Stránka 1 z 1
aky dsl modem s firewalom / aby sa vyrovnal winroute/
Napsal: stř 22. bře 2006, 07:14
od tino
potrebujem to do firmy
hm rozmyslam ze vezmem od stonline draytec 2600, moze byt za 1000 Sk, aj tak sa upisem na 2 roky, tak mam to jedno.
este by prichadzal do uvahy nieco od zyxelu,dcomu alebo asusu, no neviem, potrebujem to do firmy bude na to napojena siet a bezat to bude 365 dni v roku, takze aby to bolo bezpecne. Teraz mam Winroute a mam ho uz 3 roky a ani jediny problem. Takze potrebujem firewal / ktory ma v sebe dsl modem/ aby sa vyrovnal winroute.
Re: aky dsl modem s firewalom / aby sa vyrovnal winroute/
Napsal: stř 22. bře 2006, 08:39
od pavel.minarik
tino píše:Takze potrebujem firewal / ktory ma v sebe dsl modem/ aby sa vyrovnal winroute.
no nevim, vyrovnal v čem? jetli chceš něco fakt dobrýho určenýho pro firemní sektor, tak ZyXEL ZyWALL 35, tohle sice DSL modem nemá, ale zase to má možnosti v podstatě lepší než Winroute a bezpečný to je tak jak si to nakonfiguruješ
Re: aky dsl modem s firewalom / aby sa vyrovnal winroute/
Napsal: stř 22. bře 2006, 08:54
od tino
pavel.minarik píše:tino píše:Takze potrebujem firewal / ktory ma v sebe dsl modem/ aby sa vyrovnal winroute.
no nevim, vyrovnal v čem? jetli chceš něco fakt dobrýho určenýho pro firemní sektor, tak ZyXEL ZyWALL 35, tohle sice DSL modem nemá, ale zase to má možnosti v podstatě lepší než Winroute a bezpečný to je tak jak si to nakonfiguruješ
vyrovna v zabezpeceni. A Z35 je uz pridrahy, nieco cca do 6-8 tis Sk.
Napsal: stř 22. bře 2006, 15:02
od pavel.minarik
no a ZyWALL 5 by nestačil? případně ZyAIR G-2000, má něco málo převzatý ze ZyWALLů a taky se dá docela slušně nastavit
Napsal: stř 22. bře 2006, 15:06
od tino
pavel.minarik píše:no a ZyWALL 5 by nestačil? případně ZyAIR G-2000, má něco málo převzatý ze ZyWALLů a taky se dá docela slušně nastavit
no vyzera zaujimavo ale nema DSL modem a neviem ci ma NAT.
Napsal: stř 22. bře 2006, 19:52
od pavel.minarik
NAT samozřejmě má, takováto zařízení se fakt nedělají s integrovaným DSL modemem
Napsal: stř 22. bře 2006, 20:35
od gorge
a co místo ZyWALL 35 použít ASUS SL-1000? tady je srovnávali
http://www.joyce.cz/clanek.php?idclanek=602&typclanku=
Napsal: čtv 23. bře 2006, 07:01
od pavel.minarik
no ta recenze ale zcela opomíná zmínit to v čem je ZyWALL výborný - po instalaci Turbo karty (mimochodem, zdá se mi že ta cena je vč. Turbo karty) umí docela masérky filtrovat obsah na aplikační úrovni (třeba zabránit užívání icq, msn, DCčka, atd.) pomocí signatur, dále pak scanování mailů, http, ftp, atd. na přítomnost virů, umí nastavovat prioritní třídy provozu s vyhrazování garantovaného pásma (vč. půjčování se nevyužité kapacity ostatních tříd), dál pak umí až 8 sítí mezi kterými je také možné vytvořit pravidla firewallu a filtrování provozu (tj. 8x 254 adres), no a to jsem určitě ještě na pár vychytávek zapomněl
Napsal: čtv 23. bře 2006, 16:05
od lada
já mám asus sl-1000 a nemůžu si stěžovat u nás ve firmě šlape dobře a většinu s toho co jsi menoval tam dokážu taky nastavit jinak nepopírám že ten co zminuješ je lepší ale myslím že sl-1000 by stačil.
