Page 1 of 2 12 LastLast
Results 1 to 10 of 17

Thread: Vừa truy cập Internet vừa truy cập mạng Lan

  1. #1
    dinhdu Guest

    Default Vừa truy cập Internet vừa truy cập mạng Lan

    Mình có 1 router và 2 switch Cisco. Mình muốn các máy con truy cập Internet và truy cập mạng Lan lấy dữ liệu. Mấy hôm nay hacker đã xâm nhập được vào máy chủ nhưng mình không thể nào ngăn được. Mình sợ dữ liệu sẽ bị phá hỏng. Các anh chị có giải pháp nào vừa cho truy cập Internet và truy cập Lan vừa bảo đảm dữ liệu.

  2. #2
    neoII Guest

    Default

    Cho mạng nội bộ truy cập internet thông qua firewall/proxy.

  3. #3
    vnsystem Guest

    Default

    Mình đoán là router của bạn đứng ngoài giao tiếp với internet theo kiểu leasedline.
    Như vậy thì sau router có thể đặt firewall.
    Fần mềm firewall có thể là ISA hoặc checkpoint.
    Nếu bên bạn yêu cầu bản quyền thì dùng Linux làm firewall cũng tốt.
    Nếu không nữa thì có 1 cách là ACL chặn kỹ vào cũng được vậy.

  4. #4
    Join Date
    Jul 2003
    Location
    danang
    Posts
    19

    Default

    thế bạn có tài liệu hoặc hướng dẫn config linux OS như một firewall không??

  5. #5
    neoII Guest

    Default

    Quote Originally Posted by coni
    thế bạn có tài liệu hoặc hướng dẫn config linux OS như một firewall không??
    Nếu bạn muốn config linux làm Firewall thì bạn search trên net keyword là iptables hay xem các trang web sau:
    http://www.netfilter.org/documentati...-tutorial.html
    http://www.linuxguruz.com/iptables/

  6. #6
    leminhkhoi Guest

    Default

    hi dinhdu .
    Có rất nhiếu cách để bảo mật cho mạng LAN và Server. Mỗi cách đều có những ưu điểm cũng như chi phí khác nhau.
    -Thường thì các thiết bị bảo mật như PIX Firewall luôn là chọn lựa hay nhất, chi phí mua thiết bị và cấu hình cao.

    - Nếu bạn muốn bảo mật bằng software thì bạn dùng phần nềm ISA của Microsoft cũng có thể đá ứng nhu cầu của bạn
    thân chào

  7. #7
    Join Date
    Jul 2003
    Location
    Ha noi
    Posts
    167

    Default

    PIX Firewall chỉ bảo mật mạng LAN của bạn ở mức mạng thôi như DOS, IP spoofing...chứ nếu dùng các trình ở tầng ứng dụng thì còn nhiều vấn đề phải bàn. Cisco PIX Firewall là một trong các sản phẩm bảo mật lớn mạng, cùng với VPN và IDS hợp thành giải pháp bảo mật toàn diện của Cisco.
    Tuy nhiên, vấn đề không phải là dùng sản phẩm của hãng nào ( Checkpoint Nokia, ISA Microsoft, Netscreeen...) mà theo mình đó là chính sách bảo mật của công ty cũng như khả năng xây dựng chính sách của người quản trị, nhưng quan trọng nhất vẫn là cấu hình thiết bị bảo mật trong mạng thế nào đáp ứng các yêu cầu của toàn công ty.

    Nếu bạn đang dùng Router và switch của Cisco thì có hai cách có thể áp dụng:
    - Xem xét RAM & Flash của Router và dùng IOS có hỗ trợ Firewall/VPN để thiết lập các tính năng bảo mật ngay trên thiết bị mạng mà bạn đang có.
    - Cấu hình VLAN trên các Cisco switch để tăng tính bảo mật ngay trong nội bộ mạng LAN của bạn.

    Rgrds,

    ĐứcNM

  8. #8
    Join Date
    Jul 2003
    Location
    Hồ Chí Minh
    Posts
    469

    Default

    :lol: Huhuhu!
    Sao e không thấy ai nhắc đến Frontigate vậy?Cái này ccũng hay lắm đấy.Nó là frirewall cứng all-in-one,có đủ:AV,TS,Content Fltering,IDS,VPN và function Firewall thông qua các policy,rất tuyệt.Nếu ai quan tâm thì cho e biết để gửi thông tin.
    Hệ thống của Hindu nếu có thêm FG60(hỗ trợ đồng thời 500 sessons) thì tuyệt.
    Hiện nay ở VN,pacific technology consulting của CCIE#5103 là nhà phân phối độc quyền đó.
    Hindu có thể liên hệ:8991788-217/4A XVNT Q.BT
    Mến.
    Vietnamese Professionals (VnPro)
    Tel: +84 8 5124257 - 5125314
    Fax: +84 8 5124314
    149/1D Ung Văn Khiêm, P25, Q. Bình Thạnh
    Tp.Ho Chi Minh
    http://www.chuyenviet.com

    VnPro - The way to get knowledge

  9. #9
    Join Date
    Jul 2003
    Location
    Hồ Chí Minh
    Posts
    469

    Default

    :roll: Frontigate dùng FrontiOS và FrontiASIC để lảm nhiệm vụ của Firewall,và chỉ làm duy nhất công việc này.E nghĩ đó là 1 ưu thế rát lớn so với Firewall mềm.Mặt khác,nghe nói là giá của nó khá mềm(so với PIX,Sonicwall,..).
    E nghĩ rằng Hindu nên xem qua dòng sản phẩm này
    Mến.
    :lol:
    Vietnamese Professionals (VnPro)
    Tel: +84 8 5124257 - 5125314
    Fax: +84 8 5124314
    149/1D Ung Văn Khiêm, P25, Q. Bình Thạnh
    Tp.Ho Chi Minh
    http://www.chuyenviet.com

    VnPro - The way to get knowledge

  10. #10
    networkdude Guest

    Default

    Các tính năng cần có cho một hệ thống bảo mật hoàn chỉnh là:

    1 - Firewall (chặn IP từ ngoài Internet, Network Address Translation)
    2 - Anti-virus, worm
    3 - Content Filtering (cho phép truy cập hay chận các web sites hay words)
    4 - Intrusion Detection Systems (chận các lây nhiễu bên trong LAN)
    5 - VPN (Virtual Private Network - mạng LAN ảo cho các truy cập từ xa qua Internet)
    6 - quản lý băng thông qua Firewall.

    Cần tìm thiết bị tích hợp các tính năng này để dễ quản lý.

    Networkdude

Page 1 of 2 12 LastLast

Similar Threads

  1. Config ISA for ISA newbies. - Suu tam
    By nadmad in forum Microsoft
    Replies: 8
    Last Post: 27-06-2010, 11:53 PM
  2. Ý nghĩa của những thông báo lỗi khi truy cập Internet
    By tranmyphuc in forum Dành cho người mới đến
    Replies: 0
    Last Post: 13-06-2008, 11:58 PM
  3. *** E-book Sites ***
    By BlackMoon in forum Các website và sách hữu ích cho việc học networking
    Replies: 41
    Last Post: 03-08-2004, 03:31 PM
  4. Replies: 6
    Last Post: 25-12-2003, 06:52 PM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay |Ve may bay gia re |Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Da Lat |Ve may bay di Vinh |Ve may bay di Hue |Ve may bay di Con Dao |Ve may bay di TP HCM |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My