Jukka Siirilä

Hardispalomuuri

2 viestiä aiheessa

Kun pitää SPI:n päällä ja NAT käytössä, niin eipä koneilla oleville softamuureille tule käytännössä mitään aiheetonta liikennettä ulkoa. Ja sitten voi vapaasti hyödyntää sisäverkossa DHCP:tä, kun ei ole sidottu operaattorin tarjoamiin muutamaan vaivaiseen IP:hen.

 

Ideaali tilanne on kuitenkin jos hardismuurin lisäksi voi pitää tietokoneella kaksisuuntaista softamuuria (sisäänpäin tulevia paketteja valvova windowsin oletusmuuri on hardismuurin kanssa kohtalaisen tarpeeton - ellei uhka tule sisäverkosta), joka valvoo myös koneelta ulospäin lähtevää liikennettä. Tällöin softamuuri ainakin ilmaisee mahdolliset ulos dataa välittävät haittaohjelmat.

 

Ongelmia NATtauksesta tulee lähinnä silloin, kun on tarvis pyörittää palvelinta, mutta sekin hoituu manuaalisella porttien ohjauksella (esim).

 

Tuo SPI voi joissain tuotteissa leikata liikennöintinopeuksia jonkin verran.

Jaa viesti


Link to post
Jaa muulla sivustolla

Luo uusi käyttäjätunnus tai kirjaudu sisään

Sinun täytyy olla jäsen osallistuaksesi keskusteluun

Luo käyttäjätili

Rekisteröi uusi käyttäjätili helposti ja nopeasti!


Luo uusi käyttäjätili

Kirjaudu sisään

Sinulla on jo käyttäjätili?


Kirjaudu sisään