powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Фаервол по виндовс
25 сообщений из 26, страница 1 из 2
Фаервол по виндовс
    #34838145
Фотография Fstranger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ситуация следующая:
Есть некая сеть, в несколько десятков машин, есть ADSL модем, который используется как шлюз и DHCP сервер.
Планируется поставить Win2003 server, поднять там DHCP и хотелось бы заиметь там фаервол, дабы юзерам инет подкастрировать немного, от гадости всякой отгородится, и расходы сократить.
Хотелось бы настроить это все так, чтобы этот сервер в свою очередь использовался бы как шлюз, защищенный фаерволом, т.е. клиентские машины его использовали бы так.

Есть какие нибудь объезженные варианты. Желательно конечно freeware.
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838162
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть объезженный ISA Server. Не freeware
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838297
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FstrangerСитуация следующая:
Есть некая сеть, в несколько десятков машин, есть ADSL модем, который используется как шлюз и DHCP сервер.
Планируется поставить Win2003 server, поднять там DHCP и хотелось бы заиметь там фаервол, дабы юзерам инет подкастрировать немного, от гадости всякой отгородится, и расходы сократить.
Хотелось бы настроить это все так, чтобы этот сервер в свою очередь использовался бы как шлюз, защищенный фаерволом, т.е. клиентские машины его использовали бы так.

Есть какие нибудь объезженные варианты. Желательно конечно freeware.
freeware - линух или *bsd ...
вы денег не щитаете, что делаете гейтвеи на винде ?
я бы постеснялся просить на это деньги ...
гетерогенность опять же, что приветствуется как доп.защита ...
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838401
Фотография Fstranger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz© FstrangerСитуация следующая:
Есть некая сеть, в несколько десятков машин, есть ADSL модем, который используется как шлюз и DHCP сервер.
Планируется поставить Win2003 server, поднять там DHCP и хотелось бы заиметь там фаервол, дабы юзерам инет подкастрировать немного, от гадости всякой отгородится, и расходы сократить.
Хотелось бы настроить это все так, чтобы этот сервер в свою очередь использовался бы как шлюз, защищенный фаерволом, т.е. клиентские машины его использовали бы так.

Есть какие нибудь объезженные варианты. Желательно конечно freeware.
freeware - линух или *bsd ...
вы денег не щитаете, что делаете гейтвеи на винде ?
я бы постеснялся просить на это деньги ...
гетерогенность опять же, что приветствуется как доп.защита ...

Так по жизни сложилось, что до линуха так и не дорос. Или руки просто не дошли. Сейчас времени на это не будет. Надо все булет оперативно провернуть...
Есть еще как вариант Nowell, но треба шоб sql шуршал...
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838411
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вообще говоря, основная идея сформулирована как-то невнятно.
Если надо поставить прокси для фильтрации, то можно взять любой бесплатный и запретить пользователям прямой доступ через шлюз, пустив их через прокси, стоящий на сервере.
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838427
Фотография Fstranger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHВообще говоря, основная идея сформулирована как-то невнятно.
Если надо поставить прокси для фильтрации, то можно взять любой бесплатный и запретить пользователям прямой доступ через шлюз, пустив их через прокси, стоящий на сервере.
В таком случае мне наверное и прокси и фаервол нужен. Надо чтобы у кого-то кастрированый инет был, у кого-то нормальный (например у начальника и у меня). Соответственно клиенты должны бы юзать в качестве шлюза сервер, а сервер уже, в свою очередь модем.

Так более конкретизировано звучит?
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838439
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FstrangerВ таком случае мне наверное и прокси и фаервол нужен. Надо чтобы у кого-то кастрированый инет был, у кого-то нормальный (например у начальника и у меня). Соответственно клиенты должны бы юзать в качестве шлюза сервер, а сервер уже, в свою очередь модем.

Так более конкретизировано звучит?
Там уже намного понятнее. "Но и тут есть два выхода" (с)
Можно включить на шлюзе фильтрацию доступа по источникам, например, по MAC- или IP-адресам. Тогда привилегированные пользователи будут ходить напрямую, а остальные-через прокси.
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838458
Фотография Fstranger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZH FstrangerВ таком случае мне наверное и прокси и фаервол нужен. Надо чтобы у кого-то кастрированый инет был, у кого-то нормальный (например у начальника и у меня). Соответственно клиенты должны бы юзать в качестве шлюза сервер, а сервер уже, в свою очередь модем.

Так более конкретизировано звучит?
Там уже намного понятнее. "Но и тут есть два выхода" (с)
Можно включить на шлюзе фильтрацию доступа по источникам, например, по MAC- или IP-адресам. Тогда привилегированные пользователи будут ходить напрямую, а остальные-через прокси.
Если на прямую, тогда и мимо фаервола... Тоже не гадицца...
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838496
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что бы нельзя было мимо, нужно две сетевые карты на шлюзе
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838503
Фотография Fstranger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyЧто бы нельзя было мимо, нужно две сетевые карты на шлюзеОбе в одну сеть? Конфликтов не будет?
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838507
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Обе в разные
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838524
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
по сабжу: какой-нить "gate" - usergate, wingate, а лучше - kwf
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838526
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А что, в самом модеме какой-нибудь файерволл не встроен?..
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838533
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
если и встроен, то "какой-нибудь"
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838539
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FstrangerЕсли на прямую, тогда и мимо фаервола... Тоже не гадицца...
А есть ли ясность в терминологии?
Думаю, стоит сначала ее внести, а потом уже дизайнить.
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838550
Фотография Fstranger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov
А что, в самом модеме какой-нибудь файерволл не встроен?..
Posted via ActualForum NNTP Server 1.4
Там действительно "какой-нибудь". Галочка ставится. Т.е. два положения - "вкл" и "выкл".
Как он работает одному богу известно. Модем dlink 500t
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838552
Фотография Fstranger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyОбе в разные
Что вы имеете под словом "разные"?
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838557
Фотография Fstranger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZH FstrangerЕсли на прямую, тогда и мимо фаервола... Тоже не гадицца...
А есть ли ясность в терминологии?
Думаю, стоит сначала ее внести, а потом уже дизайнить.
Во что именно стоит внести ясность?
Давайте внесем..
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838561
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Fstranger MZH FstrangerЕсли на прямую, тогда и мимо фаервола... Тоже не гадицца...
А есть ли ясность в терминологии?
Думаю, стоит сначала ее внести, а потом уже дизайнить.
Во что именно стоит внести ясность?
Давайте внесем..
Написано же-"в терминологию". Неужели необходимо капсами дублировать?
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838571
Фотография Fstranger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZH Fstranger MZH FstrangerЕсли на прямую, тогда и мимо фаервола... Тоже не гадицца...
А есть ли ясность в терминологии?
Думаю, стоит сначала ее внести, а потом уже дизайнить.
Во что именно стоит внести ясность?
Давайте внесем..
Написано же-"в терминологию". Неужели необходимо капсами дублировать?
На мой взляд новых терминов я не употреблял... Да и мне вроде все понятно.
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838573
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
FstrangerВо что именно стоит внести ясность?
Давайте внесем.. что именно нужно:
1) файрволл
2) прокси
3) еще что-то


видел как-то в инете описание собранной из линукса оси как раз для выделенного прокси/файрвола/трафикорезалки.
названия, конечно, не запомнил :( помню только что это от прибалтов.
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838577
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Fstranger Anatoly PodgoretskyОбе в разные
Что вы имеете под словом "разные"?
local.net<-->gate<-->adsl
момед не дб связан напрямую с локалкой
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838598
Фотография Fstranger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz© Fstranger Anatoly PodgoretskyОбе в разные
Что вы имеете под словом "разные"?
local.net<-->gate<-->adsl
момед не дб связан напрямую с локалкой
Что имеется ввиду напрямую?
Я вот и хочу связать через фаервол.
Железку отдельную под это мне поставить не дадут по определенным соображениям.
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838620
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Fstranger Biz© Fstranger Anatoly PodgoretskyОбе в разные
Что вы имеете под словом "разные"?
local.net<-->gate<-->adsl
момед не дб связан напрямую с локалкой
Что имеется ввиду напрямую?
Я вот и хочу связать через фаервол.
Железку отдельную под это мне поставить не дадут по определенным соображениям.
ваш гейт должен иметь 2 сетевые карты. 1я смотрит в локальную сеть, 2я - напрямую с момедом связана ... что ещё не ясно ?
но если вы собрались для этого использовать локальный сервер, которые несёт прикладные сервисы конторы, то это неумно ...
...
Рейтинг: 0 / 0
Фаервол по виндовс
    #34838687
andycat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Как у нас было построено:

Клиент -
Главный сервер организации, он же DNS и DHCP -
Прокси-сервер для разрешения "нужным" нужных сайтов -
Аппаратный FireWall что нибудь типа ZyXell ZyWall2 с разрешением выхода в инет только с прокси сервера -
ADSL модем - внешняя линии

проблемм пока не было....
...
Рейтинг: 0 / 0
25 сообщений из 26, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Фаервол по виндовс
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]