Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Добрый день. есть необходимость сделать шлюз интернета со следующими параметрами: ОС - Windows XP SP3 две сетевые карты, первая - ЛВС, вторая - интернет(PPPoE утилита) Необходимо: FireWall, NAT, переброс портов(видеосервер в ЛВС например) ограничение доступа пользователей к списку сайтов(основное правило - запретить все; разрешить следующие домены *mail*) контроль т ограничение скорости трафика не нужны DNS и DHTP сервер уже есть (DUelServer - работает) Вопрос: какие программы из числа бесплатных могут обеспечить требуемый функционал? З.Ы. лан2нет и наподобие и железный роутер не предлагать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 16:29 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Можно встроенными средствами Windows это сделать и никаких программ не ставить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 16:33 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
ограничение доступа пользователей к списку сайтов(основное правило - запретить все; разрешить следующие домены *mail*) это тоже средствами ВЫНь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 16:46 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Pcrepair, Тогда надо программу ставить. Или на серверной Windows ISA Server ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 17:00 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
вот оно чо? программу значит ставить? а если тут почетать: авторВопрос: какие программы из числа бесплатных могут обеспечить требуемый функционал? З.Ы. лан2нет и наподобие и железный роутер не предлагать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 17:35 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
PcrepairВопрос: какие программы из числа бесплатных могут обеспечить требуемый функционал? Firewall, Nat - встроенный Windows Filrewall Ограничение трафика - прокси сервер Squid. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 17:55 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
k-nikePcrepairВопрос: какие программы из числа бесплатных могут обеспечить требуемый функционал? Firewall, Nat - встроенный Windows Filrewall Ограничение трафика - прокси сервер Squid. и еще раз: автор контроль т ограничение скорости трафика не нужны а нужно: авторограничение доступа пользователей к списку сайтов(основное правило - запретить все; разрешить следующие домены *mail*) со Squid не знаком. оно точно обеспечивает ограничение доступа к сайтам? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 18:08 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Pcrepairсо Squid не знаком. оно точно обеспечивает ограничение доступа к сайтам? Прокси-сервер и не такое умеет! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 18:37 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
KhodPcrepairсо Squid не знаком. оно точно обеспечивает ограничение доступа к сайтам? Прокси-сервер и не такое умеет! Спасибо КЭП! яндексденьги ? вебденьги ? куда кому еще раз спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 18:45 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Pcrepairнеобходимость сделать шлюз интернета со следующими параметрами: ОС - Windows XP SP3есть в этой фразе что-то внутренне противоречивое, простите за оффтоп. Pcrepairсо Squid не знакомсквид умеет требуемое, но в паре в виндой смотрится немного странно, хотя говорят есть порт по винды squidNT, хотя я сам его в диком виде не видел. Если уж сделаешь ставку на сквид, то начать придется с изучения никсов, если по вводным исключительно винды, сквид не твой выбор. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 18:57 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Ivan_PisarevskyЕсли уж сделаешь ставку на сквид, то начать придется с изучения никсов, если по вводным исключительно винды, сквид не твой выбор.Нехай там Win как хост, а затем поднять виртуалку с *nix и нужными демонами... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 19:37 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
ВЫНЬ нужна исключительно из за доступа к удаленному столу. ну чтоб контролировать все удаленно вроде в Убанту 12.04.2 можно сделать доступ по РДП. вот только пока не ясно, можно ли будет к нему подключаться микрошастовским клиентом, есть ли там в Убанту СКВЕЙД и IPFW или что то то еще для решения поставленных задач. последний раз крутил линуксы лет пять назад ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 19:40 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
а так можно: ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 19:41 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
неТолик1а так можно: нет . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2013, 19:53 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Pcrepair, Был вопрос: авторНеобходимо: FireWall, NAT, переброс портов(видеосервер в ЛВС например) Был ответ: авторFirewall, Nat - встроенный Windows Filrewall Проброс порта, если не ошибаюсь, в винде тоже есть. Собственно, так и не понял причем тут ваше "и еще раз": авторконтроль т ограничение скорости трафика не нужны Разве я про это писал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 08:59 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Ограничение трафика - прокси сервер Squid вот это кто писал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 09:11 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
проброс порта в ВЫНЬ........НАТ в вынь..... хохохо уж лучше поставлю wIPFW для тех кто не понял - вопрос о личном опыте, мне нужно понять стоит ли время тратить на всю эту фигню. как известно в рекламе красиво пишут, и то можно и се. тут кто конкретно работал с wIPFW и Сквейд? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 09:16 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
