Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Firewall (фаерволл) для Windows server, что выбрать?

Автор: GOODmen
Дата сообщения: 30.05.2006 10:57
Вот с фрей ради фильтра я возиться не стану, ибо не знаком тем не менее сам продукт быстр, не жрет ресурсов и четко настривается. мне нравится сама идея, вот к сожалению других достойных аналогов под винду нет
Автор: w4m1
Дата сообщения: 30.05.2006 16:13
Вот я и говорю, мне всего то надо было разрешить несколько диапазонов (ip провайдеров) по ftp-http-ping, все остальное обрезать =) что лучше для такого?
Автор: FreemanRU
Дата сообщения: 31.05.2006 00:38
Почитал я тут.... а что - встроенные средства тепер не в почете?
Автор: w4m1
Дата сообщения: 31.05.2006 05:28
FreemanRU
Какие? где в win2k3 они есть?
Автор: GOODmen
Дата сообщения: 31.05.2006 05:40
FreemanRU видимо имеет ввиду встроенный фаер
w4m1 если ты знаком с фрей и обрезать диапазон надо под виндой - имхо wipfw ближе всего. интересно услышать что ты выбрал в конце концов

Автор: w4m1
Дата сообщения: 31.05.2006 06:24
GOODmen
В нем нельзя ограничивать по ip
пока сижу на kerio server firewall, но жутко тормозной монстр
по wipfw документация скудная
Автор: fasterkim
Дата сообщения: 31.05.2006 07:23
Safe’n’SEc

Советую всем прочитайте http://www.3dnews.ru/software/safe_n_sec/

еще до июня можно получить лицензию бесплатно
надо набрать в игре 5000 очков я минут 10 помучился и набрал так что дерзайте
http://www.star-force.ru/game/
Автор: w4m1
Дата сообщения: 31.05.2006 09:20
Starforce - это бренд? =))) напоминает историю, де что бы случилось, если бы Микрософт стал выпускать автомобили =))))))
Автор: FreemanRU
Дата сообщения: 31.05.2006 09:48
w4m1

Цитата:
В нем нельзя ограничивать по ip

Во встроенном? бред.... Включаем RRAS, ставим NAT\Basic Firewall, включаем только фаер, и вперед... справляется на 120%... тем более с твоей задачей..
Автор: Advanced_Guest
Дата сообщения: 31.05.2006 10:02
w4m1
>В нем нельзя ограничивать по ip
если ты про wipfw - то можно.

А насчёт того что там документация скудная - имхо достаточно много её.

Один раз часика 3 почитать, потестировать. И потом летает.
Автор: w4m1
Дата сообщения: 31.05.2006 11:05
FreemanRU
Не нашел, есть ссылки на rtfm?

Advanced_Guest
Ссылки на наиболее доходчивые rtfm-ы?
Автор: FreemanRU
Дата сообщения: 31.05.2006 11:13
w4m1
В англоязычной Win2003 - F1, пишем firewall и читаем до дыр. Н-р у меня вторым топиком - "Securing your network with Basic Firewall"
Автор: w4m1
Дата сообщения: 31.05.2006 11:29
FreemanRU
Спасибо, конечно, но мне не нужен F1, мне нужен толковый How-To =)
Автор: FreemanRU
Дата сообщения: 31.05.2006 11:31
w4m1
????
А с каких пор man не является how-to?????????
Уж куда более пошагово я не знаю....
Автор: w4m1
Дата сообщения: 31.05.2006 12:08
FreemanRU
Там нету man-а, тем более я не себе ищу, нужен e-book по настройке всего этого дела "чайником"
Автор: FreemanRU
Дата сообщения: 31.05.2006 12:13
w4m1
прикалуешься?
[more=Выдержка из справки Win2003]
To configure Basic Firewall
Open Routing and Remote Access.
In the console tree, click NAT/Basic Firewall.
(Routing and Remote Access-ServerName-IP Routing-NAT/Basic Firewall)

In the details pane, right-click the interface you want to configure, and then click Properties.
On the NAT/Basic Firewall tab, do one of the following:
Click Public interface connected to the Internet, and select the Enable a basic firewall on this interface check box.
Click Basic firewall only.

