Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Vladislav
Зарегистрирован: 15.06.2002 Сообщения: 135
|
Добавлено: Вт Май 07 2002 15:54 Заголовок сообщения: Чем отличается FairWall от Proxy? (-) |
|
|
- |
|
Вернуться к началу |
|
|
xt
Зарегистрирован: 17.12.2002 Сообщения: 557 Откуда: Донецк, UA
|
Добавлено: Вт Май 07 2002 16:50 Заголовок сообщения: Re: Чем отличается FairWall от Proxy? (-) |
|
|
FireWall(!) используется для ограничения трафика, обычно между локалкой и инетом. Типа запретить входящий траффик SNMP(например)и т.д. Прокси сервер служит для доступа в инет из локалки(опять пример) если сеть подключена к инету через модем. То есть прокси маскирует адрес клиента (обычно, но может и не делать) и со стороны сервера виден только IP прокси. Так же используется при ограниченом числе IP адресов. Ну и ещё поддерживает кэш для ускорения загрузки страниц. Совет: это очень поверхностно, лучше поищи в поисковиках или на этом сайте. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Май 07 2002 22:13 Заголовок сообщения: Рассказываю (+) |
|
|
FireWall - программно аппаратный комплекс предназначенный для защиты сети от несанкционированного доступа. Обычно от несанкционированного доступа из другой сети (например Internet).
Proxy сервер - это программа-посредник, которая принимает запросы от одних компьютеров и передает их другим, но "от своего имени". Таким образом исключаются прямые соединения между компьютерами. Тем самым усиливается защита, появляется большая гибкость в управлении трафиком, больший контроль.
Proxy Server является частью системы FireWall.
В общем если FireWall - это автомобиль, то Proxy Server это кузов. Или колеса. Или лобовое стекло. Или дворники.
НО ЭТО НЕ МОТОР!!! |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Ср Май 08 2002 13:34 Заголовок сообщения: Это просто несравнимые вещи! |
|
|
FireWall - это компьютер или программа на комьютере общего назначения; его задача - пропускать то, что нужно пропустить, но отсекать то, что не нужно, а тем более опасно или хотя бы м.б. опасно. Большинство FireWall'ов построены на принципах IP-фильтрации (разбор IP-пакетов по IP-адресам и портам источника и назначения) либо содержат эту функцию как основную или хотя бы как необходимую.
Proxy-сервер - это программа, которая позволяет получить доступ, невозможный без ее участия (например, при нехватке IP-адресов машинам дают адреса типа 192.168.*.*, а Proxy-сервер с IP-адресом от провайдера позволяет им лазать по WWW. HTTP-Proxy вдобавок умеет кэшировать Web-страницы, что ускоряет доступ и экономит трафик. Кроме HTTP-Proxy бывают еще NAT/Masquerading, а в свое время мы сделали смопальный Proxy-сервер для доступа к MUD просто через Telnet-доступ и настройку MUD-клиента.
На Proxy-сервер также м.б. возложена фильтрующая функция, а с помощью других средств м.б. искуствено создана ситуация, когда доступ помимо Proxy-сервера невозможен. В этом случае Proxy-сервер становится частью FireWall'а. |
|
Вернуться к началу |
|
|
ArmaniG Гость
|
Добавлено: Чт Май 09 2002 00:17 Заголовок сообщения: Re: Это просто несравнимые вещи! |
|
|
Как раз вещи это сравнимые. Ты Дмитрий сам же об этом и писал... Пример тут - http://www.freebsd.org/handbook/firewalls.html раздел 10.7.1 What Is a Firewall? |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Чт Май 09 2002 12:33 Заголовок сообщения: http://www.freebsd.org/handbook/firewall.. я не писал! |
|
|
У мня вообще с английским языком слабовато - читаю, понимаю, но написать что-то больше чем простое письмо не могу. Так что на http://www.freebsd.org/handbook/firewalls.html ничего моего нет. Что же касается раздела 10.7.1, то я вообще не понял, как пакетный фильтр ipfw у них выступает в качестве Proxy - пакетный фильтр и Proxy могут работать всместе, составляя FireWall, но не один вместо другого. А что я писАл по этому поводу? |
|
Вернуться к началу |
|
|
|