URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3999
[ Назад ]

Исходное сообщение
"Какой аппаратный фаервол выбрать?"

Отправлено ALF1908 , 02-Окт-08 13:59 
Доброго времени суток!

Сразу оговорюсь что до полного профи мне далеко, но стремиться к лучшему надо.
У компании есть сеть порядка 40 компов. Есть сервак на 2003 винде и WinGate раздающий инет.Последнее время были замечены сетевые атаки.
Хочется каким либо образом предотвратить вторжение в сеть. Думаю что аппаратный фаервол будет наиболее правильным и простым решением.
Какой фаервол посоветуете, что бы был надежным, более менее бюджетным и с интуитивно понятным интерфейсом. Вообщем что бы дешево и сердито. :)

Заранее благодарен!!!


Содержание

Сообщения в этом обсуждении
"Какой аппаратный фаервол выбрать?"
Отправлено sergeyfromkomi , 02-Окт-08 17:23 
planet vrt311s


"Какой аппаратный фаервол выбрать?"
Отправлено Pahanivo , 02-Окт-08 17:53 
Дешево, сердито и нормально - покупаем старую машинку за 1000р (максимум), ставим FreeBSD.
Настраиваем nat, ipfw - доков и how-to дозвезды по этому делу.



"Какой аппаратный фаервол выбрать?"
Отправлено Square , 02-Окт-08 19:48 
>Доброго времени суток!
>
>Сразу оговорюсь что до полного профи мне далеко, но стремиться к лучшему
>надо.
>У компании есть сеть порядка 40 компов. Есть сервак на 2003 винде
>и WinGate раздающий инет.Последнее время были замечены сетевые атаки.
>Хочется каким либо образом предотвратить вторжение в сеть. Думаю что аппаратный фаервол
>будет наиболее правильным и простым решением.

Зачем вам вингейт? Чем вас не устраивают возможности MS ISA?
Оно умеет раздавать инет  :) правда!правда!! :)) Оно прокси и файрвол...  Честное слово :)

Думается мне что вам не только до полного профи далеко, но и даже до продвинутого юзера не ближе...
Вы аппаратный файрвол в разрыв чего ставить собираетесь?  У провайдера инет как получаете?
Любой SOHO роутер вам подойдет. Например zyxel p-330w ee И даже вайфай будет.


"Какой аппаратный фаервол выбрать?"
Отправлено ALF1908 , 03-Окт-08 11:28 
>[оверквотинг удален]
>>У компании есть сеть порядка 40 компов. Есть сервак на 2003 винде
>>и WinGate раздающий инет.Последнее время были замечены сетевые атаки.
>>Хочется каким либо образом предотвратить вторжение в сеть. Думаю что аппаратный фаервол
>>будет наиболее правильным и простым решением.
>
>Зачем вам вингейт? Чем вас не устраивают возможности MS ISA?
>Оно умеет раздавать инет  :) правда!правда!! :)) Оно прокси и файрвол...
> Честное слово :)
>Думается мне что вам не только до полного профи далеко, но и
>даже до продвинутого юзера не ближе...

Издевайтесь, издевайтесь. Я не претендую ни на какие звания, но стремление познавать новое есть. В другой сети у меня все прекрасно поднято на ISA + Traffic Inspector  и никаких проблем пока не возникало. Вопрос не в том, на чем поднимать маршрутизацию.

>Вы аппаратный файрвол в разрыв чего ставить собираетесь?  У провайдера инет
>как получаете?

В разрыв между провайдером и сервером раздающим инет. Других вариантов я не вижу.
Инет получаю по ЛАНу с фиксированным IP.

>Любой SOHO роутер вам подойдет. Например zyxel p-330w ee И даже вайфай
>будет.

Сомневаюсь в его возможностях. Т.е. не хочется ставить оборудование в котором я не смогу организовать все необходимые возможности.

Вариант с FreeBSD интересен и в моей практике даже были попытки ознакомиться с этой ОС, но к сожалению они не увенчались успехом т.к. рядом нет ни одного человека мало мальски разбирающегося в FreeBSD, а на форумах в основном получал ответы "Думается мне что вам не только до полного профи далеко, но и даже до продвинутого юзера не ближе... "  и приписывали "юзай винду она для тебя".



"Какой аппаратный фаервол выбрать?"
Отправлено hate , 03-Окт-08 11:38 
>>[оверквотинг удален]
>Вариант с FreeBSD интересен и в моей практике даже были попытки ознакомиться
>с этой ОС, но к сожалению они не увенчались успехом т.к.
>рядом нет ни одного человека мало мальски разбирающегося в FreeBSD, а

А документацию и дополнительную литературу почитать?
Или только вариант личного зачитывания вслух несколькими гуру тебя устроит? :)


>на форумах в основном получал ответы "Думается мне что вам не
>только до полного профи далеко, но и даже до продвинутого юзера
>не ближе... "  и приписывали "юзай винду она для тебя".

Да в "нашем танке" не очень балуют людей которые не хотят сами познать основы. Увы.



"Какой аппаратный фаервол выбрать?"
Отправлено ALF1908 , 03-Окт-08 13:41 
>>>[оверквотинг удален]
>>Вариант с FreeBSD интересен и в моей практике даже были попытки ознакомиться
>>с этой ОС, но к сожалению они не увенчались успехом т.к.
>>рядом нет ни одного человека мало мальски разбирающегося в FreeBSD, а
> А документацию и дополнительную литературу почитать?
>Или только вариант личного зачитывания вслух несколькими гуру тебя устроит? :)

Уверен что практически все можно найти в глобальной сети. Но иногда затык происходит в самых элементарных вещах связаных с какой либо спецификой, о которых кроме как личным опытом узнать практически не возможно.

