firewall

Ioannis G. Kyriazopoulos kyr-john at geocities.com
Fri Nov 19 17:57:04 EET 1999


Παιδιά γεια χαρά σε όλους.

Το τελευταίο καιρό με απασχολεί το θέμα ασφάλειας του δικτύου στη νέα
μου δουλεία. Φανταστείτε ένα άναρχα στημένο δίκτυο με πάνω από 100 Pc,
20 Τερματικά (Telnet), 3 Nt Server, 2 GpUx ( Unix του 1980), 1 Sun
enterprise Server 2500 και ένα Sun Ultra 2. Οι εφαρμογές που έτρεχαν
μέχρι τώρα οι υπάλληλοι ήταν κλειστές. Τώρα όμως, στη ζωή τους μπήκε το
internet και όλοι έχουν πρόσβαση σε αυτό, όπως και το ίδιο σε αυτούς…
και αυτό είναι που με ανησυχεί… Οι εφαρμογές που τρέχουν είναι πολύ
κρίσιμες, (μισθοδοσίες, databases, κ.τ.λ.). θα ήθελα λοιπόν όλοι οι
Server να μην είναι ορατοί από το υπόλοιπο internet δίκτυο. Παλαιότερα
όταν με είχε απασχολήσει το ίδιο πρόβλημα με ένα Macintosh Server του
εγκατέστησα ένα κατάλληλο πρόγραμμα DoorStop www.opendoc.com και ο
υπολογιστής γίνονταν ορατός ή όχι καθώς και οι πόρτες του Tcp που ήθελα
εγώ. Π.χ 195.χχχ.χχχ:25

Τώρα όμως οι υπολογιστές είναι περισσότεροι και αρκετά ασύμβατοι μεταξύ
τους. Θα ήθελα λοιπόν μια ολοκληρωμένη λύση. Έχει κανείς αντιμετωπίσει
κάτι παρόμοιο; Πρέπει π.χ να βάλω ένα linux με 2 ethernet interfaces ή
να ψάξω περισσότερο το router (Cisco 2500), όλο το δίκτυο έχει πρόσβαση
μέσο του δρομολογητή στο internet, frame relay 256K.

Επίσης για dial up χρήστες υπάρχουν 2 modems πάνω σε ένα digiboard, πως
θα μπορούσα να το κάνω να είναι call back, για να μην αποτελέσει μια
κερκόπορτα στο δίκτυο;

Δεκτές όλες οι προτάσεις, καθώς και η περαιτέρω παραπομπή σε σχετικά
sites με το θέμα.

Ευχαριστώ.



--
====================================================================
Gia boithia (h na diagrafhte) e-mail sto majordomo at hellug.gr
Ta archives tis listas einai sto http://lists.hellug.gr/archives
prin steilete kapoia erothsh psakte mipos exei hdh apanththei.
Gia opoiodipote problima stilte e-mail ston owner-linux-greek-users at hellug.gr
====================================================================



More information about the Linux-greek-users mailing list