powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Windows 2003 Server R2: Серверный firewall - что выбрать?
33 сообщений из 33, показаны все 2 страниц
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34487264
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
До сих пор в нашей одноранговой сети не было сервера. Общее число
станций - до 20 (в основном Windows XP Pro SP2, есть несколько XP Home и Win98). В интернет должны выходить 10-12 машин. Пока на этих машинах уже почти пару лет используем Outpost Firewall Pro.

В ближайшее время ставим сервер Windows 2003 Server R2 (уже купили лицензию, но еще нет железа). Для меня сейчас достаточно остро стоит вопрос КАКОЙ СЕРВЕРНЫЙ FIREWALL ставить?
Выход в интернет у нас осуществляется по кабельному модему с фиксированным внешним IP-адресом.

Что мне надо:
1. Гибкая настройка правил доступа в интернет для разных пользователей.
2. Возможность видеть кто, когда и куда ходил, что и сколько качал.
3. Возможность шейпинга - установка определенным пользователям ограничений на скорость канала.
4. Централизованное управление, администрирование

Пока, как я понял всем этим условиям удовлетворяет связка Microsoft ISA Server 2006 + Bandwidth Splitter

Цена этой связки (1400+300$) конечно, очень кусается. Даже не знаю пока, дадут ли мне
такие деньги.

А может ли все 4 пункта делать:
a) Kerio Winroute Firewall
b) UserGate
c) Outpost Network Security

По пункту A много положительных отзывов и он, вроде бы, интегрируется с использующимся у нас антивирусом NOD32. Нет уверенности что керио умеет делать п. 3

Пункт С - мне только сегодня посоветовали продавцы сервера - дали ссылку.
Последний продукт мне был бы ближе всех только по причине привычки и опыта использования
Outpost Firewall Pro. Но отталкивает отсутствие отзывов на форумах, отсутствие новой версии уже больше года и как-то сами Agnitum этот продукт не особо выдвигают.

Итак, что уважаемые администраторы могут мне посоветовать?
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34487418
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
3-ий пункт здесь по-моему вообще не в тему, судя по его описанию.
Есть довольно качественный и дешевый отечественный продукт : 10 клиентов - 2300руб.

...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34487650
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQLWalkera) Kerio Winroute Firewall
b) UserGate
c) Outpost Network Security Мы на некоторых филиалах используем спарку из этих двух продуктов.
Винрут - как файерволл, Юзергейт - как прокси.
Дополнительный плюс - местные компьютерщики могут нормально заводить пользователей и настраивать им доступ в интернет, но не могут ничего накосячить в правилах файервола, что для нас довольно критично.

Впрочем это довольно старые сервера. Сейчас все переводим на Линукс.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34487676
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftМы на некоторых филиалах используем спарку из этих двух продуктов.Кстати, для этой спарки вполне достаточно Windows 2000 Pro, т.е. серверную ОС не обязательно покупать.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34488210
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoft miksoftМы на некоторых филиалах используем спарку из этих двух продуктов.Кстати, для этой спарки вполне достаточно Windows 2000 Pro, т.е. серверную ОС не обязательно покупать.
А разве ограничение на 10 подключений не скажется?
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34488956
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nike miksoft miksoftМы на некоторых филиалах используем спарку из этих двух продуктов.Кстати, для этой спарки вполне достаточно Windows 2000 Pro, т.е. серверную ОС не обязательно покупать.А разве ограничение на 10 подключений не скажется?Нет. 10 - это ограничение подключений к расшаренным дискам и принтерам и, возможно, еще к каким-то windows-специфичным ресурсам. Все остальные соединения никак не ограничены.
По крайней мере у нас в свое время таким образом ходило в инет порядка 200 пользователей.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34490359
Danik_m
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Windows SBS 2003 R2 (Small Business Server), до 50 клиентских лицензий помоему, в комплекте идет MS ISA Server, MS SQL Server 2005, MS Exchange Server 2003.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34490391
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Danik_mWindows SBS 2003 R2 (Small Business Server), до 50 клиентских лицензий помоему, в комплекте идет MS ISA Server, MS SQL Server 2005, MS Exchange Server 2003.

До 75 CAL, а MS SQL и ISA Server идут только в Premium.
А цена у Premium близка к 1.5К
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34490433
Фотография Vw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не мучайся есля доменная ау-ция не нужна то ставь
ipcop - на основе линха
и машинка пень 3 за глаза, и гибкость в настройках и бесплатный.
установка - очень проста и удобна. никаких познаний в области линуха не нада
и настройка- через web-интрефейс.
прозрачный прокси,DDNS....
короче раз настроишь забудешь
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34490547
Lamazoid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vwне мучайся есля доменная ау-ция не нужна то ставь
ipcop - на основе линха
и машинка пень 3 за глаза, и гибкость в настройках и бесплатный.
установка - очень проста и удобна. никаких познаний в области линуха не нада
и настройка- через web-интрефейс.
прозрачный прокси,DDNS....
короче раз настроишь забудешь
А подробнее можно, про это - а то у меня например счас иса 2004 но чую от винды нада уходить -
Покупая виндовс - мы спонсируем войну в ираке. а эесли серьезно - то антипиратская политика микрософрта не дремлет.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34490725
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Vwне мучайся есля доменная ау-ция не нужна то ставь
ipcop - на основе линха


Господа! Нравится вам линукс - есть отдельный форум.
Я же создал эту тему потому что мне надо знать
КАКОЙ СЕРВЕРНЫЙ FIREWALL лучше ставить на Windows 2003 Server R2
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34490840
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Рассмотри SBS 2003 Premium-точно будет не дорожи связки W2K3+ISA, а по некоторым позициям даже выгоднее.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34490872
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, есть еще и SBS 2003 R2, включающий в себя W2K3 R2, MS SQL 2005 Workgroup Edition и ISA Server 2006. Так что все удовольствия получишь в одном пакете.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34492075
Фотография Vw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQLWalker Vwне мучайся есля доменная ау-ция не нужна то ставь
ipcop - на основе линха


Господа! Нравится вам линукс - есть отдельный форум.
Я же создал эту тему потому что мне надо знать
КАКОЙ СЕРВЕРНЫЙ FIREWALL лучше ставить на Windows 2003 Server R2
ISA SERVER
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34492616
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MZHРассмотри SBS 2003 Premium-точно будет не дорожи связки W2K3+ISA, а по некоторым позициям даже выгоднее.

Посчитал:
Windows Server 2003 R2 Standard Edition (5 клиентов) + 15 клиентов + ISA Server 2006 = 3000$
Windows Small Business Server 2003 R2 Premium Edition (5 клиентов) + 15 клиентов = 3500$

Получается выгоднее все же standart (в моем случае).

Все больше склоняюсь в сторону покупки ISA Server 2006.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34492647
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQLWalkerВсе больше склоняюсь в сторону покупки ISA Server 2006.Продукты других производителей вы в принципе не приемлете?
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34492971
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft SQLWalkerВсе больше склоняюсь в сторону покупки ISA Server 2006.Продукты других производителей вы в принципе не приемлете?

Почему не приемлю. Про существование ISA Server я несколько дней назад даже не знал. Как я отмечал в самом первом посте - до сих пор (пока нет сервера) мы пользуемся персональными брэндмуэрами Outpost Firewall Pro 4 и 3.51 (на некоторых машинах 4-ка глючит)

Персональные файрволы - это pain-in-the-ass для меня сейчас - на одной машине настрой правила на другой... И все равно находятся юзеры, которые что-то сделают не так или у них что-то заблокируется. И приходится бегать от машины к машине. А смотреть журналы...

И еще по целому ряду причин я понял, что нам нужен сервер. Понятно, что на сервер надо ставить надежный и удобный серверный firewall. Вот я обратился сюда за советом. Как я уже отмечал, кроме ф-ций собственно файрвола, мне надо 1) иметь возможность ограничивать скорость интернет-канала определенным пользователям и 2) знать кто куда ходил.

Вот я и спрашиваю здесь что отвечает этим требованиям. Пока вижу, что ISA Server + дополнительные надстройки к нему могут делать все. Исчерпывающих мнений пользователей Kerio, BlackICE, UserGate, Traffic Inspector, Outpost Security я пока ни здесь ни на других форумах не нашел. Если за пару недель не найду - придется покупать ISA.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34492987
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, почему бы не использовать в качестве локального персонального Windows Firewall?
По-моему, в плане простоты он обгоняет Outpost, а главное-легко настраивается у всех сразу при помощи политик.
Но это в порядке совещательного мнения.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34493007
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHКстати, почему бы не использовать в качестве локального персонального Windows Firewall?

Жаль, что им нельзя исходящий трафик блокировать...
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34493018
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQLWalkerИсчерпывающих мнений пользователей Kerio, BlackICE, UserGate, Traffic Inspector, Outpost Security я пока ни здесь ни на других форумах не нашел.А что нужно написать, чтобы мнение было исчерпывающим?
Упомянутая мной, например, связка вам вполне должна подойти. Возможно, хватит даже одного винрута. SQLWalkerЕсли за пару недель не найду - придется покупать ISA.Дело, конечно, ваше. Но у меня рука не поднялась бы тратить не самые копеечные деньги, не посмотрев своими глазами альтернативных продуктов.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34493020
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MZHКстати, почему бы не использовать в качестве локального персонального Windows Firewall?
По-моему, в плане простоты он обгоняет Outpost, а главное-легко настраивается у всех сразу при помощи политик.
Но это в порядке совещательного мнения.

