Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Firewall (фаерволл) для Windows server, что выбрать?

Автор: Akama
Дата сообщения: 26.06.2002 08:17
<offtop>
В одном НИИ биологии скрестили слона со слоном
- не для науки, а так, посмотреть!!!
</offtop>
Автор: Demetrio
Дата сообщения: 26.06.2002 08:25
Akama
Автор: diksen
Дата сообщения: 27.06.2002 10:00
Demetrio
Outpost при инсталляции советует удалить второй фаервол, предупреждая о возможных проблемах, но пока (5мес) всё О.К.

Akama

Если бы я каким то образом умудрился поставить два одинаковых фаервола, то да, твой вопрос понятен, но у меня стоят два разных по причине некоторой разницы их работы: Outpost - более тонкая настройка правил, Sygate - лучше отлавливает исходящее и т.д. и т.п.
Автор: Olderman
Дата сообщения: 01.07.2002 13:39
Что-то у меня OUTPOST на домене NT4 сожрал все ресурсы, еле шевелилась машинка PII 500 375Mb. Чтоне так сделал? Пришлось снести.
Автор: Akama
Дата сообщения: 01.07.2002 17:54
Народ! Если я все правильно понял, то тема была про серверные FW? Или нет? А их ИМХО не так много. ISA, CheckPoint и еще пара наименований. Какие нафиг оутпосты, сугейты, нортоны? Или я ошибаюсь? Просьба профессионалам, не занимайтесь ерундой... Извините, если кого задело....
Автор: UncoNNecteD
Дата сообщения: 01.07.2002 18:25
Akama я вот тоже смотрю и удивляюсь, а ты сам какой серверный файрвол можешь порекомендовать? ISA'у ? Сенк!
Автор: Akama
Дата сообщения: 01.07.2002 18:42
порекомендовать - не знаю, я сам юзаю ISA, был опыт по Checkpointy, если есть вопросы по этим софтинам - готов помочь советом....
Автор: igcomp
Дата сообщения: 01.07.2002 23:47
ISA привязана к системе NT4-NT5, как экспресс глюк к W9X. Но в данном случае комана Билли сделала не плохую штуку. Если к АЙCEЙ привязать ИнетИнспектора, то получится не плохая связка.

Цитата:
Если бы Вы кроме назв еще и УРЛы писалиб, вашим постам цены б небыло...

Варез надо смотреть например: http://forum.ru-board.com/forums.cgi?action=filter&forum=35&filterby=topictitle&word=ISA
или http://forum.ru-board.com/forums.cgi?action=filter&forum=35&filterby=topictitle&word=Firewall
Автор: Mario
Дата сообщения: 02.07.2002 09:00
Товарисчи !
Никто, почему-то не говорит, шо если на серваке стоит sp2, то Аутпост выпадает в афиг. Конкретно, ща на моём сервере стоит KPF, так как это единственно нормально работающее приложение-файерфол, которые я испытал. Итак , были испытаны следующие вещи:
1. Outpost - синий экран сразу после загрузки сервиса файервола
2. Sygate PF - сеть в афиге, никого ваще не видно, сервак превратился в приведение (никто не видит, но оно есть). Никто не может даже войти в домен.
3. Symantec DF - огромный (~50 мб), много плюшек и украшений, настроек минимум. Т.е. должен ему довериться и молиться...
4. Alarm ZONE - слишом просто, невозможно производить мониторинг
5. Kerio PF - единственное, что подошло, если сравнивать с предыдущими.
А теперь ругайте...
Автор: Crazyman
Дата сообщения: 04.07.2002 13:22
Народ я тут читал где-то что ISA не дружит с Exchange правда ли это? Стоит ли у кого-нить данная связка, а то мне сейчас предстоит с этим столкнутся.
И еще немного не в тему но все-таки: Есть ли у кого-нить CheckPoint FireWall-1?
Автор: Akama
Дата сообщения: 04.07.2002 13:28
Crazyman
У меня вроде дружит...
Послал книжку.
Автор: Lockly
Дата сообщения: 04.07.2002 15:53

Цитата:
если на серваке стоит sp2, то Аутпост выпадает в афиг



У меня стоит именно outpost на W2Server SP2 жалоб нет, на другом серваке Norton. Врагов отлавливают как Церберы.
Так-как прокси ещё не завел, на рабочих станциях стоят в основном посты, пробовал ранее аларм и тини но они какаието не очень надежные мне показались.

Интересный факт в моей сетке: стоит только включить комп без файрвола так nimda тут-как-тут.
Автор: UncoNNecteD
Дата сообщения: 04.07.2002 18:41
Тише будь!
Автор: Crash Master
Дата сообщения: 04.07.2002 18:52
Crazyman

Цитата:
Есть ли у кого-нить CheckPoint FireWall-1?

