Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Удаленное копирование файлов

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4

Открыть новую тему     Написать ответ в эту тему

Удаленное копирование файлов
 ОтветГолосаПроценты
SonicWall1
5.88%
WatchGuard2
11.76%
Linksys1
5.88%
...(другой)13
76.47%
Гости не могут голосовать, зарегистрируйтесть!Всего Голосов: 17
Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предлагаю поделиться мнениями и опытом по использованию hardware файерволов.  Продукцию какой фирмы кто предпочитает (модель изделия, с которым сталкивались)?
 
WatchGuard, SonicWall, Linksys
 
Что, например, выбрать если надо ставить web-сервак и одновременно локалку.  Так ли важен DMZ порт и имеет ли значение операционка (Windows или Linux)?
 
Ваши мнения, леди и джентельмены...

----------
Paranoia is not a disease, it's a lifestyle!

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 12:18 23-01-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
моё мнение
http://www.cisco.com/russian_win/warp/public/3/ru/products/sec_ios_firewall.html
или
http://www.3com.ru/products/firewalls/oc-firewall/

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 13:52 23-01-2002
Alles



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сиськи как-то приятнее, даже по названию.

Всего записей: 1183 | Зарегистр. 05-11-2001 | Отправлено: 13:57 23-01-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Allesне знаю на счет названия , но помимо авторитета(80% рынка роутеров и сетевого обор.) это еше и провереное качество, три ком тоже не плох...

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 13:59 23-01-2002
Alles



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3 сома как-то все по среднему классу в основном. Bay Stack еще есть... правда я не знаю, как у них с файрволлами, давно не занимался.
 
Добавлено
Вообще, по-моему это тема для отдельного специализированного форума. Хотя...

Всего записей: 1183 | Зарегистр. 05-11-2001 | Отправлено: 14:14 23-01-2002
Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я думаю Cisco больше подходит для компаний и бизнесов, а какие будут предложения по использованию файерволов в домашних условиях?  Скажем, надо подключить пару компов и web-сервак?
 
Бюджет небольшой.  Первое, что приходит в голову это Linksys - дёшево и сердито.  Но хочется чего-то более advanced, SonicWall или там WatchGuard.  Кстати, последних два продукта идут почти "ноздря в ноздрю", но cчитается, что SonicWall чуть более круче да и говорят, что Linksys - это роутер со встроенным файерволом, а SonicWall/WatchGuard - это файервол со встроенным роутером.  Такие дела.

----------
Paranoia is not a disease, it's a lifestyle!

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 02:36 24-01-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paranoik_13

Цитата:
Бюджет небольшой

ставь програмый файервол....

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 08:19 24-01-2002
Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
new yorik

Цитата:
ставь програмый файервол....

с удовольствием, но во-первых мне всё равно роутер нужен, а во-вторых хочется совместить приятное с полезным.


----------
Paranoia is not a disease, it's a lifestyle!

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 09:06 24-01-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paranoik_13 роутер....тем более  

Цитата:
моё мнение  
http://www.cisco.com/russian_win/warp/public/3/ru/products/sec_ios_firewall.html  
или  
http://www.3com.ru/products/firewalls/oc-firewall/  


Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 09:32 24-01-2002
Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
new yorik
Глянул я на продукцию Сisco.  Вещь - конечно - хорошая, но цены уж больно запредельные.  Я - не Рокфеллер и компанию, типа амазон-дат-кам, открывать не собираюсь.  Мне б чё нибудь подешевше, для домашнего пользования.


----------
Paranoia is not a disease, it's a lifestyle!

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:28 24-01-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paranoik_13
поройся здесь http://netaction.hp.ru/solutions/security/
 
и здесь http://www.zyxel.ru/catalog/all.asp?UserName=&Parts=176
и на триком зайди ченить да подбереш...

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 11:00 24-01-2002
Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
new yorik
я не в России живу и не думаю, что этот ZyWall можно у нас купить (тут и своих достаточно) .  Это во-первых, а во-вторых я хочу поставить отдельный web-сервер и мне нужно знать, так ли уж важен встроенный DMZ порт на самом файерволе или нет?
 
Добавлено
 
поэтому и приглядываюсь к SonicWall и WatchGuard, люди вроде хвалят.

----------
Paranoia is not a disease, it's a lifestyle!

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 23:28 24-01-2002 | Исправлено: Paranoik_13, 23:30 24-01-2002
Zlobny_John



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так ли уж важен встроенный DMZ порт на самом файерволе или нет?  

