|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jul 2001
Città: Roma
Messaggi: 291
|
Piccolo Firewall
Salve raga!
volevo chiedere se conoscete un piccolo firewall non dalle grosse pretese ma che svolga bene il suo lavoro, se potete postate varie marche. intanto che ne pensate di questo ? grazieee ![]()
__________________
![]() ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
se ci dici per cosa ti serve......
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jul 2001
Città: Roma
Messaggi: 291
|
il mio responsabile mi ha chiesto di trovare un firewall per il nostro server ... non sono neanche sicuro se sia necessario o meno...
abbiamo una piccola lan composta da 1 server, 2pc desktop e 3pc notebook, tutto dietro un router adsl. Lui vorrebbe che fosse difficile se non impossibile accedere dall'esterno al server in questione e non si fida dei firewall software. quindi diciamo che si mette un piccolo firewall (più che sufficiente per le ns esigenze) tra il router e la lan per ovviare a sta cosa...
__________________
![]() ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
ma se c'è già il router, il server è cmq irraggiungibile: un firewall di quel tipo serve se uno ha un rete con ip pubblici da proteggere.
Inoltre un firewall è tanto più efficace quanto più uno è bravo ad impostare le regole: non è un oggetto che lo colleghi e dici "adesso sono sicuro".
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2001
Città: Roma
Messaggi: 291
|
per il fatto che non sia un oggetto mi sembrava scontato che avrei dovuto configurarlo...
invece per il fatto che non serva tu sei certo che un router non possa essere bypassato?
__________________
![]() ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jul 2001
Città: Roma
Messaggi: 291
|
gohan aprofitto della tua ottima conoscenza
![]() conosci i router cisco a livello di programmazione?
__________________
![]() ![]() |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Oct 2000
Città: Hellstorm
Messaggi: 7808
|
Quote:
sicuramente per la sicurezza un firewall è preferibile ad un semplice router, poichè può dedicarsi interamente al suo scopo primario ossia difendere la rete, mentre un router, seppur sia anch'esso una macchina dedicata alla rete, deve anche volgere altri scopi (routing, QoS, connettività, far passare certi servizi, etc etc), che in qualche maniera lo rendo potenzialmente più vulnerabile. detto questo, dipende tutto da quello che devi fare: per esempio nella mia ditta, essendo abbastanza piccola, è bastato un Cisco router 2600 con IOS con features Firewall/IDS (che aggiungo al router funzioni di sicurezza) per raggiungere un grado adeguato di sicurezza, essendo in un ambiente relativamente semplice; in ambienti più complessi invece un Firewall diventa d'obbligo (per non contare poi quei Firewall tipo Watchguard che fanno anche da Antivirus/IDS in quel caso diventano veramente dei factotum), e non solo vedi aziende che installano anche IDS per difendere ulteriormente la rete interna. Ultima modifica di NightStalker : 17-04-2004 alle 14:03. |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jul 2001
Città: Roma
Messaggi: 291
|
grazie per la risposta
secondo te in definitiva sarebbe salutare mettere un piccolo firewall oppure no? lasciando da parte il fatto che magari un router possa bastare, io penso che si possa aggiungere ulteriore protezione per quelle poche necessità che abbiamo o no? magari già mettere un cisco 2600 per noi è veramente eccessivo, tralasciando poi i sistemi watchguard veramente ottimi. ti chiedo anche un altra cosa visto che hai parlato di router cisco ne approfitto, ho un piccolo soho77 con il quale sto navigando in questo momento, è configurato per pppoe e mi da qualche problema con l'http ... ovvero non mi apre la maggior parte dei siti internet, il dns lo risolve bene perchè pingando il dominio mi restituisce risultati positivi, non riesco a capire cosa abbia... mi pouoi aiutare?
__________________
![]() ![]() |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
Quote:
__________________
![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jul 2001
Città: Roma
Messaggi: 291
|
ma questa cosa secondo te vale per tutti i router ? o ci sono per esempio i routerini da 4 soldi che non valgono niente da questo punto di vista?
__________________
![]() ![]() |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
bhe... questo non lo so.... non faccio parte dell'ambiente "hacker"
![]() Cmq è sempre meglio andare su una marca che rilascia aggiornamenti del firmware con una certa regolarità.
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jul 2001
Città: Roma
Messaggi: 291
|
ok
![]() senti invece per la storia del soho77 di cui sopra tu magari ne sai qualcosa? o faccio bene ad upgradare l' IOS ?
__________________
![]() ![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
se c'è una versione più nuova, puoi provare. Io di cisco non so molto.
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#14 | ||
Senior Member
Iscritto dal: Oct 2000
Città: Hellstorm
Messaggi: 7808
|
Quote:
x i prezzi: gli Zyxel Zywall partono dai 200€ e arrivano sui 600€, i Cisco PIX partono da 800€ (ovviamente non conto la versione 10 users, veramente limitante), i Watchguard non ricordo bene, forse per la serie X sui 1200€, ma è proporzionato alle funzionalità e le prestazioni, la V-class invece mi pare parta dai 250-300€; un Cisco 837 adsl con Ios Firewall/3des costa sui 400€ (ovviamente per i Cisco parlo di prezzo reseller, a end user costano il doppio ![]() Quote:
guarda "Configuring TCP Maximum Segment Size for PPPoE", li spiega il problema e come risolverlo (cmqè abbastanza semplice, si tratta di aggiustare l'MSS) Ultima modifica di NightStalker : 17-04-2004 alle 20:29. |
||
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jul 2001
Città: Roma
Messaggi: 291
|
grandioso ho risolto subito!!!
![]() cmq penso che prenderemo uno zyxel, sono difficili da programmare?
__________________
![]() ![]() |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Oct 2000
Città: Hellstorm
Messaggi: 7808
|
Quote:
Tutt'altro, la gestione web è abbastanza comoda e intuitiva. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jul 2001
Città: Roma
Messaggi: 291
|
perfetto grazie ancora!
__________________
![]() ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:42.