>Доброго времени суток!
>Уважаемые знатоки. В планах сделать сеть и поставить шлюз с целью подключения
>офисов к Интернету. Что посоветуете по защите кроме умных свитчей. Если
>можно с ссылкой на статью.
>Все огромное спасибо. Защищать шлюз можно как изнутри так и снаружи.
от внешних атак помогает, фаервол и правильная настройка сетевых служб (squid, apache, bind...) также можно подрубить portsentry, и даже snort (для небольшого офиса это излишки)
от внутренних атак, также фаервол, от подмены адресов можно заюзать arpwatch.
Защищая сеть можно сделать сервер аутентификации,авторизации на AD или LDAP c поддержкой Kerberos но это трудоёбкий процесс, если это делать в первый раз.
по ссылкам не помогу, можно в гугле вбить запрос 'имя_службы безопасность настройка' думаю будет много интересного.
вообще по вопросам защиты сетей, пишут целые книги и учат в университетах,