[Pluto-security] Firewall: quale soluzione adottare ?

Tommy dido@sicurweb.com
Fri, 19 Apr 2002 20:23:22 +0000


Ciao!
A mio avviso, io opterei sempre per la prima: innanzi tutto ti fornisce 
maggiore "scalabilità" (in senso lato, nel senso che se un giorno decidi che 
oltre al firewall fa comodo un proxy per ridurre le spese telefoniche, lo 
puoi fare, ecc). Poi, ti assicuro che se non conosci già Cisco, non è proprio 
plug'n'play.. Sì, adesso ci sono delle bellissime consolle via web, ma dire 
che facciano tutto quello che vuoi...
E poi, i firewall appliance non sono molto duttili: ad es, molte volte le 
licenze vanno ad IP, e quindi se un giorno aumenta il numero di client, 
rischi di dover spendere altri soldi in licenze... Se decidi di fare una vpn, 
le prestazioni sono garantite fino a un certo limite di traffico, con una 
macchina dedicata basta cambiare processore, e hai già l'upgrade...
Vedi tu, ad essere sincero se sei certo che le esigenze non cresceranno, ci 
sono in giro belle soluzioni...

Tom

On Friday 19 April 2002 17:22, Beppe wrote:
> Ciao a tutti.
>
> Supponiamo di avere una rete formata da 5 Pc con sys. operativo Win2000,
> che non deve offrire nessun servizio all'estreno, ma solo connesioni
> standard ( web ,pop 3 .... ) dall'interno vs. l'estreno,
> quasi simile ad una rete casalinga.
> Ora per esigenze di sicurezza si intende adottare un firewall !!!!
>
> Dopo questa premessa la domanda è:
>
> è meglio sfruttare secondo voi un firewall su una macchina Linux dedicata
> (cioè che faccia solo da firewall ) oppure sfruttare un ' apparecchiatura
> Hardware, per es. FW Cisco ( .... magari qualcosa di un po meno
> professionale puo' andar bene cmq. visto il tipo di sicurezza che si
> richiede )
>
> Pongo questa domanda non tanto per il risultato che si otterbbe, ma piu'
> che altro perchè utilizzare la prima soluzione mi sembra piu' lunga e
> ostica fra recuperare la macchina, installazione e configurazione del
> sistema, Hardering, scrittura Firewall ecc..... , insomma che cosa
> consigliereste voi ????