Toon posts:

(Outbound) GPRS verkeer beperken...

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hello, bezig met de voorbereiding van een flink aantal tablet gebruikers die een programma gaan gebruiken wat data van en naar onze hoofdvestiging verstuurd/ontvangt. Het programma is geoptimaliseerd voor gebruik over GPRS en andere smalbandige verbindingen, daar maak ik me geen zorgen om.

Aangezien we Windows op de tablets gaan draaien en Windows van nature nogal babbelziek is willen we kijken of het mogelijk is om alleen bepaalde programma's over de GPRS verbinding toe te staan. (Voorkeur voor LAN verbinding als deze aanwezig is gaat automatisch goed met de route metric van Windows) (NB services/client koppelen we al los van de verbinding, scheelt ook weer wat)

Met de standaard firewall van Windows, zelfs die van SP2 gaat dit natuurlijk niet. Er wordt immers geen controle uitgevoerd op outbound verkeer.

Een commercieele firewall gebruiken is een goede optie, dat is ook de oplossing die we waarschijnlijk gaan gebruiken. Wordt dan de Netscreen Remote security client. (Sygate kloon)

Zie ik iets over het hoofd? Is wat ik wil wel mogelijk binnen Windows? Gebruikt b.v. Windows update een verbinding niet boven een bepaalde metric, of is het mogelijk om verbindingen boven een bepaalde metric af te schermen op poorten en andere met lagere metrics niet?

Ohja... IP filters... liever niet! :)

[ Voor 3% gewijzigd door Verwijderd op 06-11-2006 15:25 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op maandag 06 november 2006 @ 15:24:
Zie ik iets over het hoofd? Is wat ik wil wel mogelijk binnen Windows? Gebruikt b.v. Windows update een verbinding niet boven een bepaalde metric, of is het mogelijk om verbindingen boven een bepaalde metric af te schermen op poorten en andere met lagere metrics niet?
icmp datagrams worden ook gebruikt voor GPOs en andere domain gerelateerde zaken, houd daar rekening mee.
(staat overigens keurig gedocumenteerd, ook in de netwerk/firewall gerelateerde GPO settings).
Je zal de eerste niet zijn die bijvoorbeeld ICMP blockt en er vervolgens achterkomt dat GPOs opeens iets niet doen wat ze wel moeten en/of andersom 8)7

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Goeie tip, ware het niet dat de tablets niet in een domein gaan draaien en dat we de policies tijdens de rollout in de tablet scripten.

  • Equator
  • Registratie: April 2001
  • Laatst online: 16-02 13:40

Equator

Crew Council

#whisky #barista

* Equator denkt dat je met een firewall toch het beste uit de voeten kan..

Neem wel een firewall die centraal beheerbaar is. Als je straks 100 clients hebt en je moet op allemaal een firewall regel wijzigen wil je dat centraal kunnen doen.

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Equator schreef op donderdag 09 november 2006 @ 07:50:
* Equator denkt dat je met een firewall toch het beste uit de voeten kan..

Neem wel een firewall die centraal beheerbaar is. Als je straks 100 clients hebt en je moet op allemaal een firewall regel wijzigen wil je dat centraal kunnen doen.
Je kan de NRSC volgens mij wel opnemen in de NSM, maar dat ding is een beetje duur voor 100 clients...

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Asteroid9
  • Registratie: Maart 2002
  • Laatst online: 19:50

Asteroid9

General Failure

_DH schreef op vrijdag 10 november 2006 @ 13:03:
[...]


Je kan de NRSC volgens mij wel opnemen in de NSM, maar dat ding is een beetje duur voor 100 clients...
Ik heb NSM deze week binnengekregen, heel leuk pakket, maar de kleinste licentie is dacht ik 50 devices en kost ca. 8K, beetje overdreven... :P

Edit:
NSRC heeft wel een aardige import/export mogelijkheid waarbij je de encrypted config via een passphrase weer in kan laden.
Met wat scripting zou je dat wel aardig moeten kunnen automatiseren.

[ Voor 21% gewijzigd door Asteroid9 op 10-11-2006 13:20 ]

- = Simpele oplossingen zijn vaak vermomd als schier onoplosbare problemen.... = -


Verwijderd

Topicstarter
Pardon? NRSC/NSM?

  • Asteroid9
  • Registratie: Maart 2002
  • Laatst online: 19:50

Asteroid9

General Failure

Verwijderd schreef op maandag 06 november 2006 @ 15:24:

Een commercieele firewall gebruiken is een goede optie, dat is ook de oplossing die we waarschijnlijk gaan gebruiken. Wordt dan de Netscreen Remote security client. (Sygate kloon)
Ja? En NSM is Netscreen Security Manager, van dezelfde leverancier als jouw zelf voorgestelde software... ;)

- = Simpele oplossingen zijn vaak vermomd als schier onoplosbare problemen.... = -


Verwijderd

Topicstarter
Ah... dom.

Had de prijs al gezien ja, maar veiligheid mag wat kosten
Pagina: 1