NAT, firewall, проброс портов встроенными средствами win xp - как сделаете обязательно напишите.... (если для одного компьютера, то как будто бы можно в теории) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 10:13 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Pcrepairпроброс порта в ВЫНЬ........НАТ в вынь..... хохохо уж лучше поставлю wIPFW для тех кто не понял - вопрос о личном опыте, мне нужно понять стоит ли время тратить на всю эту фигню. как известно в рекламе красиво пишут, и то можно и се. тут кто конкретно работал с wIPFW и Сквейд? если будете использовать win xp в качестве сервера , то лучше не тратить время. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 10:16 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
wincentесли будете использовать win xp в качестве сервера , то лучше не тратить время. и что тогда использовать? обязательно нужен удаленый доступ к рабочему столу(РДП) сервера для контроля ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 10:19 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
2008, 2003, 2012 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 10:25 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
wincent2003 ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 10:33 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
win server ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 11:08 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
подброшу дров: Винадмины - про ipsec чтото слышали ? зы сколько же шелухи в профессии. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 11:37 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
wincent, Старьё. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 11:43 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Человек же спрашивает про удаленный рабочий стол. А так и я знаю много страшных слов xrdp, pf, iptables и т.д. и т.п. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 11:50 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
PcrepairВЫНЬ нужна исключительно из за доступа к удаленному столу. ну чтоб контролировать все удаленноУбойный аргумент. линух через ssh можно админить даже на едва ползущем gprs. Ну кто вам сказал, что линух нельзя админить удаленно? это ж просто курам на смех. делать из линукс сервер РДП при наличии родных ssh и vnc как-то слегка странновато. Для озвученных выше задач запускать иксы совершенно излишне. Традиционно рекомендую OpenSuse+squid+iptables, все совершенно спокойно настраивается прямо в консоли (большинство настроек в yast, его функционал что в граф режиме, что в консоли одинаков). AndreTMНехай там Win как хост, а затем поднять виртуалку с *nix и нужными демонами...Зачем такое нагромождение, для столь плевой задачи? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 12:02 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Ivan_PisarevskyУбойный аргумент. линух через ssh можно админить даже на едва ползущем gprs. Ну кто вам сказал, что линух нельзя админить удаленно? это ж просто курам на смех. делать из линукс сервер РДП при наличии родных ssh и vnc как-то слегка странновато. Для озвученных выше задач запускать иксы совершенно излишне. Традиционно рекомендую OpenSuse+squid+iptables, все совершенно спокойно настраивается прямо в консоли (большинство настроек в yast, его функционал что в граф режиме, что в консоли одинаков). ох уж эти линюксевые админы... и все то оне знают и все у них просто ну кто сказал что админить нужно шлюз???? где такое написано???? поясняю: админить нужно РС в ЛВС. через РДП подключаться к ним и канешна удаленно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 12:24 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Дак клиентов rdp под linux немерено. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 12:33 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 12:36 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
wincentДак клиентов rdp под linux немерено. причем тут клиенты? нужен сервер терминала на линукс, да еще чтоб к нему можно было подключится клиентом ВЫНь. не стану же Я тягать с собой ноутбук с луниксом по конторам где все Рс под ВЫНь. вот из люнукса уже кое как можно подключится к вынь серверу терминала(в смысле к РС в ЛВС), это да, ну может вместо кирилицы кракозябры будут ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 13:01 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
xrdp можно попробовать. единственная проблема с разрешением экрана была. Если подключатся под одной учеткой с разных компьютеров (дом - работа), то если будет разное разрешение на компах - будут создаваться разные сессии. По крайней мере так год назад было - когда с чем схожим возился. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 13:12 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
xrdp - это хорошо, может быть... Убанту 12.04.2 можно сразу установить с сервером терминалов, не в курсе насколько там все работоспособно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 13:17 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Не знаю. По мне лучше поставить чистую ось, а потом доводить до ума. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 13:18 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
