UNINETT Forrige Start Neste

Sikkerhet ved hjelp av brannvegger

Når en har et rimelig sikkert lokalnett, vil en vanligvis tenke omtrent slik om verden:

Lokalnett og verden

Det logiske stedet å sette inn ressurser for sikring er da punktet mellom lokalnettet og resten av verden; slike enheter kalles ofte brannvegger.

Dette er enheter som inspiserer trafikken på ett eller annet nivå, og velger å slippe gjennom eller sperre trafikk etter regler som administratoren har satt opp.

Det finnes to hovedtyper brannvegger: Rutere og applikasjons-gateways. For de fleste vil en ruter lage mindre problemer enn applikasjons-gateways med å utnytte Internets ressurser, mens applikasjons-gateways kan stoppe en del andre typer angrep.

En brannvegg-ruter kan for eksempel settes opp til å:

En ruter kan derimot ikke: Standardboken på emnet heter "Firewalls and Internet Security", av Cheswick og Bellovin; den anbefales for alle som er seriøst interessert i å sikre nettet sitt!
Harald.T.Alvestrand@uninett.no
Last modified: Sun Oct 23 09:45:20 1994