PPArkisto

ADSL modeemissa NAT. Tarvitsenko vielä erillisen palomuurin koneeseen?

Ongelmat

Sivu 1 / 1

Viestit

Sivu 1 / 1
Rekisteröitynyt:
16.09.2002
Kirjoitettu: keskiviikko, 19. syyskuuta 2007 klo 20.20
Muokattu: 19.09.2007 klo 20.21
Elikkä sattuu olemaan ADSL boxi, jossa on NAT päällä, mutta tarvitseeko tietokoneeseen vielä tuon lisäksi asentaa jokin palomuuriohjelma. Vai onko tuo NAT riittävä?
WOW only has more players cause its an easier game... lv 70 solo in one month {Too Weak}. They Just couldnt handle FFXI. ^^
Rekisteröitynyt:
13.08.2005
Kirjoitettu: keskiviikko, 19. syyskuuta 2007 klo 22.08
Tottakai palomuurisofta.

Suosittelen Comodoa tai Sygate 5.6:sta. Muista myös virusturva. ;]
laasti | xfire |
Lainaus:17.10.2009 GoGhost kirjoitti:Alkaa tää islam jo vähän vituttaa.
Rekisteröitynyt:
16.09.2002
Kirjoitettu: torstai, 20. syyskuuta 2007 klo 00.11
Muokattu: 20.09.2007 klo 00.16
Tutkin tuota asiaa ja näyttää siltä, että NAT ei ole sama asia kuin palomuuri

"Perinteinen "NAT ei ole palomuuri, vai onko?" keskustelu tuntuu nostavan päätään.

Network Address Translation muuntaa julkisen IP (Internet Protocol)-osoitteen normaalisti useiksi ei julkisiksi
osoitteiksi. Näin lähiverkossa olevat koneet eivät näy suoraan Internetiin eli ovat jossain määrin turvassa. Niihin
ei päästetä kutsumatonta liikennettä, eli Internetistä tulevia kutsumattomia kolkutteluita.

Palomuuri taas tutkii liikennettä ainakin jossain määrin "älykkäästi" ja ottaa kantaa liikenteeseen sekä ulos että sisäänpäin.

NAT kannattaa ilman muuta laittaa päälle, samoin kuin konekohtainen ohjelmallinen palomuuri. Molemmista aiheutuu päänvaivaa
joten asetuksia pitänee säätää ainakin jossain määrin. Väittäisin kuitenkin että lähes absoluuttisella varmuudella tämä säätämisen
vaiva on pienempi kuin täysin suojattoman koneen käyttämisestä aiheutunut säätövaiva.

Yleisesti käyttäjä on kuitenkin se heikoin lenkki tässä yhtälössä.
- Palomuurissa on oletussalasana,
- Konfigurointi Internetistä päin on jätetty mahdolliseksi
- Portteja on avattu ja mäpätty suoraan suojaamattomalle koneelle
- Virus tulee lähiverkkoon netistä kutsutun paketin mukana ja leviää siitä suvereenisti LANiin ja maailmalle

NAT ei ota kantaa liikenteeseen joka suunnataan lähiverkosta verkosta ulos nettiin."
http://palsta.saunalahti.fi/index.php/topic,2334.0.html




Mutta entäs sitten, jos tästä boxista löytyy oma palomuuri, niin onko se sitten sama asia kuin tuo softapalomuuri?

Manuaalissa lukeenäin:
"Palomuuri:

Modemi sisältää lähes täydellisen tilallisen palomuurin (Stateful Packet Inspectio, SPI). Toiminnolla suojaudutaan tehookkasti internetistä tulevia uhkia vastaan."

EDIT: Tällänen ADSL Boxi tällä hetkellä: Telewell TW ea510 V3
WOW only has more players cause its an easier game... lv 70 solo in one month {Too Weak}. They Just couldnt handle FFXI. ^^
Rekisteröitynyt:
13.08.2005
Kirjoitettu: torstai, 20. syyskuuta 2007 klo 00.16
Kerros vielä sen modeemin merkki ja malli..

Ei se NAT kyllä todellakaan ole sama asia kuin softapalomuuri joka tunnistaa haitallisen/mahdollisesti haitallisen liikenteen, niin ulos kuin sisäänkin.
laasti | xfire |
Lainaus:17.10.2009 GoGhost kirjoitti:Alkaa tää islam jo vähän vituttaa.
Rekisteröitynyt:
16.09.2002
Kirjoitettu: torstai, 20. syyskuuta 2007 klo 15.11
Muokattu: 20.09.2007 klo 15.14
Lainaus:20.09.2007 henuman kirjoitti:
Kerros vielä sen modeemin merkki ja malli..

Ei se NAT kyllä todellakaan ole sama asia kuin softapalomuuri joka tunnistaa haitallisen/mahdollisesti haitallisen liikenteen, niin ulos kuin sisäänkin.

Olin nähtävästi liian hidas muokkaamaan xD

Telewell TW ea510 V3

Tälläistä löytyy valmistajan sivulta:

Palomuuri:
- NAT/NAPT-muunnokset ja pakettisuotimet, www-suodatus, SPI- ja DOS-hyökkäysten esto
- Tukee myös PPPoE, PPPoA ja kiinteitä IP-yhteyksiä
- Reaaliaikainen turvallisuusloki
- Hallinta www-selaimella paikallisesti tai etäkäyttönä
- DHCP-palvelin
- Tukee useita protokollia ja ohjelmia sovellusyhdyskäytävän kautta “Applications Level Gateway (ALG) algorithms”: ICQ, FTP, PING, Web Browser, E-mail, Telnet, Netmeeting, MSN Messanger, QUAKE, CuSeeMe, Quick Time, Real Player
- Tukee DNS relay ja dynaamista DNS-toimintoa
- Virtuaalipalvelin ja DMZ-palvelin
- Tukee RIP-1/2- ja kiinteäreitityksiä
- Tukee SNTP-protokollaa, jolla laite päivittää itselleen reaaliajan Internetistä
- Järjestelmäloki linjan tapahtumista
- Hallinta www-selaimella

http://www.easytel.fi/tw_ea510/tw_ea510_versio3_tuotetietoja.htm
WOW only has more players cause its an easier game... lv 70 solo in one month {Too Weak}. They Just couldnt handle FFXI. ^^
Rekisteröitynyt:
12.02.2003
Kirjoitettu: perjantai, 21. syyskuuta 2007 klo 10.00
Kannattaa ensin olla varma siitä, että osaat säätää tuon Telewellin palomuuria oikein, Natattu yhteys on turvallinen siihen asti kun sallit IP osotteen sisäverkon ulkopuolelle, eli teet ohjelmallisen palvelimen ja avaat ip:een julkiseksi. Eli kannattaa miettiä onko sinusta konffaamaan kaikki ohjelmat läpi palomuurin. Itse käytän erillistä palomuuri boxia

Zyxel Zywall 2 Plus SPI/DoS-palomuuri. Ja ei se ihan hetkessä onnistunut saamaan toimimaan, kaikki ohjelmat pitää sallia itse palomuurista.
Löytyyhän noita härpäkkeitä....
Sivu 1 / 1