Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
Господа, подскажите, что лучше для сервера выбрать из firewall-ов.
На серваке стоит WinGate, MDaemon и SQL. К тому же он контроллер домена...
Что поставить, чтоб он ничего не завалил из выше перечисленного?
 

Фаервол (firewall) для сервера под Windows



ISS BlackICE Server Protection
Цитата:
Нет особых извратов, прост и надёжен, имеет хороший IDS
смотреть


Tiny Firewall
Цитата:
Сетевой брандмауэр, средство обнаружения вторжений, защита файлов и системы в ОДНОЙ коробке.
Работает на контроллере домена с ProxyPlus, Oracle.  Проблем не обнаружено. Процессор не грузит.
Офф.сайт  ::  смотреть


MS ISA Server (проблемы, советы)
Офф.сайт  ::  другие обсуждения ISA


Symantec Enterprise firewall
смотреть


CheckPoint Firewall
Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  
Настройка  ::  смотреть + руководство администратора CheckPoint FireWall-1 4.1 на русском языке


Agnitum Outpost Firewall
Цитата:
 персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
Приемлемо работает в небольшой сети.
Офф.сайт  ::  смотреть  ::  Обсуждения Outpost-1  ::  Обсуждения Outpost-2


Kerio Winroute Firewall
Офф.сайт  ::  cмотреть ч.1 + ч.2 + ч.3 + ч.4 + ч.5  ::  в Программах ч.1 + ч.2
Общие вопросы  ::  Настройка WinRoute 4.x  ::  Настройка Kerio Winroute серии 5.x и 6.x


ConSeal PC Firewall
Цитата:
Conseal рулит.
Если его еще параллельно поставить с Blackice 2.9 for server. Плюс использовать то, что есть в Вингейте.
Офф.сайт  ::  смотреть


Kerio ServerFirewall
Цитата:
Новая необъезженная темная лошадка от Керио (но пасаран!). Специально разработанная для Windows Servers. Защита хоста от worms, buffer-overflow and etc.
Офф.сайт  :: смотреть


WIPFW
Цитата:
Примечание: портированый IPFW из FreeBSD в Windows.
Офф.сайт


RusRoute
Цитата:
RusRoute - маршрутизатор, фаервол для организации выхода в Интернет локальной сети компании, подсчёта, регулирования и ограничения трафика пользователей, защиты от сетевых, (D)DOS атак, с функциями NAT, redirect, динамические шейперы, VPN сервер, прозрачная прокси с сохранением номеров портов соединений, мост LAN в VPN, DHCP серверы, HTTP кэши, преобразователь HTTP в HTTP прокси, с функцией Captive Portal для автоматического приглашения ввода имени и пароля пользователя при первом выходе в Интернет, настройкой времени действия и разделителей потоков для правил, с дополнительными возможностями маршрутизации.
Скорость TCP соединений может быть значительно повышена путём использования легальной замены TCP стека любым из 12+ алгоритмов TCP стеков Linux путём запуска небольшой сетевой утилиты на машине с Linux (гостевой виртуальной, или отдельно стоящей реальной) операционной системе.
Бесплатная некоммерческая версия для домашних пользователей и некоммерческого применения
Офф.сайт


Другие темы в программах:
Лучший файрволл firewall  »  Обсуждаем и сравниваем файрволы]
Настройка персональных файерволов (firewall rules)  »  Правила/протоколы для разных программ
Лучший Firewall (клиентский) » Только голосование
 
Дополнительно смотрим:
firewall
фаер
 

Редактируйте первый пост, добавляя полезное, но не забывайте, что варез в Варезнике :)

// текущий бэкап шапки..

Отправлено: 23:25 05-05-2002 | Исправлено: TheBarmaley TMP, 12:35 25-02-2016
Cruh



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ищу firewall на подобии керио сервер файрволл, т.е полностью такой же  функционал и желательно наглядный интерфейс. От КСВ пришлось отказаться ввиду нестабильности (в W2k3sp2)  и отсутсвия обновлений.  
"Комбайны" ставить не хочу,  половина функционала попросту не нужна.  
Заранее спасибо за помощь

Всего записей: 426 | Зарегистр. 13-07-2004 | Отправлено: 22:32 15-12-2007
zaratustra

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cruh
ставил OP 4 - бсоды замучили
ставил OP 6 - стабильно, но блочит некоторые методы - не нашел как лечить
 
тоже мучаюсь теперь выбором..

Всего записей: 442 | Зарегистр. 19-12-2002 | Отправлено: 21:42 27-02-2008
karobas2007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Программа Lan2net NAT Firewall защищает от внешних посягательств и имеет на борту NAT
Изначально имеет русскоязычный интерфейс.  
Пожалуйста расскажите о опыте эксплуатации данного софта на серверах под ОС 2003

Всего записей: 2 | Зарегистр. 29-03-2008 | Отправлено: 10:53 30-03-2008
maxim317

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karobas2007, у меня не стал работать с RRAS на win2003. пришлось снести.

Всего записей: 22 | Зарегистр. 21-06-2004 | Отправлено: 22:57 30-03-2008
karobas2007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот меня в полне устраивает как работает виндовый NAT
А фаервол 2003 сервера не устраивает  
Ну нет функции блокировки различных атак, не очень продумана работа с портами и протоколами..  Интересуют чисто функции разрешения допуска на выбранные порты по определённым протоколам и связанные с определёнными программами. Всякий перебор портов или попытка конекта на неустановленные программы должны жёстко блокироваться и IP злодея закрываться на доступ.
Чтоб такого не слишком тормозного можно поставить чтоб уверено обрабатывало 300 запросов клиентов бес тормозов?

Всего записей: 2 | Зарегистр. 29-03-2008 | Отправлено: 19:24 31-03-2008
TIPADENS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q]
[q]
Ищу firewall на подобии керио сервер файрволл, т.е полностью такой же  функционал и желательно наглядный интерфейс. От КСВ пришлось отказаться ввиду нестабильности (в W2k3sp2)  и отсутсвия обновлений.  
"Комбайны" ставить не хочу,  половина функционала попросту не нужна.  
Заранее спасибо за помощь

+1

Всего записей: 2 | Зарегистр. 22-10-2007 | Отправлено: 09:01 01-04-2008
PAV2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Очередной раз пал смертью храбрых последняя версия KWF, пришлось временно включить "брандмауэр с расширенной безопасностью (WFAS)" от винды (сервер 2008) на первый взгляд довольно интересный он там стал, не то что в ХП когда то был)
Посмотрев, полазив, он меня полностью устроил.  Так вот, чем он так плох на фоне представленых  фаерволов? Угробленную функциональность в счет не берем.

Всего записей: 272 | Зарегистр. 24-01-2006 | Отправлено: 10:58 01-04-2008 | Исправлено: PAV2, 11:42 01-04-2008
Ka1n1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуйста поделитесь опытом использования firewall на W2k3 (желательно W2k3sp2). У кого то есть проверенные и надежные решения по этому вопросу?

Всего записей: 214 | Зарегистр. 27-06-2007 | Отправлено: 12:09 01-04-2008
maxim317

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пока юзаем 8signs firewall, но он не наглядный, не показывает какие проги используют порты, кто присоединен к серву и тому-подобное + пропускает атаки некоторые((
хотя настраивается очень легко, даже с нулевыми знаниями английского.
отлично работает с RRAS в win2003, показывает что есть 2 сетевухи (одна внешная, другая на локалку) и VPN соединения с корбиной.
 
поэтому ищем помесь 8signs с персональным фаером.

Всего записей: 22 | Зарегистр. 21-06-2004 | Отправлено: 02:27 11-06-2008 | Исправлено: maxim317, 02:30 11-06-2008
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxim317

Цитата:
поэтому ищем помесь 8signs с персональным фаером.

Outpost Network Security

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 02:46 11-06-2008
maxim317

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tantos ставил. неудобно из-за разреденной на серверную и клиентскую часть.  

Всего записей: 22 | Зарегистр. 21-06-2004 | Отправлено: 03:23 11-06-2008
AlexSuv79

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто что скажет про встроенный в Server 2008 Фаерволл?  
Насколько он надежен и можно ли пользоваться только им? (Сеть у нас небольшая, но мелкие тварюки могут побалываться).
 
Еще ни как не пойму, как в этом встроенном фаере реализовать правило: "запретить все кроме входящих на 21, 80"  
 
И чем можно жестко потестировать фаерволл с клиентской машины, дабы узреть протечки?

Всего записей: 116 | Зарегистр. 25-04-2006 | Отправлено: 12:59 23-09-2008
SAVage22



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И чем можно жестко потестировать фаерволл с клиентской машины, дабы узреть протечки?

 
C клиента nmap (nmap.org), с внешки тем же nmap или сервис nmap-online.com

Всего записей: 1104 | Зарегистр. 30-12-2003 | Отправлено: 21:29 23-09-2008
Kerk_PiRR



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tantos только что стер его с большим удовольствием.

Всего записей: 250 | Зарегистр. 08-12-2003 | Отправлено: 15:55 31-01-2009 | Исправлено: Kerk_PiRR, 15:56 31-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не плохой фаер есть в КИСе(mod KIS 7.0.1.325 устанавливается на win 2003 и win2003_SP2, выкладывал в варезнике) + АВ. Вот только это патченные версии( И "в открытую" с ним не поработаешь. Но если все, что установленно на компе (как у меня), пизж.ное и не боитесь прихода дядек с корочками   то не вопрос.

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 16:21 31-01-2009
TokImota



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а чем лучше защитить тeрминальный сервер? (стоит в инете) желательно с возможностью удаленной установки .

Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 16:29 31-01-2009 | Исправлено: TokImota, 16:30 31-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а чем лучше защитить тeрминальный сервер? (стоит в инете) желательно с возможностью удаленной установки .

Ну как Вам сказать.....TokImota
 
1. Поставить "железный" роутер (в идеале Cisco+radius) Все секьюрно и безхлопотно. Поставил - забыл. Ну это если есть деньги.
 
2. Если с деньгами туго, то тогда ssh вам в руки.
Подробнее:
a) Поднимаем на сервере ssh
б) Закрываем фаером(ну, тут выбор относительно большой...) ВСЕ порты кроме того, который будет слушать ssh сервер
в) Ну а далее ssh-tunnel между сервером и клиентом
ssh -L 13389:localhost:3389
ВСЕ. Клиент через mstsc коннектиться не к удаленному серверу(там все равно некчему), а на localhost:13389. И наслаждаемся удаленным рабочим столом.
(Это практическое решение, в моих 2-х "бюджетных" организациях)

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 23:38 31-01-2009
Andrey Duha

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер!!!
ПОдскажите пожалуйста из-за чего может пропасть Windows firewall в Windows 2003 и его нигде нету.

Всего записей: 1 | Зарегистр. 27-02-2009 | Отправлено: 20:38 27-02-2009
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey Duha
Пропасть он может из-за вирусной атаки, к примеру, а восстановить его можно через аплет "Установка и удаление программ" Панели управления.
 
Добавлено:
Правда, здесь тема несколько иная, так что sorry за

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 07:52 02-03-2009
Alexandr Sh

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
.

Всего записей: 136 | Зарегистр. 24-02-2006 | Отправлено: 23:44 31-05-2009 | Исправлено: Alexandr Sh, 21:12 07-06-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru