Archief - De topics van lang geleden

PIX vs ISA

14-12-2004, 23:39 door Anoniem, 2 reacties
Op dit moment proberen we ongewenst bezoek buiten de deur te houden
met o.a. een Cisco PIX Firewall.. Binnenkort willen we ISA 2004 toevoegen.
Is het verstandig de PIX als packet filter voor de ISA Server te laten staan of
heeft ISA Server voldoende (meer?) capaciteit om "alle" rottigheid buiten te
houden.. Ik hoor graag wat men hier vindt van de combi PIX/ISA en wat
jullie ervaringen met ISA Server 2004 zijn.
Reacties (2)
15-12-2004, 09:33 door Poele
Ik vind dat je een firewall niet moet laten draaien op wat als een tamelijk
unsecure OS wordt beschouwd. Laat een echte firewall zoals een PIX
doen waar het goed in is. Dat geldt dan ook voor de ISA server. Wij
implementeren over het algemeen de PIX-ISA combinatie alsvolgt:

PIX als firewall met DMZ-segment. In het DMZ-segment wordt o.a. een ISA-
server geplaatst welke fungeert als proxy / reversed proxy in combinatie
met een ISA in het secure LAN. Op de ISA in de DMZ kan je mail en
browseverkeer scannen op malafide code. Er zijn op de wijze geen
rechtstreekse connecties mogelijk tussen het internet en machines in het
secure LAN. Werkt perfect.
15-12-2004, 10:46 door Jeroen Wijnands
Kan het alleen maar eens zijn met Poele
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.