скажите пользователи идут в Инет через прокси под windows, после винды стоит cisco, схема такая
LAN - Windows2003 - Cisco2611- Inet,
на cisco сделано следующее:ip nat inside source list 1 interface FastEthernet0/1 overload
access-list 1 permit 192.168.4.8(FastEthernet0/1 -внешний интерфейс кошки)
как с точки зрения повышения безопасности правильно выпустить windows в Инет?
немного уточню:
windows сейчас в Инет ходит, но правилен ли такой конфиг для данного случая?
>как с точки зрения повышения безопасности правильно выпустить windows в Инет?
безопасности чего ? Windows или Cisco2611?
>
>>как с точки зрения повышения безопасности правильно выпустить windows в Инет?
>
>
>безопасности чего ? Windows или Cisco2611?
Windows
>скажите пользователи идут в Инет через прокси под windows, после винды стоит
>cisco, схема такая
>LAN - Windows2003 - Cisco2611- Inet,
>на cisco сделано следующее:
>
>ip nat inside source list 1 interface FastEthernet0/1 overload
>access-list 1 permit 192.168.4.8
>
>(FastEthernet0/1 -внешний интерфейс кошки)
>
>как с точки зрения повышения безопасности правильно выпустить windows в Инет?В целях повышения безопасности можно еще прикрутить аксесс-листы на интерфейсах:
в обоих направлениях - разрешить то что нужно, остальное запретить