imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 25.03.2004, 09:55     # 1
albo
Advanced Member
 
Аватар для albo
 
Регистрация: 20.08.2003
Адрес: Москва
Пол: Male
Сообщения: 402

albo Луч света в тёмном царствеalbo Луч света в тёмном царствеalbo Луч света в тёмном царствеalbo Луч света в тёмном царствеalbo Луч света в тёмном царствеalbo Луч света в тёмном царстве
Лучшей firewall с NAT

А какой самый лучший? Чтобы можно было аутентефицировать пользователей и пускать их в инет. MS ISA Server и Wingate, вроде для аутентефикации имеют клиенты. А что там у Kerio WF?
albo вне форума  
Старый 25.03.2004, 16:25     # 2
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Перенес в Безопасность.
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 26.03.2004, 23:04     # 3
bwizlafr
::VIP::
 
Аватар для bwizlafr
 
Регистрация: 29.10.2002
Адрес: Хаос...
Сообщения: 183

bwizlafr Луч света в тёмном царствеbwizlafr Луч света в тёмном царствеbwizlafr Луч света в тёмном царствеbwizlafr Луч света в тёмном царствеbwizlafr Луч света в тёмном царстве
albo
я могу посоветовать под *nix (FreeBSD) связку ipfw/ipf/pf+ipnat+squid+руки+голова
для пущей безопасности можно использовать еще и snort (www.snort.org) - Intrusion Detection System (система обнаружения вторжения)...
__________________
Вечность...
bwizlafr вне форума  
Старый 27.03.2004, 20:08     # 4
mmaaxx
Junior Member
 
Регистрация: 08.10.2003
Сообщения: 98

mmaaxx Известность не заставит себя ждать
Kerio WF - тоже умеет, и намного лучше (без всеких клиентов), по http заходишь на сервер где он стои и логинишься.
Только немножко настроить нужно.

Последний раз редактировалось mmaaxx; 27.03.2004 в 20:16.
mmaaxx вне форума  
Старый 27.03.2004, 20:42     # 5
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Wopros postawlen nekorrektno. Chto znachit luchij? Dlya kogo? Dlya chego? Na moi neproswyaschennij wkus Kerio - pomoika. Reshenie dlya lamerow. Ya sklonyajus k warianu bwizlafr ili analogu na baze Linuxa. ISA - neploho, no ogranicheno.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 29.03.2004, 14:04     # 6
vot
Full Member
 
Аватар для vot
 
Регистрация: 29.09.2002
Сообщения: 696

vot Молодецvot Молодецvot Молодец
helldomain, крабля буду, полностью с тобой согласен.... Смотря что и для чего получить надо. Если простую защиту и тупую маршрутизацию - WinGate за глаза хватит. Если что то завязаное на серъёзной безопасности, тогда фантазия не ограничена... Всё заканчивается на уровне сумм, которые готовы заплатить за эту самую безопасность.....
vot вне форума  
Старый 30.03.2004, 15:39     # 7
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Wot! Tak ono i est! Linuxa - eto horosho, no ochen rasprostraneno, i esli nahodyat exploit - to derjis, srazu pol seti walitsya. To je samoe i s BSD. Hotya dirok menshe. Da i IOS ne bez dirok. Tak chto nachinaesh po newole o mnogostupenchatih sistemah bez obschego centra zadumiwatsya, tak, chto-bi drug-drujku perekriwali po urownyam dostupa. A wed i eto ne panaceya.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 30.03.2004, 16:56     # 8
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 340

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Ну, панацея - это выключенный комп .
А вообще, если нужда заставляет работать в Винде (как меня), то оптимум по защите и деньгам у нас такой:
На входе стоит Фря с ipwf, за ней - публичные сервера под Солярой и собственно сеть. На локальной машине - ненужные и вредные сервисы запрещены, стоит локальная стенка, мелкософтными браузерами и почтовиками не пользуюсь. Вроде ничего, живет машина.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 01.04.2004, 19:16     # 9
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
С точки зрения безопасности оптимально:
1. Роутер с фаерволом на входе
2. Все интернет сервера в DMZ.
3. Прокси c авторизацией и не стандартным портом в DMZ.
4. ПИКС между DMZ и локалкой.

Дорого, зато надежно.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 05.04.2004, 04:51     # 10
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Xmm, zwuchit neploho. A kak wo fre s QoS dela obstoyat?

Цитата:
Первоначальное сообщение от SinClaus
Ну, панацея - это выключенный комп .
А вообще, если нужда заставляет работать в Винде (как меня), то оптимум по защите и деньгам у нас такой:
На входе стоит Фря с ipwf, за ней - публичные сервера под Солярой и собственно сеть. На локальной машине - ненужные и вредные сервисы запрещены, стоит локальная стенка, мелкософтными браузерами и почтовиками не пользуюсь. Вроде ничего, живет машина.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 11:54.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.