Permalänk

Router med inbyggd brandvägg

Hej alla,

Jag använder för närvarande en mjukvarubrandvägg (OS: Linux) men funderar på att köpa en router med inbyggd brandvägg så småningom, eftersom man inom Linuxcommunityn funderar på att ta bort nuvarande brandvägg och ersätta den med en ny..och det kan ta lite tid innan mina script för brandväggen blir kompatibla och risken är då att jag sitter utan brandvägg i kanske månader.

Är helt noob när det gäller routrar!

Om jag t ex köper Netgear RP614 för dryg 300 spänn hos Inetdata, kommer det vara kass kvalité?
På baksidan på RP614, så kan man se att det finns ett jack för bredbandsmodemet - jag antar att det är här jag ska koppla in mitt nuvarande bredbandsmodem som jag fick av leverantöreren? (Jag tar emot IP-TV via den också)? Är detta uttag standard på routrar?

Baksidan på Netgearroutern ser ut så här :

http://images.amazon.com/images/G/01/electronics/detail-page/...

Jag sitter på en vanlig adsl-lina och behöver inte wi-fi... kan ni vara hygglo och tipsa om en bra router som har en bra inbyggd brandvägg, ifall man bör undvika vissa märken, vanliga fallgropar... typ om det är vanligt att man får hastighetsproblem om man kopplar in en router osv osv.

Tack!

Permalänk

Regelverket i tex iptables är väldigt lika regelverken i professionella brandväggar (Checkpoint, Clavister, Cisco) och jag tror knappast man kommer att förändra utseendet på dessa såpass att det blir svårt att flytta / göra om config i nya applikationen. Jag tror alltså inte du behöver tänka på att skaffa en router och därmed spara några hundralappar.

Däremot har jag helt missat hela denna diskussion, kan du länka?

Permalänk
Citat:

Ursprungligen inskrivet av strife242
Regelverket i tex iptables är väldigt lika regelverken i professionella brandväggar (Checkpoint, Clavister, Cisco) och jag tror knappast man kommer att förändra utseendet på dessa såpass att det blir svårt att flytta / göra om config i nya applikationen. Jag tror alltså inte du behöver tänka på att skaffa en router och därmed spara några hundralappar.

Däremot har jag helt missat hela denna diskussion, kan du länka?

Här är ett par länkar:

http://lwn.net/Articles/324251/

http://www.linuxpromagazine.com/Online/News/New-Kernel-Firewa...

Fast man vet inte när den nya brandväggsmodulen kommer att ersätta den nuvarande.
Just nu kör jag ett smidigt och automatiserat iptables script som skyddar mina portar, men den kommer att bli ickefunktionsduglig så småningom. Trist. Varför förstöra något som redan funkar?

Permalänk
Vila i frid

En router är alltid en "brandvägg" eftersom trafik som kommer utifrån och inte är initierat från en dator bakom routern stannar i routern eftersom routern inte vet var den ska skicka den informationen. Vill du ha något stabilt, köp något ur wrt54-serien som klarar av att köra Openwrt eller Tomato firmware. Det är vid torrenttankning med många samtidiga anslutning som gör att billigare 300 -kronors routers ger upp och lär startas om. Begränsar du antalet samtidiga anslutning till t.ex. 100 i torrentklienten funkar vilken 300-kronors router som helst.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av newtoninja
Här är ett par länkar:

http://lwn.net/Articles/324251/

http://www.linuxpromagazine.com/Online/News/New-Kernel-Firewa...

Fast man vet inte när den nya brandväggsmodulen kommer att ersätta den nuvarande.
Just nu kör jag ett smidigt och automatiserat iptables script som skyddar mina portar, men den kommer att bli ickefunktionsduglig så småningom. Trist. Varför förstöra något som redan funkar?

Så länge du inte känner att du *måste* uppgradera till något nytt kommer väl din nuvarande brandvägg fungera lika fint imorgon som idag?

Permalänk
Citat:

Ursprungligen inskrivet av iXam
Så länge du inte känner att du *måste* uppgradera till något nytt kommer väl din nuvarande brandvägg fungera lika fint imorgon som idag?

Det är iofs sant. Det kan mycket väl vara så att jag behöver grubbla på en router inte förrän om 1 år, vem vet.
Jag vill bara vara hyfsat förberedd. ^^

Permalänk
Citat:

Ursprungligen inskrivet av hasenfrasen
En router är alltid en "brandvägg" eftersom trafik som kommer utifrån och inte är initierat från en dator bakom routern stannar i routern eftersom routern inte vet var den ska skicka den informationen. Vill du ha något stabilt, köp något ur wrt54-serien som klarar av att köra Openwrt eller Tomato firmware. Det är vid torrenttankning med många samtidiga anslutning som gör att billigare 300 -kronors routers ger upp och lär startas om. Begränsar du antalet samtidiga anslutning till t.ex. 100 i torrentklienten funkar vilken 300-kronors router som helst.

Tack för tipset oc förtydligandet! Så samtliga routrar har grundläggande funktioner som att t ex gör alla mina portar osynliga utåt?

Jag tankar inte torrents och har sällan fler än 2-3 samtidiga (av mig initierade) anslutningar. Kanske en trehundrakronors duger för mina behov.

Permalänk
Citat:

Ursprungligen inskrivet av hasenfrasen
En router är alltid en "brandvägg" eftersom trafik som kommer utifrån och inte är initierat från en dator bakom routern stannar i routern eftersom routern inte vet var den ska skicka den informationen.

Nåja... Om man nu ska märka ord. Men ja, när man pratar om hemmaroutrar som synonym för NAT så stämmer det väl till viss del. Om man nu anser att NAT är en brandvägg...

Visa signatur

Det är tufft att ha anmärkningar

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Ripcurl08
Nåja... Om man nu ska märka ord. Men ja, när man pratar om hemmaroutrar som synonym för NAT så stämmer det väl till viss del. Om man nu anser att NAT är en brandvägg...

Har för mig att dom flesta har SPI med? Har själv aldrig stött på en hemmarouter utan det.

Permalänk
Medlem

SPI är väl bara som en del av PAT typ....routern kollar på inkommande paket och ser om dom är efterfrågade, annars droppas dom?
Eller var SPI nåt annat mer avancerat kanske...hmmm...

Visa signatur

MCP - MCTS - CCNA (expired)