Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
Господа, подскажите, что лучше для сервера выбрать из firewall-ов.
На серваке стоит WinGate, MDaemon и SQL. К тому же он контроллер домена...
Что поставить, чтоб он ничего не завалил из выше перечисленного?
 

Фаервол (firewall) для сервера под Windows



ISS BlackICE Server Protection
Цитата:
Нет особых извратов, прост и надёжен, имеет хороший IDS
смотреть


Tiny Firewall
Цитата:
Сетевой брандмауэр, средство обнаружения вторжений, защита файлов и системы в ОДНОЙ коробке.
Работает на контроллере домена с ProxyPlus, Oracle.  Проблем не обнаружено. Процессор не грузит.
Офф.сайт  ::  смотреть


MS ISA Server (проблемы, советы)
Офф.сайт  ::  другие обсуждения ISA


Symantec Enterprise firewall
смотреть


CheckPoint Firewall
Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  
Настройка  ::  смотреть + руководство администратора CheckPoint FireWall-1 4.1 на русском языке


Agnitum Outpost Firewall
Цитата:
 персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
Приемлемо работает в небольшой сети.
Офф.сайт  ::  смотреть  ::  Обсуждения Outpost-1  ::  Обсуждения Outpost-2


Kerio Winroute Firewall
Офф.сайт  ::  cмотреть ч.1 + ч.2 + ч.3 + ч.4 + ч.5  ::  в Программах ч.1 + ч.2
Общие вопросы  ::  Настройка WinRoute 4.x  ::  Настройка Kerio Winroute серии 5.x и 6.x


ConSeal PC Firewall
Цитата:
Conseal рулит.
Если его еще параллельно поставить с Blackice 2.9 for server. Плюс использовать то, что есть в Вингейте.
Офф.сайт  ::  смотреть


Kerio ServerFirewall
Цитата:
Новая необъезженная темная лошадка от Керио (но пасаран!). Специально разработанная для Windows Servers. Защита хоста от worms, buffer-overflow and etc.
Офф.сайт  :: смотреть


WIPFW
Цитата:
Примечание: портированый IPFW из FreeBSD в Windows.
Офф.сайт


RusRoute
Цитата:
RusRoute - маршрутизатор, фаервол для организации выхода в Интернет локальной сети компании, подсчёта, регулирования и ограничения трафика пользователей, защиты от сетевых, (D)DOS атак, с функциями NAT, redirect, динамические шейперы, VPN сервер, прозрачная прокси с сохранением номеров портов соединений, мост LAN в VPN, DHCP серверы, HTTP кэши, преобразователь HTTP в HTTP прокси, с функцией Captive Portal для автоматического приглашения ввода имени и пароля пользователя при первом выходе в Интернет, настройкой времени действия и разделителей потоков для правил, с дополнительными возможностями маршрутизации.
Скорость TCP соединений может быть значительно повышена путём использования легальной замены TCP стека любым из 12+ алгоритмов TCP стеков Linux путём запуска небольшой сетевой утилиты на машине с Linux (гостевой виртуальной, или отдельно стоящей реальной) операционной системе.
Бесплатная некоммерческая версия для домашних пользователей и некоммерческого применения
Офф.сайт


Другие темы в программах:
Лучший файрволл firewall  »  Обсуждаем и сравниваем файрволы]
Настройка персональных файерволов (firewall rules)  »  Правила/протоколы для разных программ
Лучший Firewall (клиентский) » Только голосование
 
Дополнительно смотрим:
firewall
фаер
 

Редактируйте первый пост, добавляя полезное, но не забывайте, что варез в Варезнике :)

// текущий бэкап шапки..

Отправлено: 23:25 05-05-2002 | Исправлено: TheBarmaley TMP, 12:35 25-02-2016
capteen

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Таки винроут и стоит, но в итоге для тех кому нужен и-нет приходится держать левую подсеть иначе винроут клинит и ничего не роут...

Всего записей: 6 | Зарегистр. 20-09-2003 | Отправлено: 17:22 12-11-2003
Milienko



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ответов было много, но определиться по ним я не смог... Если оставить вингейт, потом под него вируснетинг антивирус, то нужен ли мне вообще фаервол, учитывая то что в вингейте уже он есть??? Как работает вингейт меня вполне устраивает...
 
