WEB форумы на jedi
[Форум] [Помощь] [Поиск] [Выйти]
Добро пожаловать, [info]User

WEB форумы на jedi [ПОИСК] [Архив до 03.2006]

Тема Интернет через Windows 2000 Server К предыдущему сообщению На следующее сообщение Обсуждение и поиск СОФТа

Отправил Oldman в 10:32 24.12.2004[Ответить]
У меня есть выделенная машина, на которой будет установлена AD, так же с этой машины хочется сделать доступ в интернет пока по обычному диалапу и почтовый сервер.
Что нужно сделать, чтобы максимально обезопасить эту машину от внешнего вторжения?


P.S. Ставь Линукс и не мучейся - не подходит. Нужно Windows 2000 Server.


Отправил Пaшкa в 10:58 24.12.2004[Ответить]
Виндос масдай. Щаз поналетят Знактоки ;-) А вооще, чтобы обезопасить машину, залей её бетоном.


Отправил Lioha в 11:43 24.12.2004[Ответить]
Прокси с хорошим фаерволом + хороший антивирус.

рекомендую приобрести оба продукта, тогда проблем не должно быть


Отправил Oldman в 12:02 24.12.2004[Ответить]
Хороший фаервол какой? У меня сейчас OutPost 2.1
Хороший антивирус какой? У меня сейчас DrWEB 4.32b


Отправил ZahaR в 12:19 24.12.2004[Ответить]
Dr Web явно не является хорошим антивирусом. Для корпаративной сетки я бы посоветовал Symantec AntiVirus Corporate Edition.
Очень удобно - ставишь себе консоль администратора и если у тебя есть прова админа - удаленно устанавливаешь серверную часть на сервак и клиентскую - всем юзерам. в итоге на своей машине будешь иметь полную картину: даты обновления баз данных, кто когда и где подцепил вирус, а также сможешь производить удаленную проверку клиентских машин на вирусы.


Отправил AgentD22 в 12:30 24.12.2004[Ответить]
1. Речь о корпоративном антивирусе не идет.
2. Обычный антивирус нафик не нужен на серваке, если тот является лишь шлюзом, проксей и почтовым сервером.
3. Необходим антивирус на проксю и мыло.

В качестве файирвола - выбирай средство сам...


Отправил Wowan в 13:53 24.12.2004[Ответить]
Денис, антивирь на проксю - ты имеешь ввиду на лету проверять HTTP трафик? Это же какие тормоза будут....


Отправил AgentD22 в 11:37 25.12.2004[Ответить]
Да ну брось... сколько в минуту трафика проходит? Антивирь не стравиться???


Отправил Wowan в 13:58 27.12.2004[Ответить]
Возникают проблемы с закачкой больших файлов. Ну и упадет скорость интернета :))


Отправил AgentD22 в 20:22 27.12.2004[Ответить]
Ну знаешь... глупой настройкой можо угробить что угодно и чем угодно :))


Отправил Lioha в 13:12 24.12.2004[Ответить]
Оутпост помоему для прокси не очень хорош,
я ставил его - у него по умолчанию забито блокировать транзитные пакеты - намучаешься настраивать, то же самое относится к ZoneAlarm
Рекомендую проксю типа Траффик инспектор - у неё хороший встроеный фаервол провереный мной и временем :)

Из антивирей люблю Нортон, отлавливает вирей во всяких ракурсах, но если из отечественных то drweb должен быть ничего даже, но сам не пробовал


Отправил Wowan в 13:17 24.12.2004[Ответить]
Outpost для шлюзов подходит плохо. Как и прочие персональные файрволлы.
Могу порекомендовать Kerio WinRoute - прокси, файрволл, NAT в одном флаконе. Почтовик - Mdaemon или Kerio Mail Server
А убрать AD со шлюза никак нельзя?


Отправил Chert в 18:33 24.12.2004[Ответить]
Полностью поддерживаю.
у меня Kerio firewall & mailserver тьфу тьфу тьфу все как часы. АД на другом серваке. Причем под интернет и мейл сервер приспособлена машинка на дюроне 1100 со 196 опперативы, если бы не старенький винт на 2ГБ то все бы просто летало.


Отправил Oldman в 21:38 24.12.2004[Ответить]
Да я бы рад это сделать... убрать АД с этой машины. Только некуда. А чем АД мешать будет?


Отправил Wowan в 14:27 27.12.2004[Ответить]
Мешать не будет, просто с точки зрения безопасности так лучше.


Отправил Oldman в 22:58 25.12.2004[Ответить]
Ссылочку на сайт Kerio дайте...


Отправил AgentD22 в 00:13 26.12.2004[Ответить]
http://www.kerio.com/ :)


Отправил Lioha в 23:14 26.12.2004[Ответить]
лучше сходи на www.smart-soft.ru трафик инспектор получе будет ;)


Отправил Nika в 14:39 27.12.2004[Ответить]
авторитетно сказал леха, который не пользовался winroute..


Отправил Lioha в 18:19 28.12.2004[Ответить]
Сказал..., вофсе не афтирететно, а как фицияльный дилер Трафик инспектора ;)


Отправил Dimasss в 15:52 10.01.2005[Ответить]
Да, поддерживаю траффик инспектор - встроеный межсетевой экран, платформа биллинга, удобный интерфейс, управление чере mmc, у самого в сетке такой стоит, отличная штука, такой софт, денег не пожалел бы, купил даже :-)


Отправил Oldman в 23:21 31.03.2005[Ответить]
Lioha,свяжись со мной. Вопросы по Трафик-Инспектор.


Отправил StarT в 17:24 13.01.2005[Ответить]
Ну если от винды не отойти..
Microsoft Internet Security and acceleration server
сокращенно MS ISA server.
Тут тебе и файерволл и траффико считалка ... Штука большая и настроек в ней хватит за глаза (как в прочем и дыр, но это уже совсем другая история)


Отправил Dimasss в 23:00 14.01.2005[Ответить]
ISA штука функциональная, но вот не для начинающих юзеров, я в ней (в англ. версии) разбирался долго, потом плюнул и поставил трафик инспектор.