Router z firewalem zamiast firwala softwarowego?
Witam!
Posiadam router Linksys WRT54GC Router AccessPoint Wireless-G. Zastanawiam się czy posiadając ten router mogę tak go skonfiguroważ, żeby nie korzystać już z żadnego programu firewalla typu zonealarm czy uotpost? Będzie to bezpieczne?
Opis routera: [url="http://sklep.vobis.pl/oferta/sieci/punkty_dostepu/882301_linksys_wrt54gc_router_accesspoint.aspx"]opis routera na vobis.pl[/url]
[quote]Cechy punktu dostępowego:
zgodny z 802.11g pracujący z częstotliwością 2.4GHz,
przepustowość do 54 Mbps,
kompatybilność z klientami 802.11b (jednocześnie obsługuje karty Wireless-B z prędkością 11Mbps),
chipset radiowy: Marvel,
WPA (Wi-Fi Protected Access) i WPA2 Personal (AES),
128-bitowe szyfrowanie WEP (Wireless Equivalent Privacy),
tablica dostępu / odmowy dostępu definiowana po adresach MAC kart klienckich.
Cechy routera:
port WAN w postaci gniazda RJ-45 (Ethernet 10/100) do podpięcia do modemu xDSL, modemu kablowego bądź szkieletu Ethernetowego,
4-portowy switch FE.
Firewall:
możliwość blokady: proxy, apletów Java, cookies, ActiveX,
funkcja Block WAN request - router ani hosty za nim udostępnione nie odpowiadają na wywołania ICMP (m. in. pingi),
nie są pokazywane otwarte porty TCP/UDP,
hosty których dana reguła dotyczy / nie dotyczy (8 adresów MAC, 6 adresów IP, 2 zakresy adresów IP),
kalendarz i czas działania danej reguły,
zabronione frazy w adresie URL stron WWW (4 wpisy),
zabronione słowa kluczowe stron WWW (6 wpisów),
zablokowane usługi - 4 wpisy określające usługi lub dowolnie zdefiniowane zakresy portów TCP/UDPinformowanie administratora o atakach DoS poprzez e-mail,
NAT (Network Address Translation),
konfiguracja przez przeglądarkę WWW - lokalna oraz zdalna,
wsparcie dla IPSec Pass-Thru, PPTP oraz PPPoE, serwer / klient DHCP,
filtrowanie dostępu do Internetu poprzez filtry adresów IP, MAC oraz poszczególnych portów protokołu TCP/IP,Forwarding - przypisywanie poszczególnym usługom statycznych adresów IP w sieci LAN,
Logging - tworzenie logów wywołań z i do sieci LAN, routing statyczny / dynamiczny (RIP-1 i RIP-2),
DMZ Hosting - strefa zdemilitaryzowana dla jednego adresu IP w LAN,
MAC address cloning - możliwość zdefiniowania dowolnego adresu MAC dla portu WAN.[/quote]
Odpowiedzi: 1
będzie to bezpieczne, niemniej nadal trzeba korzystać z oprogramowania antywirusowego tudziez antyspyware.
Strona 1 / 1