Добавлено
Ответов было много, но определиться по ним я не смог... Если оставить вингейт, потом под него вируснетинг антивирус, то нужен ли мне вообще фаервол, учитывая то что в вингейте уже он есть??? Как работает вингейт меня вполне устраивает...

Всего записей: 113 | Зарегистр. 02-07-2003 | Отправлено: 09:56 13-11-2003
berkut_v

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не захотел новую тему поднимать.
а что уважаемые скажут про встроенную защиту в 2003 серваке, я усебя тестил хпадером вроде нормально, говорит пингов нет значит и сканить не буду, у меня две карты одна под защитой другая в локалку смотрит
 
может кто предложет вариант 2003 сервак + стена + антивирь на трафик (каспера для фаервола так и непонял)

Всего записей: 101 | Зарегистр. 17-10-2002 | Отправлено: 20:23 03-12-2003 | Исправлено: berkut_v, 20:35 03-12-2003
VadITC

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если пингов нет, а ip знают всеравно отсканят.

Всего записей: 7 | Зарегистр. 26-07-2003 | Отправлено: 11:51 04-12-2003
berkut_v

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VadITC если не секрет чем, и какой вариант защиты
у меня два разных провайдера и я сканю свои машины в перекрест, правдо пользую тока хпайдер, в обзорах читал что он остальные перекрывает по возможностям, если фаерволы убираю то переодически замечаю трояна, во сновном из новах по которым идет топ по всему миру.

Всего записей: 101 | Зарегистр. 17-10-2002 | Отправлено: 18:45 04-12-2003
berkut_v

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VadITC да проверил действительно сканится, лажа

Всего записей: 101 | Зарегистр. 17-10-2002 | Отправлено: 11:35 12-12-2003
shiko3000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня на w2kSrv две сетевухи одна в локалку другая в Инет(NAT), стоит winroute(Proxy+MailSrv) статистику считаю с помощью Internet Access Monitor, и вроде все Ok!
WinGate и ISA не пробовал, почитал обзоры и сразу остановился на WinRoute и пока не пожалел...

Всего записей: 119 | Зарегистр. 18-06-2002 | Отправлено: 18:59 12-12-2003
retro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В этой же теме полтора года назад я писал про Norton Internet Security. Раньше, при установке версии 2002 (или 2003) на Server 2000 вылезало сообщение, что "...работать будет, но не гарантировано, и поддержки нет, и свой страх и риск...:" и т.д. А сегодня, NIS 2004 + Server 2003 oтлично пашет и никаких проблем... Установка проходит гладко, без единого упоминания. Я просто так, из интереса поставил - пашет! И отлично пашет!

Всего записей: 1746 | Зарегистр. 22-06-2002 | Отправлено: 21:54 17-12-2003 | Исправлено: retro, 21:56 17-12-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shiko3000

Цитата:
У меня на w2kSrv две сетевухи одна в локалку другая в Инет(NAT), стоит winroute(Proxy+MailSrv) статистику считаю с помощью Internet Access Monitor, и вроде все Ok!

У мення почти такой же набор, только не включал его почтарь, но вот сейчас уже не нравится WR тем, что не все проги по нормальному через него идут
Какие именно? надоест перечислять.....
Раньше когда-то стоял WinGate но тогда безопасность не настроена была
ИМХО в WinGate больше средств для настройки и полета админской мысли по безопасности (антивирь траффика,VPN ....)
Но для небольших сетей WinRoute тоже неплох....а воообще  - все сугубо индивидуально, пока сам не попробуешь поюзать сложно сделать окончательный выбор

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 10:36 18-12-2003
SlaM2003



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А аппаратные решения почему не рассматриваются?
У меня, например установлен 3Com OfficeConnect Internet Firewall 25 и нормально работает.

