recordere.dk forum     Det danske community for hjemmets elektronik og indhold     Siden 2003
<b>Forside</b> Forside > Generelle emner > Netværk
  Nye indlæg Nye indlæg  Seneste forum emner Seneste   Seneste forum emner (vindue) Vindue   De emner du deltager i Mine emner RSS Feed - adgang til flere enheder ?
  FAQ FAQ  Søg i forum   Opret ny bruger Opret ny bruger  Log ind Log ind

adgang til flere enheder ?

 Besvar Besvar Side  <12
Forfatter
Besked
Kandersen Se dropdown menu
Platin medlem
Platin medlem
Avatar

Oprettet: 13-Juli-2006
Sted: 4653
Status: Offline
Point: 10964
Funktioner Funktioner   Tak (0) Tak(0)   Citér Kandersen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 13-Februar-2013 kl. 12:20
Oprindeligt skrevet af Bschmidt Bschmidt skrev:

Ja. Smart er ikke det samme som sikkert i denne netværks-verden.....

Dine betragtninger om GRC er helt korrekte. Dog kommer det lidt an på hvilken del af netværksverdenen man bevæger sig rundt i og alt professionelt udstyr tilbyder alle de informationer man har brug for.

Jeg ved ikke om min fortigate ligefrem tilbyder. Den er konstrueret således, at intet foregår automatisk. Alt sættes op fuldstændigt som det skal være. Og man undgår ikke at sætte sig ind i tingene, for så virker det simpelthen ikke.
Dvs. jeg skal eksempelvis manuelt lavet en virtual IP (server). Derefter skal jeg manuelt lave en service, hvis ikke den allerede står i den forholdsvis korte liste over standard services. Derefter skal jeg lave en policy der tillader denne service til den virtuelle IP. I policy angiver jeg interface, hvorfra og hvor til trafikken må opererer. Jeg angiver også specifik service, og dernæst virtuel IP.

Det kan være et knokle-arbejde i sig selv. Og det lader sig praktisk talt ikke gøre, medmindre man ved hvad man laver.
Og så er det kun en lille del af, hvad min Fortigate er/kan.

Oprindeligt skrevet af Bschmidt Bschmidt skrev:

 Når man derimod som jeg ofte sovser rundt i SOHO udstyr er det mere lala om de informationer overhovedet er tilgængelige og derfor bruger jeg ofte GRC som en sikkerhed for at alt er som det skal være.

Jeg bruger grc´s ip shield til fejlretning. Hvis jeg eksempelvis har opsat en service, men jeg ikke kan få trafikken igennem. Så bruger jeg den som værktøj til at tjekke min opsætning, at den er i orden. Melder ip shield fejl (lukket port), så ved jeg nogenlunde hvor problemet ligger. Jeg er trods alt ikke fejl-fri LOL

Oprindeligt skrevet af Bschmidt Bschmidt skrev:

 Jeg har mere end en gang oplevet at det slet ikke var muligt at lukke af for en eller flere porte på visse routere hvorved en forward af disse til en død IP adresse var nødvendig :-/

Det er grotesk at sådanne produkter overhovedet findes.

Oprindeligt skrevet af Bschmidt Bschmidt skrev:

Derudover kunne siden give en eller flere af brugerne herinde en AHA oplevelse af hvordan deres IP ser ud fra internettet!

BS

Helt enig!
Til top
Hanzoy Se dropdown menu
Super bruger
Super bruger


Oprettet: 18-Marts-2010
Status: Offline
Point: 262
Funktioner Funktioner   Tak (0) Tak(0)   Citér Hanzoy Citér  BesvarSvar Direkte link til dette indlæg Sendt: 13-Februar-2013 kl. 14:33
Oprindeligt skrevet af Kandersen Kandersen skrev:

Har brugt grc´s ip shield mange gange. Men i bund og grund er den jo et udtryk for, at man ikke helt har styr på det man laver, hvis man har behov for at blive port scannet. Min firewall (Fortigate) er min bedste ven. Den fortæller mig præcis hvad jeg tillader og ikke tillader. 
Lige en kort off topic. Har selv overvejet at købe en firewall, hvilken Fortigate model har du Kandersen?


