Stránka 1 z 1

Suse 10.1 a HW firewall

Odeslat příspěvekNapsal: 4. 9. 2006 21:55
od Justik
Na routeru je nainstalovan Suse 10.1. Mam k dispozici i HW firewall Cisco PIX 501, ktery je soucasne routerem (v soucasne dobe nevyuzivany). Myslite si, ze by bylo lepsim resenim z hlediska bezpecnosti udelat router z toho Cisca a teprve za nej umistit Suse, nebo je kvalita jeho firewallu Suse dostatecna? Diky za radu...

Odeslat příspěvekNapsal: 4. 9. 2006 22:08
od ycuzo
myslim,ze cisco ako fw je dostacujuci,ale kludne mozes nechat bezat aj
fw na suse,ja osobne pouzivam iptables.router sa pouziva hlavne ak potrebujes
pripojit na net viac pc

Odeslat příspěvekNapsal: 5. 9. 2006 06:54
od cucoriedka
SuSE fw pouzivam uz roky bez naznaku prieniku.

Odeslat příspěvekNapsal: 5. 9. 2006 07:27
od Marsuk
Ak ponechas oba FW budes mat "vyssiu" bezpecnost ako ked ponechas jeden, pravda ak oba FW spravne nakonfigurujes. Osobne by som pouzil PIX ako predradeny FW pred routerom a na routery so SUSE dodatocne nechal zapnuty SW FW.
Vzhladom na fakt, ze mas de facto 2 FW a 2 routre mozes tvorit rozne FW implementacie, pricom najzaujimavejsia je vytvorenie DMZ. Treba si len polozit otazku, na co to potrebujem resp. ako velmi chcem ochranit data?

Odeslat příspěvekNapsal: 5. 9. 2006 15:15
od Justik
O DMZ jsem take uvazoval. Kolik je nutne mit verejnych IP? Staci 2?

Odeslat příspěvekNapsal: 6. 9. 2006 07:01
od Marsuk
Staci 1 :mrgreen:

Odeslat příspěvekNapsal: 6. 9. 2006 08:08
od sh run
Najprv predsadit masinu ako "honey pot" a za tym si zaves ten 501...

Odeslat příspěvekNapsal: 6. 9. 2006 10:05
od Marsuk
sh run píše:Najprv predsadit masinu ako "honey pot" a za tym si zaves ten 501...


:shock: aky by bol ucel :?: ak uz tak opacne

Pix a za nim "honey pot"

Odeslat příspěvekNapsal: 6. 9. 2006 14:56
od sh run
- Ak sa ti niekto uz rype na masine v LAN, mozes si piskat...

- Ak je v ceste najprv honeypot je jasne, ze podozriva aktivita sa musi zakonite prejavit najprv na nom...pricom za nim je este PIX. rozumieme sa?

Odeslat příspěvekNapsal: 6. 9. 2006 15:06
od sh run
Marsuk píše:
sh run píše:Najprv predsadit masinu ako "honey pot" a za tym si zaves ten 501...


:shock: aky by bol ucel :?: ak uz tak opacne

Pix a za nim "honey pot"



ako-kedy :-B ...nie je honeypot ako honeypot vid obr. cez link :wink: >>>
http://www.sans.org/resources/idfaq/honeypot3.php

Odeslat příspěvekNapsal: 7. 9. 2006 06:36
od Marsuk
obaja mame pravdu :)

avsak v praxi som sa s tvojim riesenim nestretol, dovody preco sa "tvoja" implementacia nepouziva, nejdem rozpisovat