Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как лучше реализовать FireWall + Proxy server + MailServer?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Ordell



Зарегистрирован: 22.02.2007
Сообщения: 18

СообщениеДобавлено: Чт Фев 22 2007 22:47    Заголовок сообщения: Как лучше реализовать FireWall + Proxy server + MailServer? Ответить с цитатой

Собственно есть задача, создать интернет шлюз, и почтовый сервер в одном флаконе. Шлюз должен быть с FireWall'ом и Proxy сервером. Компьютер на базе которого все это генерится не шибко могучий, но другого просто нет: Pentium 4 - 2.7Ghtz (HT), 256Mb RAM, 80Gb HDD, 2 сетевухи (3COM и Realtek кажется).

Поделитись, пожалуйста опытом, кто из чем работал (Я сам в жизни кроме Kerio WRFW 6.x ничего не настроивал, но его использовать не хочу по определенным причинам), и какой софт лучше поставить? Повторюсь, нужно на один хост поставить файрволл(который ведет логи) с НАТом, прокси (тоже ведет логи), и емейл сервер который будет работать как внутрь, так и в наружу. Все это должно работать как часы, надежно.

Вариант с Windows + MS ISA Server + MSA Exchange Server не подходит, т.к. они все грамоздкие и им 256 метров памяти не хватит, + еще exchange насколько мне известно требует наличие каталога LDAP т.е. контроллер домена.
Не исключаю даже на базе FreeBSD + IPFW + SQUID + SENDMAIL, только опыт имею ограниченный по работе с этой ОС, а настроить нужно в кратчайшее время (за выходные).

Мейл сервер планируется на 30-40 ящиков.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
tatlink



Зарегистрирован: 19.05.2005
Сообщения: 361
Откуда: Уфа

СообщениеДобавлено: Пт Фев 23 2007 15:35    Заголовок сообщения: Re: Как лучше реализовать FireWall + Proxy server + MailServer? Ответить с цитатой

Ordell писал(а):
Собственно есть задача, создать интернет шлюз, и почтовый сервер в одном флаконе. Шлюз должен быть с FireWall'ом и Proxy сервером. Компьютер на базе которого все это генерится не шибко могучий, но другого просто нет: Pentium 4 - 2.7Ghtz (HT), 256Mb RAM, 80Gb HDD, 2 сетевухи (3COM и Realtek кажется).

Поделитись, пожалуйста опытом, кто из чем работал (Я сам в жизни кроме Kerio WRFW 6.x ничего не настроивал, но его использовать не хочу по определенным причинам), и какой софт лучше поставить? Повторюсь, нужно на один хост поставить файрволл(который ведет логи) с НАТом, прокси (тоже ведет логи), и емейл сервер который будет работать как внутрь, так и в наружу. Все это должно работать как часы, надежно.

Вариант с Windows + MS ISA Server + MSA Exchange Server не подходит, т.к. они все грамоздкие и им 256 метров памяти не хватит, + еще exchange насколько мне известно требует наличие каталога LDAP т.е. контроллер домена.
Не исключаю даже на базе FreeBSD + IPFW + SQUID + SENDMAIL, только опыт имею ограниченный по работе с этой ОС, а настроить нужно в кратчайшее время (за выходные).

Мейл сервер планируется на 30-40 ящиков.

быстро настроить Windows + MS ISA Server + MSA Exchange Server не получиться с твоим багажом знаний, не говоря уже о FreeBSD + IPFW + SQUID + SENDMAIL..
А готовые решения здесь никто не даст. слишком дорого..
_________________
Хочешь знать правду? Читай таблицу умножения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Ordell



Зарегистрирован: 22.02.2007
Сообщения: 18

СообщениеДобавлено: Пт Фев 23 2007 21:31    Заголовок сообщения: Ответить с цитатой

Причем тут знания и дорого?! Мне не нужен готовый рецепт, ala "STEP BY STEP", или чей-то "KNOW HOW"... Всего лишь прошу перечислить софт с которым вы работали, который вам понравился (в плане надежности и сис.требований), и который подходит под описанную задачу!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
A1



Зарегистрирован: 25.02.2007
Сообщения: 3

СообщениеДобавлено: Вс Фев 25 2007 16:21    Заголовок сообщения: Ответить с цитатой

IDECO
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
tatlink



Зарегистрирован: 19.05.2005
Сообщения: 361
Откуда: Уфа

СообщениеДобавлено: Пн Фев 26 2007 07:24    Заголовок сообщения: Ответить с цитатой

Ordell писал(а):
Причем тут знания и дорого?! Мне не нужен готовый рецепт, ala "STEP BY STEP", или чей-то "KNOW HOW"... Всего лишь прошу перечислить софт с которым вы работали, который вам понравился (в плане надежности и сис.требований), и который подходит под описанную задачу!

