Mitglied: cryptochrome
cryptochrome
Seit 20 Jahren selbstständiger Network Security Engineer, Gründer der Firma Cyrrus.Cloud, hat für große Beratungsunternehmen wie Accenture, Ernst & Young und T-Systems gearbeitet.

ACLs und verschiedene Sicherheitzonengelöst

Erstellt am 22.12.2021

Zitat von sk: Mittels Policyrouting directly connected Routen überschreiben zu wollen ist - sofern überhaupt machbar - viel aufwändiger und fehleranfälliger, als VRF. Davon ...

17

Kommentare

Neue Open-Source-Firewall: DynFi

Erstellt am 22.12.2021

Zitat von tech-flare: Und was ist das deiner Meinung nach die ultimative Firewall? Die ultimative Firewall gibt es nicht. Es gibt nur passende Firewalls ...

18

Kommentare

Neue Open-Source-Firewall: DynFi

Erstellt am 20.12.2021

Zitat von StefanKittel: >> Zitat von cryptochrome: >> Richtig. Und wo ist das Problem? Kein Problem, aber das kann die PFSense mit Squid auch. ...

18

Kommentare

ACLs und verschiedene Sicherheitzonengelöst

Erstellt am 20.12.2021

Wahrscheinlich sehe mal wieder ich den Wald vor lauter Bäumen nicht und ich brauche nur das richtige Stichwort um mich danach in Grund und ...

17

Kommentare

ACLs und verschiedene Sicherheitzonengelöst

Erstellt am 20.12.2021

Zitat von aqui: >> die lateralen Bewegungen von Angreifern oder Schadcode unterbindet. Das kann man heute nicht mehr so sagen. Gute Core Switches haben ...

17

Kommentare

Neue Open-Source-Firewall: DynFi

Erstellt am 20.12.2021

Zitat von StefanKittel: Das funktioniert nur wenn die Firewall eigene Zertifikate für SSL verwendet und der Client diese akzeptiert. Korrekt. Und eben das beherrschen ...

18

Kommentare

ACLs und verschiedene Sicherheitzonengelöst

Erstellt am 20.12.2021

Ok, dann habe ich Dich in der Tat missverstanden. Mir macht aber trotzdem noch dieser Punkt zu schaffen: Wenn ein Application-Server zu seinem SQL-Server ...

17

Kommentare

Neue Open-Source-Firewall: DynFi

Erstellt am 20.12.2021

Zitat von tech-flare: Dies kann doch aber OPNsense und PFSensenur eben nicht so schön "Klicki-Bunti" Zum einen ist es meines Wissens nach nicht offiziell ...

18

Kommentare

Neue Open-Source-Firewall: DynFi

Erstellt am 20.12.2021

Zitat von StefanKittel: Das kann keine Firewall solange sie nicht die Schlüssel der Clients hat. Das kann so ziemlich jede kommerzielle Firewalls, selbst Billigheimer ...

18

Kommentare

Neue Open-Source-Firewall: DynFi

Erstellt am 20.12.2021

Ich würde pfSense oder OPNsense als Firewalls überhaupt nicht einsetzen. Zumindest nicht am Perimeter. 90+% des Internet Traffics ist SSL-verschlüsselt, und da kann keines ...

18

Kommentare

ACLs und verschiedene Sicherheitzonengelöst

Erstellt am 20.12.2021

Ganz ehrlich - Ich finde Deine Vorhaben, die komplette Security auszuhebeln (weder VLANs noch Access Listen sind sicher) ziemlich gewagt. Wer sich einen Hochleistungs-Core-Switch ...

17

Kommentare