Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Hvor paranoid er du?


Anbefalte innlegg

Videoannonse
Annonse
OK, hva er det du har koblet opp på bildet da?

 

 

Watchguard Firebox X (modifisert til aa kjore pfSense basert paa FreeBSD) - Hardware firewall

Sonicwall Pro 230 - Hardware firewall

Juniper Networks Netscreen 50 - Deep packet inspection hardware firewall

Cisco Catalyst 2948G (L2 managed switch, kjorer catOS 4.x)

 

Alle enterprise class brannvegger, med small to medium business i tankene.

(tilsammen i underkant av 10.000 NOK bare i brannvegger, da brukt)

 

nettverk.jpg

 

Kan gjerne poste mere detaljer om det skulle vare onsker om det.

 

Hvordan og hva har andre her paa forumet gjort for aa sikre seg mot alt det skumle rundt paa verdensveven? Post gjerne bilder, eller logisk layout. Kom igjen, alle sammen, fortell fortell!

 

Hva har du gjort med ditt nettverk for aa forbedre nattesovnen?

 

MvH

[infected]

Endret av [Infected]
Lenke til kommentar

Har vel strengt tatt ikke gjordt noe mtp. overvåking/avlyttingssikkerhet. Personlig bruker jeg bare en software firwall (Comodo).

 

Jeg føler meg 'trygg' da jeg er en fisk i stimen og har ikke noe av interesse for avlyttere anyway.

 

Jeg anntar du drifter servere hjemmefra? Hvorfor går du til så drastiske tiltak, driver du noen kontroversielle websider elns? :)

Lenke til kommentar
Jeg anntar du drifter servere hjemmefra? Hvorfor går du til så drastiske tiltak, driver du noen kontroversielle websider elns? :)

 

Neida, drifter ikke noen kontroversielle websider, har for den del ikke noen videre tjenester tilgjengelig utenfra heller.

 

Studerer Internetwork & Network Security, der vi driver hovedsakelig bare med Cisco utstyr, saa jeg folte det var paa sin rett aa se hvordan andre leverandorer gjor det hele.

Og som det velkjente proverbet gaar; Everything worth doing, is worth doing right. Saa jeg fant ut at naar jeg forst skulle gjore det, var det bare rett og riktig aa dra det hele ut i det absurde.

 

Skal jo ogsaa sies her, aa kunne nevne at man har personlig first hand experience med noen av de mest respekterte UTM distributorene paa markedet ikke er direkte negativt aa skisse ned paa en cv heller...

Saa maa man ikke glemme at det hjelper jo paa nattesovnen ogsaa da :)

 

 

"Just because you're paranoid, don't mean they're not after you" - Kurt Cobain.

 

 

MvH

[infected]

Endret av [Infected]
Lenke til kommentar

Tja, kan vel bare påpeke at eg er såpass paranoid at eg ikke akkurat vil gå i detalj i et forum for hvordan nettverket her fungerer eller er lagt opp. Hverken i form av beskrivelse, bilder, programvareversjoner eller logisk layout. SÅ paranoid er eg ;)

 

Personlig har eg en SonicWall liggende men etter å ha vært på kurs hos den Norske distributøren forsvant på en måte all tillit. Til og med til hjemmebruk. Juniper ser jo interessant ut. Har ikke så mye erfaring med de men på jobb kjøpte vi nylig et selskap som kun bruker disse og så langt liker eg hva eg ser. Cisco har eg ikke tid til :)

Lenke til kommentar

Tja, kan vel bare påpeke at eg er såpass paranoid at eg ikke akkurat vil gå i detalj i et forum for hvordan nettverket her fungerer eller er lagt opp. Hverken i form av beskrivelse, bilder, programvareversjoner eller logisk layout. SÅ paranoid er eg ;)

 

Om du leser litt mellom linjene (eller i dette tilfellet, linjene) vil du se at det ikke er stort med faktisk nytting informasjon om nettverket... :)

 

SonicWall er jeg rimelig fornoyd med, absolutt gode produkter, men mangler kanskje litt paa konfigurasjons mulighetene. Utover det maa jeg si meg fornoyd med hvordan de presterer. Ikke noe "WOW", men absolutt ikke noe aa forakte.

 

Watchguard er noe dritt, programvaren for konfigurasjon maa kjores paa en Windows-box, og er i det hele tatt slitsomt og trott aa stri med. Lekte med det i et par dager, og installerte FreeBSD/pfSense i stedet, og er naa meget fornoyd. At jeg fikk LCD'en i front til aa fungere i tilegg er bare toppen av kransekaken.

 

Cisco har jeg drevet med baade paa svitsjer, brannvegger og UTM losninger. (jeg har styrt med baade CCNA, CCNP, CCNS (cisco network security, husker ikke akronymet), og CCIW? (cisco traadlose nettverk, husnker heller ikke her akronymet i farten)) Er blitt saa mye Cisco paa meg at jeg ikke vet hvor noe begynner og det andre slutter. PIX losningene er meget gode, ASA som vi har drevet med i den senere tiden har jeg ikke saa mye til overs for; underpowered og kjipe PIX'es om du spor meg. Selv om jeg strengt tatt liker meget godt HP og 3Com paa svitsjer, maa jeg inromme at Cisco gjor mye riktig, men saa er det jo ogsaa slik at Cisco gjor ting paa en slik maate at det er vanskelig aa flytte seg fra de naar du forst har blitt tilvendt...

 

Juniper, det er vanskelig aa snakke om Juniper. Er faa ord som kan beskrive min begeistring for disse boksene, Juniper har bevist for meg utenfor en hver tvil om at ting kan gjores enkelt, oversiktlig og ikke minst sikkert, da uten aa gi opp muligheter paa veien. CLI losningen til Juniper er noe av det mest behagelige jeg har jobbet med noen sinne (da kanskje med unntak av Linux...), det forer Cisco til skamme, som ser ut som en overkomplisert maze i sammenligning. Cisco har mere muligheter, men mengden med oppslagsverk man maa ha tilgjengelig for aa faa alt til aa virke... Rett skal vare rett, det er bare Juniper som kan konkurere med Cisco naar vi snakker avanserte nettverk.

 

Hadde planer om aa skrive en artikkel og review av de forskjellige, men ble liksom aldri tid.

 

MvH

[infected]

Lenke til kommentar

Har du aktivert innholdsfiltrering på Sonicwall'en?

 

Da eg var på kurs fikk vi beskjed om at Sonicwall, som alle andre, har en innebygget innholdsfiltrering som er laget for ditt og datt. Det første vi lærte var hvordan å slå den av. Og merkelig nok, det var ikke bare bare å slå den av.

 

Men, alle produsenter har sine sterke sider og svake sider.

Lenke til kommentar
Har du aktivert innholdsfiltrering på Sonicwall'en?

 

Da eg var på kurs fikk vi beskjed om at Sonicwall, som alle andre, har en innebygget innholdsfiltrering som er laget for ditt og datt. Det første vi lærte var hvordan å slå den av. Og merkelig nok, det var ikke bare bare å slå den av.

 

Men, alle produsenter har sine sterke sider og svake sider.

 

Siden min lisens paa CSF er utgaatt har jeg ikke hatt gleden av aa stri med det, da heldigvis :)

 

MvH

[infected]

Lenke til kommentar
  • 2 uker senere...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...