Toon posts:

[Draytek Vigor 2200E] veiligheid t.o.v. duurdere firewalls ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo ! Ik heb de search gebruikt en ben wel enkele topics tegen gekomen, maar ik vond toch nog niet helemaal een bevredigend antwoord.

Ik heb zelf enkele Draytek Vigor 2200E geinstalleerd en ik vroeg me af of deze apparaten te hacken zijn. Ik weet dat een DDoS-aanval de verbinding gewoon dicht trekt, dus daar doe je weinig tegen. Maar als je de concurrende producten van bijv. Cisco of 3Com bekijkt, dan zie je in hun logs vaak talloze hack-aanvallen voorbijkomen (Smurf-attacks :? en weet ik veel) terwijl bij de drayteks je bar weinig uit de syslog's kan halen.

Buiten dat, de prijzen v.e. vigor zijn ongeveer 4x zo laag dan van een 3Com of Cisco-firewall. Daar moet toch een goeie reden voor zijn ???

Ik vraag dit, omdat degene die hier netwerk-opstellingen aan klanten verkoopt erop staat om na een ADSL-modem/router (bijv. de Copperjet) nog eens een PIX-501 firewall te plaatsen. Allemaal leuk en aardig (en veel marge op de producten enz) maar wij moeten het installeren en de dubbele NAT-configuratie maakt het er allemaal niet eenvoudiger op; buiten het feit dat zo'n vigor binnen 10 muisklikken geinstalleerd is en je voor de pix eerst al die vage commando's moet leren.


Mijn voorbarige dank alvast en ik kijk uit naar jullie reacties...!!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Wat wil je nu precies weten? Een cisco of bv checkpoint firewall kun je in geen geval vergelijken met de soho draytek routertjes. Eerstgenoemde zijn van een heel ander kaliber qua functies, beveiligingsniveau etc. Veel verder als een "ordinair" packetfilter komen de kabelrouters meestal niet. Ik zou zeggen trek de documentatie van een pix maar eens uit de kast en vergelijk het met je draytek. Dan kun je zelf de conclusies ook wel trekken. Overigens is firewall configuratie een heel secuur iets. Als je niet vertrouwd bent met de omgeving vraag ik mij af of het verstandig is dat je een dergelijk product voor klanten gaan installeren.

Kortom: kijk naar de specs of documentatie en use google oid.

[ Voor 6% gewijzigd door Bor op 24-01-2003 15:22 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
Nee inderdaad, Checkpoint firewall is wel ff iets anders dan een firewalletje ! :)
Mijn vergelijking betrof ook slechts het onderste segment van de router/firewall markt.

De drayteks heb ik tot nu toe alleen nog bij mensen thuis geinstalleerd die met meerdere pc's een internetverbinding wilden delen. Daar zijn ze imho goed genoeg voor (ik heb er zelf ook 1 :*) ) Om daar nou een Checkpoint neer te zetten :?

Ik ben zelf geen expert wat betreft firewalling, routering etc. De documentatie van de Drayteks is qua technische onderbouwing, in tegenstelling tot bijv Cisco, bijzonder summier: Niks over RFC's oid. Dus daar gaat mijn vergelijking.

Even een simpele redenatie: als een apparaat van € 130,- boze hackers buiten de deur kan houden (door simpel weg poorten dicht te zetten), waarom zou er dan nog een apparaat van € 600,- erbij moeten ?? Daar moet toch een goeie reden voor zijn ?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:59

Predator

Suffers from split brain

ff titel veranderd

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Dus...

Nog iemand die het wil proberen ?

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
Bij de meeste drayteks met recente firmware is firewall zeer beperkt de IN rules werken niet ook al staat dit wel in het menu. Je kan dus alleen verkeer van binnen naar buiten filteren. De nieuwste firmware 2.3 heeft wel opties tegen DoS e.d. maar is zo bugy dat het onbruikbaar is.

  • overhyped
  • Registratie: Januari 2003
  • Laatst online: 22:52
De huidige pix firewalls ondersteunen ook PPTP (en PPPOA en DHCP) probeer daar iets mee te doen.

Anders, een 827 router, met firewall feature pack. werkt stukken beter. 2 keer nat suckt.
Pagina: 1