogramovat vlastního klienta dané služby (a ani to by leckdy nezabaralo)
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
Odpovědět

Zpět na „Sítě, modemy a Internet“