Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Контент-фильтр на свитче или рутере - вообще возможно ли?

Ответить
Настройки темы
Route/Bridge - Контент-фильтр на свитче или рутере - вообще возможно ли?

Ветеран


Сообщения: 2594
Благодарности: 247

Профиль | Отправить PM | Цитировать


На управляемых свитчах можно делать пакетную фильтрацию. Где-то точнее, где-то нет, но в принципе возможно. А, интересно, контент фильтрация возможна?
Сделать некое подобие не только пакетного, но и контент файервола на свитче/рутере, чтоб процесс происходил до компа с его возможными уязвимостями.
Возможно? Имеется в виду, локально, а не посылая весь траф как через прокси на облако кого-то там еще.
И если да, то требуется некая готовая железяка, или это можно настроить на обычном управляемом?
порылся в хламе - есть какие-то старые сиськи, убигути.. Навскидку порылся по сети, 2 - ничего не вижу похожего.

Отправлено: 17:51, 26-11-2022

 

Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата bredych:
не, это уже иллюстрация анекдота про едущие сзади скорую и пожарную в роли огнетушителя и аптечки.. »
Ничем не лучше подхода "у меня есть кучка списанного железа, про функционал которого ничего толком не знаю, но хочу из этого слепить контент-фильтр". Ну я так понял пассаж
Цитата bredych:
порылся в хламе - есть какие-то старые сиськи, убигути.. »
Вариант собрать из пекарни контент-фильтр хоть и сомнительный, но рабочий.

Отправлено: 17:04, 30-11-2022 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для dmitryst

Ветеран


Сообщения: 7115
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
сомнительный, но рабочий. »
ну что ж, *sense, работающие хоть на древнем "четвертом пне", позволяют установить snort "в пару кликов", на крайняк, можно установить наиболее знакомый дистрибутив линукса, но тут я уж совсем не помощник

-------
Осваиваю FreeBSD


Отправлено: 18:55, 30-11-2022 | #22


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


dmitryst, во-первых, снорт это не DPI.
Во-вторых, хоть и можно воткнуть бриджем инспектора на L2, но это точка отказа.
И тут думать и решать надо, возможно с резервированием, что заставит дублировать сетевые узлы.

Отправлено: 19:02, 30-11-2022 | #23


Аватара для dmitryst

Ветеран


Сообщения: 7115
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
снорт это не DPI. »
да, но для примера сойдет. Не обязательно ставить сервер Enterprise-уровня.
Во-вторых, любое железо и софт - потенциальные точки отказа, но для дома что-то как-то никто модемы, WiFi AP , и прочее сетевое оборудование не дублирует

-------
Осваиваю FreeBSD


Отправлено: 19:15, 30-11-2022 | #24


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата dmitryst:
любое железо и софт - потенциальные точки отказа, но для дома что-то как-то никто модемы, WiFi AP , и прочее сетевое оборудование не дублирует »
Но там и DPI никто не втыкает вроде... Вообще такое нужно хрен зачем, ну может для отслеживания сетевой активности сотрудников... Мне например пофиг.

Отправлено: 19:22, 30-11-2022 | #25


Аватара для dmitryst

Ветеран


Сообщения: 7115
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
для отслеживания сетевой активности сотрудников. »
для этого выделяются средства и ставится проверенное решение, официально. А не ищется по форумам, типа этого, это разве что для дома/дачи. Кстати, что там у нас с бесплатным софтом для DPI?

-------
Осваиваю FreeBSD


Отправлено: 19:31, 30-11-2022 | #26


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата dmitryst:
Кстати, что там у нас с бесплатным софтом для DPI? »
Даже не знаю... Вроде всё рассказал, ну кроме собственно цен на железки-лицензии-подписки.... оставим этот вопрос исследовать ТС в качестве дз, если любознателен, то пусть фалломорфирует сам, ггг.

Отправлено: 22:13, 30-11-2022 | #27



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Контент-фильтр на свитче или рутере - вообще возможно ли?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - Контент-фильтр для https запросов Tonny_Bennet Сетевые технологии 23 11-09-2016 19:54
2008 - фильтр URL стандартными средствами возможно ли? denj Windows Server 2008/2008 R2 2 14-03-2013 17:22
Возможно ли,вообще, скачать вот этот материал? makar_ Хочу все знать 4 08-11-2009 11:16
Sony Vaio TZ и разрешение 1920х1200 - возможно ли вообще??? Fireflow Ноутбуки 4 21-02-2009 18:16
Вопрос - Порекомендуйте контент фильтр. Дети работают за ПК. Kirill_S Защита компьютерных систем 2 30-09-2008 07:50




 
Переход