Есть, копия оригинального диска. Но без лицензий.
Автор: Yartsev
Дата сообщения: 13.07.2002 08:38
Народ! у кого нить была проблема такая, Винда 2000 проф SP2,
когда я меня стол Kerio PF задрали сисние окошки. Говорит ошибка в файле fwdrv.sys а это файл службы этого фаерволла. Пришлось снести,
хотя стояла последняя версия, которая фри.
Автор: sattan
Дата сообщения: 15.07.2002 16:09
предложений много - каков же выбор окончательный ?
вот у меня случай - бухгалтера хотят в инет - сервак НТ

как я понял - самый кул это выделить на файрволл отдельный комп с FreeBSD ?
Автор: UncoNNecteD
Дата сообщения: 15.07.2002 17:37
sattan да, ты правильно понял, несмотря на все эти перепалки


Цитата:
Тише будь!




Но если не хочешь парить мозги - можно НТю защитить обычным AtGuard'ом. Проблема лишь в том что в нем нельзя указать диапазоны локальных адресов, но это нужно только при специфических задачах (типа сервера за файрволом), а для доступа в инет через твой серв ставь НТю, АтГуард и ВыньГейт, тогда будешь иметь и нормальную защиту и довольных бухгалтеров и персонально учтенный трафик!
Автор: Crash Master
Дата сообщения: 15.07.2002 17:37
sattan
Само собой что нужно выделить отдельный комп. Надеюсь ты не собрался ставить firewall на file server
А вот что ставить это уже другой вопрос.
Автор: sattan
Дата сообщения: 15.07.2002 18:12
стоять будет FreeBSD 4.6 со стандартным файрволлом
насчет ВинГейта - я с ним особо не работал. так - скачал дистрибутивчик и оставил до лучших времен. пусть лежит. если буду ставить - есть тут люди с опытом настройки ВинГейта под НТ 4.0 ? чтобы помощи попросить ежели чего ?
Автор: UncoNNecteD
Дата сообщения: 15.07.2002 19:00
Есть

Линукс тоже могу помочь, а с БЗдёй еще не ковырялся
Автор: Giperion
Дата сообщения: 13.08.2002 11:34
Имхо для W2K лучший вариант MS ISA server прокси и файрвол в одном стакане, отлично интегрируются друг с другом и с виндой...
Автор: Kristaliar
Дата сообщения: 27.02.2003 16:05
Господа
Нужен firewall на сервачок, с прокси (WinRoute).
Задача простая - резать реклам, и главное - надо отрубать локальных юзров по IP адресам.
В каком это все реализовано ?

Кстати вот - http://www.zhurnal.ru/PR/prfw.htm
Автор: begem0t
Дата сообщения: 28.02.2003 20:19
простите за ламерство, я чета никак понять не могу, софтовые стенки делятся на персональные/серверные или они все универсальные? или в данной теме речь идет только о совместимости с 2kServer?
Автор: Demetrio
Дата сообщения: 28.02.2003 20:30
begem0t

Цитата:
софтовые стенки делятся на персональные/серверные или они все универсальные?

Делятся.
Автор: begem0t
Дата сообщения: 28.02.2003 20:37
Demetrio
а можно типичные примеры тех и других? (тока хороших)
Автор: leorick
Дата сообщения: 01.03.2003 12:17
begem0t
Под винду:
Серверные: ISA Server, CheckPoint FireWall-1...
Персональные: Kerio Personal Firewall, Zone Alarm Pro...(вариантов много, в зависимости от того, домашний комп или офисный, т.е. есть локалка или нет)
Автор: begem0t
Дата сообщения: 01.03.2003 14:07
leorick
а чеж тогда здесь КПФ для сервера рекомендуют? не правы?
Автор: naPmu3aH
Дата сообщения: 01.03.2003 20:54
Kristaliar

Цитата:
Задача простая - резать реклам, и главное - надо отрубать локальных юзров по IP адресам.

Packet filter и restricted sites если юзера ходят только через прокси, а не через НАТ - вполне реализуют нужную тебе функциональность без всяких дополнительных фиговин...
Автор: Bemep
Дата сообщения: 03.03.2003 09:26
Guest

Цитата:
Господа, подскажите, что лучше для сервера выбрать из firewall-ов. На серваке стоит WinGate, MDaemon и SQL. К тому же он контроллер домена...
Что поставить, чтоб он ничего не завалил из выше перечисленного?

Сервер используется для выхода в интернет, так ?
На SQL бухгалтерия крутится, так ?

Вот совет, что сделать для того, чтобы ничего не завалить:

Первое и самое главное. УВОЛИТЬ СИСТЕМНОГО АДМИНИСТРАТОРА за такие проделки.
Второе. Нанять нормального админа, разнести сервера, поставить файрволл.
Автор: kroka
Дата сообщения: 03.03.2003 10:01
Удивительно профессианально ставить на DC firewall типа ISA or CP-1
таких админов близко подпускать к серверам нельзя.

Страницы: 123456789

Предыдущая тема: помогите разобраться с трасировкой


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.