firewall

ofcorse

New member
firewall

מה יכול לעשות שרת של checkpoint ששרת לינוקס יתקשה לעשות? בהנחה שהחומרה לא מהווה בעיה.
 
אם תברר עם צקפוינט

הם מוכנים למכור גרסה של חומת האש שלהם עבור לינוקס (כלאמר - אתה כספק משנה תספק את החמרה).
 

ofcorse

New member
ובכל זאת

למה רבים ממנהלי הרשת בעולם מתקינים checkpoint ולא הולכים על לינוקס?
 

lizard

New member
שמעת על פיירוול מבוסס לינוקס ?

קראת עליו במודעת פרסום בעיתון ? הלינוקס יכול להיות פיירוול הרבה יותר טוב מרוב אלו שבשוק. בייחוד אם ימשיכו לפתח לו מודולים ואפשרויות. אבל אף אחד לא יפרסם מוצר שאי אפשר למכור. מיכה
 
לא הייתי רוצה להיכנס לכל הוויכוח..

אבל יש לזכור דבר אחד .. מאחורי המכונה עומד בן אדם, ואם הוא לא עושה את העבודה שלו כמו שצריך .. גם אם יהיה לו ה firewall הכי טוב בעולם .. יפרצו לו לרשת. בנושא של צ´קפוינט , יש להם גרסה ללינוקס .. אבל אני חושב שהם לא יודעים להנחות לגבי סגירת מערכת ההפעלה .. לגביי יישום firewall על לינוקס , יש בארץ מספר ארגונים , ואפילו כבדים , שעובדים עם צ´קפוניט שהרכיבו אותו על כמה לינוקסים ויצרו מערך של מספר שרתים ע"י שימוש ב rainwall (אני מקווה שלא טעיתי בשם..) ארגונים לא תמיד ירצו להפעיל את ה firewall על מערכת שקשה להשיג תמיכה בעבורה ולכן מעדיפים להתקין תוכנית מסחרית ולא לנצל את מה שיש חופשי .. דבר אחרון, ראיתי לא פעם שהיו כאלו שהתקינו יישומי firewall , כשהם משתמשים בלינוקס וביכולות שלו , אבל במקרים לא מועטים עשו חרא של עבודה בגלל שהם לא מכירים את המערכת כך שניתן בלא מעט מקרים לפרוץ לארגונים כאלו - כמו שאמרתי בתחילה , תלוי מי התקין ומה הוא עשה ..
 

lizard

New member
בסופו של דבר

זה תלוי באיש סיסטם. גם אם תשתמש במצרכים בכי טובים שיש אתה יכול לחרבן ארוחה אם אתה לא יודע מה לעשות. ככה זה בכל תחום. אגב, האם יש דרך בלינוקס לקרוא את התוכן של המידע שעובר במערכת ? אני לא מדבר על TCPDUMP אלה על כלי שיהיה באינטגרציה עם החוקים שבקרנל. מיכה
 
אמורה להיות דרך ..

אבל אני חושב שעדיין זה ליצא .. כלומר עדיין בפיתוח, אם אתה מתכוון כמובן ליישום חוקים על פי המידע הנכנס בחבילות tcp ..
 

lizard

New member
כן משהו כזה.

Quality Of Service כבר קיים נכון ? שמעת על מוצר שנקרא wan shaper של נט ריאליטי ? מעניין אם אפשר לבנות משהו דומה מבוסס לינוקס.. מיכה
 

ezaton

New member
דברים מסויימים

אני לא בטוח בדיוק מה, אבל הוא יודע להאזין ולהבין תוכן של מידע, הוא בא עם כלי קונפיגורציה גרפיים מצויינים, והוא במקור רץ על Sun (שאז הוא הכי אמין ויציב) וגם על לינוקס (אה, וגם על חלונות, אבל הכי פחות יציב). הוא תומך במגוון תוספות (VPN לדוגמא, כחלק ממנו + תמיכה במספר אתרים מרוחקים כיחידה פנימית אחת, בעזרת ה VPN), כולל עדכוני אבטחה ותמיכה. אמרנו כלי קונפיגורציה מצויינים? הסיבה שמנהלי רשתות קונים אותו היא שהם עוברים הסמכה עליו, ויש אנשי CP מוסמכים במוצר, שיודעים לתפעל אותו מצויין (והוא מוצר מצויין). כמו מיקרוסופט - כשמוצר נפוץ וקל למצוא לו אנשי תמיכה, מעדיפים אותו. Ez
 
למעלה