Keresés

Hirdetés

Új hozzászólás Aktív témák

  • #95590400

    törölt tag

    válasz FixY67 #7347 üzenetére

    hát ja, a leggyengébb láncszem mindig az, aki a monitor előtt ül. katt. next- yes- next- yes. katt. :DDD
    én továbbra is tartom, a hardveres tűzfal az, amiben valami célhardver figyel, és végzi a különböző policyk alapján a munkáját figyelve a bejövő és a kimenő forgalmat.
    a router végül is belefér ebbe a kategóriába.
    részemről évek óta elégnek tartom a a router nat + alap tűzfal funkcióját (előző router zyxell volt vmi zy os-al) + a kimenő forgalom kontrollját, óvatosan osztogatva a rendszergazdai jogokat.

  • ecaddict

    senior tag

    válasz FixY67 #7347 üzenetére

    OK, még egy gondolat (pontosítás) amit az előbb kihagytam (aztán vsz én hagyom is ezt a témát).
    Azt írtad:
    az szoftveres tudásban nem igazán tudott többet, mint amit egy openwrt-s router tudhat...

    HW-es megoldásokat nem a flexibilitásuk (azaz tudásuk), hanem a gyorsaságuk miatt szokás használni.

    Egyébként ha valakit érdekel a téma nagyon jó előadásokat lehet letölteni, magyarul, Link. Itt szó van hamis biztonság érzésről is (ha jól emlékszem, nem most láttam).

    Egyébként meg nem követem az openWRT miben több mint bármi olyan firmware ami:
    1) Linux kernelt/netfiltert használ
    2) Forrásból lefordítható (azaz válaszhatók a netfilter modulok)

    Én Oleg firmware-t használok (csak WL-500-hoz jó, de lesz RT-N16-hoz is) ami tudja a fenti kitételeket (nem kell, csak lehet forrásból fordítani). Per pill. hiányossága, hogy nem 2.6-os kernelt használ. Lévén, hogy az Asus kiadta a teljes forráskódot (és az 2.6-os kernelre alapszik) az is hamarosan meg fog oldódni.

    ### RT-N16, WL-500 Oleg optware script ami majdnem mindent feltesz ### ===========> http://wl500g.info/showthread.php?t=23684 <===========

Új hozzászólás Aktív témák