Funguje principialne FireWall aniz by to bylo s routovanim ?
Funguje principialne FireWall aniz by to bylo s routovanim ?
Jde mi to rozdelit uzivatele v lokalni siti od sebe tak,
aby zustal stejny rozsah IP site.
Muzete doporucit i produkt ?
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
principialne to jde ... mel by to umet kazdy lepsi switch (napr. Cisco 3750)
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
...rika se tomu VLAN a s firewallem to mnoho spolecneho nema.
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Petrik
...rika se tomu VLAN a s firewallem to mnoho spolecneho nema.
VLANy ti nepomuzou rozdelit uzivatele v ramci jednoho IP prostoru ...
(teda urcite ne samy o sobe)
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Fox!MURDER
principialne to jde ... mel by to umet kazdy lepsi switch (napr. Cisco 3750)
neni to kanonem na komara? Me by spis zajimalo co tim ma byt dosazeno. Ono i ta VLANA muze pomoci pokud budou Uzivatele v ruznych VLANA a na ACL budou nastaveny pristupy tak by to taky bylo reseni.
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Geeker
neni to kanonem na komara? Me by spis zajimalo co tim ma byt dosazeno. Ono i ta VLANA muze pomoci pokud budou Uzivatele v ruznych VLANA a na ACL budou nastaveny pristupy tak by to taky bylo reseni.
aha ... blbe jsem si precet zadani ... predpokladal jsem nejakej filtr ... pokud je chce oddelit uplne, tak by bylo asi nejjednodussi obecne switch s aclkama ...
ty vlany jsou taky reseni, ale prijde mi to dost divoky ... ale resitelny ...
a mas pravdu, dulezitej je rozpocet a ucel takovyho reseni ...
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Geeker
neni to kanonem na komara? Me by spis zajimalo co tim ma byt dosazeno. Ono i ta VLANA muze pomoci pokud budou Uzivatele v ruznych VLANA a na ACL budou nastaveny pristupy tak by to taky bylo reseni.
V siti je X zarizeni, ale pouze 5 PC ma cilenou komunikaci na DB server,
a na tu privodni snuru chci dat ten FireWall, aby server byl dosazitelny pouze
na ta dana PC jen pres dany port.
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Helium
V siti je X zarizeni, ale pouze 5 PC ma cilenou komunikaci na DB server,
a na tu privodni snuru chci dat ten FireWall, aby server byl dosazitelny pouze
na ta dana PC jen pres dany port.
hm a nebylo by nejjednodussi (a nejlevnejsi) udelat firewall primo na tom serveru?
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Fox!MURDER
hm a nebylo by nejjednodussi (a nejlevnejsi) udelat firewall primo na tom serveru?
upresnim, neni to ochrana toho serveru,
ale pred serverem
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Helium
upresnim, neni to ochrana toho serveru,
ale pred serverem
uff :-O
to bych hledal nejaky systemovejsi reseni ...
a jakej je rozpocet ?
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Fox!MURDER
uff :-O
to bych hledal nejaky systemovejsi reseni ...
a jakej je rozpocet ?
to taky sonduju, ale prumyslovy firewaly od Siemensu jsou 3000 EUR,
a to neni problem
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Helium
to taky sonduju, ale prumyslovy firewaly od Siemensu jsou 3000 EUR a to neni problem
pokud prachy nejsou problem, tak bych koukal po nejakym vychytanejsim switchi s L3 ACL ...
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Fox!MURDER
pokud prachy nejsou problem, tak bych koukal po nejakym vychytanejsim switchi s L3 ACL ...
Co je ACL ?
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Helium
Co je ACL ?
access control list ...
(vpodstate jednoduchy filtrovaci pravidla)
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Fox!MURDER
access control list ...
(vpodstate jednoduchy filtrovaci pravidla)
jasne,
zrovna zkoumam vlastnosti tohodle switche (mam)
http://eshop.phoenixcontact.com/phoe...loadFrame=true
ma pro kazdy port fci port security na 7 MAC adres,
snad bude cas zitra vyzkouset
ale stejne radeji budu vybirat firewal, aby to bylo na IP a kobkretni porty
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Fox!MURDER
VLANy ti nepomuzou rozdelit uzivatele v ramci jednoho IP prostoru ...
(teda urcite ne samy o sobe)
VLAN je feratura specialne delana pro oddeleni jednotlivych zarizeni v ramci jedne LAN, ktera ma stejny IP rozsah. Nejbezneji to je na switchi, ktery umozni komunikaci jednotlivych portu pouze s jedinym portem, kde je server ci router.
umi to napr. tento: http://www.softcom.cz/produkt/planet...xvlan/?flist=1
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
Citace:
Původně odeslal
Petrik
VLAN je feratura specialne delana pro oddeleni jednotlivych zarizeni v ramci jedne LAN, ktera ma stejny IP rozsah. Nejbezneji to je na switchi, ktery umozni komunikaci jednotlivych portu pouze s jedinym portem, kde je server ci router.
umi to napr. tento:
http://www.softcom.cz/produkt/planet...xvlan/?flist=1
ta featura je delana pro vytvoreni virtualnich siti (LAN) ...
to ze mas vicero hostu ve stejnem subnetu a v rozdilnych segmentech je prinejmensim prasarna ... :-O
Re: Funguje principialne FireWall aniz by to bylo s routovanim ?
jasne, muzes dat tomu routeru/serveru 15 ruznych IP adress z 15-ti ruznych rozsahu, me prijde jednoduzsi a cistsi pouzit rozsah jeden, zadnou prasarnu v tom nevidim.