Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Нужен ли firewall, если есть NAT (http://forum.oszone.net/showthread.php?t=116666)

solongoy 09-09-2008 10:47 894387

Нужен ли firewall, если есть NAT
 
Возник вопрос: нужен ли firewall, если есть NAT. Я пользуюсь выделенкой и инет у меня идет через D-LINK DIR-100 (http://www.dlink.ru/products/prodvie...ype=15&id=700), который имеет функцию NAT. Сейчас стоит firewall Comodo, может просто включить брандмауэр Windows? Главное для меня УСЛОВИЕ: не нужно контролировать исходящий траффик т.к. вирей у меня нет и не будет, главное защита извне.

madmax24 09-09-2008 11:05 894401

Цитата:

Цитата solongoy
т.к. вирей у меня нет и не будет, »

Поздравляю :) Мне б такую уверенность.
Для начала хочу сказать, что фаерволл - это хреновина, которая зашишает сеть от внешних атак согласно существующим правилам и при доп настройках фильтрует исходящий трафик. NAT - это технология, которая преобразует ip адреса внутренней сети в ip адреса внешней, в различных вариациях: один в один, много в один, много в много... Тут изначально понятия защиты сети нет, простое тупое преобразование для экономии ip адресов и скрытия внутренней ЛВС за одним, к примеру, внешним адресом.

Цитата:

Цитата solongoy
главное защита извне. »

Тогда фаерволл обязателен

Yustus 09-09-2008 12:17 894452

Фаерволл нужен всегда.

kim-aa 09-09-2008 14:43 894578

Собственно если используется промежуточный брандмауэр с функцией NAT, т. е. внутренняя сеть не видна, то особого смысла держать фаерволы на внутренних хостах нет.
Однако тогда нужно использовать фаервол на D-Link'е.

--------------------
Кстати, фаервол используется не только для защиты.
Т. к. Windows порождает достаточно много ненужного трафика, часто фаервол используется для блокирования трафика Windows, в том числе и для экономии полосы пропускания.

Severny 09-09-2008 15:09 894602

Цитата:

Цитата solongoy
не нужно контролировать исходящий траффик т.к. вирей у меня нет и не будет, главное защита извне. »

Я бы немного переформулировал твое условие.
... не нужно контролировать исходящий трафик, т.к. приличным вирям фаер не помеха. А тем более настроенный неправильно. А главное защита извне -- а я кому нужен?
У меня только файрволл, который идет с пакетом SP2 для WinXP.
А кого мне ловить? Малвари я только приветствую, погонять гада :).
Если что подозрительное и отследить пакеты-- сниффер.
Шпионят Google и Microsoft? Пущай, мне не жалко.
А траф -- безлимитка


Время: 14:33.

Время: 14:33.
© OSzone.net 2001-