не толян, ты откуда сюда пишешь? из каковских заморских краев? Есть технология, спецификация. Остальное пох давай без разпальцовки, в натуре. может в рашке и есть где большие конторы в которых технологии хахаха, спецификации хохохо но не у всем такое щастья подвалило. в основном конторы 5...30 компов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 13:55 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Pcrepairне толян, ты откуда сюда пишешь? из каковских заморских краев? Есть технология, спецификация. Остальное пох давай без разпальцовки, в натуре. может в рашке и есть где большие конторы в которых технологии хахаха, спецификации хохохо но не у всем такое щастья подвалило. в основном конторы 5...30 компов Профессия замусорена. Замусорена донельзя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 14:00 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Pcrepairпоясняю: админить нужно РС в ЛВС. через РДП подключаться к ним и канешна удаленноНормально настроенный шлюз на линуксе вполне себе способен пропускать трафик предназначенный для РДП. Более того, там же можно поднять сервер ВПН и все плюшки, когда ты как бы внутри ЛВС в вашим услугам. Pcrepairвсе у них простодо сих пор задача была озвучена действительно простая, не вижу причин считать ее сложной, тут делов-то на часок работы влить типовую пачку настроенных скриптов на автоматом поставленную ОСь, цена вопроса не больше сотки зелени "чиста на пиво". ЗЫ не стОит злоупотреблять красным, рискуешь сделать дискуссию совсем неконструктивной. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 14:34 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Ivan_PisarevskyНормально настроенный шлюз на линуксе вполне себе способен пропускать трафик предназначенный для РДП. пропускать куда? на какой из 30-и РС в ЛВС? или что каждый раз менять правила переброса в роутере? это называется гемморой ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 15:28 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
PcrepairIvan_PisarevskyНормально настроенный шлюз на линуксе вполне себе способен пропускать трафик предназначенный для РДП. пропускать куда? на какой из 30-и РС в ЛВС? или что каждый раз менять правила переброса в роутере? это называется гемморой Ознакомьтесь с VPN технологиями и правила проброса в роутере вам будут не нужны. Какой-то флейм пошел , абсалютно ненормальный. Хотя советы дадете нормальные, а именно 1. ставить XP в качестве роутера это плохо, обьяснять не буду почему, 2. ставить надо либо виндовый сервак либо *nix, в последнем случае есть специализированные дистрибуты, причем с управлением через вэб 3. ну шевельните извилинами и мышой, путей решения вашей задачи множество... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2013, 16:12 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Pcrepair Ограничение трафика - прокси сервер Squid вот это кто писал? Опять я вас не понимаю. Вы это писали? авторограничение доступа пользователей к списку сайтов(основное правило - запретить все; разрешить следующие домены *mail*) Сквид легко это позволяет осуществить. Я его активно использую на виндовых серверах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2013, 10:32 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Pcrepairчто каждый раз менять правила переброса в роутере? это называется гемморойда, действительно,это геморрой. Больной, дык Вы так не делайте (с). Если прочесть всю мою фразу целиком не судьба (вторая часть про ВПН как раз и описывал как не делать "себе больно"), то можно(если очень хочется, а впн органически не переносится, в общем "там обрыв, но вам туда можно") сделать криво, каждый порт РДП внутренней сети мапится наружу на разные порты, это не секурно, так делать не надо, но при большом желании можно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2013, 13:15 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
k-nikePcrepair Ограничение трафика - прокси сервер Squid вот это кто писал? Опять я вас не понимаю. Вы это писали? авторограничение доступа пользователей к списку сайтов(основное правило - запретить все; разрешить следующие домены *mail*) Сквид легко это позволяет осуществить. Я его активно использую на виндовых серверах. 1. это писал не Я 2. Ограничение трафика и ограничение доступа пользователей к списку сайтов() - это не одно и то же, во всяком случае обычно под ограничением трафика понимают ограничение скорости и квоты, что есть в сквейде. а если в сквейде ограничение доступа пользователей к списку сайтов? что то в опмсании к прибамбасу ничего похожего пока не нашел Ivan_Pisarevsky не надо все усложнять. этот шлюз работает уже 5 лет(ВЫНь ХР) и единственная проблема - кривая программка лан2нет. речь идет о том чем ее заменить а не о том чтоб фигни нагромоздить ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2013, 15:42 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Pcrepairа если в сквейде ограничение доступа пользователей к списку сайтовда. И шейпер тоже "да" по тем же группам пользователей. Pcrepairречь идет о том чем ее заменитьСписок программ которые уже не первый год и не на одном сервере работают я приводил выше, разве что еще pptpd или OpenVPN добавить по вашему вкусу. Весь список GPL-ный, т.е лицензионные отчисления платить не надо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2013, 15:49 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Весь список GPL-ный, т.е лицензионные отчисления платить не надо. Если продукт достойный я оплачиваю труды. Всегда. 100 - 200 уев. На поддержку и дальнейшее развитие. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.03.2013, 00:08 |
|
||
|
FireWall, NAT и ограничение доступа
|
|||
|---|---|---|---|
|
#18+
Pcrepair1. это писал не Я Вообще-то вы про *mail* писали. Читайте внимательнее свое первое сообщение в данном топике. Pcrepair2. Ограничение трафика и ограничение доступа пользователей к списку сайтов() - это не одно и то же, во всяком случае обычно под ограничением трафика понимают ограничение скорости и квоты, что есть в сквейде. а если в сквейде ограничение доступа пользователей к списку сайтов? что то в опмсании к прибамбасу ничего похожего пока не нашел Плохо искали. Все есть . См. списки контроля доступа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.03.2013, 11:00 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1495791]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
24ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
79ms |
get tp. blocked users: |
2ms |
| others: | 236ms |
| total: | 383ms |

| 0 / 0 |
