Pokud je to firewall nekoho jineho, za kterym ne zcela dobrovolne sedite, a dotycny ma jine predstavy o tom, co potrebujete, nez vy ...
Je-li ten někdo můj zaměstnavatel, pak je to jeho linka za jeho peníze a záleží na jeho rozhodnutí, jaké síťové služby mi umožní využívat. Je-li ten někdo můj poskytovatel připojení, pak by buď měl respektovat mé přání nebo je to moje chyba a měl jsem si vybrat lepšího. Bohužel většina zákazníků chce parametrizaci služby jedním číslem (lépe se to porovnává) a tím číslem je v praxi většinou (nominální) přenosová rychlost směrem k nim; těžko pak pochopí, proč mám raději svých (přibližně) 384 Kb/s v hrsti než (levnější) megabity na střeše u ADSL…
i kontrola nad firewallem je mi k nicemu kdyz aplikace neprozradi, ktere porty chce pouzivat
O důvod víc, proč dávat přednost protokolům s veřejně dostupnými specifikacemi. Jinak může (ne vždy) pomoci tcpdump. Koneckonců to souvisí s bodem 9 - "partyzánský" charakter Skype se hodí, pokud se chce uživatel skrývat, pro seriózní nasazení je spíše na závadu
Přemostění SSL-to-SSL
Pro webové servery, které požadují ověřovaný a šifrovaný přístup klientů, poskytuje ISA Server 2004 zabezpečení a filtrování na aplikační úrovni mezi koncovými body pomocí přemostění SSL-to-SSL. Na rozdíl od většiny brán firewall kontroluje ISA Server 2004 šifrovaná data, dříve než jsou přijata webovým serverem. Brána firewall dešifruje datový tok protokolu SSL, provede stavovou kontrolu a poté data znovu zašifruje a předá je publikovanému webovému serveru.
boban