Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» NetworkShield Firewall 2006

Автор: networkshield
Дата сообщения: 14.12.2006 13:15
NetworkShield Firewall 2006



Корпоративный firewall для обеспечения доступа к Интернет, защиты сети от внешних и внутренних атак, система учета трафика, понятный и логичный подход к настройке сети, русский интерфейс, онлайн поддержка.

Основные возможности NetworkShield Firewall:
Надежный межсетевой экран с технологией защиты ACC;
Мощный и производительный сетевой драйвер с поддержкой технологии NAT;
Система учета трафика на основе правил;
Управление сложными сетями;
Безопасная публикация серверов в локальной сети (mapping);
DNS Forwarding;
Веб сервер статистики правил учета трафика;
Механизм восстановления;


смежная тема в варезнике


Сайт производителя: www.networkshield.ru
Скачать программу: www.networkshield.ru/download
История версий: http://www.networkshield.ru/firewall/versions.htm
Автор: CDrazyen
Дата сообщения: 23.12.2006 13:30
Привет!

Почитал на сайте инфу, не очень понял, есть ли у него возможность удаленного управления?

Добавлено:
Было бы прикольно, если бы клиент для конфигурирования был выполнен в качестве оснастки для mmc, ну или через web. Постоянно юзать терминального клиента не очень удобно
Автор: leshy84
Дата сообщения: 24.12.2006 11:01
CDrazyen
Удаленное управление есть.
MMC и управление через web врядли будет в близжайшее время.
Автор: VadimLou
Дата сообщения: 25.12.2006 03:18
ну это можно побороть каким нить RemoteAdmin-ом
Автор: networkshield
Дата сообщения: 25.12.2006 08:13
Приветствую!


Цитата:
Почитал на сайте инфу, не очень понял, есть ли у него возможность удаленного управления?


Удаленное управление возможно, рекомендуется только в пределах локальной сети. Через интернет не рекомендуется из соображений безопасности.

Необходимо установить только Management Console на тот комп, с которого планируется администрировать. При входе, в качестве хоста указать имя или ИП сервера с NetworkShield Firewall 2006. Вот и всё.

Успехов!
Автор: CDrazyen
Дата сообщения: 25.12.2006 14:57
networkshield


Цитата:
Через интернет не рекомендуется из соображений безопасности.

Вообще устанавливая программу стороннего производителя уже небезопасно, если у нее нету сертификатов безопасности. На правах паранойи

Спасибо, штука интересная. Попробуем как она поведет с FTP+NAT.
Кстати когда она срабатывает с NATом, после того как NAT поменяет в пакете порты и адреса или до того?
NAT стандартный, который в Windows 2000 Server сразу идет.
Автор: networkshield
Дата сообщения: 26.12.2006 09:02
Привет!


Цитата:
Спасибо, штука интересная. Попробуем как она поведет с FTP+NAT.
Кстати когда она срабатывает с NATом, после того как NAT поменяет в пакете порты и адреса или до того?
NAT стандартный, который в Windows 2000 Server сразу идет.


В NetworkShield Firewall реализован собственный NAT, рекомендуется настроить его, поскольку он позволяет создавать более гибкие правила NAT. Встроенный в Windows NAT работает на более высоком уровне, поэтому при его использовании есть небольшая специфика. Когда происходит трансляция адресов средствами Windows, для NetworkShield транслированное соединение выглядит как исходящее от самого сервера (Local Host), т.е. ещё одно, поэтому:
1. Для Local Host должно быть создано такое же разрешающее правило Firewall как и для объектов локальной сети (в настройках Windows NAT объекты подключенные к локальному интерфейсу). NetworkShield четко разделяет сам сервер и объекты, к нему подключенные.
2. Правила учета трафика для Local Host будут засчитывать трафик соединений которые транслировал Windows NAT. Это необходимо учитывать, поскольку трафик этих соединений будет также учтен и для объекта локальной сети, который породил их. При использовании NetworkShield Firewall NAT трафик учитывается только на объект, породивший соединение.
Автор: CDrazyen
Дата сообщения: 29.12.2006 15:34
networkshield

Спасибо! Исчерпывающая информация.
Автор: CDrazyen
Дата сообщения: 30.12.2006 12:17
Только что поставил, пока на клиентский комп, просит перезагрузить...
Было бы прикольно если бы не просил, перегружать сервер который постоянно в онлайне достаточно проблематично.
Автор: leshy84
Дата сообщения: 31.12.2006 05:02
CDrazyen

Цитата:
Было бы прикольно если бы не просил

Перезагрузка нужна, чтобы драйвер "прицепился" к сетевым адаптерам - без нее не обойтись
Автор: CDrazyen
Дата сообщения: 04.01.2007 13:12
leshy84

А если отключить адаптер и включить его заново?
Автор: parkovka
Дата сообщения: 05.01.2007 01:36
Извиняюсь за свое вмешательство :0)
Но данная программа на WinRoute похожа по функциональности?
или это токо фаервол?
Автор: leshy84
Дата сообщения: 05.01.2007 07:08
CDrazyen
В любом случае после установки/обновления/удаления драйвера программы требуется перезагрузка.

parkovka
Да, похожа, только интерфейс дружелюбнее и настройка гораздо легче - некоторые параметры (например, разрешение Broadcast'ов, создание сетевых правил для DMZ, ...) задаются автоматически, если это следует из других заданных пользователем правил.
Автор: parkovka
Дата сообщения: 05.01.2007 15:53
все же это продвинутый фаерыол, но не более, на мой взгляд...
у WinRoute есть авторизация по ип-адресу, и Dial-in собственно которые мне и нужны
Автор: leshy84
Дата сообщения: 06.01.2007 05:59
parkovka
NetworkShield может авторизовать не только по IP-адресу, но и по MAC.
Поддержка dial-in появится в ближайших версиях, хотя уже сейчас ("теоретически", сам не проверял) в списках интерфейсов должно появляться это соединение в подключенном состоянии - на него можно вешать правила.
Автор: parkovka
Дата сообщения: 06.01.2007 15:50
тогда извиняюсь, но я не нашел где сделать авторизацию по IP-адресу
Автор: leshy84
Дата сообщения: 07.01.2007 06:56
parkovka
Напиши лучше какая задача перед тобой стоит, я напишу по этапам как ее решить с помощью этой программы
Автор: Nimnul
Дата сообщения: 07.01.2007 13:14
networkshield
Чем Ваш продукт лучше допустим того же Трафик Инспектора?
http://smart-soft.ru/
Автор: leshy84
Дата сообщения: 10.01.2007 11:46
Nimnul
В NetworkShield есть встроенный NAT, в ТИ его нет
Автор: Nimnul
Дата сообщения: 10.01.2007 12:20
leshy84

Цитата:
В NetworkShield есть встроенный NAT, в ТИ его нет

Не вижу в этом преимуществ.
Автор: networkshield
Дата сообщения: 21.01.2007 13:49
Приветствую.


Цитата:
тогда извиняюсь, но я не нашел где сделать авторизацию по IP-адресу


Доступна авторизация по IP, IP+MAC, Windows login (Local, AD), диапазон IP, и группы.
В системе все правила создаются на основе предопределенных объектов, более общих, например, подсеть или совсем конкретных, например, Computer (авторизация как раз по ИП или ИП+МАС).

В данный момент встроенных средств обеспечения dialin (vpn или modem) нету. DialIn необходимо обеспечивать средствами ОС. Политики доступа задавать с помощью NetworkShield. Никаких сложностей тут не вижу.


Добавлено:

Цитата:
networkshield
Чем Ваш продукт лучше допустим того же Трафик Инспектора?
http://smart-soft.ru/


Да хз как на такие вопросы отвечать. Кому-то нравится Дали, а кому-то Шишкин. Каждому рекомендую поставить, попробовать и пользоваться тем продуктом, который понравится. Тем более, что в NetworkShield для этого есть триал без ограничений по функционалу, ещё и обновляемый при выходе новых версий. Скачать можно здесь http://www.networkshield.com/download

В общем, я, безусловно, знаком с подобными продуктами. С какими-то успешно получилось поработать, с каким-то не очень. Один прокси, я, например, лет 5 пытаюсь поставить - всё безуспешно - он сразу не заводится, а мне ковырять его нет времени и лень. Некоторые сразу получается настроить на работу.
ТИ у меня в категории сложных и ненадежных оказался, поскольку в свое время запорол мне операционку при простых действиях установка-беглый взгляд-удаление.

В NetworkShield очень много внимания уделяется простоте конфигурации и понятности настройки, поэтому сеть начинает работать сразу после установки и отработки простого визарда первой настройки.