В твоем случае важен . Первый порт - это входящий конец интернету . Второй - это твоя локальная сеть с жесткими ограничениями (например убивать все входящие и исходящие кроме 80 порта) . Дальше - самое интересное . Поскольку получить доспуп к не настроенному web серверу при помощи всяких скриптов и сканеров не составляет труда (для среднего чела , читающего пару сайтов и считающего себя кул хацкером) нужен третий порт . Если ты разместишь веб сервер в локальной сети (на втором порту) , то чел , получивший доступ к консоли сервака будет пытаться через web сервер похачить твою сеть и может быть похачит. Так вот третий порт (т.н ДеМилитаризованнаяЗона) нужен для того , чтобы втыкать туда web , ftp и проч сервера и ставить правило , что ВСЯКИЙ доступ оттуда в локальную сеть запрещем . Тогда максимум что ты получишь - это format c: от обиженного хакера .  
 
P.S. я бы подумал на счет программного firewall , с ним управляться проще и понятней . (Если конечно ты не в буржуинии , тогда стоимость компа + софта) будет больше стоимости железки .

Всего записей: 1279 | Зарегистр. 04-01-2002 | Отправлено: 23:52 24-01-2002
Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zlobny_John

Цитата:
Если конечно ты не в буржуинии

в ней, родной, где ж ещё?
 
Значит DMZ порт всё-таки нужен.  Но что-то я мало видел firewall'ов которые имеют такой порт.  Только Linksys (модель кажись BFSRU41) и SonicWall PRO 100.  Linksys подешевше, но думаю SonicWall получше (хотя и дорогой, собака).
Может ещё какие есть модели со встроенным DMZ от других компаний?

----------
Paranoia is not a disease, it's a lifestyle!

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 00:07 25-01-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paranoik_13

Цитата:
со встроенным DMZ от других компаний

цисько
а серьёзно так програмный файерволл можно из сети качнуть а серийник или крек в андерграунде найти так что решай...

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 00:10 25-01-2002
AtG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Могу порекомендовать Netgear RP114. Недорогой душевный раутер со cвичом на 4, файрволом и DMZ, порт форвардинг, итд. У самого такой (6 компов, т.е. RP114 и два хаба). Логгинг у него ничего. Конфигуруется удобно - веб и телнет. Очень прикольная фишка - встроенный Dynamic DNS клиент, т.е. если IP динамический, то она сама на тебя держит алиас через dyndns.org и еще там пару контор.  
Все, эта клава без русских буквочков меня задрала, больше писать не могу.

Всего записей: 7 | Зарегистр. 07-01-2002 | Отправлено: 08:07 25-01-2002
Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
new yorik

Цитата:
програмный файерволл можно из сети качнуть а серийник или крек в андерграунде найти

Это дело нам знакомо. Приглядывался я тут к CheckPoint Firewall-1 - думал попробовать.  А вот пойди ж ты его найди родного, кряков на него предостаточно, а где скачать - неведомо. (случайно наткнулся где-то на его цену в дебрях инета, если правильно помню, то где-то на 4000 баксов тянет).
 


----------
Paranoia is not a disease, it's a lifestyle!

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:36 25-01-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paranoik_13
лезь в варезник к непу... помогут!

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 11:37 25-01-2002
Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
new yorik
Есть и такое дело (вернее тема).  Как только, так сразу.
Я уже пытался просто демо-диск получить от ентой компании, так эти козлы (простите, наболело) даже на мэйлы отвечают - ждите, ждите, ждите...  Почти год жду. Может позвонить и поругаться?  В крайнем случае, так может я и через знакомого её достану, но дело принципа - за базар отвечать надо.

----------
Paranoia is not a disease, it's a lifestyle!

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 11:46 25-01-2002
Zlobny_John



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это дело нам знакомо.  Приглядывался я тут к CheckPoint Firewall-1 - думал попробовать.  А вот пойди ж ты его найди родного, кряков на него предостаточно, а где скачать - неведомо.  (случайно наткнулся где-то на его цену в дебрях инета, если правильно помню, то где-то на 4000 баксов тянет).  

 
Может и больше в зависимости от конфигурации .
CheckPoint это конечно круто , вот только в наличии хорошего кряка сомневаюсь . да и найти тяжело .
 
Попробуй winroute поставь на комп с тремя сетевухами . Для твоих задач  самое оно , если тебе конечно не нужно понимание udp сессий и прикручивать к фаерволу антивирус .
winroute для маленьких сеточек лучший .

Всего записей: 1279 | Зарегистр. 04-01-2002 | Отправлено: 15:22 25-01-2002
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Удаленное копирование файлов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru