Diferencias entre firewall y Proxy

Mi pregunta es que que nos puede ofrecer un sistema de seguridad como un firewall ante un proxy...
Muchas gracias por todo.

hola

creo qeu tienes un fallo de concepto bastante gordo.

- un firewall sirve para tapiar puertos (cerrar o filtrar)
- un proxy normalmente sirve para dar acceso a internet a varios ordenadores, vamos, un gateway o puerta de enlace (tb se le puede habilitar la cache, si es una red muy grande y así disminuimos el tráfico).

Eso son los usos principales. Un Proxy, también sirve para navegar anónimamente, no se si esto de será familiar. Pero claro, navegar anónimamente cuando el proxy NO es tuyo, xq entonces el proxy y tu ordenador haciendo de proxy tendrían la misma IP, y entonces como puedes ver, la ganancia es cero.

Instalar un proxy en tu ordenador cuando solo tienes uno, pues como comprenderás es absurdo.

Si a mi me mandan instalar un proxy como firewall, lo que hago es poner un firewall al proxy (supongo que el proxy es otro ordenador independiente)

No son comparables ...

Salu2

El caso es que se que un firewall puede tener unas determinadas doctrinas de seguridad, cerrar puertos y filtrar la informacion que pasa, pero he escuchado por parte de mi profesor que los Proxys, actuan tambien como firewall filtrando paquetes, pueden limitar el acceso a virus usando antivirus y demas historias que no recuerdo...
El caso es que si un proxy provee de acceso a internet a traves de la suya... si este proxy hace esas cosas es ¿porque tiene un firewall o es una configuracion opcional del proxy?.
Un proxy, ¿te da seguridad, no de navegar con una ip que no es la tuya, pero de filtrado de paquetes?

Muchas gracias por todo y un saludo

hum, un proxy puede ser un pc, puede ser un aparato especifico, puede ser una aplicacion software, etc.

Digamos que el concepto de proxy (al menos hoy en dia)es mas amplio que el concepto de firewall. Aunque estrictamente hablando sería lo que dice Chacal.

Un proxy podria hacer por ejemplo de:
router + firewall + navegacion anonima + cache de paginas + etc...

Para verlo mas claro imaginate que el proxy es como una "caja negra" que hay entre tu pc (o varios mas) e internet (u otra red), esa caja negra hará lo que el que la creo quiera.

Nose si te haces una idea o te liao mas.

no se si te has aclarado un poco. El problema de hablar hoy día de firewall, o proxy, salvo que sean de una red muy grande, normalmente y sobre todo por el coste actual, es q se suele usar un ordenador para que te haga las veces de firewall y/o proxy, lo cual lleva a desvirtuar un poco los concectos. Pero para el examen haz caso a tu profe :) xq es él el que te va a corregir, y aunque no sea correcto, el que manda manda.

Normalmente el proxy que hace de fire es que es un pc con un fire además del proxy. En otros casos, pues bueno, depende un poco del proxy. Hay trastos muy potentes que se meten en racks, y hace unos años había que poner tanto un rack con un poxy (o router) y otro con un firewall, pero hoy como se ha abaratado bastante, te suelen meter varias cosas convirtiendo realmente el proxy en un ordenador completamente hardware, con el mini sistema operativo por hardware.

Entonces te puedes imaginar que el concepto esté un poco perdido, pero estrictamente la respuesta es no. (aunque ahora lo puedan hacer, pero eso es xq lo tienen ...)

espero haberme explicado algo mejor :S

Salu2