URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 82257
[ Назад ]

Исходное сообщение
"Помогите защитить сеть"

Отправлено supagood , 03-Окт-08 23:44 
Доброго времени суток!
Уважаемые знатоки. В планах сделать сеть и поставить шлюз с целью подключения офисов к Интернету. Что посоветуете по защите кроме умных свитчей. Если можно с ссылкой на статью.
Все огромное спасибо.

Содержание

Сообщения в этом обсуждении
"Помогите защитить сеть"
Отправлено Square , 04-Окт-08 01:30 
>Доброго времени суток!
>Уважаемые знатоки. В планах сделать сеть и поставить шлюз с целью подключения
>офисов к Интернету. Что посоветуете по защите кроме умных свитчей. Если
>можно с ссылкой на статью.
>Все огромное спасибо.

Бронетрусы


"Помогите защитить сеть"
Отправлено zul , 04-Окт-08 03:28 
>>В планах сделать сеть и поставить шлюз с целью подключения
>>офисов к Интернету. Что посоветуете по защите кроме умных свитчей. Если
>>можно с ссылкой на статью.

уточните, пожалуйста, что вы планируете использовать в качестве шлюза, и что вы понимаете под "защитой"


"Помогите защитить сеть"
Отправлено alexpn , 06-Окт-08 05:51 
Что лучше знаете то и используйте !!!!

"Помогите защитить сеть"
Отправлено daevy , 06-Окт-08 08:49 
>Доброго времени суток!
>Уважаемые знатоки. В планах сделать сеть и поставить шлюз с целью подключения
>офисов к Интернету. Что посоветуете по защите кроме умных свитчей. Если
>можно с ссылкой на статью.
>Все огромное спасибо.

Защищать шлюз можно как изнутри так и снаружи.
от внешних атак помогает, фаервол и правильная настройка сетевых служб (squid, apache, bind...) также можно подрубить portsentry, и даже snort (для небольшого офиса это излишки)
от внутренних атак, также фаервол, от подмены адресов можно заюзать arpwatch.
Защищая сеть можно сделать сервер аутентификации,авторизации на AD или LDAP c поддержкой Kerberos но это трудоёбкий процесс, если это делать в первый раз.

по ссылкам не помогу, можно в гугле вбить запрос 'имя_службы безопасность настройка' думаю будет много интересного.
вообще по вопросам защиты сетей, пишут целые книги и учат в университетах,