Forum
workgroup a bağlı 6LAN 2 wLan PC USR 4 Port modem üzerinden nete çıkıyor. Ben şöyle bir donanımsal firewall tahayyül ettim: mesela istediğim sitelere istediğim portlardan girilemeycek. ve bu bütün workgroupta etkin olcak . Bu işi yapabilecek firewall varmı (Muhtemelen vardırda ben u bilgimle ne olduğunu bilmiyorum)
Merhaba
Neredeyse bütün firewallar istediğinizi yapabilir. istediğim sitelere istediğim pclerden girilmeyecek şeklinde olucak ise sorunuz o zaman yine içerik filtreleme devreye girer.
Eğer network bilginiz mevcut ise free firewall olarak smoothwall'u öneririm. üzerine içerik filtreleme ile ilgili eklentiler kurulabiliyor. (en azından bir süre için düşünebilirsiniz, isteklerinizi karşılamaz ise bu ihtiyac için yatırım yapmaya yönelirsiniz.)
İyi Günler
merhaba,
nasıl bir tarz istediğinize bağlı tabii ki.
bunun için bütçe ayırmayı düşünüyorsanız, juniper ssg 140 sizin işinizi görecektir.
mesela neler yapabileceksiniz buna kısaca değineyim;
dediklerinizin hepsi gerçekleşir.
her bir LAN bloğunuzu ayrı bir security zone'a alarak birbirleri arasında geçişleri dahi kontrol ettirebilirsiniz.
bu 6 adet LAN bloğunuzu farklı vlan lere ayırarak broadcast fırtınalarını önlemiş olursunuz.
farklı tipte wan hatlarınızı tek bir cihaz üzerinde sonlandırabilirsiniz. hattınızı yedekleyebilirsiniz.
istemediğiniz sitelere erişimi engelleyebilirsiniz, zamanlanmış policy ler yazarak mesela akşam 6 dan sonra isteyen msn açabilir diyebilirsiniz.
güçlü loglama bilgileriyle network de neler olup-bitiyor haberdar olabilirsiniz.
dhcp sunucusu olarak kullanabilirsiniz. bazı mac adreslerine göre bazı ip adreslerini ilişkilendirip policy lerde bunlara göre kural yazabilirsiniz.
bunların çoğu işlemlerini web arayüzünden yaparak kastırmadan firewall yönetebilrsiniz. IPSec VPN kurarak uzak lokasyonlarınızı merkeze bağlayabilirsiniz. evden işyerinize herhangi bir yazılım kurmadan geceleri evinizden sistemlerinize erişebilirsiniz. Server larınızı DMZ zone'una alarak local networkünüzü dışarıya karşı bir nebze de olsa korumuş olursunuz. dynamic routing protokollerini koşturarak daha büyük sistemlere geçiş yapabilirsiniz.(ospf, bgp, rip v1; v2)
merhabalar
yapmak istediginiz işlemleri fortigate firewall ile yapılandırabılırsınız üzerinde
Antivirüs
AntiSpam
Web Filtering
IPS/IDS
bu servisler bulunmaktadır
kolay gelsin