URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 8304
[ Назад ]

Исходное сообщение
"Cisco PIX-506E"

Отправлено Mc , 13-Июл-05 15:38 
Сейчас стоит ПК с freebsd в роли маршрутизатора из одной подсети в другую - выпускает офис в интернет.
хочется заменить этот ПК на cisco-вский файрол, чтобы на нем можно было реализовать все то, что реализовано на BSD:
- natd отключен, клиенты ходят в инет и пользуются почтой через редирект портов
- вклчюен socks5 с авторизацией по пользователю-паролю
- есть возможность ограничения по пользователям доступа к сайтам

можно ли все это реализовать на ciscо- или каком-либо дугом аппаратной файрволе
Думал использовать Cisco PIX-506E, но вот не совсем уверен что в нем все это можно реализовать


Содержание

Сообщения в этом обсуждении
"Cisco PIX-506E"
Отправлено arTik , 14-Июл-05 15:40 
>Сейчас стоит ПК с freebsd в роли маршрутизатора из одной подсети в
>другую - выпускает офис в интернет.
>хочется заменить этот ПК на cisco-вский файрол, чтобы на нем можно было
>реализовать все то, что реализовано на BSD:
>- natd отключен, клиенты ходят в инет и пользуются почтой через редирект
>портов

можно

>- вклчюен socks5 с авторизацией по пользователю-паролю

давать доступ по авторизации ??? Можно - надо использовать AAA с RADIUS или TACASC+

>- есть возможность ограничения по пользователям доступа к сайтам

Если на определенные сайты точно не знаю, но с этим отлично squid справляется... зачем все вешать на FW ?

>
>можно ли все это реализовать на ciscо- или каком-либо дугом аппаратной файрволе
>
>Думал использовать Cisco PIX-506E, но вот не совсем уверен что в нем
>все это можно реализовать



"Cisco PIX-506E"
Отправлено Mc , 14-Июл-05 15:42 
в том-то и есть вся проблемма, что ПК с проксиком планируется убрать, соответственно squid-а не будет