Войти

Показать полную графическую версию : [решено] Файрволл/прокси-сервер


foma24
05-06-2013, 15:35
Добрый день. Хочу между модемом и сетью поставить отдельную машину с файволом/прокси-сервером и может быть антивирусом. Для дополнительной защиты, и для управления трафиком. Подскажите что из доступных ПО лучше поставить ? В первую очередь хотелось бы рассмотреть бесплатные варианты.

exo
05-06-2013, 15:48
Подскажите что из доступных ПО лучше поставить ? В первую очередь хотелось бы рассмотреть бесплатные варианты. »
Linux\IPTABLES\Squid 3 настройка squid 3 с Windows server 20008 R2\201 (http://www.exonix.ru/?ud213wwh1as8nv1tgbxuaeu.htm)2, если сеть доменная.
и ещё есть http://www.pfsense.org/ по проще в настройке.

foma24
05-06-2013, 17:38
А что скажете насчет zonealarm или outpost ?

exo
05-06-2013, 17:48
zonealarm или outpost ? »
обе платные с урезанными бесплатными версиями. при этом, на сколько я понял, outpost - ставится на клиента, а не на шлюз.

http://ru.wikipedia.org/wiki/ZoneAlarm
Позиции в рейтингах программ класса «Firewall» [править]

На сайте matousec.com, посвящённом проблемам защиты персонального компьютера программами класса Firewall, ZoneAlarm Extreme Security 2012 10.0.250.000 занял 11 место в общем зачёте с результатом 72 % и оценкой « Good».
Не рекомендован к применению.[1]
а вот и другие 10 и далее... (http://www.matousec.com/projects/proactive-security-challenge/results.php)
первый в списке бесплатный Комодо, но он тоже на клиента вроде. А мне на клиентах хватает и встроенного в Винду.

uel
05-06-2013, 20:35
exo, Комодо вроде можно и на сервер поставить, но по удобству управления защитой периметра сети TMG, Kerio, Usergate наголову выше.

exo
05-06-2013, 20:50
TMG, Kerio, Usergate »
не сходится с
рассмотреть бесплатные варианты »
;)

foma24
05-06-2013, 21:22
Все варианты рассматрю, просто бесплатные в первую очередь )

uel
05-06-2013, 22:11
foma24, тогда смотрите на на что я привел, по управлению сетью лучше под виндой врядли что-то. Только учтите, что ни один из них вроде бы не работает под вин2012. А вообще лучшее решение это аппаратные, типа Cisco PIX или ASA, правда прокси отдельный нужен будет.




© OSzone.net 2001-2012