Page 2 of 3 FirstFirst 123 LastLast
Results 11 to 20 of 25

Thread: Firewall cho netscreen

  1. Default

    Firewall trên Netscreen có hỗ trợ ngăn access đến website bắng tên miền, mình làm được rồi. Nhưng trong trường hợp Firewall trên Router không hỗ trợ tên miền nên mình muốn biết làm thế nào xác định được IP address. Mình không hiểu gì về Dynamic DNS ???

  2. #12

    Default Re: Firewall cho netscreen

    Firewall trên Netscreen có hỗ trợ ngăn access đến website bắng tên miền, mình làm được rồi. Nhưng trong trường hợp Firewall trên Router không hỗ trợ tên miền nên mình muốn biết làm thế nào xác định được IP address. Mình không hiểu gì về Dynamic DNS ???
    Nếu bạn đã chặn ở netscreen rồi thì đâu cần làm cái đó ở router nữa? còn nếu bạn muốn triệt để thì nên setup proxy server rồi cho các client trong mạng LAN đi qua proxy ( dùng proxy cũng có nhiều cái lợi lắm )

    HTH
    Cheer !

  3. Default

    Trong trường hợp network nhỏ không sử dụng Netscreen, không có Server nên không sử dụng proxy được, mình muốn settup Firewall trên Router

  4. #14

    Default

    Quote Originally Posted by violeteyes
    Trong trường hợp network nhỏ không sử dụng Netscreen, không có Server nên không sử dụng proxy được, mình muốn settup Firewall trên Router
    Dowload Cisco security guide here :
    http://www.nsa.gov/snac/index.html

    but I'm not sure can or not block a site access with router
    Cheer !

  5. #15
    Seeseesomethings Guest

    Default

    to Chairuou & violeteyes,

    Yes, you can block a site access with routers (at least mình biết Cisco 1700/2620 trở lên là dã support N2H2 Sentian, beside PIX và các devices khác). Với N2H2/Websence, bạn block dược nhiều web sites như bạn muốn.
    At Cisco.com docs, search for keyword "content filtering" bạn sẽ find out nhiều solutions.
    Thân,

  6. #16
    ccie11285 Guest

    Default Re: Firewall cho netscreen

    Khi block access dựa trên tên Web site mà user tìm cách đi vòng qua FW bằng cách tới 1 Web site khác được Firewall cho phép và redirect tới Web site bị cấm thì phải làm thế nào?

  7. #17
    Seeseesomethings Guest

    Default

    "đi vòng qua FW bằng cách tới 1 Web site khác được Firewall cho phép và redirect tới Web site bị cấm thì phải làm thế nào?"

    Qthi doán CCIE mean:
    Web site khác redirect user traffic tới web site dang bị cấm?
    If this is the case, redirected site phải có different URL (web address) thì user traffic mới reach dược. Như vậy, CCIE chỉ cần add new website vào url-filter của mình là êm chuyện. Nói khác di, sẽ không có trường-hợp:
    "user tìm cách đi vòng qua FW" thành-công.
    Tất-nhiên Qthi muốn nói dến trường-hợp nêu trên mà thôi!

    Xin yên tâm :wink: ,

  8. #18
    hainchain Guest

    Default

    nếu vậy cứ ngồi mà canh chừng user xài site nào để redirect là chặn lại hả trên Internet có cả ti tỉ site như vậy cứ cấm như vậy biết chừng nào xong???

  9. #19
    Seeseesomethings Guest

    Default

    to Moderator

    "nếu vậy cứ ngồi mà canh chừng user xài site nào để redirect là chặn lại"
    Sẽ không có chuyện tiếu lâm nay nếu Moderator dọc kỹ:
    "redirected site phải có different URL (web address) thì user traffic mới reach dược"
    for example, user traffic muốn reach to blocked site hainchain.com thì site trung gian fải redirect that traffic to hainchain_1.com (vó'i cùng IP socket). Mà diều này Moderator lại không làm dược(!) vì DNS không cho phép.
    Hơn nữa:
    "có cả ti tỉ site", liệu Hainchain Inc có dủ tiền dể register "ti tỉ" domain names dể redirect to your own original site của mình không :?:

  10. #20

    Default Bo sung them ti ti

    Trogn trường hợp BIG network thì người ta blockk luôn ở Proxy server, chuyện block và giám sát xem user truy nhập vào các site nào là chuyện không quá khó, trên *nix thì có squid còn windoze thì có nhiều phần mềm khá nổi tiếng trong việc filterring content như Websense hay Surfcontrol
    hai phần mềm này..liên tục update các blocked sites list từ server của nhà sản xuất để giúp bạn..block ..oh là la...chuyện đi vòng qua mọtt external proxy..trước sau gì cũng bị phát hiện




    Quote Originally Posted by Seeseesomethings
    to Moderator

    "nếu vậy cứ ngồi mà canh chừng user xài site nào để redirect là chặn lại"
    Sẽ không có chuyện tiếu lâm nay nếu Moderator dọc kỹ:
    "redirected site phải có different URL (web address) thì user traffic mới reach dược"
    for example, user traffic muốn reach to blocked site hainchain.com thì site trung gian fải redirect that traffic to hainchain_1.com (vó'i cùng IP socket). Mà diều này Moderator lại không làm dược(!) vì DNS không cho phép.
    Hơn nữa:
    "có cả ti tỉ site", liệu Hainchain Inc có dủ tiền dể register "ti tỉ" domain names dể redirect to your own original site của mình không :?:
    Cheer !

Page 2 of 3 FirstFirst 123 LastLast

Similar Threads

  1. Các kế hoạch bảo mật đối với hệ thống VOIP
    By danghoangkhanh in forum Voice & Video
    Replies: 4
    Last Post: 13-03-2012, 04:14 PM
  2. Replies: 47
    Last Post: 23-06-2007, 11:30 PM
  3. Lỗi của Cisco PIX Firewall
    By chipchipzzz in forum CCIE Security
    Replies: 0
    Last Post: 02-01-2004, 02:09 PM
  4. Config Firewall cho mail Exchange?
    By itforum in forum Microsoft
    Replies: 12
    Last Post: 02-12-2003, 03:27 PM
  5. Muon biet them ve Proxyserver
    By Kien Cang in forum WAN & Remote Access
    Replies: 4
    Last Post: 19-11-2003, 10:29 AM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay |Ve may bay gia re |Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Da Lat |Ve may bay di Vinh |Ve may bay di Hue |Ve may bay di Con Dao |Ve may bay di TP HCM |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My