Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
|
|
auch Cisco-Geräte wollen durch ein Firewall-Konzept geschützt sein
|
|
|
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Tuesday 30. March 2004, 11:07 MEW (#5)
|
|
|
|
|
Bei uns ist ne FreeBSD box das erste Gerät am
Internet. Ein P4 mit 2.8 GHz, 1 GB RAM und 40 GB HDD. Läuft als Firewall (IPFW) & Mailrelay (postfix), DNS-Cache (Bind) und OpenVPN Endpunkt(mit TLS/SSL) für ein dutzend User. User insg. ca. 400. Okay, 400 sind kein high-traffic aber:
Die Auslastung ist meistens bei 0.01.
Einzig ne Clustermmöglichkeit wäre super, aber
irgenwie scheint mit das für FreeBSD derzeit noch nicht ausgereift...
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Tuesday 30. March 2004, 11:50 MEW (#7)
|
|
|
|
|
Naja, einen Cisco 12000 zu ersetzen, wird schwierig.
;o)
|
|
|
|
|
|
|
|
|
|
|
|
|
Abgesehen von den fehlenden Interface-Typen ( STM-1 - stm-16) hatten auch alle Unixe bisher Fehler ....
|
|
|
|
|
|
|
|
|
|
|
|
|
Ehm, wenn das Cisco die Firewall ist, dann kannst du diesem Geraet bestimmt auch sagen, was es persoenlich empfangen darf und was nicht.
Das ist doch die Idee eines Firewall-Konzepts.
Oder sind bereits Exploits in Ciscos Firewall-code?
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Ich geh mal davon aus, dass das Cisco ein Packetfilter ist, viel mehr kann es wohl nicht.
Also wenn man jetzt ein Firewall-Konzept hat, gehoert in dieses Konzept sicher auch eine Regel, dass das Cisco auch seine eigenen Adressen filtern soll. Und deshalb die Frage:
Kann ein Cisco nicht gut genug filtern, um sich selbst zu schuetzen?
Gibt es auch Exploits fuer den Firewall-Code in den Geraten?
Oder sind wichtige Services (Telnet/Routing) nicht sicher?
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Der CGE ist kiddy-ware(tm) - alles schnee von gestern. --
redsheep.de/
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ja, zum testen passt das schon. mir gehts nur darum, dass die einzelnen bugs altbekannt sind und dies mit sicherheit nicht der hack des jahres ist:-)
die firmen cisco würde ich schon mal testen, zumindest wenn ich mir nicht sicher bin. aber dann nicht zu geschäftszeiten... --
redsheep.de/
|
|
|
|
|