Vai al contenuto
PLC Forum


firewall efficace - Linux?


Stefano Sormanni

Messaggi consigliati

Stefano Sormanni

sto cercando per l'azienda un rfirewall che sia veramente efficace, in special modo per poter bloccare skype, oppure per limitare il traffico su internet. Mi hanno parlato di un firewall su Linux che delle potenzialità. qualcuno ne conosce il tipo oppure esiste qualcosa di migliore?

grazie

Link al commento
Condividi su altri siti


Skype comunica sulla porta 80, quindi non c'è firewall che possa bloccarlo, a meno che tu non voglia bloccare tutto il traffico http... ma allora il collegamento internet a cosa servirebbe?

Quello che si può fare è partizionare la banda occupata ma questo non lo fa il firewall ma il router... e quelli che fanno questo lavoro sono costosetti.

Il partizionamento della banda si può fare anche via software (bandwidth controller) , personalmente non l'ho mai provato.

Link al commento
Condividi su altri siti

Per bloccare skype occorre un'appliance che faccia packet inspection sul traffico della porta 80 in modo tale da poter identificare il traffico skype e bloccarlo mentre lascia invariato il resto dei pacchetti.

A memoria mi sembra di ricordare che Websense abbia questa funzionalita' cosi' come Fortinet. E' comunque roba costosetta.

Io sto cercando da tempo il modo di bloccare / limitare skype con gli strumenti Linux a cui sono molto affezionato (squid e squidGuard) ma fino ad ora non ho trovato nulla di utile da poter utilizzare (ma sarei ben lieto di provare qualcosa se qualcuno ha trovato la soluzione)

Ciaooooooooo

Andy

Link al commento
Condividi su altri siti

Premetto che NON l'ho collaudato, ma QUESTO mi sembra la soluzione al problema.

Vedo che illustrano anche software per linux, si tratta di fare dei test e verificarne l'efficenza. Il sito mi sembra di qualità e ben organizzato, a naso propenderei per un giudizio positivo.

Link al commento
Condividi su altri siti

Ragazzi, magari doci una ca****a, non conoscendo bene come FUNZIONA Skype, ma pensate che possa funzionare un firewall che lavora a livello di applicazione..??

Avevo un vecchio Sygate, al quale potevi dire: "..lascia passare in traffico http, ma se viene dalla applicazione <PincoPallo>, allora bloccalo..."

Potrebbe funzionare con Skype, secondo voi ???

Link al commento
Condividi su altri siti

In locale, anche Zone Alarm funziona così.

Il problema sorge se devi gestire un server/gateway.

Nelle aziende (quelle di medie dimensioni) le postazioni sono connesse a routers (componenti i diversi dominii) che vengono interfacciati ad uno o più server che gestiscono il traffico e fungono da gateway.

SOLO i server sono connessi all'esterno.

Credo che un'applicazione come ZA Pro, installata su un server possa funzionare, ma la certezza è molto lontana sad.gif

Link al commento
Condividi su altri siti

Crea un account o accedi per commentare

Devi essere un utente per poter lasciare un commento

Crea un account

Registrati per un nuovo account nella nostra comunità. è facile!

Registra un nuovo account

Accedi

Hai già un account? Accedi qui.

Accedi ora
×
×
  • Crea nuovo/a...