lunes, 26 de abril de 2010

SonicWall - Aplication Firewall

Otra de las novedades el es Aplicaction Firewall, con el cual podremos realizar acciones tan dispares como :

NO quiero que emule consuma mas de % de ancho de banda de mi conexión.

NO se puedan enviar archivos adjuntos de mas de un nº de MB.

SonicWall - SSL VPN

Dentro de las nuevas funcionalizades de las series TZ y NSA disponemos del servicio SSL VPN integrado que antiguamente se facilitaba mediante una máquina separada.

Es importante recordar que lo siguente:

SSO : Single Sing On, solo funcionancontra LDAP y no para RADIUS.

En cuanto a los protocolos de conexión a LDAP.

NETAPI : Es más rápido pero no guarda historico de conexiones.
WMI : Es más lento pero si guarda historico.

SonicWall - Security Services

Uno de los conceptos que hay que tener más claro trata sobre prioridades en la gestión de los servicios de seguridad.


Disponemos de tres apartados:









1. High Priority Attacks :
2. Medium Priority Attacks :
3. Low Priority Attacks :





Asi como la las acciones a realizar que solo son dos :

1. Prevent All.
2. Detect All.


Se recomienda que el Firewall prevenga los ataques de Alta y Media prioridad y que detecte los de baja, que en la mayoria de los casos son conexiones a servicios como MSN, Facebook, Youtube, etc. Que en este caso nos puede servir para afinar el tipo de navegación que queremos asisgnar a los usuarios.

La última opción [60] Log ewundancy Filter : Permite que se realizen ese tipo de conexiónes pero se intentantan cada 60 segundos las corta.

SonicWall - VPN Site to Site


Disponemos de dos modos principales:


1. Main mode : La IP debe de ser fija en los dos puntos.


2. Aggressive Mode : IP dinamica en alguno de los dos lados.

SonicWall - VPN Client to Site


Dentro de las propiedades de conexión de WAN Group VPN (VPN client to site), podemos definir por donde va a navegar el cliente que se acaba de conectar , existen tres opciones.

1. This Gateway : Navegas desde la central.

2. All secure Gateways : Por cualquiera de las conexiones disponibles en la central.

3. Splip Tunnel : Por la que te has conectado (Por defecto).

SonicWall - Load Balancing

Una de las opciones más interesantes y necesarias hoy en día es la posibilidad de conectar multiples ADSL a nuestro Firewall y que realice funciones de Balanceo de cargas, las opciones son las siguientes:



Round Robin: Salida automática por cualquiera de las dos líneas.

Basic Fail Over : Activo/Pasivo la salida siempre se realiza por la interfaz primaria y salta a la secundaria en caso de fallo.

Spill Over : Cuando el nº de Kb supera el limite establecido manda el trafico que supere la misma al interfaz seundario.

Ratio : Cuando el % Kb supera el limite establecido manda el trafico que supere la misma al interfaz seundario.





[x] Use Source and destination IP for adress binding : Saca el trafico por el mismo interfaz por el que ha entrado.

SonicWall - Nuevas maquinas


Resumen de apuntes relacionados con SonicWall

En las maquinas de nueva generación todos los nodos (usuarios que se conectan) son ILIMITADOS.

Pero sus capacidades de procesos se pueden dividir de la siguiente manera:

TZ-100 : De 1 a 15 Usuarios
TZ-200 : De 16 a 40 Usuarios
TZ-200 : De 41 a 70 Usuarios

NS-240 : De 71 a 150 Usuarios