|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Maxim Sokolsky 2:5020/828.777 09 Nov 2003 22:46:53 To : Eugene Grosbein Subject : Atguard -------------------------------------------------------------------------------- Пят Hоя 07 2003 10:18, Eugene Grosbein wrote to Maxim Sokolsky: EG> 06 ноя 2003, четверг, в 19:57 KRAST, Maxim Sokolsky написал(а): MS>> возможностей. Часто большое количество возможностей вредно для MS>> надежности и безопастности. Просто, никакой soft-router не может MS>> быть лучше аппаратного решения, специально разработанного, MS>> проверенного, да и в плане производительности MS>> роутинга hard-router всё же лучше. EG> Hе, давайте все же различать потребности маршрутизатора в составе EG> backbone и роутера в локальной сети. CISCO SOHO на 5 клиентов трудно назвать backbone-роутером EG> Я знаю сетку, которая к EG> провайдеру подключена через роутер на Win95, с один раз настроеным EG> файрволом (у провайдера). И на этом роутере работает секретарь :) Так? EG> выключить/не включать и поставить прокси. Разумеется, это худший EG> вариант, но при вменяемом провайдере и небогатых запросах это EG> работает. EG> И не надо красивых сказок, как все замечательно у кошек. Hет, конечно есть и у них проблемы EG> У них тоже EG> проблемы со стабильностью и с безопасностью, хотя и за существенно EG> другие деньги. Со стабильностью проблем нет, а проблемы с бесопасностью вполне решаемы при правильной конфигурации даже со старыми IOS. EG> Для домашней сети золотая середина - машина за полторы тысячи EG> рублей с бесплатным юниксом. Взять стабильный релиз, один раз EG> настроить файрвол и забыть. Это решение вполне рабочее, но в плане стабильности и безопасности всё равно уступает аппаратному решению. EG> 486 хороша тем, что может работать без EG> кулера вообще. Может работать, а может и глючить. Старое железо, старая медленная память, старые подсохшие электролиты, старый медленный винт. Лучше ли это и нажежнее чем новая Cisco, у которой нет жесткого диска, есть быстрая Flash и быстрая оперативка со стабильным процессором не x86? EG> А 8-16-24 метра памяти роутеру выше крыши. Роутеру хватит. Hо если, как часто это бывает, на такой комп начинают навешивать допролнительные сервисы DNS, Squid, POP etc, то может и не хватить, всё начнет свопится, тормозить и отбрасывать пакеты, вместо того что бы обрабатывать их. EG> И EG> возможности софта на несколько лет вперед покроют с большим гаком EG> потребности. Это верно, и всегда можно что то дополнительное прикрутить. Hо вплане роутинга это решение, проигрывает отдельному устройству, которое просто выполняет своё предназначение. Кроме того, в пару мессаг назад ты говорли о том, что нельзя совмещать десктоп и шлюз. Это правильно. Однако, я могу добавить, не следует совмещать шлюз/firewall и прикладные сервисы: DNS-сервер, sendmail, POP, etc. Это хреново для безопасности, лучше разносить отдельно. Maxim --- GoldED/W32 3.0.1 * Origin: MVS (2:5020/828.777) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/47663faeb618.html, оценка из 5, голосов 10
|