Napsal: čtv 23. bře 2006, 16:22
od pavel.minarik
lada píše:já mám asus sl-1000 a nemůžu si stěžovat u nás ve firmě šlape dobře a většinu s toho co jsi menoval tam dokážu taky nastavit jinak nepopírám že ten co zminuješ je lepší ale myslím že sl-1000 by stačil.
díky za názor z praxe, je škoda, že ta recenze je tak povrchní, já holt znám jen ZyWALL a psal jsem co v recenzi nebylo zmíněno (no a jelikož recenze je na joyce.cz

tak jsem nevěděl, jestli to schválně opomenuli nebo jen nenapsali)
akorát by mě zajímalo jak tam u Asuse funguje jen content filtering, u ZyWALLu je to z databáze signatur komunikace, která čítá cca 2000 signatur a neustále se updatuje
Napsal: čtv 23. bře 2006, 17:36
od gorge
možná ti to napoví a napíšeš nám svůj názor na ten asus.
Tady jsem vyštoural demo jeho administrace.
Napsal: čtv 23. bře 2006, 21:31
od pavel.minarik
gorge píše:možná ti to napoví a napíšeš nám svůj názor na ten asus.
Tady jsem vyštoural demo jeho administrace.
už mi to napovědělo, to je s tím ZyXEL težko srovnatelné, taky jsou ty signatury služeb udělány tak, že je to dvojice protokol a port, to není vono, to je slabota
dál, neumí to ty oddělené vnitřní sítě (aspoň myslím), ten ZyXEL je o třídu výš (stejně tak s cenou), ale samozřejmě, pro spoustu sítí ten Asus bohatě stačí
Napsal: pát 24. bře 2006, 06:29
od tino
pavel.minarik píše:no a ZyWALL 5 by nestačil? případně ZyAIR G-2000, má něco málo převzatý ze ZyWALLů a taky se dá docela slušně nastavit
a co nizsie modely od zyxelu ? napr 661HW-63 aj ked wifi mi je nanic. tiez maju firewal. Na kazdom PC v sieti mi bezi denne aktualizovany antivir. Hlavne ide o to aby sa nikto z vonku nemohol dostat cez firewal dnu.
Napsal: pát 24. bře 2006, 08:07
od pavel.minarik
no ony ty průniky se dneska dělají dost často přes bordel (trojské koně) co so dostanou uživatelům do PC, pak se jedná o komunikaci iniciovanou zevnitř a sebelepší firewall je Ti houby platnej, zvlášť ten NATovej
Napsal: pát 24. bře 2006, 08:22
od tino
pavel.minarik píše:no ony ty průniky se dneska dělají dost často přes bordel (trojské koně) co so dostanou uživatelům do PC, pak se jedná o komunikaci iniciovanou zevnitř a sebelepší firewall je Ti houby platnej, zvlášť ten NATovej
ano suhlasim ale /oprav ma ak sa mylim /
1.ziaden trojsky kon na stanici by nemal dokazat otvorit port na takomto dsl routri s firewalom ak som ho tam cez admin pristup uzavrel, t.j. nemal by dokazat umoznit utocnikovy sa dostat potom do siete cez router.
2. Ak mam na vsetkych PC instalovany nod32 denne aktualizovany /nastavene automaticke mazanie, ziadne pytanie sa uzivatela/ tak by sa malo napadnutie trojskym konom cez uzivatela minimalizivat
k NAtu , myslel som ze je to najlepsia moznost / najbezpecnejsia / , co je lepsie ? este je tu proxy ale myslel som ze NAT je lepsi.
Napsal: pát 24. bře 2006, 10:01
od pavel.minarik
no a jak by sis to představoval jinak než NAT - existujou samozřejmě i jiný typy firewallu, ale ne pro toto použití
taky je více typů NATů, ale v praxi se setkáme v podstatě jen s klasikou
no a bod 1 je sice pěknej, ale nereálnej, představ si situaci, kdy trojskej kůň delá spojení třeba z lokální IP port 10324 na veřejnou IP někde na netu a port 80
co pak? jak to zakážeš?
Napsal: pát 24. bře 2006, 15:57
od lada
přesně jak jsi psal signatury služeb udělány po dvojici nic moc souhlasím a dvě sítě umí odělit taky tak kostrbatě ale umí použil jsem na to rozsah ip adres z jedné a druhé síte a navzájem jsem jim přes indount acl a uotbount acl zakázal přístup jde to celkem dobře nastavit jeden balík adres nemuže do druhého balíku adres a nastavím si tam pravidla na jakejch portech jo na jakejch ne atd...
Napsal: pát 24. bře 2006, 17:51
od pavel.minarik
no tak to je podobný jako u toho ZyWALLu, ten může udělat až 8 sítí, takže může routovat 8x254 mašin
jak jsem tu konfiguraci rychle proletěl, tak tohle mi uniklo, každopádně signatury dvojící port a protokol jsou nepoužitelný, to přelstíš velmi snadno, zatímco abys přelstil signatury ZyWALLu, tak by sis musel napogramovat vlastního klienta dané služby (a ani to by leckdy nezabaralo)