Vikasietoinen palomuuri
Viitajoki, Päivi (2013)
Viitajoki, Päivi
Lahden ammattikorkeakoulu
2013
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201305148445
https://urn.fi/URN:NBN:fi:amk-201305148445
Tiivistelmä
Vuonna 1988 löydettiin ensimmäinen virus Internetistä, minkä jälkeen alettiin kehittää palomuuria. Siitä on tullut tärkein tapa suojata sisäverkkoa ulkopuolisilta tunkeutujilta. Palomuuria voidaan verrata portinvartijaan, joka tietää ketä voidaan päästää sisään ja ketkä tulisi jättää ulos.
Palomuurit omaavat monia ominaisuuksia, joita verkossa voidaan hyödyntää. DHCP vähentää verkkoasetusten manuaalista konfigurointia ja NAT lisää verkon turvallisuutta sekä vähentää IP-osoitteiden tarvetta. Tietoliikennettä priorisoidaan QoS:n avulla. Vikasieto-ominaisuus on olemassa monissa nykyisissä palomuureissa. Sen avulla kaksi palomuuria yhdistetään pariksi, jolloin toisen vikaantuessa toinen on heti käyttövalmiina.
Tässä työssä vertaillaan kolmea palomuuriohjelmistoa, joita ovat pfSense, SmoothWall Express ja Vyatta Core. Vertailun tuloksena päädyttiin valitsemaan opinnäytetyöhön pfSense, koska siinä on helppokäyttöinen WebGUI, vikasieto-ominaisuus ja se on edullinen, koska se on open source-ohjelmisto. Vyatta sekä SmoothWall Express hylättiin sen vuoksi, että Vyattan ilmaisversiossa ei ole käytössä WebGUIta ja SmoothWall Expressistä puuttuu vikasieto-ominaisuus.
Työssä toteutetaan vikasietoinen palomuuripari pfSensellä Mastonet-verkkoa varten. Palomuurissa DHCP jakaa IP:t laitteille ja palomuuri tekee NAT:in. P2P-liikennettä rajoitetaan limiterin avulla, joka on melko yksinkertainen toteuttaa.
Palomuurit omaavat monia ominaisuuksia, joita verkossa voidaan hyödyntää. DHCP vähentää verkkoasetusten manuaalista konfigurointia ja NAT lisää verkon turvallisuutta sekä vähentää IP-osoitteiden tarvetta. Tietoliikennettä priorisoidaan QoS:n avulla. Vikasieto-ominaisuus on olemassa monissa nykyisissä palomuureissa. Sen avulla kaksi palomuuria yhdistetään pariksi, jolloin toisen vikaantuessa toinen on heti käyttövalmiina.
Tässä työssä vertaillaan kolmea palomuuriohjelmistoa, joita ovat pfSense, SmoothWall Express ja Vyatta Core. Vertailun tuloksena päädyttiin valitsemaan opinnäytetyöhön pfSense, koska siinä on helppokäyttöinen WebGUI, vikasieto-ominaisuus ja se on edullinen, koska se on open source-ohjelmisto. Vyatta sekä SmoothWall Express hylättiin sen vuoksi, että Vyattan ilmaisversiossa ei ole käytössä WebGUIta ja SmoothWall Expressistä puuttuu vikasieto-ominaisuus.
Työssä toteutetaan vikasietoinen palomuuripari pfSensellä Mastonet-verkkoa varten. Palomuurissa DHCP jakaa IP:t laitteille ja palomuuri tekee NAT:in. P2P-liikennettä rajoitetaan limiterin avulla, joka on melko yksinkertainen toteuttaa.