PDA

Просмотр полной версии : Нужен ли Firewall на всех компах в сети?


Andronchik
24.03.2003, 17:16
Выход в интернет из локальной сети организован через один компьютер, но на нем вместо программки прокси сервера установлена стандартная весчь "Общий доступ к сети интернет" и стоит Firewall, Врпрос: нужно ли на других компах ставить firewall, чтобы зашаренные ресурсы не были доступны из интернета?

Clown
24.03.2003, 18:03
Смотря как всё организовано, и какой firewall стоит на gateway машине. Если IP адреса на локальных машин не видны "снаружи", то особой необходимости ставить стену на каждую машину нет.

Andronchik
24.03.2003, 18:45
Стоит стенка ZoneAlarm. Она разрешает или не разрешает остальным юзверям присоединяться к интернету. IP для инета один на всех, потому как dial-up. Локальных IP не видно.
Но, блин потестил как простую локальную машину, так и gateway тачку на сайте http://scan.sygate.com/ , так ,блин открытых портов до хера и больше.
А атаки судя по логу в Zone Alarm тоже случаются постоянно. Сканят по UDP и STP протоколам.
Если диски на локальных машиных не "зашаренные", то может ли "злоумышлинник" смотреть их содержимое? Трояны вроде бы не замечены.

vot
24.03.2003, 20:37
Если есть системные шары или если что то вроде RPC поднято - то можно...