|
|
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Ситуация следующая: Есть некая сеть, в несколько десятков машин, есть ADSL модем, который используется как шлюз и DHCP сервер. Планируется поставить Win2003 server, поднять там DHCP и хотелось бы заиметь там фаервол, дабы юзерам инет подкастрировать немного, от гадости всякой отгородится, и расходы сократить. Хотелось бы настроить это все так, чтобы этот сервер в свою очередь использовался бы как шлюз, защищенный фаерволом, т.е. клиентские машины его использовали бы так. Есть какие нибудь объезженные варианты. Желательно конечно freeware. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 13:01:22 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Есть объезженный ISA Server. Не freeware ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 13:07:53 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
FstrangerСитуация следующая: Есть некая сеть, в несколько десятков машин, есть ADSL модем, который используется как шлюз и DHCP сервер. Планируется поставить Win2003 server, поднять там DHCP и хотелось бы заиметь там фаервол, дабы юзерам инет подкастрировать немного, от гадости всякой отгородится, и расходы сократить. Хотелось бы настроить это все так, чтобы этот сервер в свою очередь использовался бы как шлюз, защищенный фаерволом, т.е. клиентские машины его использовали бы так. Есть какие нибудь объезженные варианты. Желательно конечно freeware. freeware - линух или *bsd ... вы денег не щитаете, что делаете гейтвеи на винде ? я бы постеснялся просить на это деньги ... гетерогенность опять же, что приветствуется как доп.защита ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 13:44:57 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Biz© FstrangerСитуация следующая: Есть некая сеть, в несколько десятков машин, есть ADSL модем, который используется как шлюз и DHCP сервер. Планируется поставить Win2003 server, поднять там DHCP и хотелось бы заиметь там фаервол, дабы юзерам инет подкастрировать немного, от гадости всякой отгородится, и расходы сократить. Хотелось бы настроить это все так, чтобы этот сервер в свою очередь использовался бы как шлюз, защищенный фаерволом, т.е. клиентские машины его использовали бы так. Есть какие нибудь объезженные варианты. Желательно конечно freeware. freeware - линух или *bsd ... вы денег не щитаете, что делаете гейтвеи на винде ? я бы постеснялся просить на это деньги ... гетерогенность опять же, что приветствуется как доп.защита ... Так по жизни сложилось, что до линуха так и не дорос. Или руки просто не дошли. Сейчас времени на это не будет. Надо все булет оперативно провернуть... Есть еще как вариант Nowell, но треба шоб sql шуршал... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:11:01 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Вообще говоря, основная идея сформулирована как-то невнятно. Если надо поставить прокси для фильтрации, то можно взять любой бесплатный и запретить пользователям прямой доступ через шлюз, пустив их через прокси, стоящий на сервере. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:14:13 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
MZHВообще говоря, основная идея сформулирована как-то невнятно. Если надо поставить прокси для фильтрации, то можно взять любой бесплатный и запретить пользователям прямой доступ через шлюз, пустив их через прокси, стоящий на сервере. В таком случае мне наверное и прокси и фаервол нужен. Надо чтобы у кого-то кастрированый инет был, у кого-то нормальный (например у начальника и у меня). Соответственно клиенты должны бы юзать в качестве шлюза сервер, а сервер уже, в свою очередь модем. Так более конкретизировано звучит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:17:20 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
FstrangerВ таком случае мне наверное и прокси и фаервол нужен. Надо чтобы у кого-то кастрированый инет был, у кого-то нормальный (например у начальника и у меня). Соответственно клиенты должны бы юзать в качестве шлюза сервер, а сервер уже, в свою очередь модем. Так более конкретизировано звучит? Там уже намного понятнее. "Но и тут есть два выхода" (с) Можно включить на шлюзе фильтрацию доступа по источникам, например, по MAC- или IP-адресам. Тогда привилегированные пользователи будут ходить напрямую, а остальные-через прокси. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:20:18 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
MZH FstrangerВ таком случае мне наверное и прокси и фаервол нужен. Надо чтобы у кого-то кастрированый инет был, у кого-то нормальный (например у начальника и у меня). Соответственно клиенты должны бы юзать в качестве шлюза сервер, а сервер уже, в свою очередь модем. Так более конкретизировано звучит? Там уже намного понятнее. "Но и тут есть два выхода" (с) Можно включить на шлюзе фильтрацию доступа по источникам, например, по MAC- или IP-адресам. Тогда привилегированные пользователи будут ходить напрямую, а остальные-через прокси. Если на прямую, тогда и мимо фаервола... Тоже не гадицца... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:24:34 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Что бы нельзя было мимо, нужно две сетевые карты на шлюзе ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:36:03 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyЧто бы нельзя было мимо, нужно две сетевые карты на шлюзеОбе в одну сеть? Конфликтов не будет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:37:16 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Обе в разные ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:38:05 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
по сабжу: какой-нить "gate" - usergate, wingate, а лучше - kwf ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:42:38 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
А что, в самом модеме какой-нибудь файерволл не встроен?.. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:42:59 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
если и встроен, то "какой-нибудь" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:44:35 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
FstrangerЕсли на прямую, тогда и мимо фаервола... Тоже не гадицца... А есть ли ясность в терминологии? Думаю, стоит сначала ее внести, а потом уже дизайнить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:46:27 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov А что, в самом модеме какой-нибудь файерволл не встроен?.. Posted via ActualForum NNTP Server 1.4 Там действительно "какой-нибудь". Галочка ставится. Т.е. два положения - "вкл" и "выкл". Как он работает одному богу известно. Модем dlink 500t ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:49:23 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyОбе в разные Что вы имеете под словом "разные"? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:50:42 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
MZH FstrangerЕсли на прямую, тогда и мимо фаервола... Тоже не гадицца... А есть ли ясность в терминологии? Думаю, стоит сначала ее внести, а потом уже дизайнить. Во что именно стоит внести ясность? Давайте внесем.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:52:11 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Fstranger MZH FstrangerЕсли на прямую, тогда и мимо фаервола... Тоже не гадицца... А есть ли ясность в терминологии? Думаю, стоит сначала ее внести, а потом уже дизайнить. Во что именно стоит внести ясность? Давайте внесем.. Написано же-"в терминологию". Неужели необходимо капсами дублировать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:53:07 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
MZH Fstranger MZH FstrangerЕсли на прямую, тогда и мимо фаервола... Тоже не гадицца... А есть ли ясность в терминологии? Думаю, стоит сначала ее внести, а потом уже дизайнить. Во что именно стоит внести ясность? Давайте внесем.. Написано же-"в терминологию". Неужели необходимо капсами дублировать? На мой взляд новых терминов я не употреблял... Да и мне вроде все понятно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:55:36 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
FstrangerВо что именно стоит внести ясность? Давайте внесем.. что именно нужно: 1) файрволл 2) прокси 3) еще что-то видел как-то в инете описание собранной из линукса оси как раз для выделенного прокси/файрвола/трафикорезалки. названия, конечно, не запомнил :( помню только что это от прибалтов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:55:47 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Fstranger Anatoly PodgoretskyОбе в разные Что вы имеете под словом "разные"? local.net<-->gate<-->adsl момед не дб связан напрямую с локалкой ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 14:57:41 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Biz© Fstranger Anatoly PodgoretskyОбе в разные Что вы имеете под словом "разные"? local.net<-->gate<-->adsl момед не дб связан напрямую с локалкой Что имеется ввиду напрямую? Я вот и хочу связать через фаервол. Железку отдельную под это мне поставить не дадут по определенным соображениям. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 15:03:19 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Fstranger Biz© Fstranger Anatoly PodgoretskyОбе в разные Что вы имеете под словом "разные"? local.net<-->gate<-->adsl момед не дб связан напрямую с локалкой Что имеется ввиду напрямую? Я вот и хочу связать через фаервол. Железку отдельную под это мне поставить не дадут по определенным соображениям. ваш гейт должен иметь 2 сетевые карты. 1я смотрит в локальную сеть, 2я - напрямую с момедом связана ... что ещё не ясно ? но если вы собрались для этого использовать локальный сервер, которые несёт прикладные сервисы конторы, то это неумно ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 15:10:33 |
|
||
|
Фаервол по виндовс
|
|||
|---|---|---|---|
|
#18+
Как у нас было построено: Клиент - Главный сервер организации, он же DNS и DHCP - Прокси-сервер для разрешения "нужным" нужных сайтов - Аппаратный FireWall что нибудь типа ZyXell ZyWall2 с разрешением выхода в инет только с прокси сервера - ADSL модем - внешняя линии проблемм пока не было.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2007, 15:34:19 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34838687&tid=1506315]: |
0ms |
get settings: |
6ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
42ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
56ms |
get tp. blocked users: |
1ms |
| others: | 249ms |
| total: | 381ms |

| 0 / 0 |
