[ MirzaSila @ 12.04.2006. 19:26 ] @
Ovako, u firmi imam jednu lokalnu Lan mrezu.Jedan racunar sluzi kao gateway(u njemu su dva mrezna adaptera jedan je povezan sa adsl modemom a drugi je povezan na switch) na switch su takodjer nakaceni ostali racunari (10 racunara).
Mene zanima dali taj racunar(gateway) moze sluzit i kao firewall (naravno ako se na njega instalira) ili on sluzi samo da uspostavi konekciju a da protok podataka ide direktno preko mreznih adaptera?
[ Milos Stojanovic @ 14.04.2006. 15:35 ] @
Naravno da može.
Dovoljno je da na gateway računar instaliraš firewall, podesiš sva relevantna prava (i zabrane) pristupa određenim IP adresama/portovima, ili šta ti već treba, i onda nema potrebe da ostali klijent računari imaju firewall.

Na klijent računare instaliraj firewall samo ako ti je bitna bezbednost unutar LANa, u smislu da sprečiš da jedan računar u LANu pokušava nešto neovlašćeno da uradi na drugom LAN računaru. (a ako veruješ ljudima u LANu, onda ti to ne treba ;)
[ MirzaSila @ 15.04.2006. 09:15 ] @
ok, hvala
[ karburator @ 16.04.2006. 10:36 ] @
Ovo je u stvari dodatno pitanjce. Kod mene u firmi postoji identicna situacija, pitanje je, da li je dovoljan firewall koji nudi XP SP2 ili je potrebno instalirati dodatni. Hvala.
[ IcyImpact @ 16.04.2006. 11:03 ] @
(Polu)Firewall koji dolazi sa SP2 je dobar za zaštitu od napada izvana, ali nekakvu kontrolu aplikacija gotovo da i nema što je JAKO bitno.
[ karburator @ 16.04.2006. 11:57 ] @
Znaci definitivno bi trebalo staviti neki dodatni firewall ??? Kapiram da je tako. Hvala.
[ IcyImpact @ 16.04.2006. 12:15 ] @
Za klijentske kompove built-in firewall iz SP2 je možda i dostatan. Za gateway nikako.