Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
1) Есть локальная сеть конторы 2) Есть локальная сеть микрорайона 3) в конторе имеется компьютер с 2-мя сетевыми картами : одна смотрит в контору , другая - в микрайон доступ в интернет осуществляется с помощью VPN подключения к провайдеру с использованием сети микрорайона ( т.е. чтобы подключиться , нужно иметь активное соединение с сетью микроррайона ) . итого на компьютере-шлюзе 3 сетевых соединения Вопрос : какое(ие) соединения нужно считать "внешними" и файерволить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.09.2004, 16:53 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
оба IMHO. -- чем дальше в лес, тем больше нас ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.09.2004, 16:53 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
Раз компьютер установлен в конторе - то только это соединение можно считать локальным. Остальные - файрволить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.09.2004, 20:45 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
Ставите сетевой фаервол (для этого случая самый лучший, я думаю - это Kerio WinRoute Firewall). А затем настраиваете его так: 1. Для внутреннего интерфейса открываете все порты (если конечно, не нужно что-то скрывать от внутренней сети). 2. Для внешней сетевой карты открываете те порты, которые необходимы для работы с сетью микрорайона (например, http, ftp, pop3, smtp, mirc, icq и т.д). И обязательно откройте порт для PPTP (VPN)! Иначе не получиться подключиться к VPN-серверу! 3. А вот с настройкой портов для VPN-соединения могут быть сложности. Насколько я помню, керио позволяет фильтровать PPP-протокол (тогда вроде как нет сложностей), но если не позволяет, то уже ничего не сделать... VPN нужно будет фильтровать на конкретном клиенте, который выходит в интернет через VPN. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2004, 09:43 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
Big17для этого случая самый лучший, я думаю - это Kerio WinRoute FirewallСамый лучший файрвол - аппаратный ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2004, 11:16 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
YanisСамый лучший файрвол - аппаратный А какой это такой - аппаратный? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2004, 11:48 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
lissyara YanisСамый лучший файрвол - аппаратный А какой это такой - аппаратный? :)Такой например машрутизатор, например cisco. Хотя в ИОСе тоже все чаще дырки находить стали... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2004, 13:45 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
YanisТакой например машрутизатор, например cisco. Ну да. За цену этих кисок с иосами и модулями всякими можно купить 10 суперкомпьютеров и легальных Winrout'ов. А еще научить на авторизованных курсах 10 домохозяек правильно возить мышой ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2004, 14:08 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
А ИОС - по моему это тоже ОСь? Значит не аппаратный.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2004, 15:37 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
lissyara авторА ИОС - по моему это тоже ОСь? Значит не аппаратный.... Вы о чем? IOS - да, ОС. Предназначенная для работы устройства. Если так рассудить - то аппаратные RAID-контроллеры тоже не аппаратные - ведь там работу массива обеспечивает фирмварь... Yanis Часто - да - это так. Но не стоит обобщать :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2004, 18:41 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
А ну в таком случае -PC тоже аппаратные, ибо Windows`ы UNIX`ы тоже предназначены только для работы Устройства... Аппаратный - это на мой взгляд, когда нету в устройстве ни прошивки, ни OS, ничего. Только транзисторы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2004, 20:53 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
ALEX_SE Yanis Часто - да - это так. Но не стоит обобщать :)Я просто добавил пищи к размышлению Вовику, приведя альтернативу Керио файрволу. Мог бы с тем же успехом сказать про ИСА сервер или еще про что ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2004, 21:18 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
lissyaraА ну в таком случае -PC тоже аппаратные, ибо Windows`ы UNIX`ы тоже предназначены только для работы Устройства... Аппаратный - это на мой взгляд, когда нету в устройстве ни прошивки, ни OS, ничего. Только транзисторы.Винды и никсы универсальны, потому что универсален софт под них. А БИОС, например, для различных девайсов, так же как ИОС, узкоспециализирован, поэтому (по крайней мере я) считаю, что киска - это _аппаратный_ маршрутизатор с возможностью управления/ограничения/и т.д. трафика. Конечно же, гибко конфигурируемый, иначе бы он не продавался за такие деньги. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2004, 21:24 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
Yanis Самый лучший файрвол - аппаратный Абсолютно согласен. Но! Киску действително покупать очень дорого, а вот дешевенькие решения типа DLink или Compex не подходят потому-что ни одно их решение не обеспечивает скорости работы 100Mb, в основном внешний порт у них на 10Mb. А в нашем случае (для локальной сети микрорайона и доступа на VPN это не подходит). P.S. Просто у нас в городе именно такая архитектура сети: несколько сотен домашних компьютеров, несколько десятков сетей организаций. Между маршрутизаторами по микрорайонам - оптика, от маршрутизаторов к свичам и последняя миля - 100Мб. А доступ к инету - через PPTP к VPN-серверу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2004, 10:12 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
Ну-с нанем по порядку. 1. Аппаратный фаервол на одних транзисторах - это смело канечно =)) Все же считается, что аппаратная реализация фаервола - девайс предназначенный ТОЛЬКО для фильтрации/блокировки/разграничения доступа, соответственно компутер с операционкой и с софтом типа ВыньРоутер - софтверный фаервол, ИМХО. 2. CISCO-вский фаервол, как прально было сказано, роутер с немного измененной прошивкой - IOS-ом, обеспечивающим гибкий контроль траффика, на данный момент наилучшее решение, хотя и дорого. 3. По поводу VPN канала. А Вы уверены, что на другом конце, устройство, организовывающие работоспособность VPN канала, достаточно мощное, чтобы обеспечивать прохождение траффика на 100Mbit?? 4.Есть более мение дешевые решения, например, RainBow (старшие модели), 3Com. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2004, 10:27 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
tooolsy2. CISCO-вский фаервол, как прально было сказано, роутер с немного измененной прошивкой - IOS-ом, обеспечивающим гибкий контроль траффика, на данный момент наилучшее решение, хотя и дорого. На своем опыте могу добавить, что пока не было CISCO было все Х, а теперь счастье. Хотя к сожалению по-прежнему это многим не по карману. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2004, 11:46 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
tooolsy1. Аппаратный фаервол на одних транзисторах - это смело канечно =)) А я не утверждаю, что это можно сделать... Но именно это (если кто-то спаяет:)) и будет аппаратное решение. А насчёт терминологии на рынке IT спорить не хочу... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2004, 11:47 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
lissyara tooolsy1. Аппаратный фаервол на одних транзисторах - это смело канечно =)) А я не утверждаю, что это можно сделать... Но именно это (если кто-то спаяет:)) и будет аппаратное решение. А насчёт терминологии на рынке IT спорить не хочу... Ага, и компутеры будут работать пез ПО...Супер. Карошая у Вас трава, гже берете??? Я б пару кило взял. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2004, 12:08 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
Трава кончилась... Но тем не менее - аппаратное - это без ПО. Всё остальное - програмное. Тока программы есть специализированные под задачи, железо и прочее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2004, 13:15 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
Чисто аппаратных файрволов быть не может! Слишком дофига настроек и прочее! Но работают специально заточенные фиговины (аппаратные) значительно шустрее! Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2004, 18:17 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
mahouneЧисто аппаратных файрволов быть не может! Вот и пришли к тому, к чему я и подводил:) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2004, 18:57 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
lissyara tooolsy1. Аппаратный фаервол на одних транзисторах - это смело канечно =)) А я не утверждаю, что это можно сделать... Но именно это (если кто-то спаяет:)) и будет аппаратное решение. А насчёт терминологии на рынке IT спорить не хочу...Интересно, сколько будет стоить настройка аппаратного файрвола Хочу ТАКУЮ травуууууу ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2004, 22:34 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
Самый лучший файервол -это комп без сети. А серьёзно, если-бы вы делали доступ средних а малых фирм в интернет где количество компов не превышает 5-10 а фирма не имеет достаточно средств на CISCO то по вашим проектам о безопасности бы вам фирма CISCO поставила памятник. Потому считаю что исходя из ситуации а сравнения цена качество лучший файервол пока-что софтверовый. А остальное уж на админе. И CISCO можно наконфигуровать с дырами как ворота. Безопасность сети зависит на Админе и персонале сети, сеть страдает от атак изнутри. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2004, 22:54 |
|
||
|
Как организовать защиту сети firewall-ом в таком случае : (+)
|
|||
|---|---|---|---|
|
#18+
Ставьте WinRoute и будет Вам СЧАСТЬЕ !!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.09.2004, 10:35 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=578&tid=1514993]: |
0ms |
get settings: |
8ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
22ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
52ms |
get tp. blocked users: |
1ms |
| others: | 206ms |
| total: | 320ms |

| 0 / 0 |