Имеется ввиду штатный брэндмауэр Windows XP, появившийся в SP2?
Если да, то imho, главный его недостаток - он не контролирует исходящий трафик. И как ограничивать скорость трафика? А журналы? Смотреть его текстовые логи?
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34493043
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Свое мнение я назвал совещательным, а не рекомендательным :)
Посколько в брандмауэре для меня важен контроль входящий соединений и их фильтрация, Windows Firewall вполне соответствует моим потребностям, в том числе для мудреных конфигураций.
Если тебе нужна сложная двусторонняя фильтрация, да еще и детальные логи-это уже продукт другого порядка.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34493077
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft[quot SQLWalker]Но у меня рука не поднялась бы тратить не самые копеечные деньги, не посмотрев своими глазами альтернативных продуктов.
Да, деньги немалые это точно.
Еще один аспект в пользу ISA - его полная интеграция в сам Win2003 Server. А сколько документации, форумов. Вышел на сайт только что на сайт IsaDocs - сколько всяких полезных надстроек есть для ISA.
Насколько хорошо это сделано у сторонних производителей? Например, вышел только что на сайт BlackICE , так у них поддержа только windows 2000 & NT.

Вот и думаю пока.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34493084
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQLWalkerНапример, вышел только что на сайт BlackICE , так у них поддержа только windows 2000 & NT.

Зайдите на сайт Traffic Inspector'a.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34493164
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
k-nike SQLWalkerНапример, вышел только что на сайт BlackICE , так у них поддержа только windows 2000 & NT.

Зайдите на сайт Traffic Inspector'a.
Конечно, буду рассматривать все советы уважаемых членов этого форума. Для этого я и обратился сюда.

Ну что ж. Посетил я сейчас сайт Traffic Inspector'a , где речь идет о серверном продукте Traffic Inspector PRO.

Что хорошего:
Одной из полезных возможностей программы является ограничение скорости. Traffic Inspector позволяет создать ограничения как для отдельного пользователя, так и для группы в целом, в этом случае трафик будет делиться между активными клиентами группы. Можно указать скорость в явном виде или по количеству пакетов, а также отдельно входящую и исходящую скорость.
Кроме ограничения скорости пользователей, можно установить скорость на конкретный вид трафика, чтобы переопределить ее, добавить задержку или, наоборот, передать нужный трафик без задержек. Используются уровни приоритетов.


А что настораживает:
Traffic Inspector имеет простые, но эффективные средства сетевой защиты - встроенный сетевой экран (firewall). Он обеспечивает полную блокировку запросов из Интернет, при этом прозрачно пропуская все исходящие запросы .
Т.е исходящий трафик не контролируется как у Windows Firewall? Если это так, этот продукт мне не подойдет.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34493308
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQLWalkerЧто мне надо:
1. Гибкая настройка правил доступа в интернет для разных пользователей.
2. Возможность видеть кто, когда и куда ходил, что и сколько качал.
3. Возможность шейпинга - установка определенным пользователям ограничений на скорость канала.
4. Централизованное управление, администрированиеУ Керио
1. Есть
2. Куда ходил и что качал – это наверно только если явно логать будешь для каждого юзера, а статистика, сколько качал весьма хорошо проработана, красивые диаграмки строит.
3. Есть ограничение на скорость Large data transfers, что это не вникал, для индивидуальных юзеров есть лишь квота на размер трафика.
4. Есть консоль администратора – подключение по защищённому каналу с любой точки (это как разрешишь в правилах).

Из недостатков хочу отметить, что не нашёл, как создавать собственные логи.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34493433
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQLWalker
А что настораживает:
Traffic Inspector имеет простые, но эффективные средства сетевой защиты - встроенный сетевой экран (firewall). Он обеспечивает полную блокировку запросов из Интернет, при этом прозрачно пропуская все исходящие запросы .
Т.е исходящий трафик не контролируется как у Windows Firewall? Если это так, этот продукт мне не подойдет.
Это имеется ввиду настройка по умолчанию. Ну не может такой продукт не фильтровать исходящий трафик, тем более в него встроен прокси!
Почитайте лучше тут про файрвол.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34493938
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если деньги и знания не проблема, то ISA 2006
У него изменена идеология по сравнению с 2000 и 2004, теперь больше нет доверенных сетей, все сети опасные, поэтому никакого выхода никуда изначально нет, для доступа создаешь нужные правила.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34496582
vitk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Не создавайте проблем там, где их нет. Не надо ничего гуевого. Не надо шараварных поделок.

SquidNT, 3Proxy
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34504548
@kula
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ИМХО Керио 6-й в данном случае - оптимальный вариант.
Отвечает всем требованиям. К тому же, если надумаете поднимать домен, керио грамотно работает с АД. Только лицензионный. Потому как нормально крякнутого 6-го я не встречал, хотя долго и упорно искал:)
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34504629
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну у меня керио 6.2.3, шейпинга для отдельных юзеров я там не вижу (3й пункт).
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34504640
@kula
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
maXmoну у меня керио 6.2.3, шейпинга для отдельных юзеров я там не вижу (3й пункт).
сейчас точног не скажу где (давненько юзал), но там он точно есть.
...
Рейтинг: 0 / 0
Windows 2003 Server R2: Серверный firewall - что выбрать?
    #34504659
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
квоты на размер есть, а на скорость – только глобальные.
...
Рейтинг: 0 / 0
33 сообщений из 33, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Windows 2003 Server R2: Серверный firewall - что выбрать?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]