Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Выход в Интернет (http://forum.oszone.net/showthread.php?t=29056)

Sterran 17-07-2003 10:31 201757

Люди, если кто организовывал, выход в Инет по выделенному каналу, подскажите плиз, какие лучше использовать шлюзовые программы, я имею ввиду Proxer'ы и FireWall'ы. Организация достаточно крпная, поэтому что-нить стоящее если можно и кто может знает ссылочки к описаниям. За ранее благодарен

monkkey 17-07-2003 13:16 201758

Kerio Winroute Firewall
www.kerio.com

Jugius 20-07-2003 02:14 201759

Лично я как проксяк использую UserProxy. Очень удобная штука,более чем достаточно возможностей, а настойка - проще не бывает. А как стенку - для сервака Аутпост 2.0 Фильтрует великолепно, позволен удаленное админство, удаленный просмотр лога в остнастках win2k, прочее и прочее.. Полоное описание на него можно взять на сайте, пдф-ный файл. Адрес тоно не помню, поищи по форуму, тут он обсуждался часто.
А для простых рабочих станций - либо Агнитум, либо Керио, он прост в настройках, достаточно эффективен, и вообще очень неплохая штуковина...:)

[s]Исправлено: Jugius, 2:17 20-07-2003[/s]

mj 20-07-2003 10:16 201760

А аутпост может фильтровать трафик виндового шлюза по IP?

Jugius 20-07-2003 10:25 201761

Может. Он дофига чего может. Только Рулсы настроить правильно надо.

mj 20-07-2003 10:37 201762

Ладно, согласен может...
А он его отличает как нибудь от трафика к сервисам самого сервера?
Если да, то как?

Jugius 20-07-2003 10:47 201763

Во втором аутпосте нужно отредактировать рулсы, он их заводит для каждого сетевого приложения и сервиса. На каждый рул можно повесить отдельный порт, IP, там много чего... У меня на серве, например, доступ к FTP имеют одни IP, другие на POP'e и SMTP... NETBIOS доступен только двум...
Все это легко настраивается в свойствах правил.

mj 20-07-2003 15:25 201764

Хе, а чё второй аутпост не запускается под Win2003?
Может ему AtGuard мешает, но я его закрыл и даже перезагрузился...

Danilo 31-07-2003 16:44 201765

Sterran
Если по-крупному, то или Squid + Iptables под *nix, или ISA Server под Windows. Всякие Аутпосты и Керио - это несерьезно.

Jugius 31-07-2003 17:27 201766

DIvanoff
Цитата:

Всякие Аутпосты и Керио - это несерьезно.
Ну не скажи. Достаточно надежные программы, если их настроить правильно. И вообще - если гворить о таких прогах, то степень их (любой) надежности очень падает, как только появляются эксплоиты...

Danilo 31-07-2003 23:59 201767

Наверное, ты никогда не работал с iptables или ISA. Попробуй. Тут дело даже не в эксплойтах. Просто персональный фаерволл - не для крупной организации на выделенке, не та функциональность и надежность. Попробуй настроить отдельные правила для разных сетевых интерфейсов, или поработать с флагами пакетов - в персоналках этого нет, потому-что рядовому пользователю оно не нужно. Равно как НАТ, маскарад и прочая...

[s]Исправлено: DIvanoff, 11:09 1-08-2003[/s]

Guest 15-08-2003 15:49 201768

NAT в kerio есть или я путаю?
маскарад тоже....

          Al`Der Alix

Guest 17-09-2003 20:26 201769

Подскажите, как настроить Аутпост чтоб не блокировал транзитные покеты моего ноута..Он у меня в локалке как 192.168.0.2....В траст зоне....А фаер вол всёравно матЕрится и не пускает в Инет...

alger 22-09-2003 18:21 201770

попробуй MikroTik.
отличный програмный маршрутизатор с фаерволом, переадресацией портов, прокси-сервером и пр.
для маленького офиса или дома достаточно и бесплатной лецензии.
со временем, если вырастешь, можно наращивать его, втыкая различные сетевые интерфейсы (V.35, T1/E1, X.25 и пр.)

я даже от циски отказался в его пользу :)

zhulik 24-09-2003 10:56 201771

DIvanoff
Слушай не подкинешь  подробный FAQ  ПРО ISA  ,желательно  на русском?
я долгое время работал под MS.Proxy 2.0 но сейчас ,как я уже начитался всякой ерунды где ро все это  написано ,понял что ISA это тоже как MS.Proxy 2.0 но улучшенный.


Заранее спасибо

Guest 25-09-2003 02:48 201772

DIvanoff
пожалуй соглашусь... действительно либо нормальный шлюз на никсе, либо уж если на винде, то под тем же ISA... софта только анализирующего логи я нашел не так много и собственного устраивающего меня никакого не нашел.

Sterran
может быть имеет тебе смысл попробовать WinRoute, который порекомендовали выше... и вот почему... раз ты раньше с подобным не сталкивался, то с этой софтиной особых проблем не должно возникнуть... есть русская дока, есть много тем на этом форуме... так что думаю это самый лучший выбор для тебя в этой ситуации... когда освоишься, то сможешь любой проксик настроить ;)

ArtemD (глубокой ночью из богом забытого компутрного клуба)


Время: 13:02.

Время: 13:02.
© OSzone.net 2001-