Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
Господа, подскажите, что лучше для сервера выбрать из firewall-ов.
На серваке стоит WinGate, MDaemon и SQL. К тому же он контроллер домена...
Что поставить, чтоб он ничего не завалил из выше перечисленного?
 

Фаервол (firewall) для сервера под Windows



ISS BlackICE Server Protection
Цитата:
Нет особых извратов, прост и надёжен, имеет хороший IDS
смотреть


Tiny Firewall
Цитата:
Сетевой брандмауэр, средство обнаружения вторжений, защита файлов и системы в ОДНОЙ коробке.
Работает на контроллере домена с ProxyPlus, Oracle.  Проблем не обнаружено. Процессор не грузит.
Офф.сайт  ::  смотреть


MS ISA Server (проблемы, советы)
Офф.сайт  ::  другие обсуждения ISA


Symantec Enterprise firewall
смотреть


CheckPoint Firewall
Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  
Настройка  ::  смотреть + руководство администратора CheckPoint FireWall-1 4.1 на русском языке


Agnitum Outpost Firewall
Цитата:
 персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
Приемлемо работает в небольшой сети.
Офф.сайт  ::  смотреть  ::  Обсуждения Outpost-1  ::  Обсуждения Outpost-2


Kerio Winroute Firewall
Офф.сайт  ::  cмотреть ч.1 + ч.2 + ч.3 + ч.4 + ч.5  ::  в Программах ч.1 + ч.2
Общие вопросы  ::  Настройка WinRoute 4.x  ::  Настройка Kerio Winroute серии 5.x и 6.x


ConSeal PC Firewall
Цитата:
Conseal рулит.
Если его еще параллельно поставить с Blackice 2.9 for server. Плюс использовать то, что есть в Вингейте.
Офф.сайт  ::  смотреть


Kerio ServerFirewall
Цитата:
Новая необъезженная темная лошадка от Керио (но пасаран!). Специально разработанная для Windows Servers. Защита хоста от worms, buffer-overflow and etc.
Офф.сайт  :: смотреть


WIPFW
Цитата:
Примечание: портированый IPFW из FreeBSD в Windows.
Офф.сайт


RusRoute
Цитата:
RusRoute - маршрутизатор, фаервол для организации выхода в Интернет локальной сети компании, подсчёта, регулирования и ограничения трафика пользователей, защиты от сетевых, (D)DOS атак, с функциями NAT, redirect, динамические шейперы, VPN сервер, прозрачная прокси с сохранением номеров портов соединений, мост LAN в VPN, DHCP серверы, HTTP кэши, преобразователь HTTP в HTTP прокси, с функцией Captive Portal для автоматического приглашения ввода имени и пароля пользователя при первом выходе в Интернет, настройкой времени действия и разделителей потоков для правил, с дополнительными возможностями маршрутизации.
Скорость TCP соединений может быть значительно повышена путём использования легальной замены TCP стека любым из 12+ алгоритмов TCP стеков Linux путём запуска небольшой сетевой утилиты на машине с Linux (гостевой виртуальной, или отдельно стоящей реальной) операционной системе.
Бесплатная некоммерческая версия для домашних пользователей и некоммерческого применения
Офф.сайт


Другие темы в программах:
Лучший файрволл firewall  »  Обсуждаем и сравниваем файрволы]
Настройка персональных файерволов (firewall rules)  »  Правила/протоколы для разных программ
Лучший Firewall (клиентский) » Только голосование
 
Дополнительно смотрим:
firewall
фаер
 

Редактируйте первый пост, добавляя полезное, но не забывайте, что варез в Варезнике :)

// текущий бэкап шапки..

Отправлено: 23:25 05-05-2002 | Исправлено: TheBarmaley TMP, 12:35 25-02-2016
Kristaliar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
naPmu3aH
Пасибо, пользователи ходят только через прокси. Как я понял - это делается прямо в роутере, но может есть какие нить приблуды с наглядным интерфейсом, типа того - галочку поставил - аудитория работает, снял - не работает. Ессно, мне это не надо, для тетушек.  
 
kroka
Насчет ISA - вопрос спорный, так как вопрос решается на уровне системы.

----------
Дело ясное, что дело темное.

Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 13:29 03-03-2003 | Исправлено: Kristaliar, 13:56 03-03-2003
Borgia



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ легко критиковать и увольнять . Но в данном случае не всегда админ может решать будет ли фаерволл на отдельном компе стоять. А если хозяин не хочет покупать отдельный комп. В идеале вообще все разнести по одельным компам. И я думаю что любои сисадмин прекрасно это знает . И идет на такие решения не от хорошей жизни, прекрасно понимая какими неприятносями это ему обернется. Так что наверное лучше просто посоветовать что нибудь толковое. Или предупредить с какими подводными камнями человек может столкнуться. Думаю инересно будет многим.
PS
kroka
кстати маикрософт в своих книгах по ISA
 допускает такое решение как установку ISA на DC
. И если я не ошибаюсь смолл бусинес сервер 2000 идет вместе с ISA. маикрософт Не советует но прекрассно понимает что не каждая фирма будет раскошеливатья на дополнительный сервер и лицензию.
 

Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 14:21 03-03-2003 | Исправлено: Borgia, 14:31 03-03-2003
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kroka
если такой умный скажи че на DС ставить

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 14:26 03-03-2003 | Исправлено: begem0t, 14:27 03-03-2003
kroka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил ты ISA на DC и выставил его в inet .Это просто опупительное решение.Если еще туда поставить почту то будет вообще прекрасно ,какая экономия на железе и мозгах.  
Это все равно что поставить на окнах решетки но сэкономить на замке для двери.

Всего записей: 81 | Зарегистр. 19-10-2002 | Отправлено: 18:30 03-03-2003
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kroka
кто тебе сказал что я на DC интернет ставлю?
тебе по делу вопрос задали че в локалке на ДС ставить (какой фаирвол) а ты все пальцы только гнеш

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 18:37 03-03-2003 | Исправлено: begem0t, 18:39 03-03-2003
kroka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
begem0t
если твой DC не смотрит жопой в inet то IMHO [censored by lynx] его защищать такими фаерволами.
Делай защиту на уровне опреационной системы , убирая ненужные services , веди логи, ставь вовремя patches.Если тебя ломают изнутри то поздно пить боржоми.Ставте IDS systems,vlans .Пользуйте всякие scaners для проверки своей внутренней сети ну и умных книг читайте больше.





На нецензурные выражения. lynx.

Всего записей: 81 | Зарегистр. 19-10-2002 | Отправлено: 19:11 03-03-2003 | Исправлено: lynx, 01:46 04-03-2003
sattan



taNo
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kroka


----------
к дракону надо приходить с подарками





Замечание за пустой пост. lynx.

Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 19:40 03-03-2003 | Исправлено: lynx, 01:45 04-03-2003
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kroka
все щас так и есть, тока вот тема про фаирволы серверные.
и советую свой пост подредактировать пока модераторы не увидели...

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 19:43 03-03-2003
kroka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
begem0t
Что значит серверные?Это которые защищают сервера?Тогда это должен быть standalone gateway типа MS ISA , CP-1,Gauntlet,Iptables, or cisco pix,netscreen, watchguard ,etc . Таких в небольших сетях больше одного-двух небывает.Или ты про personal  firewall? которые народ ставит себе на домашние компы. А тот чувак (первый пост)  помоему сам не понял какой зоопарк устроил на своем DC. У него этот комп небось вместо workstation на рабочем столе стоит.

Всего записей: 81 | Зарегистр. 19-10-2002 | Отправлено: 22:09 03-03-2003 | Исправлено: kroka, 21:36 04-03-2003
Kristaliar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну ладно, хватит. Тема просто видимо некорректно поставлена, или я не так спросил.
Я  спрашивал, и тут идет речь, про w2k как платформу, а не как DС.
Во общем вот - http://stophack.net/download/index.shtml
 

----------
Дело ясное, что дело темное.

Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 10:43 04-03-2003
ph82



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А в этой теме нельзя создать опрос - кто какой фаерволол юзает?
я пробовал - меня что-то кинули - сказали такая тема уже есть ?
 
Создаете кто-нибудь опрос - посмотрим какое будет распределение.
Я бы предложил :
ISA Server
Winroute
Wingate
Norton Internet Security
Symantec Firewall  
+что-нибудь еще

Всего записей: 15 | Зарегистр. 29-07-2003 | Отправлено: 13:57 30-07-2003
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может я и не туда спрашиваю, но у меня такая проблема. Есть сервак на W2k который напрямую смотрит в инет, и все через него ходят тудаже (прокса). Но на этом же серваке имеются расшаренные папки для юзверей и есть проги сетевые (типа консультанта). На нём стоит 2 сетевухи, через одну юзвери с ним, а другая в инет. Так вот, нужна стена, которая сможет на одну сетевуху вообще ничего не делать, а на второй только выпускать проксу и всё...  
Я уже пробовал агнитум, но он ни в какую не согласился работать так как я хочу. Может где то криво смотрел,но перечитал весь мануал и весь топик на форуме.
За раннее благодарен..

