|
|
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
Доброе утро, господа. был вчера на собеседовании .... задали вопрос немного не по моей специфике работы ...... Какая разница между файерволом и прокси ? Подскажите какой правильный ответ то ? какая всё таки разница ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 08:14:02 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
если своими словами, то Прокси - программа, предназначенная для разделения доступа в интернет между компьютерами локальной сети. В отличие от трансляции сетевых адресов (NAT) работает на уровне сокетов, т.е. программа-прокси получает запрос от клиента, создает порт для этого клиента на внешнем интерфейсе и гоняет трафик по схеме: web-сервер -> порт на внешнем интерфейсе, соответствующий данной сессии клиента -> порт прокси на внутреннем интерфейсе -> клиент Файрволл (брандмауэр) - программа, предназначенная для блокирования всего трафика, проходящего через сетевой интерфейс или группу сетевых интерфейсов, за исключением заданных администратором исключений. В последнее время добавились функции фильтрации контента для основных протоколов (fixup). Обычно брандмауэр совмещен с NAT (транслятор сетевых адресов, почти аналогичен прокси, но работает не на уровне сокетов операционной системы, а прямой обработкой пакетов, поступающих на внешний и внутренний сетевые интерфейсы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 08:33:58 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
А если кратко: это две совершенно разные вещи. Первая существует чтобы "не пущать", вторая - наоборот - чтобы "пущать". Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 09:23:09 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
понятно , спасибо. была вот такая задачка ещё: Нужно установить пакет программ на 500 удалённых машин . Как это сделать ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 09:40:18 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
Вариант 1. Предлагаемый Microsoft типовой метод - групповые политики, но требуется MSI-совместимость пакета + наличие домена. Вариант 2. 2.1 надо проанализировать установочный пакет на предмет возможности unattended-установки (т.е. не требующей вмешательства пользователя и, по возможности, скрытой от него). Пример: установка DWGTrueView: Код: plaintext Код: plaintext Код: plaintext 2.2 надо продумать, как процесс будет запущен на рабочих станциях (какие права у пользователей, есть ли домен и т.п.). В случае, если пользователи - админы и есть домен, то все можно впихнуть в логон-скрипт (но надо помнить, что сервер должен выдержать нагрузку, когда все утром войдут в сеть). Если прав недостаточно, то есть планировщики рабочих станций, см. schtasks /? Я, скажем, пользуюсь самописным агентом, понимающим команды вида exec:username|password||path-to-program.exe). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 10:05:31 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
а в чём отличие MSI пакетов от EXE ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 10:46:35 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
ехе-файл - это программа, которая может быть выполнена в операционной среде Windows MSI-пакет - это комплексный документ, содержащий инструкции для Windows Installer (содержимое можно посмотреть, воспользовавшись, скажем, Veritas Software Console). Идет вместе с набором файлов установки. Т.е. там, где есть только setup.exe и нет msi-файла, вы имеете дело с устаревшей формой инсталлятора. Тут либо есть возможность установки без вопросов, либо ее нет, причем во втором случае иногда удается выкрутиться с пом. того же Veritas Winstall LE. В случае с MSI-файлом операционая система сама ставит программу. В случае, если такого файла нет, работу по установке ведет тот или иной сторонний установщик (что есть нестандарт). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 10:53:11 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
Ясно , спасибо. я всё понял. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 11:30:44 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
Ещё хотел спросить - Где можно найти какой нить справочник по командам и синтаксису DOS языка. Мне нужно батник написать с циклами и разными условиями....... с различными задачами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 11:33:03 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
Здесь кто-то советовал, не помню кто: тынц ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 11:34:40 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
еще тут посмотреть можно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 13:56:01 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
farboxЕщё хотел спросить - Где можно найти какой нить справочник по командам и синтаксису DOS языка. Мне нужно батник написать с циклами и разными условиями....... с различными задачами. Он входит в стандартную справку Виндоус + кратку справку можно получить и непосредственно от командного процессора, стандартным путем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 21:59:24 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrВариант 1. Предлагаемый Microsoft типовой метод - групповые политики, но требуется MSI-совместимость пакета + наличие домена. Вариант 2. 2.1 надо проанализировать установочный пакет на предмет возможности unattended-установки (т.е. не требующей вмешательства пользователя и, по возможности, скрытой от него). Пример: установка DWGTrueView: Код: plaintext Код: plaintext Код: plaintext 2.2 надо продумать, как процесс будет запущен на рабочих станциях (какие права у пользователей, есть ли домен и т.п.). В случае, если пользователи - админы и есть домен, то все можно впихнуть в логон-скрипт (но надо помнить, что сервер должен выдержать нагрузку, когда все утром войдут в сеть). Если прав недостаточно, то есть планировщики рабочих станций, см. schtasks /? Я, скажем, пользуюсь самописным агентом, понимающим команды вида exec:username|password||path-to-program.exe). 3. SMS 4. 3rdparty deploy services ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 22:12:26 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrВ случае, если пользователи - админы и есть домен, то все можно впихнуть в логон-скрипт логон-скрипт м.б. не только для узеров ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 22:17:59 |
|
||
|
фаервол и прокси
|
|||
|---|---|---|---|
|
#18+
Ещё один момент... Proxy - значит "доверенный!", "тот, кому можно доверять". Proxy сервера используются, к примеру, для того, чтобы было ясно, что к ресурсу обращается именно доверенный пользователь. Т..е. мы делаем ресурс, и говорим, что к нему могут обращатся только с адресов 1.1.1.1, 1.1.1.2 ... . Т.е. все клиенты обязаны обращатся от имени 1.1.1.1 (или набора 1.1.1.1, 1.1.1.2, и т.д. по вкусу) - тем самым мы делегируем права "вниз". Ставим у клиентов ресурса прокси (с теми самыми адресами), прописываем, кто именно имеет право использовать этот прокси. Теперь все клиенты обращаются "от прокси". Именно поэтому, в отличие от брандмауэров (файрволов) прокси-сервера умеют работать с одним единственным сетевым интерфейсом - что в случае файрвола как-то и непонятно ;). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2007, 23:11:40 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=26&tid=1507705]: |
0ms |
get settings: |
5ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
37ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
32ms |
get tp. blocked users: |
1ms |
| others: | 186ms |
| total: | 283ms |

| 0 / 0 |
