[]

Güvenlik Duvarı Uzmanlarına

Merhabalar,

Çalıştığım şirkette Sonicwall firewall kullanıyoruz ve bugün yaşadığım bir sorun için landaki bilgisayarların yine landaki başka bilgisayar\cihazlarla haberleşmesini engellemem gerekti. Bazı paketleri engellemem gerekti ama bir türlü başaramadım. Sonicwall yetkilileriyle görüştüğümde, içeride dönen trafiği filtreleyemeyeceğimizi, yalnızca içeriden dışarıya yada dışarıdan içeriye geçen trafiği engelleyebileceğimizi söylediler. Mikrotik vb. diğer güvenlik duvarlarında da aynı durum söz konusu mu?

Teşekkürler.

 
iki lan segmenti arasına bir router ya da firewall koyacaksın. onun üzerinde filtreleyebilirsin
Ya da layer3 switch ile vlanler oluşturup aradaki trafiği yine filtreleyebilirsin

  • spankenstein  (04.06.12 21:20:28) 
VLAN'lar oluşturup onlar arasında engelleme yapabiliyor olman lazım sanki. Sonicwall yetkililerinden kastın nedir, kimdir bu arada?


  • roket adam  (04.06.12 21:27:59) 
Sekmenler arasında nasıl cihaz atabileceğime dair pek fikrim yok ama switchler layer 3. Landaki tüm bilgisayarlar için bir Vlan yaratıp, Firewall'daki lan bacağına yeni vlanı sub-interface olarak eklesem ve ayrı bir Vlan oluştursam bile bilgisayarlar yine aynı VLan üzerinden gideceğinden herhangi bir kısıtlama yapamam sanırım. Yani yine zone, aynı zone olacak. v200 to v200 olacak. v1 to v1'den farkı ne olacak? Bu konularda pek iyi değilim, teşekkürler.


  • Raymond  (04.06.12 21:32:00) 
@roket adam, kimi hangi vlana alıp ayıracağımı pek bilemedim?

bize bu ürün satan, istanbul'daki ilgililer. isim vermeyeyim =]
  • Raymond  (04.06.12 21:33:13) 
Mesaj attım.


  • roket adam  (04.06.12 23:12:45) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.