----------
Счастье лысых не может висеть на волоске.
Мудрость не всегда приходит с возрастом. Бывает, что возраст приходит один...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 05:53 20-08-2003
Morgi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я бы покапался для начала в активном сетевом оборудовании на наличие такой штуки как Cisco PIXFirewall. А вообще легче резать траффик на канальном уровне. Если есть маршрутизаторы Layer 3,4, можно очень круто порезать весь трафик. Далее, если все же, душа лежит к софту, а на железке болтается котроллер домена в придачу с кучей FSMO(физмо) ролей, есть очень изящный выход - разбить машину на две виртуальные машины. Есть такой продукт WMware GSX Server или WMware ESX Server, лезь на сайт www.wmware.com и читай описашки. В кратце, что это такое за продукты ... Поверх операционки ставиться GSX Server(ESX вообще ставиться на голую желеку, но определенной конфигурации), создаются виртульные машины с реальными ip адресами и с реальными операционными системами(они будут называться гостевые) и в твоем арсенале куча виртуальных тачек. Короче, делаешь на одной желзке одну вирьтульную машину с домен контроллером и вторую с firewall.

Всего записей: 23 | Зарегистр. 19-08-2003 | Отправлено: 14:40 20-08-2003
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Morgi
Спасибо за вариант и предложение! Но, поднимать на тачке лишний софт, зачем?? нужна просто стена и всё!!! Только что бы могла делать то что я хочу!! Жду ещё вариантов, зараннее благодарен!!

----------
Счастье лысых не может висеть на волоске.
Мудрость не всегда приходит с возрастом. Бывает, что возраст приходит один...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 08:13 22-08-2003
muzzle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Други!
Тема форума: firewall для w2k SERVER. Чего копья то ломать? Разговор о СЕРВЕРЕ!
 
Вот, к чему это я? Да.. Злобный и жадный хозяин не дает бедному админу еще одного компа, никак не дает... А на сервере уже стоит AD. И что-то надо делать, и в инет надо ходить, и каждому пайку дать.
 
Давайте упростим задачу: на серванте контроллер AD, прокси и мэйл-сервер. Пусть это не есть хорощо, но это так есть. Так какой же FW поставить?
 
И не надо меня клеймить позором и увольнять без системной дискеты. У многих такая ситуация.

Всего записей: 99 | Зарегистр. 29-04-2003 | Отправлено: 18:28 27-08-2003
capteen

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Угх! привет народ!
что-то я устал лазить по поиску на форумах!  
Итак проблема:
Есть сетка 192.168.0.xxx есть роутер Cisco 17xx под ВНЕШНИМ управлением (т.е. локально к нему не подступиться) его адрес (врнутренний) 192.168.0.1
на Киске поднят NAT но никаких "стен".  
Надо поставить "стенку" с фильтрами, учетом траффика и т.д.  
Нарыл, что это относительно легко делается под ххnix-ами с помощью мостов. А под Win2k/2k3 ничего подобного нет? Пробовал ИСУ, ВыньРоут...
Последний шанс Sygate?  

Всего записей: 6 | Зарегистр. 20-09-2003 | Отправлено: 21:49 09-11-2003
Klisha



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
capteen
А чем ISA не понравилась???

Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 08:13 10-11-2003
capteen

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А она позволяет решить эту задачку? Если знаешь, подскажи настройки.
Основная проблема в том, что граничник находится в той-же подсети, что и локальные абоненты, соотвессно роутинг не катит (если только НАТ с  двух сторон поднимать, но это изврат ИМХО).  Задача стенки просто контроль проходящего трафика.

Всего записей: 6 | Зарегистр. 20-09-2003 | Отправлено: 09:36 10-11-2003
uzkhadmin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kamerton
Kerio Winroute попробуй. Делает все что хочешь. Прога просто сказка и процессы мало потребляет.
 
Добавлено
muzzle

Цитата:
на серванте контроллер AD, прокси и мэйл-сервер. Пусть это не есть хорощо, но это так есть. Так какой же FW поставить?  

Kerio Winroute попробуй можешь и почту и проксю настроить в нем. Все юзает.
 
Добавлено
capteen

Цитата:
Надо поставить "стенку" с фильтрами, учетом траффика  


Цитата:
ВыньРоут

А Винроут чем не устраивает. Все что написал он делает. И фильтры и трафик считает.  К нему только одну прогу поставить надо. Если надо скину ссілку.

Всего записей: 464 | Зарегистр. 15-09-2003 | Отправлено: 14:27 10-11-2003
GAAlex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To uzkhadmin
 
а как в Winroute СЧИТАТЬ трафик?

Всего записей: 110 | Зарегистр. 11-06-2003 | Отправлено: 08:22 11-11-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru