Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
Господа, подскажите, что лучше для сервера выбрать из firewall-ов.
На серваке стоит WinGate, MDaemon и SQL. К тому же он контроллер домена...
Что поставить, чтоб он ничего не завалил из выше перечисленного?
 

Фаервол (firewall) для сервера под Windows



ISS BlackICE Server Protection
Цитата:
Нет особых извратов, прост и надёжен, имеет хороший IDS
смотреть


Tiny Firewall
Цитата:
Сетевой брандмауэр, средство обнаружения вторжений, защита файлов и системы в ОДНОЙ коробке.
Работает на контроллере домена с ProxyPlus, Oracle.  Проблем не обнаружено. Процессор не грузит.
Офф.сайт  ::  смотреть


MS ISA Server (проблемы, советы)
Офф.сайт  ::  другие обсуждения ISA


Symantec Enterprise firewall
смотреть


CheckPoint Firewall
Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  
Настройка  ::  смотреть + руководство администратора CheckPoint FireWall-1 4.1 на русском языке


Agnitum Outpost Firewall
Цитата:
 персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
Приемлемо работает в небольшой сети.
Офф.сайт  ::  смотреть  ::  Обсуждения Outpost-1  ::  Обсуждения Outpost-2


Kerio Winroute Firewall
Офф.сайт  ::  cмотреть ч.1 + ч.2 + ч.3 + ч.4 + ч.5  ::  в Программах ч.1 + ч.2
Общие вопросы  ::  Настройка WinRoute 4.x  ::  Настройка Kerio Winroute серии 5.x и 6.x


ConSeal PC Firewall
Цитата:
Conseal рулит.
Если его еще параллельно поставить с Blackice 2.9 for server. Плюс использовать то, что есть в Вингейте.
Офф.сайт  ::  смотреть


Kerio ServerFirewall
Цитата:
Новая необъезженная темная лошадка от Керио (но пасаран!). Специально разработанная для Windows Servers. Защита хоста от worms, buffer-overflow and etc.
Офф.сайт  :: смотреть


WIPFW
Цитата:
Примечание: портированый IPFW из FreeBSD в Windows.
Офф.сайт


RusRoute
Цитата:
RusRoute - маршрутизатор, фаервол для организации выхода в Интернет локальной сети компании, подсчёта, регулирования и ограничения трафика пользователей, защиты от сетевых, (D)DOS атак, с функциями NAT, redirect, динамические шейперы, VPN сервер, прозрачная прокси с сохранением номеров портов соединений, мост LAN в VPN, DHCP серверы, HTTP кэши, преобразователь HTTP в HTTP прокси, с функцией Captive Portal для автоматического приглашения ввода имени и пароля пользователя при первом выходе в Интернет, настройкой времени действия и разделителей потоков для правил, с дополнительными возможностями маршрутизации.
Скорость TCP соединений может быть значительно повышена путём использования легальной замены TCP стека любым из 12+ алгоритмов TCP стеков Linux путём запуска небольшой сетевой утилиты на машине с Linux (гостевой виртуальной, или отдельно стоящей реальной) операционной системе.
Бесплатная некоммерческая версия для домашних пользователей и некоммерческого применения
Офф.сайт


Другие темы в программах:
Лучший файрволл firewall  »  Обсуждаем и сравниваем файрволы]
Настройка персональных файерволов (firewall rules)  »  Правила/протоколы для разных программ
Лучший Firewall (клиентский) » Только голосование
 
Дополнительно смотрим:
firewall
фаер
 

Редактируйте первый пост, добавляя полезное, но не забывайте, что варез в Варезнике :)

// текущий бэкап шапки..

Отправлено: 23:25 05-05-2002 | Исправлено: TheBarmaley TMP, 12:35 25-02-2016
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
сервер должен быть именно сервером а не рабочей станцией с Вордом и прочим, его обязанность - фильтровать проходящий трафик клиентов, если я правильно тебя понял

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 08:59 13-07-2006
andycpp

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GOODmen
ага, и софт должен быть лицензионным - это демагогия. Есть задача, есть доступные ресурсы. В данном случае - есть виртуальный офис, который весь крутится на одной машине. Ставить vmware - не хочется, совсем не оптимально будет расходоваться ресурсы, желательно всё поставить под одной ОС.
 
И почему ISA не может работать как App. layer - не знаю... И с Agnitum'ом они не уживаются - трапается машина.

Всего записей: 91 | Зарегистр. 09-01-2006 | Отправлено: 17:08 13-07-2006
w4m1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос все еще открыт =)

Всего записей: 1183 | Зарегистр. 28-10-2004 | Отправлено: 08:04 14-07-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
andycpp

Цитата:
вобщето позиционируется как продукт для огромных компаний, и я лично тормозов не замечал  

+1
Задумайся над фразой....

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 12:01 14-07-2006
admslon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди! Памагите найти мануал по встроенному в XP и 2003Server фаерволлу. Очень нужно

Всего записей: 1 | Зарегистр. 17-05-2006 | Отправлено: 10:02 23-09-2006
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admslon

Цитата:
Памагите найти мануал по встроенному в XP и 2003Server фаерволлу

А в инфы в виндовой справке недостаточно?

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 06:45 24-09-2006
BlackXSun

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нахожусь в стадии выбора фаерволла для небольшой сети (50 компов), помогите пожалуйста.
Требования к оному:
1. Должен обеспечивать защиту как от внешнего несанкционированного проникновения в локальную сеть, так и от несанкционированного траффика внутри локальной сети и из локальной сети во внешний мир.
2. Возможность установки правил не только по портам, а и с привязкой к приложениям (тобиш возможность отсеч траффик инициализированный вирусным и шпионским ПО по открытым портам)
3. Централизированное управление.
 
На сколько я осведомлен всеми этими функциями облодают MS ISA Server и CheckPoint Firewall. Еслить ли более простые и более дешевые решения ???? Или не стоит парить мозги и ставить MS ISA Server ????

Всего записей: 160 | Зарегистр. 12-04-2006 | Отправлено: 19:36 18-10-2006
dmitro1950



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я себе поставил McAfee Personal Firewall и Kaspersky Anti-Hacker. Хорошо работают в паре. Локалка из 12 компов.

Всего записей: 329 | Зарегистр. 26-05-2003 | Отправлено: 23:18 19-10-2006
drakunov



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ищу  серверное  решение(для  серваков,  установленных  в одиночку по  всему  миру  на  co-location)  со следуюющими  функциями:
 
0) Win32
1) Защита от  вторжения  и попыток  взлома  и  атак с  системой  оповещения и  блокировки.
2) К  дополнению  к  верхенму  требованию -  желательно  чтобы  была  возможность  отгрузкии  информации  на  центральный  Report  сервер.
3) Примитивные правила  маршрутизации, блокировки  портов  и  IP
4) Точный  котроль  и  учет  траффика  с  репортами  и  оповещением  по критическим  условиям:  превышен  траффик, пропало  соединение  и  тд.
желательно 5) VPN клиент,  и  если  VPN сервер,  то  вообще  шикарно
желательно 6) Traffic Shaping или  приотиризация  траффика
желательно 7) Все  это  должно  достаточно  просто  настраиватся..
желательно 8) Контрлоль spyware..
 
 
Перечислил  еще  не  все...
Понимаю  что жирно,  но  вдруг  есть такое, даже  готовы  покупать..
Проблема  основная  -  удерживать  VPN, обнаружить  когда  идут  всплески  траффика  или  пропадает  коннект,  в  обще  во  имя  стабильности  и  контролируемости..
 
Буду  признателен  за  любые  советы,  обыскался уже,  можно  писать  в  ПМ
 
С  Уважением,

Всего записей: 1138 | Зарегистр. 07-04-2002 | Отправлено: 07:58 23-11-2006
euserz



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BlackXSun
MS ISA Server - оптимальное и стандартное решение, это большее, чем просто файерволл. Не понял насчет "привязки к приложениям" - привязываться к приложениям каждого из 50 компов... хммм... Может быть имеется в виду включение режима "proxy"?  
 
drakunov
Опять же, MS ISA 2006 Server - нет ничего более стандартного корпоративного решения на сегодняшний момент + куча плагинов тебе явно понадобится.


----------
*Tout depend du personnel

Всего записей: 759 | Зарегистр. 08-10-2001 | Отправлено: 04:17 23-12-2006
leshy84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drakunov
Если ISA тяжеловата, попробуй это.

