Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Локалка и файрвол

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Teo



Зарегистрирован: 01.02.2005
Сообщения: 15

СообщениеДобавлено: Вт Фев 01 2005 09:48    Заголовок сообщения: Локалка и файрвол Ответить с цитатой

Здравствуйте!

Прошу совета, корифеи сетей!

Ситуация такова... У мне 3 компа 2 - вин200 а один вин98
Все 3 компа работают через хаб-свич и выходят в инет через мой комп вин2000. Рабочая группа, используются все три протокола: TCP, NetBIOS и клинет для Microsoft.

На данный момент я использую outpost2.5. Но о меня не устраивает... Мало того что он не перекрывает всплывающие окна, так не по нему еще в добавок трудно следить за сетевой активностью 2-х других компов... Более того мне нужно чтобы я мог запрещать или разрешать определенным машинам посещать тот или иной ресурс. А то качают файлы и инет у меня висит :( ( у меня дайлап).

Какую прогу вы бы мне посоветовали использовать и если возможно, то подскажите плиз где ее можно скачать.

Заранее благодарю всех и удач!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Вт Фев 01 2005 11:44    Заголовок сообщения: Re: Локалка и файрвол Ответить с цитатой

Teo писал(а):
Здравствуйте!
Прошу совета, корифеи сетей!

Хау! Корифеи собрались и приветствуют тебя! Smile
Цитата:
Ситуация такова... У мне 3 компа 2 - вин200 а один вин98
Все 3 компа работают через хаб-свич и выходят в инет через мой комп вин2000. Рабочая группа, используются все три протокола: TCP, NetBIOS и клинет для Microsoft.

Все, конечно, замечательно, только каким образом раздается Инет в локалку: НАТ, прокси...?
Цитата:
На данный момент я использую outpost2.5. Но о меня не устраивает... Мало того что он не перекрывает всплывающие окна, так не по нему еще в добавок трудно следить за сетевой активностью 2-х других компов... Более того мне нужно чтобы я мог запрещать или разрешать определенным машинам посещать тот или иной ресурс. А то качают файлы и инет у меня висит Sad ( у меня дайлап).

Лично я бы посоветовал повнимательнее ознакомиться со всеми возможностями АутПоста, можно даже почитать мануал, который лежит где-то на сайте производителя и даже на русском попадается! Wink Все дело в настройках, которые тебе нужны, а по умолчанию не производились. Сам же ты их, похоже, еще не сделал. На мой взгляд, эта версия АП очень неплохая, даже по сравнению с предыдущими.
А как понять таинственное выражение "трудно следить за сетевой активностью 2-х других компов..."? Что под ним подразумевается? Лично у меня видна активность не то что 2-х, а гораздо большего числа других компьютеров! Кстати, это получается даже без особых настроек! Wink
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Teo



Зарегистрирован: 01.02.2005
Сообщения: 15

СообщениеДобавлено: Вт Фев 01 2005 13:21    Заголовок сообщения: Ответить с цитатой

Я использую НАТ

Проблема в том, что очень трудно определеить в оаутпосте какой комп к какому ресурсу обращается в данный момент... В разделе "сетевая активность" трудно определить потому как не прописывается локальный айпи компов в сетке а только процессы и службы Яне могу например определить моя ася запрашивает в данный момент соеденение с инетом или с другого компа...

Что же касается "следить"... то я не нашел возможностей в аутпосте запрещать тому или иному компу обращаться к конкретному ресурсу...
Вот основная моя проблема...

Благодарю!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Greenering



Зарегистрирован: 21.08.2003
Сообщения: 21

СообщениеДобавлено: Вт Фев 01 2005 18:30    Заголовок сообщения: Ответить с цитатой

Teo писал(а):
Я использую НАТ


Еще бы !
NAT мощная штука, но в качестве разграничения доступа не очень, вернее вообще никак!
Посему мой совет - прокси, на базе winroute или ему подобного
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Ср Фев 02 2005 10:56    Заголовок сообщения: Ответить с цитатой

Teo писал(а):
Я использую НАТ

Хорошо, а какой программой?
Цитата:

Проблема в том, что очень трудно определеить в оаутпосте какой комп к какому ресурсу обращается в данный момент... В разделе "сетевая активность" трудно определить потому как не прописывается локальный айпи компов в сетке а только процессы и службы Яне могу например определить моя ася запрашивает в данный момент соеденение с инетом или с другого компа...

А! Вот ты о чем! В этом я соглашусь. Тут, действительно, проще смотреть в проксях, например, в ВинГейте все видно, хотя и в его же НАТе тоже может видно, я с ним не работал. Попробуй его.
Цитата:
Что же касается "следить"... то я не нашел возможностей в аутпосте запрещать тому или иному компу обращаться к конкретному ресурсу...

В АП есть функция запрещения обращения к тому или иному ресурсу, но она не дифференцирует пользователей, т.к. АП является ПЕРСОНАЛЬНЫМ файерволом. Тут, опять же, может прийти на помощь "сторонний производитель" прокси-сервера, например. ТЕО тебе об это уже сказал.
Вот основная моя проблема...

Благодарю! [/quote]
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Ср Фев 02 2005 12:10    Заголовок сообщения: Ответить с цитатой

На три компа я бы очень советовал прокси сервер WinGate, там есть всё для разграничения доступа к ресурсам, фильтрации. По http народ пусть лазит через прокси, а на почту и остальное (если надо) откроешь в фаерволе нужные порты.

Аутпост я так и не полюбил, очень неудобный, заявленые возможности и функции (хотя и очень аппетитные) НЕ работают как надо, читай - не читай документацию. Доверять ему нельзя. Поставь лучше BlackIce или даже Виндовый Файер в XP вполне подойдёт. Встроеный файервол есть и в самом WinGate.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Jimos



Зарегистрирован: 23.07.2004
Сообщения: 35
Откуда: Королёв

СообщениеДобавлено: Ср Фев 02 2005 12:28    Заголовок сообщения: Ответить с цитатой

А мне Eserv нравиться.шустрый, гибкий...
_________________
Jimos
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Teo



Зарегистрирован: 01.02.2005
Сообщения: 15

СообщениеДобавлено: Чт Фев 03 2005 10:27    Заголовок сообщения: Ответить с цитатой

Спасибо большое за ваши советы!
Вот только у меня вопрос... способен ли WinGate служить как хороший файрвол в плане безопасности компов? Блокирует ли он вредные скрипты и рекламу?

И еще буду очень вам благодарен, если вы мне подскажите где можно скачать его русскую версию, или по крайней мере, русскую доку по нему?

Заранее вас благодарю, ребят!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Чт Фев 03 2005 10:56    Заголовок сообщения: Ответить с цитатой

fLamer писал(а):
На три компа я бы очень советовал прокси сервер WinGate, там есть всё для разграничения доступа к ресурсам, фильтрации. По http народ пусть лазит через прокси, а на почту и остальное (если надо) откроешь в фаерволе нужные порты.

Поддерживаю! По функционалу очень хороший прокси, правда на 2К СП4 версия 4.3 у меня при загрузке упорно показывала синий экран. Почему? Не разбирался, некогда бало, поставил 4.2.
Цитата:
Аутпост я так и не полюбил, очень неудобный, заявленые возможности и функции (хотя и очень аппетитные) НЕ работают как надо, читай - не читай документацию. Доверять ему нельзя.

Не знаю, что "заявлено" а АП, но лично меня он устраивает. Пока, во всяком случае. Особенно, версия 2.5, которая более грамотно работает с журналом, не давая ему "распухать" до хрен знает какого размера, как в 2.2.
Цитата:
Поставь лучше BlackIce или даже Виндовый Файер в XP вполне подойдёт.

Про первый наслышан, но не пробовал, а второй не использую, т.к. не использую ХР.
Цитата:
Встроеный файервол есть и в самом WinGate.

Про файер его встроенный ничего сказать не могу, не использую, если не считать назначение интерфейсов подключения сервисам и разрешения пользователям юзать тот или иной сервис, т.е. сразу же, хочешь-не хочешь, а включается режим хоть какой-то защиты.
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Чт Фев 03 2005 11:15    Заголовок сообщения: Ответить с цитатой

Teo писал(а):

Вот только у меня вопрос... способен ли WinGate служить как хороший файрвол в плане безопасности компов? Блокирует ли он вредные скрипты и рекламу?

Скрипты и рекламу "режет" НЕ фаервол. Файер блокирует подключения к твоему компьютеру со стороны других компьютеров.

А тебе надо будет в настройках прокси сервера вводить фильтры вручную или искать программу, у которой уже есть база стандартных фильтров. AdMuncher, например отлично фильтрует и экономит траффик. Есть только проблема с регистрацией.

Вообще, вредные скрипты отключаются в настройках браузера.

В принципе АутПост фильтрует рекламу, но ставить его только из-за фильтров.. , к тому же он одновременно с другим фаером работать не будет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Teo



Зарегистрирован: 01.02.2005
Сообщения: 15

СообщениеДобавлено: Чт Фев 03 2005 12:02    Заголовок сообщения: Ответить с цитатой

>>fLamer

Спасибо за совет!
А что бы вы посоветовали относительно Norton Internet Security Professional 2004 или Norton Personal FireWall 2003 ?

И еще раз прошу подсказать, если знаете, гдеВинджейт можно скачать русский или доки по нему на русском...
Я им никогда не пользовался Sad
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Teo



Зарегистрирован: 01.02.2005
Сообщения: 15

СообщениеДобавлено: Чт Фев 03 2005 12:44    Заголовок сообщения: Ответить с цитатой

Ребят, подскажите плиз где BlackICE скачать...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Чт Фев 03 2005 21:16    Заголовок сообщения: emule.ru Ответить с цитатой

emule.ru - Ставишь Ищеш Качаешь
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Постоялец



Зарегистрирован: 12.02.2005
Сообщения: 1

СообщениеДобавлено: Сб Фев 12 2005 23:18    Заголовок сообщения: Proxy Ответить с цитатой

Ставь WinProxy или лучше Kerio Winrouter Firewal, класная щтучка. Только не WinGate, если нет UPS бывает не поднимается при проподании света. Kerio все делает, вщь класная, ну если охота сильно поиграться, отдельный комп и Mikrotik, еще более сторогая штучка
_________________
Я не волшебник, я только учусь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...