Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
Господа, подскажите, что лучше для сервера выбрать из firewall-ов.
На серваке стоит WinGate, MDaemon и SQL. К тому же он контроллер домена...
Что поставить, чтоб он ничего не завалил из выше перечисленного?
 

Фаервол (firewall) для сервера под Windows



ISS BlackICE Server Protection
Цитата:
Нет особых извратов, прост и надёжен, имеет хороший IDS
смотреть


Tiny Firewall
Цитата:
Сетевой брандмауэр, средство обнаружения вторжений, защита файлов и системы в ОДНОЙ коробке.
Работает на контроллере домена с ProxyPlus, Oracle.  Проблем не обнаружено. Процессор не грузит.
Офф.сайт  ::  смотреть


MS ISA Server (проблемы, советы)
Офф.сайт  ::  другие обсуждения ISA


Symantec Enterprise firewall
смотреть


CheckPoint Firewall
Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  
Настройка  ::  смотреть + руководство администратора CheckPoint FireWall-1 4.1 на русском языке


Agnitum Outpost Firewall
Цитата:
 персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
Приемлемо работает в небольшой сети.
Офф.сайт  ::  смотреть  ::  Обсуждения Outpost-1  ::  Обсуждения Outpost-2


Kerio Winroute Firewall
Офф.сайт  ::  cмотреть ч.1 + ч.2 + ч.3 + ч.4 + ч.5  ::  в Программах ч.1 + ч.2
Общие вопросы  ::  Настройка WinRoute 4.x  ::  Настройка Kerio Winroute серии 5.x и 6.x


ConSeal PC Firewall
Цитата:
Conseal рулит.
Если его еще параллельно поставить с Blackice 2.9 for server. Плюс использовать то, что есть в Вингейте.
Офф.сайт  ::  смотреть


Kerio ServerFirewall
Цитата:
Новая необъезженная темная лошадка от Керио (но пасаран!). Специально разработанная для Windows Servers. Защита хоста от worms, buffer-overflow and etc.
Офф.сайт  :: смотреть


WIPFW
Цитата:
Примечание: портированый IPFW из FreeBSD в Windows.
Офф.сайт


RusRoute
Цитата:
RusRoute - маршрутизатор, фаервол для организации выхода в Интернет локальной сети компании, подсчёта, регулирования и ограничения трафика пользователей, защиты от сетевых, (D)DOS атак, с функциями NAT, redirect, динамические шейперы, VPN сервер, прозрачная прокси с сохранением номеров портов соединений, мост LAN в VPN, DHCP серверы, HTTP кэши, преобразователь HTTP в HTTP прокси, с функцией Captive Portal для автоматического приглашения ввода имени и пароля пользователя при первом выходе в Интернет, настройкой времени действия и разделителей потоков для правил, с дополнительными возможностями маршрутизации.
Скорость TCP соединений может быть значительно повышена путём использования легальной замены TCP стека любым из 12+ алгоритмов TCP стеков Linux путём запуска небольшой сетевой утилиты на машине с Linux (гостевой виртуальной, или отдельно стоящей реальной) операционной системе.
Бесплатная некоммерческая версия для домашних пользователей и некоммерческого применения
Офф.сайт


Другие темы в программах:
Лучший файрволл firewall  »  Обсуждаем и сравниваем файрволы]
Настройка персональных файерволов (firewall rules)  »  Правила/протоколы для разных программ
Лучший Firewall (клиентский) » Только голосование
 
Дополнительно смотрим:
firewall
фаер
 

Редактируйте первый пост, добавляя полезное, но не забывайте, что варез в Варезнике :)

// текущий бэкап шапки..

Отправлено: 23:25 05-05-2002 | Исправлено: TheBarmaley TMP, 12:35 25-02-2016
Akama

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Crazyman
У меня вроде дружит...
Послал книжку.

Всего записей: 333 | Зарегистр. 07-04-2002 | Отправлено: 14:28 04-07-2002
Lockly

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если на серваке стоит sp2, то Аутпост выпадает в афиг

 
 
У меня стоит именно outpost на W2Server SP2 жалоб нет, на другом серваке Norton. Врагов отлавливают как Церберы.
Так-как прокси ещё не завел, на рабочих станциях стоят в основном посты, пробовал ранее аларм и тини но они какаието не очень надежные мне показались.
 
Интересный факт в моей сетке: стоит только включить комп без файрвола так nimda тут-как-тут.

Всего записей: 9 | Зарегистр. 25-06-2002 | Отправлено: 16:53 04-07-2002
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Тише будь!


----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 19:41 04-07-2002 | Исправлено: new yorik, 23:32 04-07-2002
Crash Master



Windows Master
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crazyman

Цитата:
Есть ли у кого-нить CheckPoint FireWall-1?

Есть, копия оригинального диска. Но без лицензий.

----------
Народная примета: Если сисадмин в 08.00 утpа на pаботе, значит он там ночевал...

Всего записей: 4900 | Зарегистр. 15-12-2001 | Отправлено: 19:52 04-07-2002
Yartsev



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ! у кого нить была проблема такая, Винда 2000 проф SP2,
когда я меня стол Kerio PF задрали сисние окошки. Говорит ошибка в файле fwdrv.sys а это файл службы этого фаерволла. Пришлось снести,
хотя стояла последняя версия, которая фри.

Всего записей: 142 | Зарегистр. 27-04-2002 | Отправлено: 09:38 13-07-2002
sattan



taNo
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
предложений много - каков же выбор окончательный ?
вот у меня случай - бухгалтера хотят в инет - сервак НТ

как я понял - самый кул это выделить на файрволл отдельный комп с FreeBSD ?

----------
к дракону надо приходить с подарками

Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 17:09 15-07-2002
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sattan да, ты правильно понял, несмотря на все эти перепалки  
 

Цитата:
Тише будь!  

 

 
Но если не хочешь парить мозги - можно НТю защитить обычным AtGuard'ом. Проблема лишь в том что в нем нельзя указать диапазоны локальных адресов, но это нужно только при специфических задачах (типа сервера за файрволом), а для доступа в инет через твой серв ставь НТю, АтГуард и ВыньГейт, тогда будешь иметь и нормальную защиту и довольных бухгалтеров и персонально учтенный трафик!

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 18:37 15-07-2002
Crash Master



Windows Master
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sattan
Само собой что нужно выделить отдельный комп. Надеюсь ты не собрался ставить firewall на file server
А вот что ставить это уже другой вопрос.

----------
Народная примета: Если сисадмин в 08.00 утpа на pаботе, значит он там ночевал...

Всего записей: 4900 | Зарегистр. 15-12-2001 | Отправлено: 18:37 15-07-2002
sattan



taNo
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
стоять будет FreeBSD 4.6 со стандартным файрволлом
насчет ВинГейта - я с ним особо не работал. так - скачал дистрибутивчик и оставил до лучших времен. пусть лежит. если буду ставить - есть тут люди с опытом настройки ВинГейта под НТ 4.0 ? чтобы помощи попросить ежели чего ?

----------
к дракону надо приходить с подарками

Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 19:12 15-07-2002
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть
 
Линукс тоже могу помочь, а с БЗдёй еще не ковырялся

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 20:00 15-07-2002
Giperion



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Имхо для W2K лучший вариант MS ISA server прокси и файрвол в одном стакане, отлично интегрируются друг с другом и с виндой...

Всего записей: 52 | Зарегистр. 17-06-2002 | Отправлено: 12:34 13-08-2002
Kristaliar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа
Нужен firewall на сервачок, с прокси (WinRoute).
Задача простая - резать реклам, и главное - надо отрубать локальных юзров по IP адресам.
В каком это все реализовано ?
 
Кстати вот - http://www.zhurnal.ru/PR/prfw.htm

----------
Дело ясное, что дело темное.

Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 17:05 27-02-2003 | Исправлено: Kristaliar, 21:07 27-02-2003
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
простите за ламерство, я чета никак понять не могу, софтовые стенки делятся на персональные/серверные или они все универсальные? или в данной теме речь идет только о совместимости с 2kServer?

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 21:19 28-02-2003
Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
begem0t

Цитата:
софтовые стенки делятся на персональные/серверные или они все универсальные?

Делятся.

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 21:30 28-02-2003
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Demetrio
а можно типичные примеры тех и других? (тока хороших)

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 21:37 28-02-2003 | Исправлено: begem0t, 21:38 28-02-2003
leorick



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
begem0t
Под винду:
Серверные: ISA Server, CheckPoint FireWall-1...
Персональные: Kerio Personal Firewall, Zone Alarm Pro...(вариантов много, в зависимости от того, домашний комп или офисный, т.е. есть локалка или нет)

Всего записей: 206 | Зарегистр. 05-01-2003 | Отправлено: 13:17 01-03-2003
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leorick
а чеж тогда здесь КПФ для сервера рекомендуют? не правы?

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 15:07 01-03-2003
naPmu3aH



Из лесу вышел
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kristaliar

Цитата:
Задача простая - резать реклам, и главное - надо отрубать локальных юзров по IP адресам.

Packet filter и restricted sites если юзера ходят только через прокси, а не через НАТ - вполне реализуют нужную тебе функциональность без всяких дополнительных фиговин...

Всего записей: 4642 | Зарегистр. 30-10-2001 | Отправлено: 21:54 01-03-2003
Bemep



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Guest

Цитата:
Господа, подскажите, что лучше для сервера выбрать из firewall-ов. На серваке стоит WinGate, MDaemon и SQL. К тому же он контроллер домена...  
Что поставить, чтоб он ничего не завалил из выше перечисленного?  

Сервер используется для выхода в интернет, так ?
На SQL бухгалтерия крутится, так ?
 
Вот совет, что сделать для того, чтобы ничего не завалить:
 
Первое и самое главное. УВОЛИТЬ СИСТЕМНОГО АДМИНИСТРАТОРА за такие проделки.
Второе. Нанять нормального админа, разнести сервера, поставить файрволл.

----------
Тут и сказочке Esc... Кто не понял F1.

Всего записей: 254 | Зарегистр. 20-11-2002 | Отправлено: 10:26 03-03-2003
kroka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Удивительно профессианально ставить на DC firewall типа ISA or CP-1
таких админов близко подпускать к серверам нельзя.

Всего записей: 81 | Зарегистр. 19-10-2002 | Отправлено: 11:01 03-03-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru