Permalänk
Medlem

Skydd mot intrång, ex. brandvägg?

Hej alla,

jag har nu fått tillgång till en 10Mbit lina genom BBB och funderar nu över min (dators) säkerhet. Vad gäller virusskydd har jag Norton antivirus (köpt), vilket borde vara mer än tillräckligt. Däremot har jag lite funderingar kring övrigt skydd av datorn.
Jag inser att jag behöver en brandvägg av något slag. Mina frågor är:

1. Vilken brandvägg (gratisversion) kan ni rekommendera?

2. Eftersom jag inte gärna vill låta en brandvägg påverka datorns prestanda, går det bra att installera brandväggen på en annan dator som funkar som en nod mellan bredbandsuttaget och min dator? Kommer detta då att påverka uppkopplingshastigheten nämnvärt negativt?

Tacksam för svar
MvH

Visa signatur

/J

Permalänk
Medlem

Zonealarm, eller Norton Internet security om du behöver uppgradera antiviruset till 2004.

Permalänk
Medlem

Ok så Zonealarm erbjuder ett fullgott skydd mot intrång etc.? Vet du om Zonealarm tar upp mycket systemresurser?
Vad gäller Norton, så har jag förvisso 2003 men i och med att virusdefinitionerna uppdateras kontinuerligt så anser jag inte att jag behöver byta upp mig till 2004. Men tack för förslaget ändå.

MvH

Visa signatur

/J

Permalänk
Medlem

Jag kör Kerio Personal Firewall 2.15 tror jag det är, den funkar kanon och drar inte alls mycket. (Sitter inte vid min dator nu så kan inte kolla)

Permalänk
Medlem

om du har en till dator så kan du ju ha linux(el. dylikt) på den och låta den agera fw, vilket nog är bäst enligt mig ivf...

Visa signatur

Vad ska man skriva här?

Permalänk

Det bästa du kan göra är att installera IPCop eller Smoothwall (helt webbaserade interface men linux i botten, mycket säkra och extremt lätt administrerade). Dessa installeras på en separat burk (Pentium 75 och uppåt funkar bäst men det går att köra på en 486 också):
http://www.ipcop.org/index.php
http://www.smoothwall.org

Personligen rekommenderar jag IPCop som förutom FW även har följande funktioner (kan slås av / på efter behov):

* DHCP server
* Time server
* Proxy server (squid)
* DynDNS client (har inbyggt stöd för dyndns.org mfl)
* IDS

Utöver standardfunktionerna finns det en hög mods som erbjuder annan funktionalitet som kan vara intressant.

Visa signatur

Workstation: i5-6600K, 16GB DDR4, ASUS Z170 Pro Gaming, 250GB Samsung 850 Pro SSD, DELL Ultrasharp U2715 27" IPS
Laptop: MacBook Pro 13" Intel Core 2 Duo 2.4GHz, 8GB RAM, 1280x800, 250GB SSD, DELL Ultrasharp 2209WA 22" LCD
Filserver: HP Proliant DL120 G7, 16GB RAM, 4TB RAID 1

Permalänk
Medlem

Kör du XP så slå på den inbygda brandväggen. Den funkar.

Visa signatur
Permalänk
Avstängd
Visa signatur

Hemsida: www.galencpu.nu || http://berit.homelinux.net
Abit nf7s |twinmos pc3200 512Mb|POV GF4 ti4200|XP2500+ @ 2100Mhz
|Debian gnu/linux|

Permalänk
Medlem

Outpost Firewall Professional (v2.0). Är dock inte gratis.
Outpost Firewall v1.0 är dock det.

http://www.agnitum.com/products/outpost/

Visa signatur

» Answer to Life, the Universe, and Everything.
» How can we balance the budget overnight? Easy. Put a tax on sex.

Permalänk
Medlem

Tack för alla svaren!

Jag lockas av tanken att kunna utnyttja min gamla burk (P133Mhz, 32Mb RAM, 2Gb HDD) som en "sköld"

Dock undrar jag, är det ett måste med LinuX? Är inte familjär med LinuX nämligen. (är dock villig att lära mig om så behövs) Finns det några windowsbaserade alternativ?

För att gå händelserna lite i förväg,( ) Kan jag koppla flera datorer till "servern" (eller vad jag nu ska kalla den) via en hubb eller så?

MvH

Visa signatur

/J

Permalänk

Du behöver inte oroa dig, du behöver inte kunna en gnutta Linux för att köra IPCop eller Smoothwall. Allt sköts via ett webbgränssnitt! Mitt nätverk ser ut så här:

<comhem 2mbit>-<ipcop-burk>-<100mb switch>-<ett antal klienter>

Som du ser måste brandväggsburken ha dubbla nätverkskort men det har du säkert redan förstått. Har du fler frågor är det bara att fråga så ska jag försöka besvara dem!

Visa signatur

Workstation: i5-6600K, 16GB DDR4, ASUS Z170 Pro Gaming, 250GB Samsung 850 Pro SSD, DELL Ultrasharp U2715 27" IPS
Laptop: MacBook Pro 13" Intel Core 2 Duo 2.4GHz, 8GB RAM, 1280x800, 250GB SSD, DELL Ultrasharp 2209WA 22" LCD
Filserver: HP Proliant DL120 G7, 16GB RAM, 4TB RAID 1

Permalänk
Medlem

Tack superboss.

Skönt att höra att IPCop kan skötas utan Linuxkunskaper. Dock undrar jag om den applikationen går att installera på Windows OS? Eller måste OS vara Linux för att Linux-applikationer skall kunna operera? (Som du märker är jag ingen höjdare på det här med datorer)

Jag är medveten om att brandväggsburken skall ha två nätverkskort.

Förresten, hur påverkas din uppkopplingshastighet (alltså från en klient ut till/från internet) av ditt arrangemang av hemnätverket? Är det någon större skillnad i hastighet ifall du skulle by-pass:a brandväggsburken?

MvH

Visa signatur

/J

Permalänk
Medlem

Uppdatera all mjukvara du har på datorn, avaktivera netBIOS och dylika tjänster. Så är faktiskt inte brandvägg så nödvändigt.

Visa signatur

"Yttrandefriheten bör begränsas för dem som dolt eller öppet förespråkar narkotika." - Widar Andersson (s), Källa: Hassela agitation -96
"Övertygelser är ett större hot mot sanningen än lögnen." - Friedrich Nitzche

Permalänk
Citat:

Ursprungligen inskrivet av rattmuff
Uppdatera all mjukvara du har på datorn, avaktivera netBIOS och dylika tjänster. Så är faktiskt inte brandvägg så nödvändigt.

Fortfarande nödvändigt...

Permalänk
Citat:

Ursprungligen inskrivet av J78
Tack superboss.

Skönt att höra att IPCop kan skötas utan Linuxkunskaper. Dock undrar jag om den applikationen går att installera på Windows OS? Eller måste OS vara Linux för att Linux-applikationer skall kunna operera? (Som du märker är jag ingen höjdare på det här med datorer)

Jag är medveten om att brandväggsburken skall ha två nätverkskort.

Förresten, hur påverkas din uppkopplingshastighet (alltså från en klient ut till/från internet) av ditt arrangemang av hemnätverket? Är det någon större skillnad i hastighet ifall du skulle by-pass:a brandväggsburken?

MvH

Ahh det är jag som är otydlig. IPCop är en specialanpassad linuxdistribution så du måste installera den på en tom hårddisk utan operativsystem. Installationen sköter sig själv, du bootar bara från en CD och svarar på 3-4 frågor och sen är det bara att tuta och köra.

Min uppkopplingshastighet påverkas inte alls (inte synbart/mätbart iaf) av IPCop burken.

Visa signatur

Workstation: i5-6600K, 16GB DDR4, ASUS Z170 Pro Gaming, 250GB Samsung 850 Pro SSD, DELL Ultrasharp U2715 27" IPS
Laptop: MacBook Pro 13" Intel Core 2 Duo 2.4GHz, 8GB RAM, 1280x800, 250GB SSD, DELL Ultrasharp 2209WA 22" LCD
Filserver: HP Proliant DL120 G7, 16GB RAM, 4TB RAID 1

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av clarkbones
Fortfarande nödvändigt...

Inte så jäkla nödvändigt. Menar, vad ska någon kunna göra med ens dator?

Visa signatur

"Yttrandefriheten bör begränsas för dem som dolt eller öppet förespråkar narkotika." - Widar Andersson (s), Källa: Hassela agitation -96
"Övertygelser är ett större hot mot sanningen än lögnen." - Friedrich Nitzche

Permalänk
Citat:

Ursprungligen inskrivet av rattmuff
Inte så jäkla nödvändigt. Menar, vad ska någon kunna göra med ens dator?

Nu handlade inte tråden om huruvida det är nödvändigt med brandvägg eller inte så den diskussionen kan ni väl ta via PM eller i någon annan tråd? Det finns massvis med skäl till att använda brandvägg men det ligger som sagt utanför denna tråds ämne.

Visa signatur

Workstation: i5-6600K, 16GB DDR4, ASUS Z170 Pro Gaming, 250GB Samsung 850 Pro SSD, DELL Ultrasharp U2715 27" IPS
Laptop: MacBook Pro 13" Intel Core 2 Duo 2.4GHz, 8GB RAM, 1280x800, 250GB SSD, DELL Ultrasharp 2209WA 22" LCD
Filserver: HP Proliant DL120 G7, 16GB RAM, 4TB RAID 1

Permalänk
Medlem

Ärligt talat, köp en hårdvarubrandvägg för ~1000 spänn. Du sparar in det under andra året på elkostnaden jämfört med att köra gateway i form av extra dator 24/7.

Permalänk
Medlem

Superboss: Aha, då är jag med. Låter enkelt och lämpligt.

olle22: Jag kollar ju in olika alternativ här så, absolut, visst är en hårdvarubrandvägg ett alternativ.

Med hårdvarubrandvägg, menar du då en router eller? (Har för mig att routrar även fungerar som brandväggar)

mjukvarubrandvägg på burk eller hårdvarubrandvägg, vilket är att föredra ut säkerhetssynvinkel? Är dessa att anses som i stort likvärdiga?

MvH

Visa signatur

/J

Permalänk

Visst kan man köpa en router/firewall för 1000kr men vad vinner man på det? En IPCop burk kan ju användas till så mycket mer än bara routing och eftersom J78 redan har nödvändig hårdvara innebär det inte någon merkostnad att köra på en sådan lösning.

Mitt förslag är därför att du testar med IPCop och om du av någon outgrundlig anledning inte skulle vara nöjd med den lösningen så kan du ju alltid håva upp plånboken och betala för en "hårdvarurouter". Säkerheten är i dem allra flesta fall HÖGRE på en IPchains baserad "mjukvarurouter" än en färdig inthebox lösning. IPCop har som mål att efterlikna brandväggar som Firewall-1 ur säkerhetssynpunkt. Dessa ligger i prisklassen 500.000 SEK. En inthebox lösning är mer för hemanvändare som vill ha en switch med enklare brandväggsfunktion.

Summasummarum, oavsett vad du väljer kommer det säker tfungera bra fördelar och nackdelarna är olika:

Inthebox (router/firewall)
==================
+ Ljudlösa
+ Tar knappt någon plats

- Pris
- Begränsade uppdateringar, sluten källkod
- Begränsad funkationalitet

IPCop
====
+ Gratis
+ Erbjuder en mängd funktioner som kan anpassas efter behov
+ Öppen källkod och kontinuerliga uppdateringar
+ Kan sätta upp DMZ och Wireless zoner

- Tar mer plats
- Låter (olika mycket beroende på hårdvara)

Det jag tycker är skönast med IPCop är att den gör det möjligt för mig att bara jacka in klienterna i nätverket och det funkar direkt! Jag har lagt in linuxversionen av LF Connection keeper på IPCop som ser till att min comhem lina alltid är uppe, DHCP är aktiverad, den funkar som timeserver och den uppdaterar mina domäner automatiskt!

