¿Una red detrás de un firewall NAT \ modem necesita un firewall?

1

¿Se justificaría que una empresa que está detrás de un enrutador SOHO \ WIFI ejecute un firewall como PFSense, o que las capacidades de firewall en el enrutador sean "suficientemente buenas"?

En su mayor parte, el enrutador actúa como un NAT con todos los puertos bloqueados a menos que se reenvíe explícitamente. La mayoría de ellos incluso le permiten bloquear los puertos de salida también. Esta es la mayor parte de lo que se necesita para un firewall.

Entonces, dime, ¿qué otras capacidades o "características necesarias" se podrían evitar al ejecutar un firewall "real" además de su enrutador NAT y por qué uno debería comprar eso?

    
pregunta sectek 13.08.2013 - 16:58
fuente

1 respuesta

2

Los enrutadores son, internamente, computadoras. Ejecutan un sistema operativo (a menudo un derivado de Linux o VxWorks), con código. Como cualquier pieza importante de software, tienen errores, algunos de los cuales son explotables de forma remota. Sin embargo, las computadoras a diferencia de , rara vez se actualizan, por lo que, independientemente de los agujeros de seguridad, tienden a ser de larga duración. Y eso sin contar más problemas básicos como contraseñas de administrador predeterminadas .

Si bien, conceptualmente , el enrutador puede ser su cortafuegos y, por lo tanto, cualquier otro cortafuegos sería redundante, le recomendamos que ejecute una capa de protección adicional, como una PC pequeña con dos Ethernet. interfaces, que actúan como un enrutador / cortafuegos, con un sistema operativo similar a Unix (por ejemplo, algunas versiones de Linux o BSD). El punto importante aquí es el mantenimiento : no considere la caja como un dispositivo opaco que se instalará y luego se olvidará. tienes para buscar actualizaciones de seguridad, preferiblemente a diario.

Por lo tanto, recomiendo instalar otro firewall además de su enrutador SOHO, no porque el enrutador sea estructuralmente malo en el firewall, sino porque se alcanza la seguridad adecuada solo si se aplica la administración adecuada del sistema, y realmente no puede hacer eso con un SOHO. enrutador mientras que puede hacerlo con una PC y un sistema operativo de código abierto y mantenido.

    
respondido por el Tom Leek 13.08.2013 - 17:06
fuente

Lea otras preguntas en las etiquetas