Co dát jako první zařízení do internetu? Firewall nebo router?

023514457

Chcel by som poradit ohladom zapojenia domacej siete. Vie mi niekto poradit ktore riesenie je lepsie a preco? Jedna sa mi o to ci ma byt FW pre routerom alebo za:
internet>router>FW>LAN alebo internet>FW>router>LAN
Dakujem.
« Poslední změna: 06. 04. 2017, 10:55:47 od Petr Krčmář »


Lol Phirae

Re:Co dat ako prve zariadenie z internetu? FW alebo Router?
« Odpověď #1 kdy: 06. 04. 2017, 10:48:38 »
Já ti nevím, firewall a router máme všude jako jednu krabici.  ::)

DgBd

  • ****
  • 282
    • Zobrazit profil
    • E-mail
Re:Co dat ako prve zariadenie z internetu? FW alebo Router?
« Odpověď #2 kdy: 06. 04. 2017, 10:51:06 »
dokonce bych řekl, že většina domácích řešení je vše v jednom

Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #3 kdy: 06. 04. 2017, 11:12:01 »
První určitě firewall, aby byl chráněn i ten router. Akorát je trochu zvláštní, že umíte nakonfigurovat firewall, a přitom se musíte na tohle ptát. A mít pro domácí síť zvlášť firewall a zvlášť router je také dost výjimečné.

Sten

Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #4 kdy: 06. 04. 2017, 11:18:41 »
Před routerem, protože má chránit i router, který je lákavým cílem pro útoky, kterými útočník třeba změní DNS nebo unese všechna spojení přes tunel. Na lokální síť se věší spíš nějaký HW filtr DHCP a RA či rovnou 802.1x a firewally mají jednotlivé stroje.

Ale stejně jako ostatní by mě zajímalo, co to máte za domácí síť, že máte dedikovaný HW firewall.


ZAJDAN

  • *****
  • 2 060
    • Zobrazit profil
    • E-mail
Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #5 kdy: 06. 04. 2017, 11:32:32 »
neplítvej elektrinou -> nepouzivej pro kazdou sluzbu solo HW
pouzij router, kterej ma/umi firewall a uz z podstaty je dane, ze paketum v ceste bude vzdy stat prvni firewall
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

023514457

Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #6 kdy: 06. 04. 2017, 11:40:36 »
Chcem si rozbehat VPN pristup, DMZ + niektore dalsie veci co nepodporuje moj router. Prislo mi logicke daj najprv FW az potom router ale stretol som sa uz aj s opacnym nazorom. Kedze sa mi doma vala pfSense FW napadlo ma preco ho nevyuzit.
Preto som chcel pocut pre a proti  :D

jmh

Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #7 kdy: 06. 04. 2017, 11:58:41 »
Kedze sa mi doma vala pfSense FW napadlo ma preco ho nevyuzit.

Hmm, a odkdy pfSense neumi routovat?

Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #8 kdy: 06. 04. 2017, 12:03:32 »
Chcem si rozbehat VPN pristup, DMZ + niektore dalsie veci co nepodporuje moj router. […] Kedze sa mi doma vala pfSense FW napadlo ma preco ho nevyuzit.
To máte doma tak složitou síť, že to nezvládne routovat ten pfSense FW? Nebo to „váš router“ je ve skutečnosti WiFi AP s routerem a vám jde hlavně o tu WiFi síť? Pak jednoznačně firewall před WiFi AP – jednak asi chcete mít i tu WiFi chráněnou firewallem, jednak to WiFi AP bude nejspíš nějaké levné SOHO řešení, které bude z celé vaší sítě nejspíš to nejzranitelnější zařízení. Ale počítejte pak s tím, že (pokud nenakonfigurujete firewall na tom WiFi AP routeru) vaše drátová a bezdrátová síť jsou z hlediska zabezpečení jednou sítí.


Prislo mi logicke daj najprv FW az potom router ale stretol som sa uz aj s opacnym nazorom.
Router propojuje různé sítě. Firewall chrání síť. Pokud byste tedy chtěl mít firewally až za routerem, musel byste jich mít několik – pro každou síť jeden.

023514457

Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #9 kdy: 06. 04. 2017, 12:09:07 »
Kedze sa mi doma vala pfSense FW napadlo ma preco ho nevyuzit.

Hmm, a odkdy pfSense neumi routovat?

a kde som nieco take napisal?  ;) Hovorim ze moj router nevie VPN, atd.

023514457

Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #10 kdy: 06. 04. 2017, 12:13:05 »
Chcem si rozbehat VPN pristup, DMZ + niektore dalsie veci co nepodporuje moj router. […] Kedze sa mi doma vala pfSense FW napadlo ma preco ho nevyuzit.
To máte doma tak složitou síť, že to nezvládne routovat ten pfSense FW? Nebo to „váš router“ je ve skutečnosti WiFi AP s routerem a vám jde hlavně o tu WiFi síť? Pak jednoznačně firewall před WiFi AP – jednak asi chcete mít i tu WiFi chráněnou firewallem, jednak to WiFi AP bude nejspíš nějaké levné SOHO řešení, které bude z celé vaší sítě nejspíš to nejzranitelnější zařízení. Ale počítejte pak s tím, že (pokud nenakonfigurujete firewall na tom WiFi AP routeru) vaše drátová a bezdrátová síť jsou z hlediska zabezpečení jednou sítí.


Prislo mi logicke daj najprv FW az potom router ale stretol som sa uz aj s opacnym nazorom.
Router propojuje různé sítě. Firewall chrání síť. Pokud byste tedy chtěl mít firewally až za routerem, musel byste jich mít několik – pro každou síť jeden.

Ano moj router je lacne "wifi AP" a preto by som chcel dat FW pred toto zariadenie len som chcel nazor za / proti.

Inak dakujem za radu  :)

Boo

Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #11 kdy: 06. 04. 2017, 12:32:20 »
No to je cesta do bazin. Dedikovany FW, FW v routeru a jeste budes mit jiste FW v pocitaci. To kdyz ti nepojede nejakej port venku co prave budes potrebovat tak budes hledat 3x kde to je zablokovano :D

Lol Phirae

Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #12 kdy: 06. 04. 2017, 12:38:31 »
Ano moj router je lacne "wifi AP" a preto by som chcel dat FW pred toto zariadenie len som chcel nazor za / proti.

Prosím tě, svoje lacné AP nastav do režimu bridge mezi LAN-WiFi, nebo ho připoj přes LAN port, na WAN nic nenastavuj, nic tam nepřipojuj a vypni tam DHCP.

023514457

Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #13 kdy: 06. 04. 2017, 13:22:15 »
Ano moj router je lacne "wifi AP" a preto by som chcel dat FW pred toto zariadenie len som chcel nazor za / proti.

Prosím tě, svoje lacné AP nastav do režimu bridge mezi LAN-WiFi, nebo ho připoj přes LAN port, na WAN nic nenastavuj, nic tam nepřipojuj a vypni tam DHCP.

este to trochu upresnim moje lacne AP je momentalne aj switch aj router

jmh

Re:Co dát jako první zařízení do internetu? Firewall nebo router?
« Odpověď #14 kdy: 06. 04. 2017, 14:34:42 »
Kedze sa mi doma vala pfSense FW napadlo ma preco ho nevyuzit.

Hmm, a odkdy pfSense neumi routovat?

a kde som nieco take napisal?  ;) Hovorim ze moj router nevie VPN, atd.

No tam jsem to smeroval. Proc tedy nepouzijete Vas "router" jenom jako Wifi AP a vse ostatni (FW, router, VPN...) neresite s pfSense?