Всего записей: 93 | Зарегистр. 18-03-2006 | Отправлено: 05:11 23-12-2006
2h00021C

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drakunov
Цитата:
 для  серваков,  установленных  в одиночку по  всему  миру  на  co-location  

очень долго сидел под Kerio ServerFirewall , пока проек не закрыли теперь под Tiny Firewall - рулит не плохо, только у многих когда ставят удаленно были грабли с ним, но если запустить под админскими провами пашет нет проблем.  
Uptime- 171-day Moving Average птфу, птфу.
 

Цитата:
 Точный  котроль  и  учет  траффика
 
MRTG (Multi Router Traffic Grapher) тебе помошник у нормальны хостером всегда такои сервес фрее, если уж засада идем  ставим сами http://oss.oetiker.ch/mrtg/index.en.html
 
удачи если помог чем смог ...
 
euserz хотел бы услышать как Ису пихнуть на одну Ник карту ... проясните если знаете ????

Всего записей: 145 | Зарегистр. 16-06-2004 | Отправлено: 05:45 23-12-2006 | Исправлено: 2h00021C, 05:48 23-12-2006
WVr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ага, Tiny рулит. Юзаю и рекомендую друзьям - правда, только тем, у кого хватает мозгов не наделать дырявых правил (впрочем, таким людям любой файрвол - не особо защита).

Всего записей: 29 | Зарегистр. 23-12-2006 | Отправлено: 14:40 23-12-2006
fredben

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нужен очень простой фаер. На win2003, нужно тупо закрыть один порт в инет(инет по vpn), но при этом этот порт должен быть открыт в внутренней сети и все. При этом сервером управляю удаленно, то есть желательно чтоб настройка фаера была ДО его полной установки, а то он забарикадируется
Ковырял стандартный виндовый - так и не понял как в нем блокировать порт определенный в определенном направлении.
Еще пробовал Visnetic - вещь простая и хорошая. но пару раз он тупо глючил, барикадировался и до сервера приходилось добираться в ручную что не есть хорошо.
 
Заранее спасибо за помощь.

Всего записей: 99 | Зарегистр. 06-11-2004 | Отправлено: 09:38 24-12-2006
2h00021C

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fredben
Цитата:
Еще пробовал Visnetic - вещь простая и хорошая. но пару раз он тупо глючил, барикадировался и до сервера приходилось  

сделай правила где твои ИП или еше лутьше Мак адрес доверенные на все 100%, да и чтобы Visnetic тупо не глючил запусти от адмiна. Правый кнопка мыши, Run As...  , The following user =Administrator= (толко не Current user ) думаю понятно обьяснил

Всего записей: 145 | Зарегистр. 16-06-2004 | Отправлено: 10:39 24-12-2006
fredben

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2h00021C
мммм, ну я коннекчусь туда админом. по идее от его имени и запускается.
насчет мак адреса - чет я не догадывался спасибо попробую

Всего записей: 99 | Зарегистр. 06-11-2004 | Отправлено: 18:13 24-12-2006
2h00021C

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мммм, ну я коннекчусь туда админом. по идее от его имени и запускается

извини конечно но идее тут не катят, сделай как я написал и не мучь себе голову удачи

Всего записей: 145 | Зарегистр. 16-06-2004 | Отправлено: 10:33 25-12-2006
fredben

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
разобрался. все работает спасиб огромное

Всего записей: 99 | Зарегистр. 06-11-2004 | Отправлено: 12:06 25-12-2006
Quark Fusion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у кого есть опыт, подскажите пожалуйста файрволл с возможностью настройки доступа для приложений, наличие режима обучение приветствется, но главное требование — минимальное использование ресурсов, чтобы выдерживал 1000 соединений на общей скорости в 100мбит (ну хотя бы 70 при загрузке атлона 2ггц на 30%), или то что я прошу нереально?

Всего записей: 146 | Зарегистр. 21-12-2006 | Отправлено: 09:02 29-12-2006
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Требуется фаерволл на серверную винду. Внешний и внутренний интерфейсы.
 
Требования:
- уметь различать в правилах порты с которых инициировано соединение (from)
- NAT
- крайне желательно statefull
- крайне желательно именно фаервол, а не мясорубку прокси-mail-IDS-DHCP-DNS-WEB-всё-в-одном.
 
Совсем замечательно, если будет уметь отдавать статистику по NetFlow.
 
В качестве варианта имею "на прицеле" wipfw. Ещё есть что-нибудь подходящее?

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3911 | Зарегистр. 15-02-2003 | Отправлено: 18:42 28-03-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru