|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Нужен ли firewall, если есть NAT |
|
Вопрос - Нужен ли firewall, если есть NAT
|
Новый участник Сообщения: 7 |
Возник вопрос: нужен ли firewall, если есть NAT. Я пользуюсь выделенкой и инет у меня идет через D-LINK DIR-100 (http://www.dlink.ru/products/prodvie...ype=15&id=700), который имеет функцию NAT. Сейчас стоит firewall Comodo, может просто включить брандмауэр Windows? Главное для меня УСЛОВИЕ: не нужно контролировать исходящий траффик т.к. вирей у меня нет и не будет, главное защита извне.
|
|
Отправлено: 10:47, 09-09-2008 |
![]() Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Цитата solongoy:
![]() Для начала хочу сказать, что фаерволл - это хреновина, которая зашишает сеть от внешних атак согласно существующим правилам и при доп настройках фильтрует исходящий трафик. NAT - это технология, которая преобразует ip адреса внутренней сети в ip адреса внешней, в различных вариациях: один в один, много в один, много в много... Тут изначально понятия защиты сети нет, простое тупое преобразование для экономии ip адресов и скрытия внутренней ЛВС за одним, к примеру, внешним адресом. Цитата solongoy:
|
||
------- Отправлено: 11:05, 09-09-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеринар Сообщения: 1763
|
Профиль | Сайт | Отправить PM | Цитировать Фаерволл нужен всегда.
|
------- Отправлено: 12:17, 09-09-2008 | #3 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Собственно если используется промежуточный брандмауэр с функцией NAT, т. е. внутренняя сеть не видна, то особого смысла держать фаерволы на внутренних хостах нет.
Однако тогда нужно использовать фаервол на D-Link'е. -------------------- Кстати, фаервол используется не только для защиты. Т. к. Windows порождает достаточно много ненужного трафика, часто фаервол используется для блокирования трафика Windows, в том числе и для экономии полосы пропускания. |
------- Отправлено: 14:43, 09-09-2008 | #4 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата solongoy:
... не нужно контролировать исходящий трафик, т.к. приличным вирям фаер не помеха. А тем более настроенный неправильно. А главное защита извне -- а я кому нужен? У меня только файрволл, который идет с пакетом SP2 для WinXP. А кого мне ловить? Малвари я только приветствую, погонять гада ![]() Если что подозрительное и отследить пакеты-- сниффер. Шпионят Google и Microsoft? Пущай, мне не жалко. А траф -- безлимитка |
||
------- Последний раз редактировалось Severny, 09-09-2008 в 15:19. Отправлено: 15:09, 09-09-2008 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
D-Link - Firewall, Proxy, NAT и D-link DIR-400 | Firm_Head | Сетевое оборудование | 3 | 25-01-2010 01:43 | |
Мультимедиа - Нужен ли NET Framework 2 если есть Framework 3? | Sandstorm | Программное обеспечение Windows | 2 | 30-11-2009 17:05 | |
Вылетает NAT если на внешнем интерфейсе больше 1 IP адреса | Donner | Microsoft Windows NT/2000/2003 | 17 | 12-11-2008 06:29 | |
WIN: NAT + FIREWALL => LAN | Djedai | Сетевые технологии | 4 | 22-11-2006 10:56 |
|