OlleBoopMedlem sedan feb. 20001 861 inlägg Hej.
Har grunnat ett tag på en sak.
Om jag har ett LAN med "privata" ipadresser(192.168.x.x) och kör ipchains på den dator som står som gateway mot Internet, hur pass hög säkerhet har jag om jag bara kör med dessa tre regler:
ipchains -A input -s $ANY -d $ANY -j ACCEPT
ipchains -A forward -s $ANY -d $ANY -j MASQ
ipchains -A output -s $ANY -d $ANY -j ACCEPT
Där $ANY alltså är vilken adress som helst.
Har plöjt igenom två böcker i ämnet och inte kommit fram till något.
Tack på förhand
/Adam
RobbanMedlem sedan dec. 19992 555 inlägg Tja, du filtrerar ju ingenting så jag skulle inte vilja kalla det "brandvägg" ö.h.t. Du har såpass mycket säkerhet som näteverket erbjuder (samma säkerhet som du skulle haft utan "brandväggen"). 
Däremot har du ju NAT. D.v.s. du använder inte publika IP-adresser på det interna nätverket. Och det i sig innebär ju en viss säkerhet (det går inte att hur som helst ansluta till datorerna på det interna nätverket).
Jag skulle dock, åtminstone, filtrera bort sådana paket som kommer utifrån och påstår sig komma från det interna nätverket ("spoofade" adresser alltså). Finns ingen som helst anledning att släppa igenom sådana. Det bästa är dessutom att filtrera bort allt du inte behöver. Kör du inte en webserver, släpp inte igenom anslutningar utifrån till port 80. När det gäller TCP kan du dessutom välja att bara släppa in sådana paket som är svar på förfrågningar från det interna nätverket. Ökar säkerheten ganska mycket utan att krångla till det för de interna användarna.
------------------
Robban < robban@lipogram.com >
OlleBoopMedlem sedan feb. 20001 861 inlägg Givetvis filtrerar jag mer än i exemplet.
Det var mest om frånvaron av publika adresser på LAN:et gav någon säkerhet i sig som jag undrade över.
Tack för ett snabbt svar! = )
/Adam