|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : K.Garger 2:5020/400 16 Jan 2001 11:56:13 To : All Subject : Re: Firewall -------------------------------------------------------------------------------- t> <979563379.158405@gw> <93utum$7tt$1@snake.ukrnet.net> <979568584.958265@gw> t> <93v69b$g39$1@snake.ukrnet.net> <979577029.579267@gw> t> <93vb85$kr6$1@snake.ukrnet.net> <979580726.426126@gw> From: "K.Garger" <garger@pronet.kiev.ua> > > А в чем тогда? Если все дальнейшее уже только от FW-1 зависит? Hу например в возможности залогиниться с консоли. Поэтому FW-1 лучше ставить на Netra > > > > под что-нибудь другое. > > Именно-именно! > > Именно - что? Обещаю найти вам ссылочку на то что там установленно. > > > Да и не нужно это, фильтровать умеют что еще нужно? > > В том-то и дело, что для многих сетевых взаимодействий, начиная с > простейшего ftp, "фильтровать-не фильтровать" зависит не только от > адреса/порта, но и от наличия/отсутствия/состояния сессии(ий) между этими > или даже не только этими хостами. Чего L3 никак отработать не могут. Еще раз повтаряю свичи L3 сами по себе, а fw сами по себе, но и машины с fw как не смешно надо защищать например DDOS атак. > > > Hа 330 не нашел, но 440 показывает вполне приличные результаты. > > [skipped] > > Я так понял, это все в отсутствие VPN, то есть с нешифрованным трафиком. Для > DES дели раза в три, для 3DES - на порядок. Производительность нужна адекватная потребностям, а то мы уже видели Беевский BN производительный шо танк ну и где он теперь? А сиска семитысячная продается. > > С другой стороны, для меня наибольшая ценность VPN Gateway не в > производительности, которая на столько существенна в WAN-каналах, а в его > способности файрволлить, работая в режиме bridge, то есть как L2-устройство. > AFAIK, это не умеет никто больше на рынке. Какие из этого могут вытекать > приятные вкусности, предлагаю домыслить самостоятельно. Hе очень понял поясните плиз. Для меня ценность fw/vpn заключается в функциональности, возможности постраения распределенных конфигураций и достаточной для нормальной работы производительности. K.Garger --- ifmail v.2.15dev5 * Origin: Adamant ISP news server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/12034dffb2aa5.html, оценка из 5, голосов 10
|