Oprettet tir. d. 01. december 2009 kl. 16:30:52

thomasso (nedlagt brugerprofil)

2 hardware firewalls

Hejsa.

Jeg har på nuværende tidspunkt et setup derhjemme, hvor jeg har en Cisco ASA 5505 'hardware firewall', der beskytter mit hjemmenetværk og bagved denne et trådløst access point (altså uden firewall funktion).

Da jeg har erhvervet mig en Linksys trådløs router med indbygget firewall, er mit spørgsmål nu:

1. Har jeg behov for begge firewalls? Vil man kunne forsvare (vil det rent sikkerhedsmæssigt give en bedre sikkerhed med dem begge), at bibeholde både Cisco og benytte den nye?
Som jeg ser det, så vil Cisco ASA sikre hele netværket i mod direkte angreb fra nettet, ligesom den trådløse Linksys vil være en sikring mod angreb fra nærområdet - altså fra folk, der er indenfor rækkevide af det trådløse netværk. Er dette korrekt opfattet?

2. Hvordan vil det optimale setup se ud, hvis man forestiller sig at begge firewalls benyttes samtidig?

Jeg ser det som sagt som at Cisco er det yderste defence i mod 'selve Internet' og at den anden selvfølgelig også beskytter mod Internet, men mere er en ekstra gardering, sådan at man får ekstra svært ved at bryde ind hvis man står i nærhedenaf det tråsløse netværk.
Som det ser ud lige nu er der reelt kun et access point, der beskytter det trådløse netværk fra angreb fra nærområdet (er selvfølgelig sikret med mac-filter, ingen sid broacast og kryptering).

Da spørgsmålet ikke bare er oprettet for at få et hurtigt svar, men snarere er et oplæg til diskussion omkring dette, håber jeg på nogle konstruktive svar, som vi måske allesamme nkan blive lidt klogere af :-)

Skrevet tir. d. 01. december 2009 kl. 16:46:33| #1

justrace
justrace (23.841 point)
nikonforum.dk/
Vi kan jo tage udgangspunkt i at der ikke er nogen firewall-beskyttelse på det trådløse, da det er intern net.

Det ændrer jo dit spørgsmål en del. :)

Skrevet tir. d. 01. december 2009 kl. 16:47:55| #2

sameaim
sameaim (11.815 point)
Det ville efter min mening være langt mere interessant, såfremt at ASA'en har en security plus licens, at lave en ny zone på ASA'en til det trådløse og så anskaffe et ordenligt AP af kvalitet :)

Skrevet tir. d. 01. december 2009 kl. 16:48:35| #3

justrace
justrace (23.841 point)
nikonforum.dk/
Hov, lige noget andet. Du vil nok få problemer med at få linksys'n til at fungere optimalt, da det vil have en routbar ip for at virke. Det kan du selvfølgelig få ved at placere den i et DMZ, men så ender det op med at ASA'en er overflødig. :)

Skrevet tir. d. 01. december 2009 kl. 17:23:38| #4

Ja det er nemlig det jeg er 'bange for' vil ske. Hvis jeg skal have det optimale ud af min trådløse router - altså benytte den som firewall, så vil det for mig at se betyde at ASA'en ikke behøver at være der.

Men jeg ville jo gerne lave noget ekstra sikkerhed som skrevet i mit første indlæg. Men selvfølgelig ikke for enhver pris. Der er jo ingen grund til at spilde strøm hvis der kun er tale om et ekstra NAT-punkt på netværket, som sløver trafikken yderligere ned.

Men vil det sige, at jeg skal bevare mit nuværende setup med ASA som firewall og så bare benytte mit trådløse AP med den sikkerhed det tilbyder?
Eller skal jeg sløjfe min ASA og køre med Linksys som AP/router og firewall?

Skrevet man. d. 07. december 2009 kl. 17:11:11| #5

Hejsa.

Jeg har besluttet mig for at 'skrotte' min ASA. Så jeg kører med den trådløse som firewall.

Jeg kom ikke rigtig meget videre i den forstand at jeg blev klogere på fordele og ulemper ved at køre med dem begge to, men det burde også være fint nok med én enkelt firewall.

Smider i lige et svar?

Skrevet man. d. 07. december 2009 kl. 17:21:52| #6

justrace
justrace (23.841 point)
nikonforum.dk/
Altså du kan jo sætte LinkSys'n til at være AP, og derved beholde ASA'en og de fordele det giver.

Skrevet man. d. 07. december 2009 kl. 17:29:58| #7

Jo men hvilke fordele vil det give mig helt konkret?
Jeg havde jo allerede et AP fra LinkSys, men ville gerne have firewall funktionalitet sådan at der var en ekstra sikkerhed mod det trådløse også.

Men jeg kan som sagt ikke overskue om det bare giver overhead eller om det reelt giver en større sikkerhed.

Skrevet man. d. 07. december 2009 kl. 17:34:49| #8

justrace
justrace (23.841 point)
nikonforum.dk/
Jeg mener ikke der er ret mange der har firewall funktion på det interne net som WiFi jo er. Så derved ingen ekstra fordele.

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

cisco asa med port forwarding til interne ip's

Oprettet den 10. februar 2012 kl. 17.15
pendec giver 200 point for svar | Giv et svar »

RV220W

Oprettet den 28. december 2011 kl. 21.30
heeweb giver 150 point for svar | Giv et svar »

Cisco 1841 tilgå egent domæne navn internt fra

Oprettet den 8. december 2011 kl. 08.57
centauri giver 100 point for svar | Giv et svar »

Seneste guides

Installer win 7
Den gode bruger


   




Tips & Tricks fra PC World

Teaser billede

Her er fem sjove danske websider du skal kende

Trænger dine lattermuskler til en omgang fitness på dansk? Vi viser vej til fem websider fyldt med humor og vanvittig satire.


Anmeldelser fra PC World

Teaser billede

Test: Denne super-tablet er iPads hårdeste konkurrent

Eee Pad Transformer Prime er frygtindgydende med sin quadcore processor og evne til at trylle sig om til bærbar. Apple bør kigge i bagspejlet, for Asus' tablet-pc kommer buldrende - og gør det...


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Nu kan du snart hente Windows 8

Den nye offentlige betaversion af Windows 8 er klar i denne måned.


Nyheder fra Computerworld

Teaser billede

Måske snart slut med Androids helt store problem

Android-platformen har længe været plaget af et særligt problem. Men måske er problemet nu ved at være elimineret.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger