powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как организовать защиту сети firewall-ом в таком случае : (+)
25 сообщений из 27, страница 1 из 2
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32696157
Фотография Вовик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1) Есть локальная сеть конторы
2) Есть локальная сеть микрорайона
3) в конторе имеется компьютер с 2-мя сетевыми картами : одна смотрит в контору , другая - в микрайон

доступ в интернет осуществляется с помощью VPN подключения к провайдеру
с использованием сети микрорайона ( т.е. чтобы подключиться , нужно иметь активное соединение с сетью микроррайона ) .

итого на компьютере-шлюзе 3 сетевых соединения

Вопрос : какое(ие) соединения нужно считать "внешними" и файерволить?
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32696158
Фотография naPmu3aH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
оба IMHO.

--
чем дальше в лес, тем больше нас
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32696602
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Раз компьютер установлен в конторе - то только это соединение можно считать локальным. Остальные - файрволить.
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32696902
Фотография Big17
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ставите сетевой фаервол (для этого случая самый лучший, я думаю - это Kerio WinRoute Firewall). А затем настраиваете его так:
1. Для внутреннего интерфейса открываете все порты (если конечно, не нужно что-то скрывать от внутренней сети).
2. Для внешней сетевой карты открываете те порты, которые необходимы для работы с сетью микрорайона (например, http, ftp, pop3, smtp, mirc, icq и т.д). И обязательно откройте порт для PPTP (VPN)! Иначе не получиться подключиться к VPN-серверу!
3. А вот с настройкой портов для VPN-соединения могут быть сложности. Насколько я помню, керио позволяет фильтровать PPP-протокол (тогда вроде как нет сложностей), но если не позволяет, то уже ничего не сделать... VPN нужно будет фильтровать на конкретном клиенте, который выходит в интернет через VPN.
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32697164
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Big17для этого случая самый лучший, я думаю - это Kerio WinRoute FirewallСамый лучший файрвол - аппаратный
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32697270
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YanisСамый лучший файрвол - аппаратный
А какой это такой - аппаратный? :)
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32697698
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyara YanisСамый лучший файрвол - аппаратный
А какой это такой - аппаратный? :)Такой например машрутизатор, например cisco. Хотя в ИОСе тоже все чаще дырки находить стали...
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32697786
Фотография naPmu3aH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YanisТакой например машрутизатор, например cisco.
Ну да. За цену этих кисок с иосами и модулями всякими можно купить 10 суперкомпьютеров и легальных Winrout'ов.
А еще научить на авторизованных курсах 10 домохозяек правильно возить мышой
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32698100
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А ИОС - по моему это тоже ОСь? Значит не аппаратный....
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32698615
ALEX_SE
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
lissyara
авторА ИОС - по моему это тоже ОСь? Значит не аппаратный....
Вы о чем? IOS - да, ОС. Предназначенная для работы устройства. Если так рассудить - то аппаратные RAID-контроллеры тоже не аппаратные - ведь там работу массива обеспечивает фирмварь...

Yanis
Часто - да - это так. Но не стоит обобщать :)
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32698798
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А ну в таком случае -PC тоже аппаратные, ибо Windows`ы UNIX`ы тоже предназначены только для работы Устройства...
Аппаратный - это на мой взгляд, когда нету в устройстве ни прошивки, ни OS, ничего. Только транзисторы.
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32698817
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALEX_SE Yanis
Часто - да - это так. Но не стоит обобщать :)Я просто добавил пищи к размышлению Вовику, приведя альтернативу Керио файрволу. Мог бы с тем же успехом сказать про ИСА сервер или еще про что
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32698818
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyaraА ну в таком случае -PC тоже аппаратные, ибо Windows`ы UNIX`ы тоже предназначены только для работы Устройства...
Аппаратный - это на мой взгляд, когда нету в устройстве ни прошивки, ни OS, ничего. Только транзисторы.Винды и никсы универсальны, потому что универсален софт под них. А БИОС, например, для различных девайсов, так же как ИОС, узкоспециализирован, поэтому (по крайней мере я) считаю, что киска - это _аппаратный_ маршрутизатор с возможностью управления/ограничения/и т.д. трафика. Конечно же, гибко конфигурируемый, иначе бы он не продавался за такие деньги.
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32699178
Фотография Big17
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Yanis
Самый лучший файрвол - аппаратный

Абсолютно согласен. Но! Киску действително покупать очень дорого, а вот дешевенькие решения типа DLink или Compex не подходят потому-что ни одно их решение не обеспечивает скорости работы 100Mb, в основном внешний порт у них на 10Mb. А в нашем случае (для локальной сети микрорайона и доступа на VPN это не подходит).

