Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
настройка шлюза, winxp pro
 
Всем доброго времени суток.

посоветуйте что лучше установить на шлюз который организует доступ в интернет.
в сети 28 компов с win xp pro... шлюз с такой же ос.
работники просто задрали - кто google earth установил... кто сидит и во флэшки всякие играет в инете... а кто и на порно ресурсах практикуется.
нужно установить ПО которое бы закрывало ненужные порты... фильтровало контент ну и конечно собирала историю кто где и когда был... а то больно уж дорогой трафик у нас тут на севере.

заранее благодарю за практические советы.
 
то есть грубо говоря надо поставить фаервол и прокси сервер... я правильно понимаю...
тогда на фаерволе нужно чтобы поддерживалась функция блокирования указанных портов... а на прокси чтобы фильтровал запросы на сайты внесенные мной в черный список ну и конечно же фильтровала доступ к контенту (ну там stream media, flash анимация)...
ну и хотелось обсудить те порты которые нужны для работы людей а какие нет...

если для вас это неинтересная тема то для меня она самой главной важности...
прошу помочь разобраться с этим бардаком блин...
 
На Вину посаветую Kerio WinRoute Firewall !!!
 
почитал про нее... так то да интересное решение...
хотелось бы выслушать ваши решения проблемы открытых портов ну и вообще как у вас реализован доступ в интернет...
 
у меня керио стоит уже месяцев десять... просто, удобно, возможностей полно, а главное стабильно работает. Есть неплохие мануалы по настройке (например http://kerio-rus.ru/). Попробуй.
 
У меня шлюз под линукс. Порты запрещает-разрешает iptables, он же натит. Для фильтрации контента и ограничений скорости - squid (для http) и frox (для ftp).

Политика iptables по умолчаию - все нельзя.
А что все-таки можно: Ответные пакеты - разрешены все. Входящие соединения фильтурются.

1)  На сам шлюз (INPUT)
а) извне входящие соединения  разрешены только на 22 порт tcp (ssh).  Низя даже пинг.
2) изнутри (от локальной сети) входящие соединения  разрешены  на 80, 8080,8888, 8081, 8000 tcp (http порты, на них у меня висит сквид, проксирование прозрачное). Еще - разрешены входящие на на 2121, 40000:42999 tcp (для frox - тоже проксирование прозрачное), 3128 tcp (для взаимодействия frox и squid), 53 udp (для кэширующего DNS),  tcp 139 и udp 137 - для самба.  
3) исходящие вовне от шлюза (OUTPUT) - c 80, 8080,8081,8888,8000,21,53 портов, ICMP можно только type 8 и 11. От локалхоста и с внутренней сетевой исходить разрешаю всему, ччему угодно.

2) Транзитные пакеты от клиентов в инет (FORWARD). Это все, кроме htp ftp - этих я тут дропаю, чтобы какие умники сквид не обошли. Можно 25, 110 tcp - почта (как же без нее!), 5190 tcp, 4000 udp - ICQ (если нужно), 22 - ssh (если нужно), 2074 udp - web microphone (если нужно), 443 tcp - https  (если нужно). Еще разрешен ICMP можно только type 8 и 11.

Все остальное пока не понадобилось.

Это - под линукс, но порты и протоколы они и в африке те же ;) , так что вышесказанное годится и под виндовуз.  

Запрет на всякие интересные сайты, ограничения по скорости на закачку файлов в зависимости от ич расширения - в squid (есть и под винду - бесплатный) и frox.  

В принципе, если в сети всего 28 компов, то без прозрачного проксирования можно и обойтись, если не влом прописыать 28 раз проксик в браузерах. Тогда фрокс не нужен, сквид и один справится.
 
Цитата
Jul_i пишет:
Низя даже пинг.
Почему?
 
MS ISA Server 2004
 
Цитата
Вильгельм Густлов пишет:
Почему?
Чтобы отбить людям охоту сканировать мне порты.
Если сканировать порты без пинга, nmap -P0, то это будет просто безумно долго. Не у всякого терпения и/или денег хватит. А я, когда нужно, сразу на 22 порт иду.
 
Под win Трафик инспектор так сказать просто и со вкусом
Страницы: 1
Читают тему