iSolen.se
Guest
Ja, det är därför man ofta kör routing och brandvägg i olika maskiner, som jag påpekade.
Men för den som bara har en enda dator är det inte så stor vinst med att skaffa en speciellt dator för att köra brandväggsprogram.
Som alltid så är förstås ett system inte säkrare än den som använder det. Det går alldeles utmärkt att sabotera en separat brandvägg av misstag också.
RIsken för det är ganska liten, men visst finns den.
Invändningen jag gjorde var att en "hårdvaru"-brandvägg inte är "hårdare" än vilken annan brandvägg som helst.
Lösningen på det är förstås att inte använda MS Windows.
Risken att någon stänger av brandväggen är tyvärr rätt stor. Ring vilken support som helst om ett program som trilskas, tex vid aktiveringen, så kommer rådet att stänga av brandväggen i datorn. Fortfarande år 2013...
NAT är en nödlösning som inte håller i längden. Det är mycket bättre att ha en riktig IP-adress och separera routingen från brandväggen. I och med att IP v4-adresserna i stort sett är slut nu så kommer NAT att vara överspelat inom några år (eller ett par dussin. IP v6 har så stor adressrymd att NAT är helt onödigt.
NAT ger ett automatiskt skydd eftersom det inte går att adressera datorerna bakom direkt.







