Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
Господа, подскажите, что лучше для сервера выбрать из firewall-ов.
На серваке стоит WinGate, MDaemon и SQL. К тому же он контроллер домена...
Что поставить, чтоб он ничего не завалил из выше перечисленного?
 

Фаервол (firewall) для сервера под Windows



ISS BlackICE Server Protection
Цитата:
Нет особых извратов, прост и надёжен, имеет хороший IDS
смотреть


Tiny Firewall
Цитата:
Сетевой брандмауэр, средство обнаружения вторжений, защита файлов и системы в ОДНОЙ коробке.
Работает на контроллере домена с ProxyPlus, Oracle.  Проблем не обнаружено. Процессор не грузит.
Офф.сайт  ::  смотреть


MS ISA Server (проблемы, советы)
Офф.сайт  ::  другие обсуждения ISA


Symantec Enterprise firewall
смотреть


CheckPoint Firewall
Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  
Настройка  ::  смотреть + руководство администратора CheckPoint FireWall-1 4.1 на русском языке


Agnitum Outpost Firewall
Цитата:
 персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
Приемлемо работает в небольшой сети.
Офф.сайт  ::  смотреть  ::  Обсуждения Outpost-1  ::  Обсуждения Outpost-2


Kerio Winroute Firewall
Офф.сайт  ::  cмотреть ч.1 + ч.2 + ч.3 + ч.4 + ч.5  ::  в Программах ч.1 + ч.2
Общие вопросы  ::  Настройка WinRoute 4.x  ::  Настройка Kerio Winroute серии 5.x и 6.x


ConSeal PC Firewall
Цитата:
Conseal рулит.
Если его еще параллельно поставить с Blackice 2.9 for server. Плюс использовать то, что есть в Вингейте.
Офф.сайт  ::  смотреть


Kerio ServerFirewall
Цитата:
Новая необъезженная темная лошадка от Керио (но пасаран!). Специально разработанная для Windows Servers. Защита хоста от worms, buffer-overflow and etc.
Офф.сайт  :: смотреть


WIPFW
Цитата:
Примечание: портированый IPFW из FreeBSD в Windows.
Офф.сайт


RusRoute
Цитата:
RusRoute - маршрутизатор, фаервол для организации выхода в Интернет локальной сети компании, подсчёта, регулирования и ограничения трафика пользователей, защиты от сетевых, (D)DOS атак, с функциями NAT, redirect, динамические шейперы, VPN сервер, прозрачная прокси с сохранением номеров портов соединений, мост LAN в VPN, DHCP серверы, HTTP кэши, преобразователь HTTP в HTTP прокси, с функцией Captive Portal для автоматического приглашения ввода имени и пароля пользователя при первом выходе в Интернет, настройкой времени действия и разделителей потоков для правил, с дополнительными возможностями маршрутизации.
Скорость TCP соединений может быть значительно повышена путём использования легальной замены TCP стека любым из 12+ алгоритмов TCP стеков Linux путём запуска небольшой сетевой утилиты на машине с Linux (гостевой виртуальной, или отдельно стоящей реальной) операционной системе.
Бесплатная некоммерческая версия для домашних пользователей и некоммерческого применения
Офф.сайт


Другие темы в программах:
Лучший файрволл firewall  »  Обсуждаем и сравниваем файрволы]
Настройка персональных файерволов (firewall rules)  »  Правила/протоколы для разных программ
Лучший Firewall (клиентский) » Только голосование
 
Дополнительно смотрим:
firewall
фаер
 

Редактируйте первый пост, добавляя полезное, но не забывайте, что варез в Варезнике :)

// текущий бэкап шапки..

Отправлено: 23:25 05-05-2002 | Исправлено: TheBarmaley TMP, 12:35 25-02-2016
Rahol

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни! А где взять нотации по портам? Где и какой порт за что отвечает? А то их столько, аж голова кругом? У меня АутПост. Короче, хочется научиться закрывать дырки...
Буду весьма благодарен откликнувшимся. Если моно, плиз на мыло статьи али ссылки на умные тугаменты...
900258@mail.kz

Всего записей: 1 | Зарегистр. 15-09-2004 | Отправлено: 20:17 17-09-2004
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rahol
По продуктам MS: http://support.microsoft.com/default.aspx?scid=kb;en-us;832017
Вообще: www.iana.org и в /etc/services в любом Unix.