P.S. Просто у нас в городе именно такая архитектура сети: несколько сотен домашних компьютеров, несколько десятков сетей организаций. Между маршрутизаторами по микрорайонам - оптика, от маршрутизаторов к свичам и последняя миля - 100Мб. А доступ к инету - через PPTP к VPN-серверу.
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32699209
Фотография tooolsy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну-с нанем по порядку.
1. Аппаратный фаервол на одних транзисторах - это смело канечно =))
Все же считается, что аппаратная реализация фаервола - девайс предназначенный ТОЛЬКО для фильтрации/блокировки/разграничения доступа, соответственно компутер с операционкой и с софтом типа ВыньРоутер - софтверный фаервол, ИМХО.

2. CISCO-вский фаервол, как прально было сказано, роутер с немного измененной прошивкой - IOS-ом, обеспечивающим гибкий контроль траффика, на данный момент наилучшее решение, хотя и дорого.

3. По поводу VPN канала. А Вы уверены, что на другом конце, устройство, организовывающие работоспособность VPN канала, достаточно мощное, чтобы обеспечивать прохождение траффика на 100Mbit??

4.Есть более мение дешевые решения, например, RainBow (старшие модели), 3Com.
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32699472
hellfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tooolsy2. CISCO-вский фаервол, как прально было сказано, роутер с немного измененной прошивкой - IOS-ом, обеспечивающим гибкий контроль траффика, на данный момент наилучшее решение, хотя и дорого.
На своем опыте могу добавить, что пока не было CISCO было все Х, а теперь счастье. Хотя к сожалению по-прежнему это многим не по карману.
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32699478
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tooolsy1. Аппаратный фаервол на одних транзисторах - это смело канечно =))
А я не утверждаю, что это можно сделать... Но именно это (если кто-то спаяет:)) и будет аппаратное решение. А насчёт терминологии на рынке IT спорить не хочу...
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32699545
Фотография tooolsy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyara tooolsy1. Аппаратный фаервол на одних транзисторах - это смело канечно =))
А я не утверждаю, что это можно сделать... Но именно это (если кто-то спаяет:)) и будет аппаратное решение. А насчёт терминологии на рынке IT спорить не хочу...

Ага, и компутеры будут работать пез ПО...Супер. Карошая у Вас трава, гже берете??? Я б пару кило взял.
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32699750
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Трава кончилась...
Но тем не менее - аппаратное - это без ПО. Всё остальное - програмное. Тока программы есть специализированные под задачи, железо и прочее.
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32700437
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чисто аппаратных файрволов быть не может! Слишком дофига настроек и прочее! Но работают специально заточенные фиговины (аппаратные) значительно шустрее!

Код: plaintext
 .  http://sql.ru/]mahoune  
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32700505
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mahouneЧисто аппаратных файрволов быть не может!
Вот и пришли к тому, к чему я и подводил:)
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32700638
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyara tooolsy1. Аппаратный фаервол на одних транзисторах - это смело канечно =))
А я не утверждаю, что это можно сделать... Но именно это (если кто-то спаяет:)) и будет аппаратное решение. А насчёт терминологии на рынке IT спорить не хочу...Интересно, сколько будет стоить настройка аппаратного файрвола

Хочу ТАКУЮ травуууууу
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32700656
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Самый лучший файервол -это комп без сети.
А серьёзно, если-бы вы делали доступ средних а малых фирм в интернет где количество компов не превышает 5-10 а фирма не имеет достаточно средств на CISCO то по вашим проектам о безопасности бы вам фирма CISCO поставила памятник. Потому считаю что исходя из ситуации а сравнения цена качество лучший файервол пока-что софтверовый. А остальное уж на админе. И CISCO можно наконфигуровать с дырами как ворота. Безопасность сети зависит на Админе и персонале сети, сеть страдает от атак изнутри.
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32700758
SergeyPl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ставьте WinRoute и будет Вам СЧАСТЬЕ !!!
...
Рейтинг: 0 / 0
Как организовать защиту сети firewall-ом в таком случае : (+)
    #32700949
braindancer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
IMHO, задача решается установкой ВинРоута версии 6 - там уже есть полноценная поддержка VPN.
...
Рейтинг: 0 / 0
25 сообщений из 27, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как организовать защиту сети firewall-ом в таком случае : (+)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]