Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Lahden ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite
  •   Ammattikorkeakoulut
  • Lahden ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite

Vikasietoinen palomuuri

Viitajoki, Päivi (2013)

 
Avaa tiedosto
Viitajoki_Paivi.pdf (1.734Mt)
Lataukset: 


Viitajoki, Päivi
Lahden ammattikorkeakoulu
2013
All rights reserved
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201305148445
Tiivistelmä
Vuonna 1988 löydettiin ensimmäinen virus Internetistä, minkä jälkeen alettiin kehittää palomuuria. Siitä on tullut tärkein tapa suojata sisäverkkoa ulkopuolisilta tunkeutujilta. Palomuuria voidaan verrata portinvartijaan, joka tietää ketä voidaan päästää sisään ja ketkä tulisi jättää ulos.

Palomuurit omaavat monia ominaisuuksia, joita verkossa voidaan hyödyntää. DHCP vähentää verkkoasetusten manuaalista konfigurointia ja NAT lisää verkon turvallisuutta sekä vähentää IP-osoitteiden tarvetta. Tietoliikennettä priorisoidaan QoS:n avulla. Vikasieto-ominaisuus on olemassa monissa nykyisissä palomuureissa. Sen avulla kaksi palomuuria yhdistetään pariksi, jolloin toisen vikaantuessa toinen on heti käyttövalmiina.

Tässä työssä vertaillaan kolmea palomuuriohjelmistoa, joita ovat pfSense, SmoothWall Express ja Vyatta Core. Vertailun tuloksena päädyttiin valitsemaan opinnäytetyöhön pfSense, koska siinä on helppokäyttöinen WebGUI, vikasieto-ominaisuus ja se on edullinen, koska se on open source-ohjelmisto. Vyatta sekä SmoothWall Express hylättiin sen vuoksi, että Vyattan ilmaisversiossa ei ole käytössä WebGUIta ja SmoothWall Expressistä puuttuu vikasieto-ominaisuus.

Työssä toteutetaan vikasietoinen palomuuripari pfSensellä Mastonet-verkkoa varten. Palomuurissa DHCP jakaa IP:t laitteille ja palomuuri tekee NAT:in. P2P-liikennettä rajoitetaan limiterin avulla, joka on melko yksinkertainen toteuttaa.
 
Kokoelmat
  • Opinnäytetyöt
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste