[Pluto-security] Firewall: quale soluzione adottare ?
Tommy
dido@sicurweb.com
Fri, 19 Apr 2002 20:23:22 +0000
Ciao!
A mio avviso, io opterei sempre per la prima: innanzi tutto ti fornisce
maggiore "scalabilità" (in senso lato, nel senso che se un giorno decidi che
oltre al firewall fa comodo un proxy per ridurre le spese telefoniche, lo
puoi fare, ecc). Poi, ti assicuro che se non conosci già Cisco, non è proprio
plug'n'play.. Sì, adesso ci sono delle bellissime consolle via web, ma dire
che facciano tutto quello che vuoi...
E poi, i firewall appliance non sono molto duttili: ad es, molte volte le
licenze vanno ad IP, e quindi se un giorno aumenta il numero di client,
rischi di dover spendere altri soldi in licenze... Se decidi di fare una vpn,
le prestazioni sono garantite fino a un certo limite di traffico, con una
macchina dedicata basta cambiare processore, e hai già l'upgrade...
Vedi tu, ad essere sincero se sei certo che le esigenze non cresceranno, ci
sono in giro belle soluzioni...
Tom
On Friday 19 April 2002 17:22, Beppe wrote:
> Ciao a tutti.
>
> Supponiamo di avere una rete formata da 5 Pc con sys. operativo Win2000,
> che non deve offrire nessun servizio all'estreno, ma solo connesioni
> standard ( web ,pop 3 .... ) dall'interno vs. l'estreno,
> quasi simile ad una rete casalinga.
> Ora per esigenze di sicurezza si intende adottare un firewall !!!!
>
> Dopo questa premessa la domanda è:
>
> è meglio sfruttare secondo voi un firewall su una macchina Linux dedicata
> (cioè che faccia solo da firewall ) oppure sfruttare un ' apparecchiatura
> Hardware, per es. FW Cisco ( .... magari qualcosa di un po meno
> professionale puo' andar bene cmq. visto il tipo di sicurezza che si
> richiede )
>
> Pongo questa domanda non tanto per il risultato che si otterbbe, ma piu'
> che altro perchè utilizzare la prima soluzione mi sembra piu' lunga e
> ostica fra recuperare la macchina, installazione e configurazione del
> sistema, Hardering, scrittura Firewall ecc..... , insomma che cosa
> consigliereste voi ????