Redigeret af Hanzoy - 13-Februar-2013 kl. 14:34
Til top
Kandersen Se dropdown menu
Platin medlem
Platin medlem
Avatar

Oprettet: 13-Juli-2006
Sted: 4653
Status: Offline
Point: 10964
Funktioner Funktioner   Tak (0) Tak(0)   Citér Kandersen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 13-Februar-2013 kl. 15:23
En Fortigate 100. En ældre sag, men den gør det godt nok. 
Har også en Fortigate FTG800 (mener jeg den hedder) med display og harddisk indbygget, men den er pt ikke i brug.
Til top
Hanzoy Se dropdown menu
Super bruger
Super bruger


Oprettet: 18-Marts-2010
Status: Offline
Point: 262
Funktioner Funktioner   Tak (0) Tak(0)   Citér Hanzoy Citér  BesvarSvar Direkte link til dette indlæg Sendt: 13-Februar-2013 kl. 23:16
Oprindeligt skrevet af Kandersen Kandersen skrev:

En Fortigate 100. En ældre sag, men den gør det godt nok. 
Har også en Fortigate FTG800 (mener jeg den hedder) med display og harddisk indbygget, men den er pt ikke i brug.

Super, tak for svar. Lige tilsidst ved du hvor det kan købes i dk? Eller hvor har du købt din?
Til top
Kandersen Se dropdown menu
Platin medlem
Platin medlem
Avatar

Oprettet: 13-Juli-2006
Sted: 4653
Status: Offline
Point: 10964
Funktioner Funktioner   Tak (0) Tak(0)   Citér Kandersen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Februar-2013 kl. 10:53
Oprindeligt skrevet af Hanzoy Hanzoy skrev:

Oprindeligt skrevet af Kandersen Kandersen skrev:

En Fortigate 100. En ældre sag, men den gør det godt nok. 
Har også en Fortigate FTG800 (mener jeg den hedder) med display og harddisk indbygget, men den er pt ikke i brug.

Super, tak for svar. Lige tilsidst ved du hvor det kan købes i dk? Eller hvor har du købt din?

Jeg har heldigvis min fra et firma der opgraderede til nye, da det bedre kunne svare sig for dem end at betale nye licenser til den gamle.
Så jeg ved ikke hvem der umiddelbart sælger dem herhjemme. Der er dog flere firmaer der reklamere med dem, hvis du googler eller går ind på fortinet.com og finder deres partnere i DK. De henvender sig dog til firmaer. Da Fortigate 100A kom på markedet, der koster den, så vidt jeg husker, over 6K kroner. Og så skal man betale for abb. ved siden af for at få support/service samt opdatere licenserne. Så det er ikke en ny løsning jeg kan anbefale til private medmindre man virkelig vil kaste kassen efter det. 
Skulle jeg vælge en ny, så ville det være en af de nye Fortigate-60D eller 100D. Det er fede maskiner i følge specs. Men jeg tør næsten ikke engang gætte på prisen.

Der findes andre løsningen og billigere.

Til top
Kandersen Se dropdown menu
Platin medlem
Platin medlem
Avatar

Oprettet: 13-Juli-2006
Sted: 4653
Status: Offline
Point: 10964
Funktioner Funktioner   Tak (0) Tak(0)   Citér Kandersen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Februar-2013 kl. 10:58
Btw. et lidt ældre link hvor vi indtil nu er to der har vist vores opbygning af hjemme netværket.



 


Til top
Hanzoy Se dropdown menu
Super bruger
Super bruger


Oprettet: 18-Marts-2010
Status: Offline
Point: 262
Funktioner Funktioner   Tak (0) Tak(0)   Citér Hanzoy Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Februar-2013 kl. 11:05
Oprindeligt skrevet af Kandersen Kandersen skrev:

Btw. et lidt ældre link hvor vi indtil nu er to der har vist vores opbygning af hjemme netværket.



 


Vil kigge lidt på linket Smile . Ja okay, så bliver det måske lidt svært at købe en Fortigate. Kan være jeg skal kigge lidt på noget selvbyg og smide Pfsense eller Untangle på.
Til top
 
 Besvar Besvar Side  <12
 
Skift forum Forum-tilladelser Se dropdown menu