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3911 | Зарегистр. 15-02-2003 | Отправлено: 10:35 18-09-2004
arc



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я выбрал Traffic Inspector - www.smart-soft.ru

----------
ЕврАЗИАт

Всего записей: 647 | Зарегистр. 27-03-2004 | Отправлено: 13:52 22-09-2004
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rahol

Цитата:
Парни! А где взять нотации по портам? Где и какой порт за что отвечает? А то их столько, аж голова кругом? У меня АутПост. Короче, хочется научиться закрывать дырки...  
Буду весьма благодарен откликнувшимся. Если моно, плиз на мыло статьи али ссылки на умные тугаменты...  
900258@mail.kz

http://www.iana.org/assignments/port-numbers
 
вот описание , а вообще это все описано в RFC

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 17:15 22-09-2004
AlexTitov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
какую-то фигню вы в шапке написали!
Тема - фаерволы для СЕРВЕРОВ.
Например, поставьте Outpost на сервер да еще лучше на маршрутизатор - посмотрим кому он много пользы принес =)
А откуда взялся Symantec Enterprise Firewall я вообще не понимаю, он в жизни на контроллер домена не встанет даже.
В общем запарился я, все перебрал по-моему что только есть, ничего из стоящего не хочет на сервере нормально работать, а то что работает очень скудны по настройкам и возможностям.
У кого что стоит на серверах, которые являются маршрутизаторами и контроллерами домена под Win2003? Я уже пол года ищу.
П.С.: аутпост не предлагать, да он работает, но транзитные пакеты режет на корню на шлюзах, но и это можно попборотть, но при таком раскладе фаервол уже ничего не блокирует=)

Всего записей: 153 | Зарегистр. 26-07-2003 | Отправлено: 11:08 22-12-2004
psj



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexTitov
Выставлять контроллер домена в Инет - не есть хорошо. НИКОГДА! Лучше специально для роутера выделить отдельную машину и уже на нее ставить FireWall

----------
В правильно заданном вопросе - 80% ответа :)

Всего записей: 267 | Зарегистр. 27-07-2004 | Отправлено: 11:17 22-12-2004
AlexTitov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
psj
Полностью согласен, но финансы поют романсы....

Всего записей: 153 | Зарегистр. 26-07-2003 | Отправлено: 14:49 22-12-2004
psj



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexTitov
Затраты могут быть не такими уж и большими, просто надо пересмотреть конфигурацию сети.
Например: Если Вы имеете Инет через какой нибудь умный ADSL модем, то FireWall можно поднять на нем (так же как и NAT), а роутить сетку на данный модем можно через какую либо рабочую станцию. Т.е. финансы те же, а будущих проблем меньше.

----------
В правильно заданном вопросе - 80% ответа :)

Всего записей: 267 | Зарегистр. 27-07-2004 | Отправлено: 14:58 22-12-2004
wwrong



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смогу ли я добиться такого же положительного результата как на WIN XP установив аутпост на WIN 2003 server работающий в качестве рабочей станции?? (нужен контроль за приложениями лезущими в инет..)

Всего записей: 249 | Зарегистр. 18-05-2002 | Отправлено: 15:25 22-01-2005
admin911



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Многоуважаемый ALL!
Помогите найти оптимальное решение:
3 Сервака (Win2k3) на двух развернута Active Directory, третий просто входит в домен.
На последнем  стоит почтовый сервак (Mdaemon), WinGate  и Zone Alarm Security.
Как такая связка с точки зрения безопасности? Какие будут рекомендации?
 
Сдается мине, что Аларм не самый лучший фаер для сервака. Хотелось бы такую связку: Серверный фаер на сервак и клиентские части для раб. станций, с единым центром управления. Кто-нить что - либо посоветует по этому поводу?
 
Добавлено:
 Да! сААВсем забыл! выход в инет с третьего сервака, через сетевушку, напрямую смотрящуюю в инет. С одной из клиентских машин доступ в инет через НАТ (кривая прога Гаранта для запроса документов)

Всего записей: 103 | Зарегистр. 09-11-2002 | Отправлено: 13:35 28-01-2005
Rotten



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
admin911
 
Да вроде всё ок если в вингейте всё закрыть да ещё и закрыть и смотреть по логам в зоне то ваще никто не пробьёться. Да и не слышал о корпоративных файерах.. вот антивири есть а фаеры ну не видел я их безопасность в домене сам домен делает не так ли?.. это для того и делалось и ещё два домена наверно надо так иль у тебя они как резервные иль две сети отдельныЕ? а у того что через NAT не бойся открой ему только порты которые ему нужны и всё.. пусть лазиет.. Хотя я бы посоветовал вингейт сменить на Ису . Уж больно она хорошо порты кроет ..  

Всего записей: 925 | Зарегистр. 23-10-2004 | Отправлено: 01:06 16-02-2005
MetroidZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почитав топик - решил поэксперементировать - поставить
 
Agnitum Outpost Firewall v 2.5.375.4822
на сервер терминалов под Win2003 Server
 
Но есть несколько неприятных моментов (может поэтому этот фаервол - Personal)
 
Если сервер перезагрузить - то ни один пользователь не может управлять фаерволом. Это можно сделать только войдя как админ - причем через удалённый рабочий стол не катит. Нужно идти в помещение с сервером подключать монитор и мышь и логинится на месте.
А что если какое либо приложение обновит компоненты и админа не будет на месте? Кто сможет обновить/создать правило.
Хотя сейчас вроде всё функционирует - принтеры печатают, 1С загружается...
 
Что же лучше поставить на сервер терминалов? Тестировать всё подряд - уйдёт много времени и нервов пользователей.

Всего записей: 1795 | Зарегистр. 12-07-2003 | Отправлено: 21:15 11-03-2005
sofos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

MetroidZ
 
Имхо против Visnetic Firewall+Safeguard Advanced Security+Толком настроенных политик - не пролезет ни один хрен!!!

Всего записей: 693 | Зарегистр. 23-11-2003 | Отправлено: 21:47 11-03-2005
lanaan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
для VisNetic пакеты неизвестного протокола обычно оказываются IPXовыми
 
ИМХО лучший для 2003 Ent SP1

Всего записей: 1 | Зарегистр. 16-03-2005 | Отправлено: 19:13 16-03-2005
Borgia



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я никого не хочу обидеть но почитал я пару страниц этого топика и как то грустно стало не знаю даже как сказать но как то все не правильно,  есть же все таки правила построения сети  и так сказать не писаные законы .  Dc на которых установлены фаерволы и SQL и Почта, и WEB , Proxy и тд,  я уже не говорю про то что они еще и в интернет смотрят. Я не говорю о маленьких дом сетях или Васек и Сотоварищи но фирма которая позволила себе приобрести 2003 сервер SQL  1С должна и может себе позволить как минимум купить Pentium 3 +512mb ram или hardware firewall класса SOHO  и как минимум отделить проблемы firewall и доступа в интернет на отдельную машину. И если это не понимает начальство то обязаность админа прожжужать начальству об этом все уши и обьяснить всю ситуацию и чем это грозит.




нарушение пункта 3.1 Правил форума (неинформативное сообщение)
dg

Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 21:15 16-03-2005 | Исправлено: dg, 11:44 17-03-2005
UglyBoy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая бодяга: дома 2 компа соединены по локалки  
1 комп - на нем стоит АДСЛ модем  
2 комп - на нем работаю я , и он выходит в инет через 1 комп.
Так вот , нужен фаирвол ,который достаточно было бы поставить на 1-й комп и чтобы он защищал и второй ...
Какой фаир посоветуете ставить?

Всего записей: 119 | Зарегистр. 30-09-2004 | Отправлено: 08:35 15-07-2005
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет!
Столкнулся с проблемой - стоит 2003 Standart Edition. На нем стоит BlackIce 3.6 Server Protection. И вот недавно он начал падать - запускает отладку с последующим падением в синий экран. Что это? У кого-нить было такое?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 15:07 19-08-2005
2h00021C

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR  тоже стоит BlackIce 3.6 Server Protection нa серверe 2003 Standart Edition (дедик) в свяzке с Kerio Server FireWall все как часы ... толкько в BlackIce отключил чтобы не следила за приложениями (до етого тоже были грабли)

Всего записей: 145 | Зарегистр. 16-06-2004 | Отправлено: 23:17 26-08-2005
DNA_Error_Occured

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Alex Titov
какую-то фигню вы в шапке написали!

Ну хоть кто-то это сказал... Действительно, о каких Outpost-ах речь?! Аутпост - это полуфабрикат для резанья баннеров. Если уж говорить о серверных решениях - imho лучше присмотреться к Kerio Server Firewall.

Всего записей: 5 | Зарегистр. 27-08-2005 | Отправлено: 12:36 27-08-2005
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2h00021C
я тоже эту фичу сразу отключил.  имхо, задалбывает она

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 20:00 27-08-2005 | Исправлено: EndoR, 20:00 27-08-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru