imho.ws |
![]() |
![]() |
![]() |
# 1 |
Member
Регистрация: 08.01.2004
Пол: Male
Сообщения: 202
![]() |
Файервол в раутере.
Есть желание и возможности поставить несколько компьютеров дома.
Естессно соединить их в сетку подключить к интернету. Сейчас появились раутеры со встроенными файерволами. Для подключения нескольких компов к Сети они удобны, а как с защитой? В смысле, можно ли убрать "стенки" на компах? Если у кого есть опыт - поделитесь, плиз. |
![]() |
![]() |
# 2 |
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Насколько я знаю, в недорогих аппаратных железках файрволлы дрянь. Поэтому если веры друг другу нет, то оставить на клиентах это дело нужно.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
![]() |
![]() |
# 3 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 495
![]() |
Файрволлы с машин лучше не убирать.
Тот, который в железке физически не в состоянии уследить, какая зараза и что отсылает в инет... Т.е. любая прога с твоей машины отправит любую инфу в инет (сколько сейчас пинчей в инете объяснять, думаю, не надо)... От атак снаружи железка защищает вполне надёжно - в смысле, никакой хакер снаружи до машин внутри достучаться не сможет (если на файрволле не сделать спец. настроек). В этом же основной минус железки - для нормальной работы eMule, BitTorrent и т.п. требуется спец. настройка железки.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
![]() |
![]() |
# 5 |
Junior Member
Регистрация: 28.09.2004
Сообщения: 97
![]() |
Нормальных роутеров без файервола нет (может не встречал), т.е. все более менее нормальные роутеры содержат функции поддержки DHCP, NAT и FireWall. Или лучше так если он управляемый (программируемый) тогда там есть FireWall. Я думаю можно просто не использовать эту функцию. А лучше использовать и железный и программный файервол
|
![]() |
![]() |
# 6 | |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
|
![]() |
![]() |
# 7 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 324
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Есть еще одно соображение: поскольку за рутером обычно левонет (192.168.ххх.ххх) то стенка на рутере должна защищать в основном от проникновения НА сам рутер. По той же причине желательно не отвечать на пинги снаружи. А те, что на машинах - защита от проникновения в сеть через проброшенные порты и от случая захвата рутера.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 8 |
Junior Member
Регистрация: 21.11.2004
Адрес: там,где нас нет...
Пол: Male
Сообщения: 57
![]() ![]() |
Чайник я в этом деле , но по моему ежели раутер держит NAT, MAC-filtering и порты что надо под *Осел и КО* открыты ,то фаерволл на внутренней сетке никчему , главное антивирь настроить .
Ежели совсем секретность нужна немерянная можно там сетку запаролить\спрятать и довесить шифрование данных - но энто совсем для *энтузиастов*. ![]() p.s- мнение - > IMHO , без претензий , и ,свободно для обсуждения . |
![]() |
![]() |
# 9 | |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
![]() |
![]() |
# 10 |
Banned
Регистрация: 29.07.2006
Сообщения: 100
![]() ![]() |
Извините, а не дешевле-ли купить ещё одну сетевуху и раздавать интернет с одного из компьютеров? И как правило фаервол, который на роутере создаст больше проблем, чем принесет пользы имхо фтопку.
Подозреваю, что вы слишком серьезно подошли к построению своей домашней сети -) Последний раз редактировалось Sharer; 15.01.2007 в 09:19. |
![]() |
![]() |
# 11 | |||
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Цитата:
Цитата:
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
|||
![]() |
![]() |
# 12 | ||
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Цитата:
WAN -> LAN - все запретить LAN -> WAN - все разрешить А значит, пользователь должен еще и разбираться какие входящие соединения разрешать, а какие исходящие - запрещать. При этом, контроля приложений все равно нету и, соответственно, необходимость в софт-файрволе или в системе контроля сетевой активности приложений на рабочих станциях - присутствует.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 15.01.2007 в 13:08. |
||
![]() |
![]() |
# 13 |
Junior Member
Регистрация: 17.12.2002
Адрес: [EST], Tallinn
Сообщения: 120
![]() |
В своё время пользовал 3ком-овский рутер со встроенным файрволлом. Никаких проблем не возникало, хотя в локалке было порядка 180 компов плюс несколько серверов, работающих на "вне"... После правильной настройки никаких проникновений не наблюдалось...
УДАЧИ !!!
__________________
"я не волшебник - я только учусь..." (c) ...а зовут меня Олег... |
![]() |
![]() |
# 14 |
Member
Регистрация: 01.02.2004
Сообщения: 211
![]() ![]() ![]() ![]() ![]() |
Самое смешное - внутри супер-аппаратного файервола живет вполне себе обычный линукс, iptables в нем делает нат, а теперь - вопрос: как вы представляете себе запрет файрвола средствами iptables, если компов во внутренней сетке более одного, а управление роутера - веб-интерфейс и телнет? DMZ - частный случай настройки файрвола, согласитесь...
__________________
Никого не хотел обидеть, все вышесказанное - ИМХО... |
![]() |
![]() |
# 15 |
Member
Регистрация: 09.05.2004
Адрес: Нямеччина
Сообщения: 270
![]() ![]() ![]() ![]() ![]() |
Немаловажно ещё позволяет ли "железный" файрвол себя настраивать. У меня допустим стоит не очень хороший рутер, если не сказать дерьмовый, достался нахаляву, там есть свой файрвол у которого аж 2 опции - вкл./выкл. Но как оказалось он довольно практичный, я как-то хотел с приятелем поиграть по сети в Quake. Так как комп у меня был пошустрее сервер делал я у себя - пока я не отключил "железную" стенку мой комп даже не пинговался. Так что как защита извне - вещь очень практичная, а если ещё позволяет себя настроить (помимо вкл./ выкл.) то тут и рассуждать нечего.
__________________
Рок против наркотиков??? Xа-ха, они бы еще сказали пчелы против меда... |
![]() |
![]() |
# 16 |
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
канешн, дарагой =) Он не пинговался потому, что любой дерьмовый рутер как правило тупо делает НАТ - попингуешь тут =)))
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
![]() |