imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 25.01.2004, 08:15     # 1
xlam
Guest
 
Сообщения: n/a

Хочу прикрыть сетку CP FW-1 v4.1 под NT стоит ли

актуально на сегодня? версия старая. помощь настроить правильно ! help
 
Старый 25.01.2004, 23:51     # 2
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
xlam
Это надо перенести в "Руководство для новичков"!
Shanker вне форума  
Старый 26.01.2004, 01:20     # 3
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Eto prosto w bezopasnost. A prikrit - mojno.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 26.01.2004, 02:08     # 4
xlam
Guest
 
Сообщения: n/a

helldomain
sorry! мануалы надо по руски, поэтому там и спросил.

Shanker
>Руководство для новичков
а сам ты уже родился пропатченый?
помогите кто знает б настроить не могу

Добавлено через 34 минуты:
есть DMZ/DSL/MAIL
 
Старый 26.01.2004, 17:47     # 5
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
xlam
Чесно говоря, в таких вещах не разбираюсь...
Shanker вне форума  
Старый 27.01.2004, 03:07     # 6
xlam
Guest
 
Сообщения: n/a

Shanker
Главный вопрос у меня по безопасности. для тех кто знаком с настройкой. версия новая на сайте CheckPoint уже есть. Эта версия 4.1 у меня. Вопрос по безопасно ли использовать старый софт под OC NT если нужно открыть доступ для админства, порты 23 как быть
 
Старый 28.01.2004, 19:55     # 7
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Luche windu w kachestwe setewogo geita woobsche ne uzat.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 04.02.2004, 12:45     # 8
vot
Full Member
 
Аватар для vot
 
Регистрация: 29.09.2002
Сообщения: 696

vot Молодецvot Молодецvot Молодец
Старая версия от новой отличается только приблудами, да идеологией... Ставить можно и нужно... CheckPoint поддерживает следующие платформы...
Linux
Windows NT, 2000 (разница в том, что на NT можно нарезать и использовать ViLan, а на 2000 нельзя)
Unix....
При этом абсолютно фиолетово, какая ось установлена на.....
CheckPoint переписывает ядро системы, в том числе и Windows.... Русская мануала лежит тут.
Если нужна помощь - пиши...
vot вне форума  
Старый 04.02.2004, 14:07     # 9
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Em, ti zabil Solyaris. A "UNIX" zdes ne sowsem werno - checkpoint daleko ne kajduju UNIX sistemu mojet peredelat.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 04.02.2004, 14:13     # 10
vot
Full Member
 
Аватар для vot
 
Регистрация: 29.09.2002
Сообщения: 696

vot Молодецvot Молодецvot Молодец
Compatibility

Просто заходишь на их сайт и смотришь Compatibility List (ежели интересно, конечно).... Я же не официальное уложение написал, а просто вкратце....
vot вне форума  
Старый 05.02.2004, 04:05     # 11
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
от меня пару слов:
Platforms: Windows NT/2000, XP for SecureClient;
Linux 7.0/7.2/7.3; Solaris 8/9 & SecurePlatform

Добавлено в ту же минуту:
xlam
на английском?

Добавлено через 4 минуты:
Забирай на английском:
1.http://www.checkpoint.com/support/te...FWSecAdmin.pdf
2.http://www.checkpoint.com/support/te....1_sp1/VPN.pdf
3.http://www.checkpoint.com/support/te..._sp1/EntGS.pdf
4.http://www.checkpoint.com/support/te...chitecture.pdf
5.http://www.checkpoint.com/support/te...s/AMClient.pdf
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 05.02.2004, 11:20     # 12
vot
Full Member
 
Аватар для vot
 
Регистрация: 29.09.2002
Сообщения: 696

vot Молодецvot Молодецvot Молодец
NG Ai от 4.1 отличается по мануалам....
Ты сам просто посмотри те и другие... Мне то лично по фигу я легко и те другие почитаю, тем более, что они есть у меня, а тот человек, который вообще первый раз софт в глаза видит запутается однако...
vot вне форума  
Старый 06.02.2004, 08:52     # 13
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
vot
Софтина сама по себе не простая.По сему пусть изучает. А на обум лезть бесполезно.
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 07.02.2004, 00:29     # 14
xlam
Guest
 
Сообщения: n/a

vsem Thkz! www.npp-bit.ru obzor nashol, na russkom..
vot
http://www.vot.boom.ru/156-210.pdf = ERR_CONNECT_FAIL 111 -=help
 
Старый 07.02.2004, 13:37     # 15
vot
Full Member
 
Аватар для vot
 
Регистрация: 29.09.2002
Сообщения: 696

vot Молодецvot Молодецvot Молодец
В понедельник к себе на сайт выложу и ссылку поправлю....
Решил просто место у себя на хостинге сэкономить... Сэкономил, блин...

переложил к себе...

Последний раз редактировалось vot; 10.02.2004 в 12:25.
vot вне форума  
Старый 14.02.2004, 01:54     # 16
xlam
Guest
 
Сообщения: n/a

почему проходит скан портов из внутри сети на FW-1
Выложите скриншоты посмотреть работающего конф. ваш
 
Старый 14.02.2004, 12:11     # 17
vot
Full Member
 
Аватар для vot
 
Регистрация: 29.09.2002
Сообщения: 696

vot Молодецvot Молодецvot Молодец
Правило первое
any-firewall-any-drop--
После этого правила, тебе ещё неоюходимо закрыть в явном виде netbios из внешней сети, ICMP пакеты и broadcast
Правило последнее
any-any-any-drop
Между первымИ(!!) и последним запрещающими правилами пишешь всё, что разрешено
vot вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 01:07.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.