Just nu i M3-nätverket
Gå till innehåll

Stadsnät snappar upp hundratals datorer


Injen

Rekommendera Poster

 

Går utmärkt att nyttja en router/FW oavsett hur många publika adresser du får.

 

Absolut, och jag har aldrig sagt att det inte skulle funka. Men eftersom jag enbart har haft problem med tidigare routrar så som ofrivilliga omstarter, krånglande firmwares, dålig support både från D-link och Linksys, segande internet och man kan knappt ändra några inställningar utan att routern måste boota om. Så valet att gå över till switch va relativt enkelt.

 

 

Har inget med begränsningar i routern att göra. Du kan bara ha samma port öppen i en instans på en dator också. Starta en web-server som lyssnar på port 80. Installera ett program till som lyssnar på port 80. Funkar? - Nej.

 

Funkar? - Jo, så länge man inte kör båda programmen samtidigt. Att själv kunna välja vilka portar, protokoll, in eller ut-data och sätta upp avancerade regler är något som en router inte klarar av, inte allt tillsammans iaf vilket jag behöver.

 

 

Om du inte är van vid router/hårdvarubrandvägg - så visst känns det bäst för dig. Den största nackdelen är att du sitter "direkt" på nätet - dvs du har inget filter mot probes/attacker innan det når dina datorers nätverkskort.

 

Det har inget med vana eller kunskap att göra, bara de problem jag har tagit upp tidigare. Så du menar med fullaste allvar att en mjukvarebrandvägg är helt värdelös eller vadå? Det finns tusentals debatter och jämförelser mellan dessa två där alla säger olika. Men sak håller jag med om när man har läst runt. Både hårdvaru och mjukvaru har för och nackdelar. Visst hade det varit bäst att ha både och, men så paranoid över ddos och kapning är jag inte :)

 

EDIT: MatteusDeGothia, har inte fått svar från T3 ännu men jag hoppas på någon respons från dom iaf. Kanske är så att deras support inte är allt för välutbildade :) Det va iaf mitt första intryck när jag ringde deras telesupport för första gången.

 

EDIT 2: Något som jag har glömt att nämna är att det enbart är datorer med ipv6 som snappar upp andra datorer inom stadsnätet.

Länk till kommentar
Dela på andra webbplatser

Funkar? - Jo, så länge man inte kör båda programmen samtidigt.

Ja, självklart - men nu var ju frågan relaterat till huruvida routern/FW inte kan bygga regelverk som du kan bygga i PCn.

 

Att själv kunna välja vilka portar, protokoll, in eller ut-data och sätta upp avancerade regler är något som en router inte klarar av, inte allt tillsammans iaf vilket jag behöver.

Att man inte kan sätta avancerade regelverk i de routrar/brandväggar du nyttjat, innebär inte att det inte går rent tekniskt. Enklare D-link/Netgear/Linksys osv för hemmabruk kanske inte har det du behöver. Ingångsmodellerna på brandväggar från tex Cisco eller Fortinet klarar garanterat att hantera långt mer omfattande regelverk än du kan behöva...

 

Så du menar med fullaste allvar att en mjukvarebrandvägg är helt värdelös eller vadå?

Var har jag skrivit ngt dylikt? :angry:

 

IMHO är kombinationen av mjukvara (SW) och hårdvara (HW) brandvägg det bästa. SW stryka är filtrering o skydd mot UTGÅENDE trafik. HW stryka är motsvarande för INKOMMANDE trafik.

Länk till kommentar
Dela på andra webbplatser

IMHO är kombinationen av mjukvara (SW) och hårdvara (HW) brandvägg det bästa. SW stryka är filtrering o skydd mot UTGÅENDE trafik. HW stryka är motsvarande för INKOMMANDE trafik.

 

Håller inte riktigt med om den saken, både av egna erfarenheter och tester man läst. Självklart är det lättare att ta sig förbi en mjukvaru än en hårdvaru, men risken för en vanligt "svensson" att någon försöker ta över datorn är väldigt liten. Största problemet för vardagliga använder är script kiddies och ddos och att köpa en hårdvarubrandvägg för ~5000:- till ett litet hemmanätverk är inte ekonomiskt försvarbart. Möjligtvis till ett företag med ett 20tal datorer.

 

Det som är skönt med mjukvaru är att man aldrig behöver ta reda på vilka portar ett visst program använder. Bara att dra igång det och vänta på att acceptera eller inte. Loggarna är oslagbara då man ser alla tänkbara aktiviteter i realtid utan att behöva fippla med webläsaren + lösenord.

Men måste också tillägga att jag enbart syftar på routrar här då jag aldrig har pillat med en dyrare hårdvarubrandvägg.

Länk till kommentar
Dela på andra webbplatser

Självklart är det lättare att ta sig förbi en mjukvaru än en hårdvaru, men risken för en vanligt "svensson" att någon försöker ta över datorn är väldigt liten.

Det är din åsikt. Inget faktum. Hört talas om Botnets?

 

att köpa en hårdvarubrandvägg för ~5000:- till ett litet hemmanätverk är inte ekonomiskt försvarbart. Möjligtvis till ett företag med ett 20tal datorer.

En vanlig SOHO-router a 500kr räcker till 99,9% av hemanvändarna och skapar ett, enligt min (o de flesta som jobbar inom området) åsikt ett mycket prisvärt skydd. Det var dina specfika "krav" som pekade mot den mer avancerade/dyrare utrustningen.

Länk till kommentar
Dela på andra webbplatser

Det är din åsikt. Inget faktum. Hört talas om Botnets?

 

Hmm hade det enbart varit min åsikt så hade nog flertalet företag som kodar dessa mjukvarubrandväggar gått i konkurs :P Jag är nog inte ensam om mitt tycke. Trots att eforum är fyllt med kunnande människor så väljer jag ist att lita på recensioner och jämförelser där man kan del av all data och riktig fakta.

 

Botnet är ju bara ett "finare" namn för ett helt vanligt virus vilket det finns gott om. Mer eller mindre ett virus som skickar data. Och med den kommentaren menar du att en mjukvarubrandvägg inte skulle kunna stoppa data från ett virus? :o

 

En vanlig SOHO-router a 500kr räcker till 99,9% av hemanvändarna och skapar ett, enligt min (o de flesta som jobbar inom området) åsikt ett mycket prisvärt skydd. Det var dina specfika "krav" som pekade mot den mer avancerade/dyrare utrustningen.

 

Jag vet mkt väl att en vanlig "standard" router räcker gott och väl till de flesta. Men för tredje gången, inte för mig. Därför har jag valt att köra med en switch.

 

Nog om detta då tråden har spårat ur för längesen. Vill höra mer åsikter och tankar ang. topic, den riktiga diskussionen. När det kommer hårdvaru vs mjukvaru så kan vi ta det via pm ;)

Länk till kommentar
Dela på andra webbplatser

Botnet är ju bara ett "finare" namn för ett helt vanligt virus vilket det finns gott om. Mer eller mindre ett virus som skickar data. Och med den kommentaren menar du att en mjukvarubrandvägg inte skulle kunna stoppa data från ett virus? :o

 

Nej, det är det inte.

Nej, det menar jag inte.

 

Håller med - meningslöst att diskutera mer.

Länk till kommentar
Dela på andra webbplatser

Nog om detta då tråden har spårat ur för längesen. Vill höra mer åsikter och tankar ang. topic, den riktiga diskussionen. När det kommer hårdvaru vs mjukvaru så kan vi ta det via pm ;)

Någon av oss moderatorer kan dela upp den här tråden i två, en som handlar om din ursprungliga fråga och en med övriga inlägg. Men vi tar gärna hjälp av dig för att avgöra vilka inlägg som hör ihop med din ursprungliga fråga. Har du möjlighet att lista dem?

 

Cecilia

Moderator

Länk till kommentar
Dela på andra webbplatser

Någon av oss moderatorer kan dela upp den här tråden i två, en som handlar om din ursprungliga fråga och en med övriga inlägg.

 

Det behövs nog inte men tack för förfrågan :)

Känns som att alla har olika tycke och jag kommer nog inte ändra på mitt förän jag upplevt det själv.

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...