--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Посоветуйте защиту

5
21
С друзьями на NN.RU
В социальных сетях
Поделиться
Deathmaker
19.06.2006
Есть маленькая сеточка с ДСЛем в тырнет.
2003й домен, клиенты ХР и 1 98й.
Сервачек слабенький, только на рулдение сетки да антивирь тянет.
Вопрос - чем бы мне их прикрыть от врагов?
Есть вариант поставить Аутпост на все машинки - но не будет ли глюков?
DeMiNN
19.06.2006
можно прикрыть шлюзом из Р2+линукс :) с аутпостом на каждой машине замучаешься права разруливать (ну если тока набор софта на машинах не идентичен), да и не разумнее ли файерволл на шлюзе (в твоем случае читай серваке) ставить?
лишнего железа нет
сервер не есть шлюз - модем воткнут прямо в свич.
Третьей ногой его только через ИСА умею настраивать, а шлюзом делать - боюсь, не потянет (Цел2600/1024). Хотя, может и потянет.
Тогда скажем так - сервер шлюзом (поставлю вторую сетевуху), на него верхом Аутпост?
Кстати, нарыл у них вот такой продукт? Outpost Network Security. Возьму триал 30тидневный, посмотрю что за зверь. Позиционируется на малую сеть, и требования смешные...
Stinky
19.06.2006
Всегда можно обратиться к варианту VmWare+линух :) Правда нагрузка пожалуй прилично подпрыгнет.
Psycho
19.06.2006
Это удаление гланд через очень интересное место )
Мусье знает толк в извращениях )
угу. всегда так же можно изучить Оракел и получить эМСиПи :о)))
Вопрос тока в целесообразности :о)
Cunning
20.06.2006
После Оракла МСР не дают! :)))
Сними каску уже :о)))
nnstepan
19.06.2006
ИМХО сделать из компа шлюз и поставить на него прокси сервер и DNS сервер с редиректом к прову. НАТ оставить только для 25, 110... портов. Вход зафаирволить наглухо.
Куча гемора, но хорошая защита.

Иначе рулить модем и расставлять на клиентов Аутпосты...
модем рулить пров не дает, сцуко... они его в аренду дали, типа "вы сломаете" :о)))
Так что видимо придется делать из сервера шлюз и вешать сверху Outpost Network Security - судя по описаниям его должно хватить для этих целей.
nnstepan
19.06.2006
Что за модем?
Я так понял он сейчас в режиме роутера стоит, т.е. нат организует...
От провайдера PPPoE?
оно самое
ДЛинк500, пароль на админе.
Могу канечна сбросить, но не хочется связываться.
galkin
19.06.2006
Попробуй для раздачи инета http://www.security.nnov.ru/soft/3proxy/ - просто, надежно , бесплатно. Некоторые нижегородские провы рекомендуют для маленьких сетей.
По поводу файрвола - в D-link-е по умолчанию встроенным файрволом внутренняя сетка более-менее закрыта... Не думаю что его трогали.. Плюс встроенный в винду брэндмауэр тоже работает, пусть и не идеально.
Nat судя по всему на модеме работает, пробросов портов наверняка нет, так что ежели не прописывать шлюз на клиентах, а в эксплорере указать прокси на W3K (тот же 3proxy), то клиенты могут спать спокойно (вроде антивирус есть уже)...
galkin писал(а)
Попробуй для раздачи инета http://www.security.nnov.ru/soft/3proxy/ -

работает ли оно на 2003м, ДК?
Плюс встроенный в винду брэндмауэр тоже работает, пусть и не идеально.

Первое, что убиваю.
galkin
20.06.2006
Пробовал WIN98, XP, 2003 сервер (правда домена не было- но не думаю чтобы это как-то влияет, разве что нельзя использовать для 3proxy и многих юниксовых решений для авторизации (или достаточно сложно) доменную авторизацию.
GPRSnik!!
19.06.2006
kerio winroute firewall 6.20
есть нат, шейпер, учет трафика, раздача прав всевозможным образом, ВПН...
"Этого - ничего не надо!"
(с) Полюса
GPRSnik!!
19.06.2006
не понял, ты против керио вообще или функции не нужны,
не надо функций, поставь 4-ку... или лучше 5-ю... отлично пашет
ункции не нужны
да и не очень нравится
субьективно
Работает Kerio и сертифицировано хоть как-то, в отличие от остальных "левых" софтин.
В идеале, конечно, стоит клиента подготовить к SBS, чтоб сразу кучу проблем снять. Не так уж дорого, если бизнес не собирается сворачиваться. И сам соответственно заработаешь за решение, а не за лекарство :-)
имхо.
nnstepan
20.06.2006
Ему НАТ не нужен, ну только если для 25 и 110 порта.
Ему надо прокси ставить и ДНС сервер, тогда будет защита.
Полный нат даже без проброски портов должным образом не защищает, хотя лучше чем ничего...
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Игровой компьютер с монитором

i7 3770 palit gtx 1070 8gb 2ssd ( 120, 465 ) 1hdd ( 1tb ) бп - zalman zn500-gs2 монитор в комплекте
Цена: 25 000 руб.

Компьютерные и для оргтехники разъёмы

Компьютерные и для оргтехники разъёмы для различной коммутации. переходники . Назначение мне не известно. В наличии 13шт...
Цена: 1 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.