PDA

Показать полную графическую версию : Nat+FierWall


hardart
24-04-2003, 01:52
Настроил нат на шлюзе.. теперь хочу.. отделить свою под сеть..  от внешний сети, КАКОЙ ФАЕР ВОЛ ЗАЮЗАТЬ ОУТПОСТ.. рубит все под сети.. т не дает никому ходить в инет кроме шлюза, как я его не настраивал.., атгуард не прет.. :(
Может есть что то красивое ?

vasketsov
24-04-2003, 07:14
Вам надо в поиск, в форуме про инф. безопасность.

hardart
24-04-2003, 11:40
Может путь подскажишь по запросу нат там вообще пусто.. :(

wildman
30-04-2003, 08:25
Outpost не дружит с сетью(зараза).
у себя установил TinyFirewall 4.5(можно 4.0)
результат - ВЕЛИКОЛЕПТНО!!!

но есть минус(можно преодолеть)-не блокирует рекламу...

при первых запусках он спросит: разрешить system(примерно) через порт 427 в инет выйти... -- запрещай на веки!!!

FWC
01-05-2003, 13:57
а на кой ставить персональный файрвол на сервер? что-нить серверное и надо пихать туда. MS ISA Server хорошо с виндовым NAT живет.

vasketsov
02-05-2003, 14:49
hardart
нат там вообще пусто
Firewall ищи :)

FWC
В действительности - Firewall дожен уметь работать в режиме шлюза (Gateway). На это и надо обращать внимание, а не на его мнимую "персональность", и ISA  можно наверное так настроить, чтоб NAT умер.

wildman
Вроде бы он должен уметь с рекламой работать. Или я с Kerio 4 путаю.

FWC
03-05-2003, 06:37
Конечно можно, но нужно ли? Если NAT уже используется, то смысл ставить прокси? и наоборот в общем-то. тот же ISA можно поставить в режиме прокси (тогда нет необходимости поднимать маршрутизацию, если сеть простая) в режиме файрвола (для описываемой ситуациии вполне подходит)  или интегрированном.
Я ставил на сервер в Вингейтом аутпост про (остановив гейтовский, разумеется), ну слабоват он для сервера, сеть всего из 12-ти машин, а в пике (когда валит почта и менеджеры начинают интенсивно ползать в интернете) он так процессор нагружал, что страшно за него становилось.
А вообще персональность вовсе не мнимая, потому что "шлюзонутость" у персоналок как раз и не предусмотрена.

vasketsov
03-05-2003, 11:11
FWC
потому что "шлюзонутость" у персоналок как раз и не предусмотрена
TPF, KPF - имеется.

Kashalot
08-05-2003, 10:50
Ставишь WinRoute и на нем поднимаешь NAT




© OSzone.net 2001-2012