powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Маршрутизатор и файрвол для Windows
21 сообщений из 21, страница 1 из 1
Маршрутизатор и файрвол для Windows
    #34285484
Peter Zuev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте. Пожалуйста, посоветуйте хороший софтварный маршрутизатор для Windows. Требуемые функции: Firewall, NAT, Port-mapping, автоматический подъем интервейсов типа VPN.

Активно использую Kerio Winroute Firewall 6.0.1. Он устраивает меня во всем кроме одной пренеприятной особенности: неактивное соединение разрывается через 15-20 минут простоя. Соответственно, когда оператор покидает рабочее место или нет работы, клиентская программа зависает, теряя соединение с СУБД.

Возможно, что эта проблема решается в KWF, но я уже много лет не могу найти, где это настраивается. Видимо нигде. Также возможно проблема решена в других версиях.

Посоветуйте что-нибудь пожалуйста.
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34285495
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Microsoft ISA Server, это мощное, профессиональное и простое решение. Сам снес его только потому, что захотел побаловаться железными файрволлами.
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34285510
mi8ksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Peter Zuevнеактивное соединение разрывается через 15-20 минут простоя.Речь идет о TCP-соединении?
и почему версия 6.0.1? имхо, далеко не самая стабильная...
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34285525
Aleksei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У керио эта функция отрубается или можно выставить какую тебе нужно
У меня юзер раз зашел и забыл
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34285536
Aleksei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Посмотри в Advaced Options вкладка Security Settings
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34285741
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
W2k3, только не ставь Small Business....
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34286704
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrMicrosoft ISA Server, это мощное, профессиональное и простое решение. Сам снес его только потому, что захотел побаловаться железными файрволлами.
Это ты зря, любые железные слабее. Я бы еще понял, если железный как первый рубеж, для отсева части входящего трафика, а интеллектуальная работа на ISA, но это тоже побаловаться.
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34287160
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторЭто ты зря, любые железные слабее. Я бы еще понял, если железный как первый рубеж, для отсева части входящего трафика
угу, тогда для надежности так ;)

internet -> cisco pix -> linux/freebsd -> windows 2000/2003 ISA

автора интеллектуальная работа на ISA, но это тоже побаловаться
а что тогда для не побаловаться???
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34287393
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky rrrrrrrrrrMicrosoft ISA Server, это мощное, профессиональное и простое решение. Сам снес его только потому, что захотел побаловаться железными файрволлами.
Это ты зря, любые железные слабее. Я бы еще понял, если железный как первый рубеж, для отсева части входящего трафика, а интеллектуальная работа на ISA, но это тоже побаловаться. согласен, но тут на пунктик в резюме работаю. ISA там уже есть, а на pix-ах еще не тренировался.
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34287697
Peter Zuev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем большое спасибо за ответы!

mi8ksoftРечь идет о TCP-соединении?
и почему версия 6.0.1? имхо, далеко не самая стабильная...Да, соединение TCP. Версия 6.0.1 - так сложилось исторически, какую можете порекомендовать?

AlekseiПосмотри в Advaced Options вкладка Security SettingsСмотрел не раз и пробовал разные варианты. А о какой именно галочке идет речь? Enable Anti-Spoofing или Enable IPSec pass-through? Остальные вообще никак по смыслу не вяжутся с проблемой на мой взгляд.
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34307790
Фотография mds_world
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поднимаю тему в связи с железным файрволом. Начальство загорелось приобрести. Погуглил, но реальных ссылок на конкретные марки, стоимость не нашел, в основном ссылки на форумы, одна из которых привела на родной SQL.ru. Подскажите, пожалуйста, производителей, марки, кто торгует, описания, ссылки.
Спасибо.
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34307823
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mds_worldПоднимаю тему в связи с железным файрволом. Начальство загорелось приобрести.
берите любой ... imho тока для поиграться и выбросить ...
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34308192
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©берите любой ... imho тока для поиграться и выбросить ...Не любой, D-Link не берите. Тогда удатся выбросить чуть позже :)
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34308360
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©берите любой ... imho тока для поиграться и выбросить ... почему? пикса поставил - вроде ничего.
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34308817
Фотография mds_world
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторпикса поставил - вроде ничегоПикса это кто? Или что?
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34308863
Frame Relay
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mds_worldПикса это кто? Или что?

Пикса есть не что иное, как Cisco PIX Firewall. Такую железку точно выбрасывать после поиграния не захочется. А если и захочется, начальство не даст — стоит отнюдь не копейки. Короче, сурьёзная машинка.
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34308988
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, сколько примерно стоят модели 506-516? У меня она случайно. Такая история была: предыдущий админ, устраиваясь на работу, не поменял пароли к почте (она тогда у провайдера на аутсорсе висела). Поскольку его предшественник (т.е. мой "дедушка") ушел к конкурентам, те стали письма активно изучать. И почему-то при этом бахвалились нашему руководству.
Админа вызвали на ковер и стали спрашивать, какого, собственно?
Дальше, как я могу догадываться, была безудержная импровизаци моего предшественника, в результате которой ему ничего не было и были выделены деньги на пикса... для защиты... внешней почты... которая у прова... Т.е. дурдом, но правда.
В общем, чувак выкрутился.
После этого пикс у него полгода висел воткнутым в свич (обоими интерфесами в локалку), чтобы моргал :) босс заходил, видел: аппарат работает :)
Потом я устроился вместо него, мутно посмотрел на пикса, отрубил, сунул в шкаф, два года обходился софтовым (ISS BlackICE, потом ISA). Кишки пикса (т.е. процессор Цел.333 и память 32м.) исправно несли службу в наспех собранном полумертвом ПК. Не так давно достал его, пыль сдул. Стало стыдно, прикрутил к делу, теперь любуюсь. Нравится :)
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34310991
Фотография mds_world
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А насколько сложно настроить жлезный файрвол? Сильно ли отличается его настройка от, скажем Аутпоста с которым имел дело.
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34311062
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Когда разберешься - кажется, что несложно :) у PIXов помимо штатной терминальной настройки есть утилита PixDeviceManager (PDM), там можно настраивать (через браузер + java) в GUI, затем смотреть, что за команды соответствуют действиям. Потом GUI уже нужен все меньше.
PDM, по большому счету, не сложнее ISA Server Manager'а. Просто надо въехать в их видение брандмауэра (access-list'ы + NAT + фильтры).
Но все типовые задачи разжеваны в интернет (настройка соединения, публикация внутренних серверов (если они не в DMZ), разрешение протоколов и vpn) - это если не устраивает штатная инструкция.
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34311970
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mds_worldА насколько сложно настроить жлезный файрвол? Сильно ли отличается его настройка от, скажем Аутпоста с которым имел дело.
Внутри почти каждой такой железки специализированная версия *nix, ориентированная на выполнения только этой задачи...
...
Рейтинг: 0 / 0
Маршрутизатор и файрвол для Windows
    #34312149
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrr Biz©берите любой ... imho тока для поиграться и выбросить ... почему? пикса поставил - вроде ничего.
современность такова, што при игре с маршрутизацией "по-крупному" по соотношению цена-производительность, да и по производительности как таковой нынешний писюк с линух/бсд обходят серьёзные железки типа кисок ... ну а масштабируемость, конфигурируемость и ремонтопригодность брендовых железок с писюками и сравнивать нечего ... имхо, без дополнительного требования серьёзной коммутации на одной шине с маршрутизацией железо становится всё менее интересным ...
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Маршрутизатор и файрвол для Windows
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]