Visa signatur

Workstation: i5-6600K, 16GB DDR4, ASUS Z170 Pro Gaming, 250GB Samsung 850 Pro SSD, DELL Ultrasharp U2715 27" IPS
Laptop: MacBook Pro 13" Intel Core 2 Duo 2.4GHz, 8GB RAM, 1280x800, 250GB SSD, DELL Ultrasharp 2209WA 22" LCD
Filserver: HP Proliant DL120 G7, 16GB RAM, 4TB RAID 1

Permalänk
Medlem

Mycket riktigt som superboss nämnt, så har jag ju redan det mesta av den nödvändiga hårdvaran för att sätta upp en brandväggsburk.
Men jag vill inte utesluta några alternativ än så jag är tacksam för all info jag kan få.

För att återgå till router-alternativet, funkar det med vilken router som helst? Några förslag på lämplig router till ett rimligt pris? (Är alla routrar kombinerade brandväggar?)

Slutligen en (kanske) dum fråga, med risk att uppröra folk som är trötta på nybörjare: Hittade en gammal Cisco-router (Cisco 760 Series) från en svunnen tid då jag hade ISDN. Kan det funka med en sådan tro?

MvH

Visa signatur

/J

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av superboss
Nu handlade inte tråden om huruvida det är nödvändigt med brandvägg eller inte så den diskussionen kan ni väl ta via PM eller i någon annan tråd? Det finns massvis med skäl till att använda brandvägg men det ligger som sagt utanför denna tråds ämne.

Om du läser rubriken så lyder den så här: Skydd mot intrång, ex. brandvägg?

"ex brandvägg", det menas med att brandvägg bara är ett exempel på hur man kan skydda sig från intrång. Så visst kan man diskutera hurvida brandvägg är nödvändigt för att skydda sig eller inte.

Visa signatur

"Yttrandefriheten bör begränsas för dem som dolt eller öppet förespråkar narkotika." - Widar Andersson (s), Källa: Hassela agitation -96
"Övertygelser är ett större hot mot sanningen än lögnen." - Friedrich Nitzche

Permalänk
Citat:

Ursprungligen inskrivet av rattmuff
Om du läser rubriken så lyder den så här: Skydd mot intrång, ex. brandvägg?

"ex brandvägg", det menas med att brandvägg bara är ett exempel på hur man kan skydda sig från intrång. Så visst kan man diskutera hurvida brandvägg är nödvändigt för att skydda sig eller inte.

Nej, jag tycker tvärtom ditt exempel pekar på att vad han är ute efter är tips på HUR man skyddar sig, inte OM man ska skydda sig. Om du läser diskussionen så ser du också att trådskaparen ställer frågor om vilken lösning som är bäst, inte om han har behov av en sådan.

Om du kan lägga ner ditt tjafs nu så kanske trådskaparen får sina frågor besvarade istället för att behöva läsa det här skräpet.

Visa signatur

Workstation: i5-6600K, 16GB DDR4, ASUS Z170 Pro Gaming, 250GB Samsung 850 Pro SSD, DELL Ultrasharp U2715 27" IPS
Laptop: MacBook Pro 13" Intel Core 2 Duo 2.4GHz, 8GB RAM, 1280x800, 250GB SSD, DELL Ultrasharp 2209WA 22" LCD
Filserver: HP Proliant DL120 G7, 16GB RAM, 4TB RAID 1

Permalänk
Gäst

Håll er till topic annars kommer varningar att delas ut!

Permalänk
Medlem

En ytterligare fråga (off topic) jag har är:
Om jag har två datorer kopplade till internetuppkopplingen (BBB 10Mbit lina), kommer bandbredden att automatiskt delas lika på två klienter (dvs. teoretisk bandbredd på 5mbit per dator) eller sköts detta dynamiskt beroende på vilken dator som för tillfället behöver mest bandbredd?

Tacksam för svar
MvH

Visa signatur

/J

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av J78
En ytterligare fråga (off topic) jag har är:
Om jag har två datorer kopplade till internetuppkopplingen (BBB 10Mbit lina), kommer bandbredden att automatiskt delas lika på två klienter (dvs. teoretisk bandbredd på 5mbit per dator) eller sköts detta dynamiskt beroende på vilken dator som för tillfället behöver mest bandbredd?

Tacksam för svar
MvH

Det kan du ställa in (iallafall med smoothwall tror jag) men annars delas det dynamiskt efter den datorn som använder mest bandbredd.

Visa signatur

º The United States is a nation of laws: badly written and randomly enforced. - Frank Zappa
º Go veggie!
º www : @