Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Выбор FireWall для сервера. / 25 сообщений из 30, страница 1 из 2
24.11.2005, 00:23
    #33396001
StasX4
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
В Zone Alarm я недавно ужасно разочаровался. Он у меня работал на клиенте, но жутко все тормозил. Atguard уже давно отбросил. Outpost-чем-то он мне не нравится. И тут я сталкнулся с Kerio WinRout FireWall.

Можете мне сказать правильный ли выбор я сделал(еще в упор его не видел)? Да, конечно, если я не умею с чем-то пользоваться, то и зубной щеткой можно поранится... И поэтому интересует есть ли книги(не электронные) по этому фаеру???
...
Рейтинг: 0 / 0
24.11.2005, 00:41
    #33396014
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
дак по два раза в месяц, если не чаще....
http://networkdoc.ru/files/insop/kwf6/read.html?index.html


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
24.11.2005, 10:20
    #33396385
StasX4
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
Думаете я не читал этого???

Я просто хотел проконсультироваться по поводу правильности выбора и существование литературы не ЭЛЕКТРОННОЙ!!!

Заранее спасибо за ответ.
...
Рейтинг: 0 / 0
24.11.2005, 11:17
    #33396581
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
FreeBSD && IPFW


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
24.11.2005, 11:28
    #33396632
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
авторFreeBSD && IPFW
а ты шутник
...
Рейтинг: 0 / 0
24.11.2005, 11:36
    #33396684
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
какой вопрос - такой и ответ.


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
24.11.2005, 11:45
    #33396722
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
lissyaraкакой вопрос - такой и ответ.
Вопрос не много другой был, точнее его вообще нет.
...
Рейтинг: 0 / 0
24.11.2005, 11:49
    #33396735
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
вот поэтому в ответ и можно писать что угодно - оно и будет ответом на
несуществующий вопрос

во я загнул то...


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
24.11.2005, 12:07
    #33396823
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
lissyaraвот поэтому в ответ и можно писать что угодно - оно и будет ответом на несуществующий вопрос
Не все, по вопрому ясно, что надо ограничиваться Виндоус платформой
...
Рейтинг: 0 / 0
24.11.2005, 12:15
    #33396865
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
ipfw... Windows... почему бы и нет! :-)


попробуйте эту хрень
...
Рейтинг: 0 / 0
24.11.2005, 12:19
    #33396885
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
--null--ipfw... Windows... почему бы и нет! :-)
почему бы и нет, но не FreeBSD && IPFW
...
Рейтинг: 0 / 0
24.11.2005, 12:27
    #33396923
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
Anatoly Podgoretsky, не надо так нервничать. У всех своё мнение на то, что
правильно, и как правильно.
И каждый имеет право его высказывать.


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
24.11.2005, 12:32
    #33396945
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
lissyara
Anatoly Podgoretsky, не надо так нервничать. У всех своё мнение на то, что
правильно, и как правильно.
И каждый имеет право его высказывать.
Право высказывать у тебя есть и я вроде его не ограничиваю?
Но мои права тоже имеют право на существование
...
Рейтинг: 0 / 0
24.11.2005, 12:42
    #33396984
Valeron
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
Kerio Winroute нормально работает и настраивается несложно, смотря, конечно, чего хочешь. Я говорю про старую версию 4.2.5, которая меня вполне устраивает, версию 6 еще не пробовал. 2 распределенных ЛВС с организованным между ними Terminal Server/Client, mail-server, FTP-server у всех юзеров выход в инет - для всего этого, по крайней мере, хватает. Пробовали ломиться различными способами - все прикрыто.
...
Рейтинг: 0 / 0
24.11.2005, 13:09
    #33397111
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
конечно, по сабжу и по форуму ясно, что нужны Windows решения.

Кстати интересно - чем в таких случаях не устраивает встроенный в W2K
файрвол? Для тривиальных случаев (клиентское место) он часто может подойти.
...
Рейтинг: 0 / 0
24.11.2005, 19:33
    #33398542
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
--null--конечно, по сабжу и по форуму ясно, что нужны Windows решения.

Кстати интересно - чем в таких случаях не устраивает встроенный в W2K
файрвол? Для тривиальных случаев (клиентское место) он часто может подойти.
Тут не ясно какой файрвол нужен - корпоративный или персональный.
...
Рейтинг: 0 / 0
25.11.2005, 10:12
    #33399167
StasX4
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
@Anatoly Podgoretsky

Для сервака... Windows 2003 Server.
...
Рейтинг: 0 / 0
25.11.2005, 11:44
    #33399470
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
StasX4@Anatoly Podgoretsky

Для сервака... Windows 2003 Server.
То что у тебя Windows Server я и так прочитал в заголовке, мой вопрос какой файрвол нужен - корпоративный или персональный.
...
Рейтинг: 0 / 0
25.11.2005, 12:04
    #33399543
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
Если просто прикрыть сервер, то можно попробовать встроенный файрволл
тем более что M$ добавили туда в 2003 действительно хорошую опцию - поддержку

Block Mode по умолчанию


Хотя могли бы уже давно сделать это, если честно.
...
Рейтинг: 0 / 0
26.11.2005, 11:30
    #33401424
StasX4
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
А чем отличается корпоротивный от персанольго фаервола???
Только сильно ногами не бейте.
...
Рейтинг: 0 / 0
26.11.2005, 12:21
    #33401456
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
StasX4А чем отличается корпоротивный от персанольго фаервола???
Только сильно ногами не бейте.
Основное различие, что персональной файрвол стоит на защищаемом компьютере, а корпоративный на отдельном компьютере и защищает всю сети.
Есть другие отличия, но это уже не существенно. Кроме того корпоративные файрволы не работают с клиентскими программами, поскольку они внешнии. Исключением являются их агенты, но это большая редкость. Они могут работать с пакетами и некоторые с пользователями и протоколами.
Корпоративные обеспечивают эффективную защиту сети, а персональные отдельного компьютера.
Как правило в корпоративной сети (а иногда и персонально) используются оба типа файрволов, корпоративный защищает периметр, а персональный от атак по локальной сети.

Код: plaintext
1.
2.
3.
4.
Периметр
    |
компьютер с файрволом
    |
компьютеры с персональным файрволом или без него
...
Рейтинг: 0 / 0
26.11.2005, 12:30
    #33401467
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
ну а к какой категории отнести рассматриваемую ситуацию
(файрвол на отдельно взятом сервере - при этом основное назначение сервера - не маршрутизация или фильтрация трафика, а что-то иное)

Персональным назвать его как-то язык не поворачивается :-)
...
Рейтинг: 0 / 0
26.11.2005, 12:38
    #33401476
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
--null--ну а к какой категории отнести рассматриваемую ситуацию
(файрвол на отдельно взятом сервере - при этом основное назначение сервера - не маршрутизация или фильтрация трафика, а что-то иное)

Персональным назвать его как-то язык не поворачивается :-)
Ну тут проблемы с названием нет, это не файрвол.
Назначение файрвола только одно фильтрация трафика. Маршрутизация к файрволам не относится.
Если ты более подробно опишешь функции этого файрвола, то сможем подобрать название.
Терминологию я дал - корпоративный защищает все копьютеры, персональный только персональный компьютер.

Иногда в файрволы (часто) встраивают и другие не файрвольные вещи, такие как маршрутизация, НАТ, биллинг, маппинг и прочее. Но это другие функции, просто их включили в состав файрвола. Эти другие вещи также могут существовать и существуют отдельно от файрвола.
...
Рейтинг: 0 / 0
26.11.2005, 17:08
    #33401654
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
имеется в виду следующее: хотя у нас сеть имеет корпоративный файрвол - на серверах, за которые лично я отвечаю - я всегда тем не менее поднимаю фильтрацию.
Параноя :-) Персональным файрволом наверное это все-таки не назвать.

автор
Иногда в файрволы (часто) встраивают и другие не файрвольные вещи, такие как маршрутизация, НАТ, биллинг, маппинг и прочее

не знаю при чем здесь биллинг и другие страшные слова, но вообще-то NAT -это тоже часть файрвола, как и прокси, IDS, фильтрация [которую некоторые ошибочно считают синонимом файрвола] и многое другое.
Хороший файрвол - это всегда комплексная вещь.

Вообще строго говоря общей классификации нет - персональные там, корпоративные. В смысле что общепринятого документа нет а есть ворох разных классификаций и каждый применяет то, чему учился.

Вот например одна из классификаций, мне она кажется более полной:

-сегментные - устанавливаемые на границах сетей (видимо, Вы бы сказали "корпоративные")
-персональные - действительно - защищают ПК, они обычно умеют интерактивно взаимодействовать с юзером.
- встраиваемые - как раз случай когда мы хотим усилиь защиту некоего отдельного сервера - например бывает что нужно сервер поставить на "чужую территорию".

эт конечно все IMHO
...
Рейтинг: 0 / 0
26.11.2005, 17:32
    #33401672
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Выбор FireWall для сервера.
--null--имеется в виду следующее: хотя у нас сеть имеет корпоративный файрвол - на серверах, за которые лично я отвечаю - я всегда тем не менее поднимаю фильтрацию.
Параноя :-) Персональным файрволом наверное это все-таки не назвать.
Если он защищает только самого себя то это персональный файрвол.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Выбор FireWall для сервера. / 25 сообщений из 30, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]