Kom ihåg mig?
Home Menu

Menu


Brandvägg

Ämnesverktyg Visningsalternativ
Oläst 2006-07-09, 15:01 #1
RAGNAR RAGNAR är inte uppkopplad
Nykomling
 
Reg.datum: Jun 2006
Inlägg: 5
RAGNAR RAGNAR är inte uppkopplad
Nykomling
 
Reg.datum: Jun 2006
Inlägg: 5
Hej.
Har en liten fundering på vad för brandväggar ni webhotellsägare använder?
Kör ni opensource, linux eller windows, hårdvaru eller mjukvaru?

Är lite intresserad på att höra vad som är bra/dåligt etc.
RAGNAR är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-09, 15:08 #2
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Alla vettiga lär köra hårdvaru, fast normal bör man inte filtrera så mycket.

Sedan klarar man köra mycket FW/IDS/IPS på cisco routrar mycket bra om man har lite större saker.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-09, 19:27 #3
bjornstrom bjornstrom är inte uppkopplad
Medlem
 
Reg.datum: Apr 2004
Inlägg: 230
bjornstrom bjornstrom är inte uppkopplad
Medlem
 
Reg.datum: Apr 2004
Inlägg: 230
Vi kör http://www.astaro.com/

Kör den på en HP Proliant DL380G4 med stora redundanspaketet och RAID-1 + Hotspare. Har "allt" man kan tänka sig inkl lastbalansering och avancerade anti-spamfunktioner som få andra.
bjornstrom är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-10, 03:40 #4
Emjs avatar
Emj Emj är inte uppkopplad
Medlem
 
Reg.datum: Jun 2005
Inlägg: 78
Emj Emj är inte uppkopplad
Medlem
Emjs avatar
 
Reg.datum: Jun 2005
Inlägg: 78
Håller med Patrikweb, En ciscorouter/Switch kan filtrera allt man behöver. Bara onödigt att hänga fler enheter mellan servrarna och transiten.
Emj är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-10, 10:25 #5
PRQ PRQ är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2004
Inlägg: 426
PRQ PRQ är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2004
Inlägg: 426
Jag ser personligen inte riktigt poängen med att filtrera i core-nätet annat än vid DoS-attacker och dylikt, men jag kanske är inskränkt/konservativ eller något...
(Blir kanske lite annorlunda nu när man har prylar som kan ACLa direkt i ASICar utan prestandaförlust, dock :-))
PRQ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-10, 12:43 #6
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Cisco inför mer och mer FW/IDS/IP i IOS för nästan alla serie routrar/switchar nu, men självklart får man beräkna om det blir någon förlust på saker som hanteras i CPU samt då kanske inte ha flera 100 ACL.

Dock är det en större kostnad att ha redundanda extra FW, ännu mer saker som kan gå sönder.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 09:41.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017