|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2002
Città: Corsico (MI)
Messaggi: 5330
|
Sicurezza / configurazione avanzata router Cisco
Forse è un po' OT, ma posto lo stesso
![]() Il router Cisco sul quale smanetto è collegato a FastWeb 2 Mbit/s; sul lato LAN ho 3/4 PC, perennemente collegati a internet e sempre esposti a dialer, pop-up e quant'altro. Ogni PC monta Windows XP Home Edition SP2 e, per il momento, nient'altro che Windows Firewall e Norton Antivirus (!) a protezione di accessi indesiderati, dialer, etc. Ho già guardato questo thread (#1) e quest'altro thread (#2), ma sono ancora indeciso sul da farsi. Premesso che gli utenti della LAN sono (quasi totalmente) inesperti e smaliziati nel campo informatico, la mia idea è quella di configurare il router Cisco (IOS v12.3) in modo che possa filtrare il traffico come un firewall hardware, evitando di installare e configurare per ogni PC della LAN un firewall software apposta. 1) La mia idea funziona? 2) È meglio configurare per ogni PC un firewall software e configurarlo indipendentemente? 1) Sì -> Come si fa? ![]() 2) Sì -> Cosa è meglio usare? |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2000
Messaggi: 329
|
che tipo di traffico vuoi filtrare?
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Mar 2002
Città: Corsico (MI)
Messaggi: 5330
|
Quote:
|
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
|
io utilizzerei una combinazione di firewall (tipo sygate) + antivirus (quello è sempre meglio averlo) su ciascuno dei PC
il problema è che il firewall, come del resto fa un router, elimina il traffico in ingresso ma non può fare molto su quello in uscita. qualche porta devi ben aprirla e ho idea che buona parte delle applicazioni ormai possono usare la porta 80 senza particolari problemi. ci sono pure quelle che girano su HTTP così diventa ancora più difficile stabilire quale è traffico web e quale non lo è io tengo il firewall su pc proprio per evitare che le applicazioni facciano uso di internet senza che io lo sappia. windows XP va bene, almeno gli utenti hanno accesso limitato e puoi mettere un firewall (tipo sygate appunto) che gira come servizio e che quindi non può essere fermato dagli utenti. anche se in genere gli utenti non sanno manco cos'è il firewall e non gli verrebbe in mente di chiuderlo |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:50.