PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
mor8
Major Member
 

加入日期: Aug 2005
文章: 237
引用:
作者走馬探花
先說那一牌的吧?

是否有簽維護合約,有一些SI廠商會開遠端連進來
萬一IT下班或者是休假的時候,CALL廠商遠端來看防火牆狀況
就可以改密碼了

第二,是否有定期留config檔,像我定期都會留config檔
先不管離職,如果有意外的話當然就可以重建

第三,資訊密碼本交接,其實還少一個東西,網路架構圖,越詳細越好


最後找原廠也沒用,不會廠商砸自己的腳,這樣留後門給原廠進去
會不會被其他非原廠人利用

如果只是小公司五十人以下,也沒有對外服務,policy設定就好了
如果是百人以上,zone或者是vlan甚至是對外服務nat等等
這個沒有網路架構圖,沒有熟悉機房人員來做,從頭做陣痛期很長





你那個叫做HA,要同model,另外一種叫堆疊,你都無法進去看設定了
你要兩個方法都做,幾乎不太可能,找si廠商看看

如果有config,要換另外一間防火牆不是不可能,防火牆廠商都為了搶市場...

明天在看一下哪牌

找不到config檔

沒網路架構圖

謝謝你詳細的解答

給你按個讚XD
     
      
舊 2019-08-01, 11:27 PM #11
回應時引用此文章
mor8離線中  
走馬探花
Basic Member
 
走馬探花的大頭照
 

加入日期: Apr 2010
文章: 29
引用:
作者mor8
明天在看一下哪牌

找不到config檔

沒網路架構圖

謝謝你詳細的解答

給你按個讚XD



國外就大牌就Palo Alto、Fortinet、chekpoint、Juniper


國內就合勤、新軟、臨通、智冠


不過我國內都沒用過
 
__________________
本站不提供問事、通靈、解夢、占卜、處理卡到陰或醫療……等服務

問事、通靈、卡到陰請左轉到各大廟宇,解夢、占卜,請右轉到各大夜市

醫療請關電腦出門到各家診所及區域醫院。
舊 2019-08-02, 12:37 AM #12
回應時引用此文章
走馬探花現在在線上  
ckmiss
Senior Member
 
ckmiss的大頭照
 

加入日期: Aug 2004
文章: 1,129
刪                     

此文章於 2019-08-02 12:46 AM 被 ckmiss 編輯.
舊 2019-08-02, 12:45 AM #13
回應時引用此文章
ckmiss離線中  
跳海人
Regular Member
 

加入日期: May 2009
文章: 63
如果可以有第二台防火牆,建議您先做連線功能盤點(和各部門聊聊天)

然後和上級報告定出新的Policy

接著把第二台架設起來

最後就是切換和troubleshooting

舊的就在撤下幾個月後,reset做備援..

此文章於 2019-08-02 10:54 AM 被 跳海人 編輯.
舊 2019-08-02, 10:50 AM #14
回應時引用此文章
跳海人離線中  
abcpanadol
Major Member
 

加入日期: Apr 2005
文章: 216
引用:
作者mor8
公司因發生一些事故,
以至於沒有防火牆的密碼。
因防火牆又無法破解密碼,
請問現在有什麼好方法解決嗎?

我想到一個方法,
這方法不知可行嗎?
架設第二台防火牆,
讓一些系統程式,
改走第二個防火牆
這樣可行嗎?
也就是第一台防火牆和第二台防火牆都同時用


你的方法在某些情況可行,

最好把你們公司的網路拓撲, 還有對外的連線, po 上來
發生甚麼問題, 解決問題需要怎樣的效果...
才能確定
舊 2019-08-02, 12:01 PM #15
回應時引用此文章
abcpanadol離線中  
DAYI5566
*停權中*
 

加入日期: Oct 2018
文章: 339
引用:
作者abcpanadol
你的方法在某些情況可行,

最好把你們公司的網路拓撲, 還有對外的連線, po 上來
發生甚麼問題, 解決問題需要怎樣的效果...
才能確定


這算公司機密吧
舊 2019-08-02, 12:12 PM #16
回應時引用此文章
DAYI5566離線中  
走馬探花
Basic Member
 
走馬探花的大頭照
 

加入日期: Apr 2010
文章: 29
引用:
作者abcpanadol
你的方法在某些情況可行,

最好把你們公司的網路拓撲, 還有對外的連線, po 上來
發生甚麼問題, 解決問題需要怎樣的效果...
才能確定


老實講,既沒說負責it人員為何沒交接密碼,只丟一句是否可以破解密碼
還有不知道防火牆用ha或者是堆疊會有什麼效果
也沒有Topology、網路架構圖等

通常就我台灣中小企業的認知,負責資訊的大頭,一定是連滾帶爬得去上頭跪
連密碼本、網路架構圖都沒交接,這大頭不是混飯吃就是及信任下面
下面亂搞都不知道

我相信專業是有價的,所以請樓主去請si商,看是要網路上找,還是有相關配合
的si商能幫你花錢去做,問網路是沒有結果的
__________________
本站不提供問事、通靈、解夢、占卜、處理卡到陰或醫療……等服務

問事、通靈、卡到陰請左轉到各大廟宇,解夢、占卜,請右轉到各大夜市

醫療請關電腦出門到各家診所及區域醫院。
舊 2019-08-02, 11:31 PM #17
回應時引用此文章
走馬探花現在在線上  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是10:34 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。