Någon som kan säga en riktigt bra brandvägg att köra i ett företagsnätverk?
Alltså, vill bara köra en klient på servern, och slippa installation på maskinerna inom nätverket.
Jag skulle gärna fixa så att vissa användare inte kan surfa in på vissa sidor också, går det?
Vilket är bäst, att tillåta "alla", och gradvisa blockera.
Eller blockera alla, och låsa upp sidor allt eftersom jag ser att behovet för just den sidan ökar?
Standard förfarandet med en riktig FW brukar vara att man börjar med att blocka allt och sen så öppnar man det man behöver.
Och det gäller både ingående och utgående trafik.
Det skall vara en mjukvaru-brandvägg, och självklart kommer jag blockera all trafik från början. Var jag som var korkad, jag menar blockera / tillåta internet-sidor.
Jag skulle rekommendera Dlink DFL 200 eller Zyxel ZyWall5 om du söker hårdvaru brandväggar.
Bägge kan konfigurera ett interface till dedicerad DMZ för web/mail servrar förutom interface till "inne" nätet.
Annars kan jag rekommendera SmoothWall, https://www.smootwall.org, som är en linuxbaserad firewall. Den tar en maskin i anspråk och är lite begrensad ur brandväggsregel synpunkt. Men den har rött, grönt och gult interface samt är gratis.
Och ja, grundregeln är att blocka allt och sedan bara släppa igenom det man vill tillåta... ;)
Nja, alltså, proxy kan jag inte själv med tyvärr.
Och det är faktiskt en viktig del av det,
eftersom allt för mkt bandbredd går bort från företaget till surfning.
Men självklart är brandväggsfunktionen viktigt också.
Kerio WinRoute Firewall™ is a corporate gateway firewall for small and medium-sized businesses. Equipped with VPN server, optional embedded McAfee Anti-Virus, integrated customizable ISS Orange Web Filter, and user-specific Internet access management, Kerio WinRoute Firewall provides a multi-layer architecture for protecting networks, servers and users.