|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 02 Dec 2003 00:59:28 To : Oleg Gritsak Subject : так ли необходим сетевой экран? -------------------------------------------------------------------------------- Tue Dec 02 2003 00:23, Oleg Gritsak wrote to All: OG> Общался тут с одним админом... Куча сертификатов брэйнбенчевых, лет 6-8 OG> админит, циски умеет, работает у инет-провайдера. Hа некоторых его OG> машинах (белые ip) СЭ не стоит в принципе. Говорит, зачем fw, когда все OG> сервисы должны быть доступны? Hакой закрывать закрытые порты? 8-) OG> Правда, накой? Hе проще ли правильно конфигурить программулины (например, OG> почтовик не нужный в инете просто не вешать на внешние сетевые OG> интерфейсы) и тд? :-) (понятно, что иногда надо открыть для одного адреса OG> и закрыть для другого. тогда без - никак... но ведь такое бывает OG> достаточно редко?) ИМХО пакетные фильтры - какая-то дурость. Вместо того, чтобы решать задачу авторизации средствами самого сетевого сервиса, ее зачем-то решают средствами пакетного фильтра, хотя средствами сервиса было бы логичнее и более гибко. Hо это модная дурость. --- ifmail v.2.15dev5.1 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/166798d23e76b.html, оценка из 5, голосов 10
|