Notes
To perform this procedure, you must be a member of the Administrators group. As a security best practice, consider using the Run As command rather than logging on with administrative credentials. If you have logged on with administrative credentials, you can also open Routing and Remote Access by clicking Start, clicking Control Panel, double-clicking Administrative Tools, and then double-clicking Routing and Remote Access.
You can allow or prevent certain types of network traffic from reaching your network by configuring additional static packet filters. You can also accept or deny certain types of Internet Control Message Protocol (ICMP) messages, traffic required for particular services, or traffic that travels through particular ports.

Related Topics
[/more]
Еще смотришь Related Topics для настройки н-р ICMP, фильтрации IP-адресов и т.д.

В русской версии - F1, Сетевые службы-Управление удаленными подключениями-Маршрутизация и удаленный доступ-Маршрутизация-Инструкции-Управление фильтрами пакетов
Автор: w4m1
Дата сообщения: 31.05.2006 12:22
FreemanRU
Спасибо =)
Автор: w4m1
Дата сообщения: 01.06.2006 05:03
Не, не катит, если у меня 2 дюжины диапазонов ip, да 4 ftp-http-ping на 2-х сетевых (2 локальных, vpn+ppoe) интерфейсах, я их не устану определять через basic firewall? =)
Автор: FreemanRU
Дата сообщения: 01.06.2006 10:07
w4m1

Цитата:
я их не устану определять через basic firewall?

Диапазон отрезаешь маской.
Автор: w4m1
Дата сообщения: 01.06.2006 10:29
FreemanRU
И что? естественно указывается диапазон-маска, но их 24x4(число интерфейсов)xикс(http, ftp data-inf-pas)
Автор: Advanced_Guest
Дата сообщения: 01.06.2006 11:01
w4m1
мне хватило файла readme.txt который идёт в комплекте с самим файрвалом.
там было достаточно всё написано
И как нат настроить, и как порты открывать/закрывать для определённых интерфейсов. И как по маске банить и тд. Всё было.


PS: да, конечно там не так было сделано что взял, прочитал за 5 минут и сделал всё. Делать приходилось часа 3-5.
Автор: w4m1
Дата сообщения: 02.06.2006 06:41
Advanced_Guest
Документация там скудная, readme.txt дублирует страничку на сорцефордже...

Все еще ищется софт...
Автор: GOODmen
Дата сообщения: 03.06.2006 11:11
w4m1
Любое описание ipfw подходит для wipfw, за некоторым исключением.
Вот неплохой мануал, сам вникал упорно :
h**p://ipfw.ism.kiev.ua/nipfw.html
Автор: 118088
Дата сообщения: 03.06.2006 11:25
w4m1
http://www.opennet.ru/search.shtml?words=ipfw&config=&restrict=%2Fbase%2F
Автор: w4m1
Дата сообщения: 15.06.2006 11:25
118088
Спасибо, конечно, но все еще ищу =)
Автор: GOODmen
Дата сообщения: 15.06.2006 12:09
а вообще самый лучший фаер для виндовс - это ИСА
Автор: w4m1
Дата сообщения: 21.06.2006 11:09
GOODmen
Он много весит и торррмозной...
Автор: GOODmen
Дата сообщения: 21.06.2006 12:26
w4m1
хм, вобщето позиционируется как продукт для огромных компаний, и я лично тормозов не замечал (пока пробую). Альтернатива - wipfw опять же, легкий и быстрый. Можно Керио Винроут 6, как средний вариант. Вообще, какая цель преследуется?
Автор: w4m1
Дата сообщения: 22.06.2006 06:41
GOODmen
На сервер ftp-http повесить разграничения рус-нерус ip, ip несколько 2 локальных, 2 внешних, один vpn, другой pppoe...
Автор: andycpp
Дата сообщения: 13.07.2006 07:34
GOODmen
в ISA один серьёзный минус - для самого сервера он не обеспечивает Application Layer Firewall

Страницы: 123456789

Предыдущая тема: помогите разобраться с трасировкой


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.