ASPLinux(Red Hat) + IPtables + SQUID+ Sarg + SENDMAIL+spamassassin+clamAV
_________________
Хочешь знать правду? Читай таблицу умножения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
OverCPU



Зарегистрирован: 04.02.2007
Сообщения: 61

СообщениеДобавлено: Пн Фев 26 2007 14:49    Заголовок сообщения: Ответить с цитатой

WinServer 2003 + Outpost Firewall + UserGate или WinGate
_________________
OverNet - Конец Inet'a
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
tatlink



Зарегистрирован: 19.05.2005
Сообщения: 361
Откуда: Уфа

СообщениеДобавлено: Пн Фев 26 2007 14:53    Заголовок сообщения: Ответить с цитатой

OverCPU писал(а):
WinServer 2003 + Outpost Firewall + UserGate или WinGate

боюсь это очееень дорого Smile
_________________
Хочешь знать правду? Читай таблицу умножения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
OverCPU



Зарегистрирован: 04.02.2007
Сообщения: 61

СообщениеДобавлено: Пн Фев 26 2007 14:59    Заголовок сообщения: Ответить с цитатой

Цитата:
боюсь это очееень дорого Smile

Тогда действительно лучеш сделать
ASPLinux(Red Hat) + IPtables + SQUID+ Sarg + SENDMAIL+spamassassin+clamAV
или
FreeBSD + IPFW + SQUID + SENDMAIL

Единственный дешевый вариант
_________________
OverNet - Конец Inet'a
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
tatlink



Зарегистрирован: 19.05.2005
Сообщения: 361
Откуда: Уфа

СообщениеДобавлено: Пн Фев 26 2007 15:03    Заголовок сообщения: Ответить с цитатой

OverCPU писал(а):
Цитата:
боюсь это очееень дорого Smile

Тогда действительно лучеш сделать
ASPLinux(Red Hat) + IPtables + SQUID+ Sarg + SENDMAIL+spamassassin+clamAV
или
FreeBSD + IPFW + SQUID + SENDMAIL

Единственный дешевый вариант

я это и предложил вообщето )
_________________
Хочешь знать правду? Читай таблицу умножения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Пт Мар 02 2007 23:54    Заголовок сообщения: Ответить с цитатой

Выходные уже прошли?

Если есть желание могу выслать даже степ-бай-степ "Debian+IPTables+Bind+Qmail+Squid+SquidGuard+Apache+Samba+еще чего-то там" на еще более хилом тазике.
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Jail



Зарегистрирован: 16.01.2007
Сообщения: 180
Откуда: Russia

СообщениеДобавлено: Вс Мар 04 2007 10:36    Заголовок сообщения: Ответить с цитатой

Бери FreeBSD и не парся. FreeBSD + IPFW + SQUID + SENDMAIL отличная связка. Серверная мощь FreeBSD тебе гарантирована.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Evgenka1982



Зарегистрирован: 12.03.2007
Сообщения: 7

СообщениеДобавлено: Пн Мар 12 2007 12:30    Заголовок сообщения: Ответить с цитатой

Цитата:
(Я сам в жизни кроме Kerio WRFW 6.x ничего не настроивал, но его использовать не хочу по определенным причинам)


Ну что ж, причины - вещь важная, но у меня связка WinRoute Firewall + Kerio Mail Server работает без вопросов. Хотя , конечно, с FreeBSD спорить не буду, но - каждому по потребностям
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
puz



Зарегистрирован: 16.03.2007
Сообщения: 3

СообщениеДобавлено: Пт Мар 16 2007 16:24    Заголовок сообщения: Ответить с цитатой

Попробуй WinGate, там есть все, что тебе нужно.
А здесь документация на русском:
http://www.internetaccessmonitor.com/rus/support/docs/wingate/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...