Otra de las novedades el es Aplicaction Firewall, con el cual podremos realizar acciones tan dispares como :
NO quiero que emule consuma mas de % de ancho de banda de mi conexión.
NO se puedan enviar archivos adjuntos de mas de un nº de MB.
lunes, 26 de abril de 2010
SonicWall - SSL VPN
Dentro de las nuevas funcionalizades de las series TZ y NSA disponemos del servicio SSL VPN integrado que antiguamente se facilitaba mediante una máquina separada.
Es importante recordar que lo siguente:
SSO : Single Sing On, solo funcionancontra LDAP y no para RADIUS.
En cuanto a los protocolos de conexión a LDAP.
NETAPI : Es más rápido pero no guarda historico de conexiones.
WMI : Es más lento pero si guarda historico.
Es importante recordar que lo siguente:
SSO : Single Sing On, solo funcionancontra LDAP y no para RADIUS.
En cuanto a los protocolos de conexión a LDAP.
NETAPI : Es más rápido pero no guarda historico de conexiones.
WMI : Es más lento pero si guarda historico.
SonicWall - Security Services
Uno de los conceptos que hay que tener más claro trata sobre prioridades en la gestión de los servicios de seguridad.
Disponemos de tres apartados:

1. High Priority Attacks :
2. Medium Priority Attacks :
3. Low Priority Attacks :
Asi como la las acciones a realizar que solo son dos :
1. Prevent All.
2. Detect All.
Se recomienda que el Firewall prevenga los ataques de Alta y Media prioridad y que detecte los de baja, que en la mayoria de los casos son conexiones a servicios como MSN, Facebook, Youtube, etc. Que en este caso nos puede servir para afinar el tipo de navegación que queremos asisgnar a los usuarios.
La última opción [60] Log ewundancy Filter : Permite que se realizen ese tipo de conexiónes pero se intentantan cada 60 segundos las corta.
Disponemos de tres apartados:
1. High Priority Attacks :
2. Medium Priority Attacks :
3. Low Priority Attacks :
Asi como la las acciones a realizar que solo son dos :
1. Prevent All.
2. Detect All.
Se recomienda que el Firewall prevenga los ataques de Alta y Media prioridad y que detecte los de baja, que en la mayoria de los casos son conexiones a servicios como MSN, Facebook, Youtube, etc. Que en este caso nos puede servir para afinar el tipo de navegación que queremos asisgnar a los usuarios.
La última opción [60] Log ewundancy Filter : Permite que se realizen ese tipo de conexiónes pero se intentantan cada 60 segundos las corta.
SonicWall - VPN Site to Site
SonicWall - VPN Client to Site
Dentro de las propiedades de conexión de WAN Group VPN (VPN client to site), podemos definir por donde va a navegar el cliente que se acaba de conectar , existen tres opciones.
1. This Gateway : Navegas desde la central.
2. All secure Gateways : Por cualquiera de las conexiones disponibles en la central.
3. Splip Tunnel : Por la que te has conectado (Por defecto).
SonicWall - Load Balancing
Una de las opciones más interesantes y necesarias hoy en día es la posibilidad de conectar multiples ADSL a nuestro Firewall y que realice funciones de Balanceo de cargas, las opciones son las siguientes:
Round Robin: Salida automática por cualquiera de las dos líneas.
Basic Fail Over : Activo/Pasivo la salida siempre se realiza por la interfaz primaria y salta a la secundaria en caso de fallo.
Spill Over : Cuando el nº de Kb supera el limite establecido manda el trafico que supere la misma al interfaz seundario.
Ratio : Cuando el % Kb supera el limite establecido manda el trafico que supere la misma al interfaz seundario.

[x] Use Source and destination IP for adress binding : Saca el trafico por el mismo interfaz por el que ha entrado.
Round Robin: Salida automática por cualquiera de las dos líneas.
Basic Fail Over : Activo/Pasivo la salida siempre se realiza por la interfaz primaria y salta a la secundaria en caso de fallo.
Spill Over : Cuando el nº de Kb supera el limite establecido manda el trafico que supere la misma al interfaz seundario.
Ratio : Cuando el % Kb supera el limite establecido manda el trafico que supere la misma al interfaz seundario.
[x] Use Source and destination IP for adress binding : Saca el trafico por el mismo interfaz por el que ha entrado.
SonicWall - Nuevas maquinas

Resumen de apuntes relacionados con SonicWall
En las maquinas de nueva generación todos los nodos (usuarios que se conectan) son ILIMITADOS.
Pero sus capacidades de procesos se pueden dividir de la siguiente manera:
TZ-100 : De 1 a 15 Usuarios
TZ-200 : De 16 a 40 Usuarios
TZ-200 : De 41 a 70 Usuarios
NS-240 : De 71 a 150 Usuarios
Suscribirse a:
Entradas (Atom)