Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Firewall

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
bumer
Гость





СообщениеДобавлено: Пт Июн 27 2003 15:04    Заголовок сообщения: Firewall Ответить с цитатой

Помогите, пожалуйста, разобраться в "великом множестве" Firewall. Нужно защитить локалку из 50 компов, имеющую выход в Internet по выделенке. На этом же компьютере стоит WinProxy. Что в данном случае предпочесть: аппаратный или программный Firewall. И какой конкретно.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Июн 27 2003 21:23    Заголовок сообщения: Сколько планируется потратить денег? (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
FSerg
Гость





СообщениеДобавлено: Сб Июн 28 2003 14:06    Заголовок сообщения: Дабы потратить поменьше. Ответить с цитатой

Есть дистрибутивы линукса, уже заточенные выполнять функции файрвола. Например MandrakeSecurity (качается с мандраковского сервака).
Затраты - БУ PC, лишняя сетевуха.
Причем заточены очень конкретно. Ничего лишнего.
Для настройки используется WWW-интерфейс, по умолчанию все запрещено. Конфиги пишуться на защищаемый от записи носитель, и при старте считываются с него. И т.д. и т.п.
С циской не сравнить, но и с M$ тоже Smile.
Рекомендую.
Вернуться к началу
bumer
Гость





СообщениеДобавлено: Пн Июн 30 2003 10:00    Заголовок сообщения: Re: Сколько планируется потратить денег? (-) Ответить с цитатой

Хотелось бы оптимальный вариант, в смысле цена+качество. О конкретной сумме и даже порядке речь пока не идет, нужно внести предложение с обоснованием, а там - как настроение у руководства. Времени маловато, нужно решить проблему за июль.
Вернуться к началу
bumer
Гость





СообщениеДобавлено: Пн Июн 30 2003 10:05    Заголовок сообщения: Re: Дабы потратить поменьше. Ответить с цитатой

Все бы ничего, но нет опыта работы с линуксом, а время поджимает.
Вернуться к началу
ak47



Зарегистрирован: 18.06.2003
Сообщения: 16
Откуда: Балхаш

СообщениеДобавлено: Пн Июн 30 2003 11:19    Заголовок сообщения: Re: Firewall Ответить с цитатой

скромное мнение. У нас стоит U.S. Robotics Broadband Router model 8000. Стоил он нам в январе 2002 около 200 баксов. Вообще он называется широкополосный маршрутизатор. Для выхода в Инет может подключаться через встроенные RS-232 или WAN-порт к аналоговому, DSL или ISDN модемам. Со стороны внутренней сети 4-портовый 100 мегбит коммутатор. Настраивается легко. 3 группы прав пользователей по фильтрации протоколов. Проводит транcляцию адресов ( скрывает внутренние IP). Еще есть полезные мелочи. Ну,наверное, это все делают. Главный "недостаток" для меня - нет возможности вести подробнейший настраиваемый протокол работы пользователей, не фиксирует, кто из пользователей сунулся в Инет первым, кто-что делал. А защищает... Проблем не было,в прессе о нем гадостей по безопасности не встречал. Излишнюю активность со стороны сети фиксирует и пресекает ( в журнале прописывает). Правда, несколько раз за 1,5 года эксплуатации ( не выключая) несколько раз пришлось делать аппаратный "Reset". Может с быстродействием будут проблемы, но кто-нибудь об этом наверняка напишет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
FSerg
Гость





СообщениеДобавлено: Вт Июл 01 2003 12:29    Заголовок сообщения: Повторю еще раз. Ответить с цитатой

Софтина заточена дальше некуда. Как с виндами - молча ставится, даже сделать ничего не дает, можно только зайти по HTTPS и сказать, какие адреса на интерфейсах и какие протоколы пропускать. IMHO, в качестве первого шага нормально.

Приукрасил картинку я совсем чуть-чуть, но документацию на аппаратный файрвол тоже читать придется.

Мы можем быстро, качественно и дешево.
Выбирайте любые два пункта.
Вернуться к началу
bumer
Гость





СообщениеДобавлено: Ср Июл 02 2003 10:08    Заголовок сообщения: Спасибо всем, кто откликнулся Ответить с цитатой

.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...