Korrekturlæser: 
Billed behandling: 
Oversættelse: 

Pristjek på http://www.pricerunner.dk 
Produkt udlånt af: Sd-Data A/S
DK distributør: Sd-Data A/S
Produktet er venligst udlånt af: www.zyxel.dk
Produktet distribueres i DK af: www.zyxel.dk
Link til producentens website: www.zyxel.com

Advanced:


En knap som jeg virkelig har glædet mig til, er den der hedder "Advanced", og så kom det jeg havde ventet på - et login billede. I login billedet står der at man skal indtaste adgangskode og klikke på "Login", fint, tænker jeg, og prøver noget tilfældigt - det evigt lange og svære at huske "1234" og pling, jeg kommer videre til, hvor jeg skal personalisere adgangskode, derfor skriver jeg "hemmeligt" og bliver bedt om at gentage koden, så jeg kan komme videre.

Så kommer jeg ind i Advanced, hvor jeg bliver mødt af menu der virker lidt uoverskuelig.
Til at starte med har de valgt at kalde menuen i Advanced for "Home", hvilket jeg vil mene at "Internet Access" var min "Home" mappe.
Ude til venstre, er menuen igen med mange flere muligheder.







Firewall:


Da det er selve firewall delen jeg er interesseret i, klikke jeg med det samme på "Firewall", og mødes af "Default Rule".
Default Rule består af, hvad Firewallen skal gøre ved kommunikation mellem de forskellige typer netværk.
Her er mulighederne om Firewallen skal "Forward" (Lade trafikken nå sin destination), eller "Block" (Stoppe trafikken)
Som i kan se på nedenstående billede, lader den trafikken kommer igennem, hvis det er fra LAN til LAN (LAN = Local Area Network) netværk, trafik fra LAN til WAN (WAN = Wide Area Network - Internet) får også lov til at komme igennem, men WAN til LAN og WAN til WAN bliver nægtet.







Rule Summary:


Fanebladet "Rule Summary" er hvor man definere hvilken services/porte Firewallen skal lade komme igennem, som ikke er nogle faste Port åbninger.
Her finder vi MSN, ICQ, HTTP, FTP, og mange, mange flere. En rigtig smart detalje ZyXEL har lavet, er at man kan sætte en tids begrænsning på, så hvis jeg, F.eks. ikke vil have at MSN skal være tilgængelig for nogle i huset efter kl 22:00, så sætter jeg firewallen til at lukke for den Port MSN bruger.







Ping:


Anti-Probing Fanebladet er, om firewallen skal svare på Ping, her kan man vælge om den skal svare hvis der pinges på LAN og/el. WAN, man kan også vælge at "Disable" ping svar, så der er helt lukket af på begge sider.





Threshold:


Fanebladet Threshold er, til at stoppe Denial of Service "DoS" angreb, som bruges til at overbelaste WAN, LAN, CPU, ADSL forbindelsen med, ved at angribe med mange forespørgsler og åbne "halve" forbindelser.
Polle404
 
Superbruger
Tilføjet:
13-05-2005 17:34:23
Svar/Indlæg:
322/10
jeg kaster lige et par links ind, samt et par forklaringer

"...for "ipsec rule" står for "IP Segmenterings regler" og er en hver firewalls politik om den skal nægte adgang eller give adgang"

læs venligst:
http://searchsecurity.techtarg...

"...services/porte Firewallen skal lade komme igennem, som ikke er nogle faste Port åbninger. "

Det er netop port-åbninger, havde de været sat til at tillade specifik trafik på en bestemt port, til en bestemt IP på LAN, hedder det 'Port-Forward'.

"...da 50% af alle angreb, som sagt kommer inde fra netværket."

må vi se noget statistik på det?
det eneste jeg har set af den slags, er tumpede hjemmearbejdspladser, der åbner alle vira, og installerer alt, hvad de bliver tilbudt af popup's.

"...definere hvilken MAC adresser der må få et IP fra den indbygget DHCP i Firewallen"

hvilket er relevant, hvis du har et ubeskyttet WLAN bag din firewall, eller hvis du tillader alle & enhver at vade ind & sætte udstyr på dit LAN.
De kan så ikke komme på nettet, men dit LAN er ubeskyttet mod dem.

"...definere hvilken MAC adresser der må få et IP fra den indbygget DHCP i Firewallen"

læs venligst:
http://searchsmb.techtarget.co...

"Port triggering:"

læs venligst:
ftp://ftp.zyxel.com/ZyWALLP1/d...
sektionen om NAT -> part 11.6

"Noget jeg ikke helt forstår, er ZyXEL´s hensigter til at både anvende Static Route, NAT og Rule Summary, da disse stort set gør det samme, men blot har forskellige navne."

Static Route: http://www.inetdaemon.com/tuto...
NAT: http://searchnetworking.techta...
Rule Summary: summen af regler, her vist tænkt på som en liste over firewallregler, hvad der er blokeret, og hvad der er tilladt af trafik.

"Remote Management:"

FTP bruges til upload af firmware til Firewallen
SNMP bruges til overvågning af firewallen, f.eks. til automatiske systemer, så du kan se når/hvis den går ned.

UPnP:
læs venligst:
http://searchwin2000.techtarge...

"da jeg forsøgte mig med et enkelt DoS (også kaldt Nuke) program med 2 millioner kommandoer mod ZyXEL P1 og min bærbare, gik der ikke meget mere end 2 minutter, før min stationær gik i BSOD (Blue Screen of Death), for at sige det mildt, tror jeg ikke at det er fordi, at min stationær ikke kunne klare at sende så mange"

det er så det, Zywallen sender intet tilbage, du har overloadet din stationære.

Tage venligst ikke dette som et personligt angreb, men som et par rettelser på åbenlyse fejl.
Jeg har ikke for vane at prikke huller i andres arbejde, men når det kommer til internet sikkerhed, tager jeg det alvorligt, da jeg i 7 år har ryddet op efter inkompetente administratorer & slutbrugere.