Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Kan man bruke firewall som router?


Anbefalte innlegg

Videoannonse
Annonse

har en SVN, to Filservere, og en mailserver oppe å kjører på to servere, det er relativt mye viktig på dem og mye trafikk. Trenger ikke trådløst internett og tenkte dermed at en fierwall kunne være kjekt å bruke istedenfor, siden det hindrer uvedkommende inn, tror jeg da. Men for at jeg skal kunne bruke serverene trenger jeg å kunne portforwarde trafikken til serverene. Og mitt spørsmål er da om det er muig med denne firewallen som jeg har linket til over

Lenke til kommentar

Litt av problemet er at mange ikke helt vet hva en brannmur er. Det produktet du har linket til er en router. Den fundamentale funksjonen til en router er noe som tar inn pakker på et interface, og sender dem ut på et annet. Når vi begynner å snakke om å åpne/stenge porter, så er dette brannmurfunksjonalitet. Det definerer hva som faktisk kan gå mellom interfacene. I en gateway mellom Internett og privat nettverk betyr dette hva som kan gå mellom Internett og lokalt nettverk. Som du sikkert forstår, så har de fleste routere slik funksjonalitet. Det inkluderer også de routerne som inneholder trådløst aksesspunkt i tillegg til routerfunksjonaliteten.

 

For å si litt om produktet du har sett deg ut: Det er altså en router, og den har en innebygget switch. Den er nok laget mer med tanke på brannmurfunksjonaliteten enn mange andre routere, men det den er mest egnet til er trolig VPN. Hvis du har behov for å bruke VPN, der du gjerne har et nettverk på én lokasjon og et annet på en annen lokasjon, som skal knyttes sammen, så kan det muligens være et godt valg.

 

Du vil hindre uvedkommende i å få tilgang til dine systemer. Til det, så er det viktigste egentlig at du er påpasselig med hvordan du konfigurerer serverne dine. For å få tilgang til dem utenfra må du uansett åpne opp porter til denne trafikken, og det kan du gjøre med nærmest en hvilken som helst router ment for privatpersoner.

 

Dekker produktet behovene dine? Sannsynligvis. Er produktet det beste valget for deg? Sannsynligvis ikke. Det kan være at det er noe funksjonalitet for logging der som kan være nyttig for deg, jeg vet ikke, men om du ser etter noe "magisk" for å beskytte nettverket ditt - ja, da tror jeg du har bommet litt.

Endret av Horrorbyte
  • Liker 3
Lenke til kommentar

Litt av problemet er at mange ikke helt vet hva en brannmur er. Det produktet du har linket til er en router. Den fundamentale funksjonen til en router er noe som tar inn pakker på et interface, og sender dem ut på et annet. Når vi begynner å snakke om å åpne/stenge porter, så er dette brannmurfunksjonalitet. Det definerer hva som faktisk kan gå mellom interfacene. I en gateway mellom Internett og privat nettverk betyr dette hva som kan gå mellom Internett og lokalt nettverk. Som du sikkert forstår, så har de fleste routere slik funksjonalitet. Det inkluderer også de routerne som inneholder trådløst aksesspunkt i tillegg til routerfunksjonaliteten.

 

For å si litt om produktet du har sett deg ut: Det er altså en router, og den har en innebygget switch. Den er nok laget mer med tanke på brannmurfunksjonaliteten enn mange andre routere, men det den er mest egnet til er trolig VPN. Hvis du har behov for å bruke VPN, der du gjerne har et nettverk på én lokasjon og et annet på en annen lokasjon, som skal knyttes sammen, så kan det muligens være et godt valg.

 

Du vil hindre uvedkommende i å få tilgang til dine systemer. Til det, så er det viktigste egentlig at du er påpasselig med hvordan du konfigurerer serverne dine. For å få tilgang til dem utenfra må du uansett åpne opp porter til denne trafikken, og det kan du gjøre med nærmest en hvilken som helst router ment for privatpersoner.

 

Dekker produktet behovene dine? Sannsynligvis. Er produktet det beste valget for deg? Sannsynligvis ikke. Det kan være at det er noe funksjonalitet for logging der som kan være nyttig for deg, jeg vet ikke, men om du ser etter noe "magisk" for å beskytte nettverket ditt - ja, da tror jeg du har bommet litt.

Takker for bra og utfyllende svar! :) Ser først og fremst etter en swich, som kan brukes som en router. Har du noen ambefalinger?

Lenke til kommentar

Takker for bra og utfyllende svar! :) Ser først og fremst etter en swich, som kan brukes som en router. Har du noen ambefalinger?

Hva er det egentlig du behøver? Brannmur med portforwarding eller router med portforwarding? Brannmuren gir deg beskyttelse, routeren ikke (ihvertfall ikke fullverdig brannmur beskyttelse).

 

Ut ifra dine tidligere poster virker det som du behøver både beskyttelse og routing mens i siste skriver du at du behøver en switch med routing...

 

Hva er "kravene" dine?

Lenke til kommentar

Det som skiller den du linket til i forhold til de fleste trådløse hjemmeroutere, er at den mangler det innebygde trådløse aksesspunktet, har flere porter og bedre VPN-støtte. Ellers så innehar både denne og vanlige hjemmeroutere en SPI-brannmur. Har du mye trafikk så er denne lite egnet, da throughput er veldig lav (oppgitt til 25Mbps og 7Mbps med VPN). Skal du ha en skikkelig brannmur må du en del opp i pris. Portvidereformidling (PAT) er noe alle hjemmeroutere klarer, og disse har også som nevnt en SPI-brannmur som den du linker til. Det hjelper uansett ikke med en bra brannmur hvis den er konfigurert til å slippe igjennom all trafikk og det ikke er tatt hensyn til sikkerheten i andre ledd.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...