![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » [решено] покупка аппаратного firewall <2 x WAN, DMZ, medium or high> |
|
|
[решено] покупка аппаратного firewall <2 x WAN, DMZ, medium or high>
|
Ветеран Сообщения: 661 |
наша контора решилась.
тока у меня вопросы есть: на что надо обращать внимание, что лучше брать, какие функции в основном используются. на данный момент стоит программный файрвол. в некоторых есть отдельно LAN и отдельно DMZ я думал, что защищенная LAN и есть DMZ, а теперь сомневаюсь... вощем с чего начать посоветуете? вопрос с DMZ снят ![]() просто можно купить навороченный файрвол, но из всех функций, будут использоваться 3-4. чтоб не попасть в просак. у нас 2 интернет канала, + (4-5) ответвлений от сети(удаленных точек), т.е. разные LAN |
|
------- Отправлено: 16:00, 22-10-2007 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата rivera:
Вот у ZyWall 1050 явно заявлено что все порты настраиваемые. Что касаемо Цитата rivera:
- WAN 1 - WAN 2 - DMZ - LAN а то что в LAN часть 7-портовый свич встроен, так с этого какая тебе корысть? Хошь d-link? Бери DFL-1600 = 6 настраиваемых портов - как хошь - так и извращайся. |
||
------- Отправлено: 13:52, 24-10-2007 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 661
|
Профиль | Отправить PM | Цитировать мда-а, затянулся наш разговор, я явно чего-то недопонимаю. мне уже неловко...
1.если явно указано всего 2 ВАН порта, это значит он один, но встроен 2-х портовый свич? или это 2 отдельных независимых порта, у которых свои настройки? Цитата kim-aa:
![]() 2.Вощем, если к нам идут 4 разные сети (кроме нашей ЛВС), и мне надо закрыть для них все порты кроме разрешенных, мне надо а) либо для каждого соединения, один Ethernet интерфейс; б) либо 1 интерфейс на firewall, и разбить его внешним свичом и использовать сабинтерфейсы(VLAN), при этом firewall должен поддерживать сабинтерфейсы(VLAN'ы). я все правильно понимаю? если да, то какой порт использовать в данном случае: DMZ или LAN? |
|
------- Последний раз редактировалось rivera, 24-10-2007 в 16:23. Отправлено: 15:40, 24-10-2007 | #22 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата rivera:
WAN порты являются интерфейсами третьего уровня, т.е. каждый может обладать своим IP LAN порты являются одним интерфейсом третьего уровня. Т.е возьми маршрутизатор, подключи его интерфейс к 8-портовому свичу и будет, то же самое что тебе и предлагают. Цитата rivera:
Балансировка нагрузки выполняется маршрутизатором, уже после того как пакеты проникли внутрь через LAN-интерфейс и скорость работы маршрутизатора обычно меньше скорости работы порта коммутатора. Т. е. если ты надеешься получить суммарную полосу в 700 мбит, то ".. Ах! Оставь свои девичьи фантазии, Сидорова!" Цитата rivera:
-------------------------------- Еще раз повторяю. У тебя ничего не ясно. Бери железяку у которой все порты конфигурируются .т.е. захочешь 3 WAN порта сделаешь, захочешь 3 DMZ. Если же тебе импонируют маленькие железки, то бери их хотя бы две, дабы в случае чего было из чего фантазии реализовывать |
|||
------- Отправлено: 16:54, 24-10-2007 | #23 |
Ветеран Сообщения: 661
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
Цитата kim-aa:
требуеются 1 ЛАН порт, 2 ВАН порта + 4 порта для удаленных точек. у меня пока не укладывается в какие порты я засуну эти 4 линка от удаленных точек. в принципе там скорости не более 2 мбит/сек (adsl), а значит, если я дам двум ВАН интерфейсам по 2 адреса, то производительности должно хватит. или можно в четыре разных, но в ДМЗ. тогда значит мне надо найти что-б все порты настраивались, чтобы сделать 4 ДМЗ порта Цитата kim-aa:
|
|||
------- Отправлено: 07:05, 25-10-2007 | #24 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата rivera:
Правда непонятно чего-ты будешь рассовывать в 4 ДМЗ зоны. Если индивидуальный порт для каждого филиала, то это жирно. Тем более у тебя же все адреса удаленных офисов, и портов Главного офиса находятся у одного оператора и одной сети (199.168.11.0/24), так? |
|
------- Отправлено: 08:30, 25-10-2007 | #25 |
Ветеран Сообщения: 661
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
всего 3 оператора: каждый дал по 1 dsl модему: 1-модем: 10.30.48.0/24 2-модем: 199.168.11.0/24 10.1.2.2/30 3-модем: 199.169.11.0/24 итого 4 ip адреса на удаленные пункты. интересно, какое ограничение для 1 порта 3-го уровня по назначению разных ip адресов: 5, 10... сколько можно дать одновременно? |
|
------- Отправлено: 09:20, 25-10-2007 | #26 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата rivera:
В win по-моему 3, в cisco - пока не опухнешь. |
|
------- Отправлено: 09:30, 25-10-2007 | #27 |
Ветеран Сообщения: 661
|
Профиль | Отправить PM | Цитировать kim-aa
ясно! ну и последнее что меня беспокоит: как часто ломаются эти железяки? стоит ли держать замену, именно такой конфигурации, именно этого устройства? вот у нас стоит маршрутизатор cisco 1700, так он уже скока лет работает на "+5" его даже не трогают. часто ли сгорают, ломаются, выходят из строя и т.д. аппаратные межсетевые экраны. (вопрос насчет перебоев с электричеством - сразу отсеивается, все идет через UPS) |
------- Отправлено: 11:35, 25-10-2007 | #28 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать rivera,
Зависит от фирмы, естественно. cisco это пожизненно HP тоже хорошо, устаревает раньше чем сломается Alied Telesyn на четверку, т.е. лет пять-шесть оборудованеи работает без проблем. Zyxel - практически не горит, глючить - глючит иногда, а ломается редко. Что же касаемо D-Link.... Крупнее 24 портового Гигабитного свича я не эксплуатировал и сказать ничего не могу. Дешевое оборудование D-Link работает ровно гарантийный срок и один день, не знаю как они этого добиваются. Но резервную конфигурацию, хотя бы компутер с 6 сетевыми платами держать надо в любом случае |
------- Отправлено: 14:03, 25-10-2007 | #29 |
Ветеран Сообщения: 661
|
Профиль | Отправить PM | Цитировать что-ж спасибо!
далее - только смотреть конкретные экземпляры аппаратных межсетевых экранов, под нужды определенной сети. ![]() будем стараться еще раз спасибо |
------- Отправлено: 07:38, 26-10-2007 | #30 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] USB Модем как WAN соединение | shav-75 | Microsoft Windows NT/2000/2003 | 7 | 20-07-2011 12:15 | |
[решено] Покупка Коммуникатора (15-20 тыс.руб.) | DruOleg | Мобильные ОС, смартфоны и планшеты | 3 | 14-09-2008 17:17 | |
[решено] Чем отличаются соединения (WAN)PPTP и (WAN)L2TP | yurfed | Хочу все знать | 5 | 05-09-2008 13:48 | |
Подбор - [решено] Легализация парка + покупка новых | shilnik | Лицензирование продуктов Microsoft | 1 | 26-01-2008 13:36 | |
DMZ | Metaller | Общий по FreeBSD | 6 | 13-08-2004 14:47 |
|