Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
выбрать межсетевой экран
 
Есть маленькая сетка с маской /224 (10.х.х.32-10.х.х.63), хочется на границе поставить комп с двумя сетевушками и на него небольной межсет.экран, для отгораживания этой этой сетки от остальных.

В общем посоветуйте firewall :)
Неперсональный, т.е. который может работать с двумя (можно больше) сетевыми, чтоб маски понимал и нормально логи писал. Ну и желательно под w2k.
 
эм... есть такая чтука:
floppyfw-2.0.9.img
влезает на 1 дискету, грузится с оной.
зачем ради мсэ огород городить?
 
BlackICE Server Protection 3.6
Kerio winroute Firewall 5.1
 
Ок, спасибо, опробую все, что посоветовали...
 
Zone Alarm Тебе поможет
 
Для локальых сетей: Kerio
Для домашнего: Outpost v2.x
 
Пока понравился Kerio, разве что организация логов не особо, нужен какой-нить анализатор.
Zone Alarm уж очень графический... :)
Outpost не удалось заставить работать на две сетевушки, упорно режет транзитные пакеты.
Сейчас долблю freesco не имея никакого опыта работы с linux...
 
Цитата
amk4 пишет:
Пока понравился Kerio, разве что организация логов не особо, нужен какой-нить анализатор.
Zone Alarm уж очень графический... :)
Outpost не удалось заставить работать на две сетевушки, упорно режет транзитные пакеты.
Сейчас долблю freesco не имея никакого опыта работы с linux...
А как а счет аппаратного firewall? Надежнее вроде как...
 
эмм... вы как-то резко пошли. давайте тогда уж циску поставим. Сразу 4500 серию(чего мелочиться то?).
смотрим сюда:
http://www.thg.ru/network/200407301/firewall_linux-01.html
 
Цитата
^rage^ пишет:
эмм... вы как-то резко пошли. давайте тогда уж циску поставим. Сразу 4500 серию(чего мелочиться то?).
смотрим сюда:
http://www.thg.ru/network/200407301/firewall_linux-01.html
Да не! Проще комп вообще к сети не подключать, а лучше хранить в разобранном виде, а сетевую плату вообще выкинуть. ^rage^, кто его знает какую ему защиту надо?
Не согласен что аппаратный сетевой экран лучше програмного? Хотя ответ не однозначный... Лан, проехали.
 
Цитата
amk4 пишет:
Есть маленькая сетка с маской /224 (10.х.х.32-10.х.х.63)
если у нас маленькая сетка, зачем нам аппаратный мсэ?
я не говорю хуже, просто нецелесообразно.
 
Цитата
^rage^ пишет:
 
Цитата
amk4 пишет:
Есть маленькая сетка с маской /224 (10.х.х.32-10.х.х.63)
если у нас маленькая сетка, зачем нам аппаратный мсэ?
я не говорю хуже, просто нецелесообразно.
Согласен!   Ты прав.
 
а лучше ставь на шлюз FreeBSD и настраивай встроенный фаер...имхо...
 
Цитата
Taras пишет:
а лучше ставь на шлюз FreeBSD и настраивай встроенный фаер...имхо...
А гемороя не прибавиться после этого?
 
Нужен наидешевейший вариант (не путать с наихудшим). Так что важна не только стоимость программы, но и стоимость железа, на котором все будет работать. Не былоб условий по стоимости, я бы FW-1 поставил, мне он понравился.
 
Цитата
amk4 пишет:
Нужен наидешевейший вариант (не путать с наихудшим). Так что важна не только стоимость программы, но и стоимость железа, на котором все будет работать. Не былоб условий по стоимости, я бы FW-1 поставил, мне он понравился.
Стоимость? Ты же себе не аппаратный сетевой экран будешь ставить!!! Или я ошибаюсь??? Какой суммой распологаешь?
 
Цитата
^rage^ пишет:
смотрим сюда:
http://www.thg.ru/network/200407301/firewall_linux-01.html

Я дико извиняюсь, но нельзя ли мне ссылку на "где взять"
Что-то попадаются только .tar.gz, а хотелось бы в дискетковом образе .img, чтоб через rawrite сразу на дискетку и вперед...
 
Цитата
-=SoNK=- пишет:
 Стоимость? Ты же себе не аппаратный сетевой экран будешь ставить!!! Или я ошибаюсь??? Какой суммой распологаешь?
так комп для w2k денег тоже стоит, поэтому и ищется однодискетный, чтоб старое барахло подошло. Сумма = 0$
 
Цитата
amk4 пишет:
 
Цитата
^rage^ пишет:
смотрим сюда:
http://www.thg.ru/network/200407301/firewall_linux-01.html

Я дико извиняюсь, но нельзя ли мне ссылку на "где взять"
Что-то попадаются только .tar.gz, а хотелось бы в дискетковом образе .img, чтоб через rawrite сразу на дискетку и вперед...
http://prdownloads.sourceforge.net/leaf/
 
Цитата
-=SoNK=- пишет:
 
Цитата
Taras пишет:
а лучше ставь на шлюз FreeBSD и настраивай встроенный фаер...имхо...
А гемороя не прибавиться после этого?
А с чего геммора-то прибавится?!
При граммотной настройке получится вполне безопасный и недорогой роутер/МЭ.
Страницы: 1 2 След.
Читают тему