Автор: RemmCom
Дата сообщения: 11.09.2005 15:09
CWG
Не все равно... Вопрос в том, что для керио клубоко пофиг, что там стоит - серверная ось или клиентская, винда или линух или еще чего. Для него существует только одно определение - клиент сети, куда раздается траффик. И практика показывает, что среди множества всевозможных конфигураций оправдывают себя лишь те, где стена установленна на отдельной машине и выполняет функции шлюза онли!
А на шлюзе ничего лишнего акромя самого шлюза крутиться не должно, ибо дырка. А даже для самого шлюза правилами можно переткнуть все, что угодно. Я разрешаю шлюзу ходить на винапдейт в то время, когда мне охота установить какой-нить апдейт. При этом я знаю, что сам шлюз в иное время никуда ходить не должен, ибо зачем? А все остальные хосты ходят в нет согласно установленным правилам. А контроль вирусов/троянов/спайваре/етц - это задача не для стены. Стена должна быть просто хорошей стеной, а не 37 в 1... На функционале керио у меня за пол-года пользователями не поймано ни одного виря/трояна/етц не смотря на огромное желание с их стороны.
А вопрос, является ли KWF серверной стеной... Хм... Если я на W2K Pro профиксил лимитейшн на 10 соединений до 20000 и поставил KWF с одним интерфесом наружу - это серверное исполнение или клиентское?
Добавлено:
Да, еще небольшое дополнение - несколько раньше я писал про проблему с фильтрацией контента.
С проблемой разобрался. Проведя многократные установки начисто и как обновление добился четкого воспроизведения проблемы при определенных условиях. Собственно проблема возникает при обновлении(!) 6.1.1.419 до 6.1.2.603. С чем связано - не выяснено. При установке начисто проблема пропадает.