>>на форумах в основном получал ответы "Думается мне что вам не
>>только до полного профи далеко, но и даже до продвинутого юзера
>>не ближе... "  и приписывали "юзай винду она для тебя".
> Да в "нашем танке" не очень балуют людей которые не хотят
>сами познать основы. Увы.

Сам не очень перевариваю людей не желающих в чем либо разбираться самостоятельно, но в то же время охотоно помогаю осваивать что либо тем, у кого есть желание.
Я не пытаюсь здесь поплакаться.
Скорее всего буду рассамтривать вариант с установкой чего либо на базе линукса т.к. с аппаратными фаерволами нормально разобраться не удалось. Да и гибкость настроики ПО на компе намного выше аппаратного ПО.


"Какой аппаратный фаервол выбрать?"
Отправлено maxdukov , 03-Окт-08 14:03 
>>>>[оверквотинг удален]
>Сам не очень перевариваю людей не желающих в чем либо разбираться самостоятельно,
>но в то же время охотоно помогаю осваивать что либо тем,
>у кого есть желание.
>Я не пытаюсь здесь поплакаться.
>Скорее всего буду рассамтривать вариант с установкой чего либо на базе линукса
>т.к. с аппаратными фаерволами нормально разобраться не удалось. Да и гибкость
>настроики ПО на компе намного выше аппаратного ПО.

тогда, возможно, стоит посмотреть в сторону специальных версий тех-же линуксов.
есть варианты с веб-мордой, заточенные как раз под ваши задачи(прокся, firewall и т.д.).


"Какой аппаратный фаервол выбрать?"
Отправлено ALF1908 , 03-Окт-08 14:29 
>>Скорее всего буду рассамтривать вариант с установкой чего либо на базе линукса
>>т.к. с аппаратными фаерволами нормально разобраться не удалось. Да и гибкость
>>настроики ПО на компе намного выше аппаратного ПО.
>тогда, возможно, стоит посмотреть в сторону специальных версий тех-же линуксов.
>есть варианты с веб-мордой, заточенные как раз под ваши задачи(прокся, firewall и
>т.д.).

Спасибо за наводку. Может быть что нибудь конкретное посоветовать сможете?


"Какой аппаратный фаервол выбрать?"
Отправлено ReSeT , 03-Окт-08 14:36 
>>>Скорее всего буду рассамтривать вариант с установкой чего либо на базе линукса
>>>т.к. с аппаратными фаерволами нормально разобраться не удалось. Да и гибкость
>>>настроики ПО на компе намного выше аппаратного ПО.
>>тогда, возможно, стоит посмотреть в сторону специальных версий тех-же линуксов.
>>есть варианты с веб-мордой, заточенные как раз под ваши задачи(прокся, firewall и
>>т.д.).
>
>Спасибо за наводку. Может быть что нибудь конкретное посоветовать сможете?

http://www.opennet.me/opennews/art.shtml?num=12931 - новость старая, но названия дистров есть. От них можно оттолкнуться в выборе... Могу посоветовать начать с IPCop - ставится просто, есть внятный админский мануал.


"Какой аппаратный фаервол выбрать?"
Отправлено ReSeT , 03-Окт-08 14:30 
>[оверквотинг удален]
>>но в то же время охотоно помогаю осваивать что либо тем,
>>у кого есть желание.
>>Я не пытаюсь здесь поплакаться.
>>Скорее всего буду рассамтривать вариант с установкой чего либо на базе линукса
>>т.к. с аппаратными фаерволами нормально разобраться не удалось. Да и гибкость
>>настроики ПО на компе намного выше аппаратного ПО.
>
>тогда, возможно, стоит посмотреть в сторону специальных версий тех-же линуксов.
>есть варианты с веб-мордой, заточенные как раз под ваши задачи(прокся, firewall и
>т.д.).

Согласен, если дешево и сердито - то лучше спецдистр взять (пошукайте тут на опеннете - где-то даже новость про сравнение разных дистров было).


"Какой аппаратный фаервол выбрать?"
Отправлено ReSeT , 03-Окт-08 14:27 
>Зачем вам вингейт? Чем вас не устраивают возможности MS ISA?
>Оно умеет раздавать инет  :) правда!правда!! :)) Оно прокси и файрвол...
> Честное слово :)
>
>Думается мне что вам не только до полного профи далеко, но и
>даже до продвинутого юзера не ближе...
>Вы аппаратный файрвол в разрыв чего ставить собираетесь?  У провайдера инет
>как получаете?
>Любой SOHO роутер вам подойдет. Например zyxel p-330w ee И даже вайфай
>будет.

А зачем так на человека нападать? Тем более у Вас нападки не очень обоснованные:

1. Вы видели сколько стоит MS ISA? Чтобы его рекомендовать как замену роутеру
2. MS ISA вовсе не аппаратный файервол, как было задано в вопросе
3. Ставить сохо роутер на 40 человек? Пошутили? Ну конечно, если из этих 40 только трое в инет ходят - тогда можно...


"Какой аппаратный фаервол выбрать?"
Отправлено ALF1908 , 03-Окт-08 14:56 
Спасибо всем кто мне помогал. Всю нужную информацию как мне кажется я получил.
Буду читать обзор и пытаться устраивать все на базе КП.

"Какой аппаратный фаервол выбрать?"
Отправлено аноним , 03-Окт-08 23:08 
http://m0n0.ch/wall/features.php
http://www.ipcop.org/index.php?name=FAQ&id_cat=2


"Какой аппаратный фаервол выбрать?"
Отправлено SvGA , 27-Сен-11 18:30 
Реально есть один единственный фаервол... стоит в любой таможни нашего государства. Он супер... но его цена как комплекс C300