Всего записей: 47 | Зарегистр. 02-09-2003 | Отправлено: 14:50 18-12-2003
GennadyNetExpert

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я перебробовал многие связки иса+экчанже, - не понравилось хотя все стабильно работало, много надо искать под них, тогда я не знал про этот форум(может его и небыло) например, плагины для подсчета трафика кажого пользователя, блаклисты банеров, которые оч. неудобно прописывать, меня просто бесило отсутствие возможности резать рекламу например по размеру картинки 468х60 или по адресу *baner*
щас проблема резки банеров уже практически не актуальна, друие каналы... но лучше фаервола чем в unix не придумали под НТ, поэтому опуская другие связки на чем я остановился..
 
стандартный 2к сервер(2 сетевые инетная и офисная), в нем виртуальная машина(virtualPC, WMWare не помню что именно ставил) в ней Unix с поднятым фаерволом, а сама 2ксервер уже с почтовиком антивиром, MSSQL(для сайта) и поднятым НАТ(с его фаерволом если можно так сказать.. ) для распределения инета по офису.. (нужен был бы прокси поставил бы наверное сквидНТ, всякие керио, вингейты,... многово не умеют)
 
вариает ставить в виртуальную машину например вин2к с NIS2004 тоже катит, просто UNIX фаервол лучший!!

Всего записей: 5 | Зарегистр. 08-12-2003 | Отправлено: 19:26 25-12-2003
Others



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Ищется тупой файрвол (способный работать под в2к сервером), у которого собственный интеллект отсутсвует напрочь )
  То есть который надо ручками настраивать (и желательно все), потому что все опробованные почему-то путают интерфейсы ;((
  все почему-то считают что интернет - это модем, и от него надо защищаться, а на самом деле это одна из сетевух (другая смотрит в локалку) )
  керио не пошел именно по этой причине ;((
  нат не актуален )

Всего записей: 394 | Зарегистр. 28-06-2002 | Отправлено: 19:26 19-01-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Others
Visnetic Firewall 2.2

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 20:58 19-01-2004
euserz



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
тогда VisNetic Firewall идеален. подтверждаю.

Всего записей: 759 | Зарегистр. 08-10-2001 | Отправлено: 21:06 19-01-2004
Others



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
euserz
SXP
cпасибо, это то что нужно!
 
ALL
http://twtelecom.dl.sourceforge.net/sourceforge/tdifw/tdifw-1.3.2.zip - очень интересный файрвол, будет приятен линуксоидам, фри, в32

Всего записей: 394 | Зарегистр. 28-06-2002 | Отправлено: 13:21 21-01-2004 | Исправлено: Others, 17:32 21-01-2004
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
VisNetic Firewall идеален

У меня он успешно откопал модем, которого никогда не было, откуда-то достал ещё одну сетевуху, причем IP оказался таким же, как и на единственной установленной на компе. В окончание добил записываемым в лог каждые полсекунды сообщением: "Unknown packet on unknown interface", хотя все левые интерфейсы я отключил.

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3911 | Зарегистр. 15-02-2003 | Отправлено: 15:28 21-01-2004
hell raiser



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VisNetic Firewall неплохое решение, но самое лучшее это ISA - лучшего файервола под винды человечество несоздавало

Всего записей: 607 | Зарегистр. 17-06-2003 | Отправлено: 16:11 21-01-2004
tuxozaur



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ISA - монстр, без книжки его настроить очень сложно, а VisNetic - имхо лучший файервол для небольшой сети, особенно если админ не лопух и знает основы TCP/IP

Всего записей: 960 | Зарегистр. 25-04-2002 | Отправлено: 18:45 21-01-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Others
togda uze ludse vot etot rulezzzz
http://www.fx.dk/firewall-windows.php
 
Добавлено

Цитата:
лучшего файервола под винды человечество несоздавало

sozdavalo
naprimer opat ze http://www.fx.dk/firewall-windows.php




Замечание за транслит. Уже не первое. lynx.

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 20:00 21-01-2004 | Исправлено: lynx, 18:17 24-01-2004
euserz



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP

Цитата:
sozdavalo  
naprimer opat ze http://www.fx.dk/firewall-windows.php  

 
они, по крайней мере, из разных весовых категорий... :|

----------
*Tout depend du personnel

Всего записей: 759 | Зарегистр. 08-10-2001 | Отправлено: 17:59 24-01-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Firewall (фаерволл) для Windows server, что выбрать?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru