symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
SonicWALL und die Rules
Veröffentlicht durch dawn am Sonntag 23. Februar, 17:16
Aus der beschraenkt Abteilung
Security micressor schreibt "Gestern machte ich eine hammerhafte Erfahrung! Die Hightech Firewall SonicWALL Pro200 kann nur 100 Regeln in seinen Speicher aufnehmen. Ich find das für den Preis einfach hammerhaft. Diese Firewall kostet x tausend Franken und kann nur so wenige Regeln aufnehmen. Da ist ja jede Linux Firewall mit iptables besser! Weiss jemand wieviel Regeln der Kernel aufnehmen kann?"

Mit Open-Source-Software zur Microsoft-freien IT-Abteilung | Druckausgabe | Filesharing, die taugliche Art  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Linux
  • micressor
  • SonicWALL
  • iptables
  • Mehr zu Security
  • Auch von dawn
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    IPFW (Score:1)
    Von Ventilator (ventilator auf parodia punkt zee haa) am Sunday 23. February, 17:19 MEW (#1)
    (User #22 Info) http://www.mp3.com/bri
    FreeBSD kann 65535 Zeilen numerieren. D.h. ich kann so viele Zeilen eingeben. Eine Zeile kann aber auch mehrere Regeln beinhalten.

    Aber wenn Du damit an die Grenzen gehst, solltest Du vielleicht Dein Firewallkonzept etwas überdenken.

    --
    Den Symlink-Autoren bei der Arbeit zuhören? MP3 hier
    Re:IPFW (Score:0, Redundant)
    Von Maverick (lb-web@projectdream.org) am Sunday 23. February, 17:28 MEW (#2)
    (User #757 Info) http://projectdream.org
    Ein Paketfilter ist ein Paketfilter ist ein Paketfilter. Du willst _ganz_ dringend die dcsf faq lesen. Achja, weiss jemand wo man guenstig 19" Zoll Gehaeuse mit LEDs drauf bekommt? Ich glaub ich fang auch an solche ``Firewalls'' zu verkaufen, damit schaedigt man sowieso nur komplett minderbemittelte :)
    Re:IPFW (Score:0)
    Von Anonymer Feigling am Sunday 23. February, 18:44 MEW (#3)
    Ist eine SonicWall denn mehr?
    Re:IPFW (Score:1)
    Von Maverick (lb-web@projectdream.org) am Sunday 23. February, 19:00 MEW (#5)
    (User #757 Info) http://projectdream.org
    Ja, sie hat noch einen Mini-Hub integriert, und eine Oberflaeche :)
    Re:IPFW (Score:1)
    Von micressor (mb AT micressor.ch) am Sunday 23. February, 18:55 MEW (#4)
    (User #1100 Info) http://swissjabber.ch
    Das ist Richtig, aber wenn Du Linux Router mit 4 oder mehr Netzwerkkarten hast und dabei ziemlich komplexe Regelsätze benötigst, denke ich dass du schnell an diese Grenze stösst.
    greets micressor
    Re:IPFW (Score:3, Interessant)
    Von brummfondel am Sunday 23. February, 19:35 MEW (#6)
    (User #784 Info)
    Ich hab eine Firewall mit 5 Karten, Source-Routing und NAT aufgesetzt, aber bin weit von einer solch hohen Zeilenzahl entfernt geblieben. Zugegeben, die Regeln sind einfach: von außen alles zu außer HTTP und sowas zur DMZ, aus dem LAN fast alles erlaubt außer einigen Ports. Schließlich soll nicht ständig ein Kollege an der Tür stehen und will einen neuen Port nach draußen offen haben - nach innen gibts da keine Chance.

    --
    $ cd /dos/c/MICROSO~1
    $ rm -rf *
    Re:IPFW (Score:0)
    Von Anonymer Feigling am Sunday 23. February, 21:02 MEW (#7)
    Was wolltest Du uns damit sagen? Dass gängige Firewalls aus Paketfiltern bestehen und Du so eine Firewall auch selber bauen kannst? Was hat das jetzt mit dem Thema zu tun, ausser natürlich, dass SonicWALL genau so eine Firewall ist?

    Jedenfalls ändert's nicht so viel daran, dass man mit 100 Regeln schnell an Grenzen stösst.
    Re:IPFW (Score:1)
    Von Maverick (lb-web@projectdream.org) am Sunday 23. February, 21:04 MEW (#8)
    (User #757 Info) http://projectdream.org
    Du hast nicht richtig gelesen.

    Eine Firewall ist ein Konzept. In vielen Faellen beinhaltet dieses Konzept einen Paketfilter. Einen Paketfilter deswegen als Firewall zu bezeichnen ist falsch.

    Die SonicWALL ist ein Paketfilter, keine Firewall.
    Re:IPFW (Score:1)
    Von Anonymer Feigling am Sunday 23. February, 21:52 MEW (#9)
    Ich will ja nicht pingelig sein, aber Du bist der, der falsch gelesen hat. Zitat:"... Dieses Stück Hardware bezeichnet man als Firewall-Rechner/System oder verkürzt als Firewall". Na sieh' einer an, da ist eine gewisse FAQ der gleichen Meinung wie ich.

    Ich glaube, mit Deiner eingeschränkten Definition des Wortes "Firewall" stehst Du ziemlich allein auf dieser Welt.
    Re:IPFW (Score:1)
    Von Maverick (lb-web@projectdream.org) am Sunday 23. February, 22:26 MEW (#10)
    (User #757 Info) http://projectdream.org
    Zitat:

    Als Firewall bezeichnet man ein organisatorisches und technisches Konzept zur Trennung von Netzbereichen, dessen korrekte Umsetzung und dauerhafte Pflege. Ein oft benutztes Instrument der Umsetzung ist ein St?ck Hardware, das zwei physisch getrennte Netzbereiche genau so verbindet, wie es im Konzept zugelassen wird. Dieses St?ck Hardware bezeichnet man als Firewall-Rechner/System oder verk?rzt als Firewall.

    Das Wort Firewall bezeichnet also vorallem ein Konzept zur Trennung von Netzbereichen. Jetzt kann man ein Geraet das Teil dieses Netzes auch _abgekuerzt_ als Firewall bezeichnen.

    Schoen. Wenn jemand also "Firewall" sagt, wird er, gesetzt den Fall er hat grundlegende Ahnung, ein Konzept meinen. Alles andere foerdert nur die Verwechslung zweier essentieller Unterschiede, naemlich dem zwischen einem Paketfilter (was die Sonicwall ja ist), und einem Konzept.

    Aus diesem Grunde sollte man das Wort Firewall nur fuer das benutzen, wofuer es Anfangs gedacht war, naemlich ein Konzept.

    Alles andere fuehrt zu ungewollten Verwechslungen, schliesslich hat man, falls man eine Sonicwall einsetzt noch lange keine Firewall(Konzept).
    Re:IPFW (Score:2)
    Von P2501 am Monday 24. February, 10:10 MEW (#12)
    (User #31 Info) http://www.p2501.ch/

    NACK. Dort, wo wirklich auf Sicherheit geachtet wird, und die Daten wirksam geschützt werden, gibt es die Firewall weder als Konzept noch als Gerät (oder Software). Man verwendet ein umfassendes Sicherheitskonzept. Mit "Firewall" wird dort erfahrungsgemäss entweder der Packetfilter gemeint, oder die Gesamtheit aller Abschottungsmassnahmen.

    Überhaupt sind Konzepte, die rein auf die technische Abschirmung der Netze von den Bösen(tm) abzielen, nach heutigem Kentnissstand überholt. Die Firewall als Konzept hat darum im Grunde ausgedient.


    Re:IPFW (Score:1)
    Von Maverick (lb-web@projectdream.org) am Monday 24. February, 12:14 MEW (#14)
    (User #757 Info) http://projectdream.org
    Dieses umfassende Sicherheitskonzept _ist_ eben die Firewlal.
    Re:IPFW (Score:2)
    Von P2501 am Monday 24. February, 14:20 MEW (#15)
    (User #31 Info) http://www.p2501.ch/

    NEIN!!! (Tschuldigung)

    Das Konzept "Firewall" zielt ausschliesslich darauf ab, dass niemand unbefugtes von aussen ins interne Netz kommen kann. Wenn das der gesamt Inhalt des Sicherheitskonzepts ist, dann wird das System bei jedem Sicherheitsaudit mit Pauken und Trompeten durchfallen, und das zurecht! Ein richtiges Sicherheitskonzept umfasst einiges mehr.

    PS: Ich habe mir den beschriebenen Packetfilter mal angesehen. Ein wirklics "Profigerät" scheint mir das nicht zu sein, sondern eher eine Billiglösung für KMU. Immerhin fasst es Funktionen zusammen, die in grösseren Unternehmen von sechs separaten Geräten übernommen werden.


    Re:IPFW (Score:1)
    Von Maverick (lb-web@projectdream.org) am Monday 24. February, 17:00 MEW (#17)
    (User #757 Info) http://projectdream.org
    Hmm, so gesehen macht das auch wieder Sinn.

    Hast du da ein paar sinnvolle URLs dazu?

    .oO( man lernt nie aus )
    Re:IPFW (Score:2)
    Von P2501 am Tuesday 25. February, 10:09 MEW (#18)
    (User #31 Info) http://www.p2501.ch/

    Erwischt... Material zur Informationssicherheit ist rar... :-(

    Probiers mal bei Infosec. Das ist ein Unternehmen, dass sich mit Informationssicherheit befasst. Aus deren Website lässt sich sicher die eine oder andere Info ziehen. Sonst würd ich mal Google bemühen ("Informationssicherheit" oder "information security").


    O'Ton O'Reilly (Score:1)
    Von boomi am Monday 24. February, 08:29 MEW (#11)
    (User #1126 Info)
    Aus „Building Internet Firewalls“:
    „If it’s supposed to keep the bad guys out of your network, it’s a firewall. If it succeeds in keeping the bad guys out, while still letting you happily use your network, it’s a good firewall; if it doesn’t, it’s a bad firewall. That’s all there is to it.“

    Leistung (Score:0)
    Von Anonymer Feigling am Monday 24. February, 11:30 MEW (#13)
    Bist Du dir sicher, dass die ARM CPU bei 100Mbit/s (mit vielen kleinen Packeten) mehr als 100 Regeln schafft?
    Ich denke, die SonicWall mit 100 Rules ist für Soho und Mid-Sized Businesses ausreichend.
    Re:Leistung (Score:1)
    Von attila am Monday 24. February, 14:30 MEW (#16)
    (User #29 Info)
    Bist du dir da sicher ?
    Meine kleine Firewall zuhause hat 243 Rules
    (auf einem P166). Selbst wenn ich die Regeln
    die ich fuer's VPN habe weg nehme, sind's immer
    noch 87.
    Fuer einen Heimanwender duerften 100 Rules reichen
    fuer KMU ist das schon zu wenig, ganz zu schweigen
    von Mid-Sized Business.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen