Korrekturlæser: 
Billed behandling: 
Oversættelse: 

Pristjek på http://www.pricerunner.dk 
Produkt udlånt af: Sd-Data A/S
DK distributør: Sd-Data A/S
Produktet er venligst udlånt af: www.zyxel.dk
Produktet distribueres i DK af: www.zyxel.dk
Link til producentens website: www.zyxel.com

Logs:


I venstre side finder vi knappen "LOGS", som er en udvidet udgave af den tidligere Log.
Den viser selvfølgelig selve loggen, men der er et Faneblad der hedder "Log Settings", som har SMTP (Simple Mail Transfer Protokol) muligheder, som muliggør at der bliver sendt en mail til indehaveren af ZyXEL P1, eller System Administratoren, hvis der er skadeligt angreb på Firewallen, men også når Logge er fulde og skal læses igennem og tømmes.



Og lidt længere nede på siden:








Maintenance:


Som den sidste ting til venstre er Maintenance, stedet hvor man sætter diverse ting op.
Her finder vi: General, Password, Time and Date, F/W (Firmware) Upload, configuration og Restart.







General Settings:


Under General finder jeg en ting, som virkelige har drillet mig under hele denne test/artikel, det er "Administrator Inactivity Timer", som pr. Default er sat til 5 minutter, hvilket har betydet, at jeg skulle taste mit "hemmelig" password ind små 2000 gange. En anden ting som jeg faktisk troede at jeg havde sat en gang er "DNS Servers Used by System", hvorfor denne funktion igen, tænker jeg.

Password, Time and Date samt F/W Upload (Firmware Upload) behøver jeg ikke at udpensle her.
Men "Configuration" vil jeg lige bevæge mig hurtig ind i. Her har man mulighed for at tage Backup af sin ZyXEL P1 Firewall, hvilket faktisk er en smart ting, det er sådan med Firewalls at hvis man opretter en Firewall regel, som modstrider nogle andre regler, så står man meget hurtig med en Firewall som ikke vil lade en forbinde til Internettet eller netværket, så her har man mulighed for at "role-back" til en tidligere konfiguration - hvilket er ret smart, hvis man er en pilfinger som undertegnet.
Polle404
 
Superbruger
Tilføjet:
13-05-2005 17:34:23
Svar/Indlæg:
322/10
jeg kaster lige et par links ind, samt et par forklaringer

"...for "ipsec rule" står for "IP Segmenterings regler" og er en hver firewalls politik om den skal nægte adgang eller give adgang"

læs venligst:
http://searchsecurity.techtarg...

"...services/porte Firewallen skal lade komme igennem, som ikke er nogle faste Port åbninger. "

Det er netop port-åbninger, havde de været sat til at tillade specifik trafik på en bestemt port, til en bestemt IP på LAN, hedder det 'Port-Forward'.

"...da 50% af alle angreb, som sagt kommer inde fra netværket."

må vi se noget statistik på det?
det eneste jeg har set af den slags, er tumpede hjemmearbejdspladser, der åbner alle vira, og installerer alt, hvad de bliver tilbudt af popup's.

"...definere hvilken MAC adresser der må få et IP fra den indbygget DHCP i Firewallen"

hvilket er relevant, hvis du har et ubeskyttet WLAN bag din firewall, eller hvis du tillader alle & enhver at vade ind & sætte udstyr på dit LAN.
De kan så ikke komme på nettet, men dit LAN er ubeskyttet mod dem.

"...definere hvilken MAC adresser der må få et IP fra den indbygget DHCP i Firewallen"

læs venligst:
http://searchsmb.techtarget.co...

"Port triggering:"

læs venligst:
ftp://ftp.zyxel.com/ZyWALLP1/d...
sektionen om NAT -> part 11.6

"Noget jeg ikke helt forstår, er ZyXEL´s hensigter til at både anvende Static Route, NAT og Rule Summary, da disse stort set gør det samme, men blot har forskellige navne."

Static Route: http://www.inetdaemon.com/tuto...
NAT: http://searchnetworking.techta...
Rule Summary: summen af regler, her vist tænkt på som en liste over firewallregler, hvad der er blokeret, og hvad der er tilladt af trafik.

"Remote Management:"

FTP bruges til upload af firmware til Firewallen
SNMP bruges til overvågning af firewallen, f.eks. til automatiske systemer, så du kan se når/hvis den går ned.

UPnP:
læs venligst:
http://searchwin2000.techtarge...

"da jeg forsøgte mig med et enkelt DoS (også kaldt Nuke) program med 2 millioner kommandoer mod ZyXEL P1 og min bærbare, gik der ikke meget mere end 2 minutter, før min stationær gik i BSOD (Blue Screen of Death), for at sige det mildt, tror jeg ikke at det er fordi, at min stationær ikke kunne klare at sende så mange"

det er så det, Zywallen sender intet tilbage, du har overloadet din stationære.

Tage venligst ikke dette som et personligt angreb, men som et par rettelser på åbenlyse fejl.
Jeg har ikke for vane at prikke huller i andres arbejde, men når det kommer til internet sikkerhed, tager jeg det alvorligt, da jeg i 7 år har ryddet op efter inkompetente administratorer & slutbrugere.