Nimnul, вы лучше напишите, чего вам надо от подобного продукта, я по простому отвечу: подходит вам NetworkShield или стоит поискать другое решение.
Это также ко всем, озадаченным подобным вопросом, относится просьба.
Автор: phalanx
Дата сообщения: 25.01.2007 18:37
Попробовал. Не плох.
Если бы встроить анализатор логов, цены бы ему не было.

Как я понял, здесь постятся представители разработчка. В связи с этим есть вопрос.
Почему текущая статистика показывается только за "сегодня", "текущий месяц" и "всего"?
Ведь чаще всего статистика нужна за вчера, прошлый месяц или вообще год. Не лучше ли дать выбор пользователю, ему ведь виднее?
Автор: leshy84
Дата сообщения: 26.01.2007 14:29
phalanx
В феврале будет новая версия, в которой одно из нововедений как раз и есть возможность выбора любого периода просмотра статистики. Правда, еще не знаю с какой точностью - до дня или до часа.
Насчет анализатора логов - напиши на сайте в пожелания.
Автор: jsmax
Дата сообщения: 27.02.2007 03:05
Здраствуйте ... Вот поставил себе этот продукт ... короче ...

Дома есть 2 компа (Windows XP SP2): пк и ноут. ПК подключён через локальную сеть (НАТ) в интернет и через WIFI к ноуту. Поставил ваш продукт на ПК чтобы лазить в инет через ноут.

Во-первых, Console Management с ноута не работает, только с ПК. WEB статистика не работает вообще, сервис открывает только 11333-ий порт (никакого 2200).

Во-вторых, основные правила таковы:

Predefined Firewall Policy rules - все disabled

User Defined Firewall Policy Rules (на всех Protocol ANY):

1. Allow access from Local Host to Internet (Internet это интерфейс смотрящий в локальную сеть)
2. Allow access from WLAN to Local Host (WLAN это WIFI интерфейс подключённый к ноуту)
3. Allow access from Local Host to WLAN
4. Allow access from WLAN to Internet
5. Default last rule

Так вот, при таких настройках всё работает на ура. НО, если создать Computer (в разделе Network Objects) с IPшником и MACом моего ноута (ну чтобы была привязка) и изменить правила 2,3,4 написав Laptop вместо WLAN (где Laptop это отдельный комп, с привязкой по ИП и по МАКу, а WLAN это подсеть) то Сервис программы вылетает с ошибкой:

Заговолок: NSService.exe - Ошибка приложения
Текст ошибки: Исключение неизвестное программное исключение (0xc0000409) в приложении по адресу 0x0042cb7c.

Жду ответа .. Спасибо
Автор: leshy84
Дата сообщения: 27.02.2007 16:00
jsmax
Консоль будет работать только если ноут находится в том же домене, что и ПК.
Веб-статистика в текущей версии отключена, в ближайшей версии будет все ок.

А без MAC не пробовали поставить? Должно работать
Автор: jsmax
Дата сообщения: 28.02.2007 01:04

Цитата:
А без MAC не пробовали поставить? Должно работать


Сделал так, работает ..
Автор: Demon L
Дата сообщения: 16.04.2007 14:52
networkshield

Чем отличается ваш продукт от Lan2Net ?
У меня сложилось впечатления что это один и тот же продукт (и команда та же), только в новой оболочке ?

Я прав ?
Автор: leshy84
Дата сообщения: 21.04.2007 12:54
Demon L
Думаю между любыми серверными файрволами разница не особо большая.

Кстати, недавно вышла новая версия сабжа - исправлены обнаруженные раннее ошибки и добавлены новые функции
Автор: Demon L
Дата сообщения: 22.04.2007 08:20
leshy84
Извини... но я не к тебе обращался ! Я спрашивал разработчика! И про новые версии я тоже в курсе обоих сабжев.
И на будущее - ответы на вопросы по принципу "лишь бы сказать" раздражают! не знаешь ответа на вопрос лучше помолчи!
А то что ты думаешь про серверные файрволы – меня не интересует в принципе !
Автор: leshy84
Дата сообщения: 22.04.2007 13:29
Demon L
Я про новую версию писал не тебе, а в топик - всем интересующимся. Если ты все знаешь, то напиши лучше что там нового появилось

Страницы: 1234

Предыдущая тема: Автоматизация администрирования. Часть 2


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.