Packet Filtering w2k.

Pagina: 1
Acties:

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 16-07 16:18
Is de Packet filtering van win2k server goed te noemen? Of is het beter om ISA te gebruiken. En/of maakt ISA gebruik van de standaard packet filtering van w2k server? Ik wil geen gebruik maken van de proxy mogelijkheid van ISA, dus ISA zou mij geen toegevoegde waarde geven :

Plan : win2k server met 2 nic's, 1 public, 1 private. Users toegang geven tot Internet dmv de win2k server als default gateway op te geven. Packet filtering op Public nic van de server. Enkelt poort 80 en poort 53 open voor browsen en DNS.

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

Tja, het is een spartaanse en primitieve oplossing... Echt geweldig vind ik 'm niet, plus dat ik niet zo geloof in de combinatie Microsoft & Security, no falme intended..

Ik ben zelf altijd nog voor een Firewall op een *nix variant, iptables heeft vroeger bij mij altijd erg goed gewerkt..

* Whizzer is blij met z'n Checkpoint FW-1 NG, maar begrijpt dat dit niet voor iedereen is weggelegd...

Ik ben geweldig.. en bescheiden! En dat siert me...


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
dat portfiltering in win2k kun je wel gaan gebruiken, probleem is dat die filter actief is op al je interfaces, je kan niet aangeven dat dit per interface moet...

A wise man's life is based around fuck you


  • JJay
  • Registratie: Mei 2000
  • Laatst online: 11-09-2018

JJay

Hit me!

Mwah, 't werkt in ieder geval wel :)

Heb ooit 's een keer op een gecompromise'de machine met W2k server die 2 mbit sustained traffic naar z'n hoofd kreeg tijdelijk wat CPU cycle'tjes mee vrij weten te maken door de ingebouwde firewall aan te zetten.

Voor productiegebruik zou 'k er geen seconde op willen vertrouwen, though.. (Cisco PIX >:))

Hardcore-Networking-Wannabe's© | Artistiek? Jahoor! ik kan heel goed MRTG-grafiekjes kleuren


  • BasXcore
  • Registratie: April 2002
  • Laatst online: 16-07 16:18
Dus ook niet ISA ? Hoewel dit een grote aanschaf is voor een klein netwerk...

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op maandag 15 april 2002 20:06 schreef BasXcore het volgende:
Dus ook niet ISA ? Hoewel dit een grote aanschaf is voor een klein netwerk...
met isa kun je wel per interface een filter instellen

kun je overigens geen goedkopere firewall aanschaffen? (linux ofzo)

A wise man's life is based around fuck you


  • BasXcore
  • Registratie: April 2002
  • Laatst online: 16-07 16:18
kun je overigens geen goedkopere firewall aanschaffen? (linux ofzo)
Ben ik net naar aan het kijken, maar das echt een oerwoud van verschillende pakketjes. Ben ik hier op de juiste plek om dan te vragen ; ik ben een newbie in Linux, dus een firewall met webadmin ofzo zou erg van pas komen. Welke adviseren jullie me ?

Vergeet te melden dat de firewall VPN moet kunnen doorlaten. Protocol ID 47 SKIP. Hij mag dus de header niet aanpassen...

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 15:02

Koffie

Koffiebierbrouwer

Braaimeneer

Move > NT

Braaikamer - Smoke&BBQ


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op maandag 15 april 2002 20:21 schreef BasXcore het volgende:

[..]

Ben ik net naar aan het kijken, maar das echt een oerwoud van verschillende pakketjes. Ben ik hier op de juiste plek om dan te vragen ; ik ben een newbie in Linux, dus een firewall met webadmin ofzo zou erg van pas komen. Welke adviseren jullie me ?

Vergeet te melden dat de firewall VPN moet kunnen doorlaten. Protocol ID 47 SKIP. Hij mag dus de header niet aanpassen...
mischien een draytec vigor model? veel functionaliteit (www.draytec.nl)

en makkelijk te beheren middels webinterface

A wise man's life is based around fuck you

Pagina: 1