Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Построение безопасной сети
 
Имеется локальная сеть с контроллером домена под 2003 сервак, на нем стоит активный каталог. Имеется выделенка инетовская. Как спроектировать сетку, чтобы ее не могли сломать из инета? Я понимаю что нужен FireWall и т.п. Меня интересует как физически организовать сеть, чтобы DMZ и Интернет взаимодействовали безопасно. На чем лучше поднимать FireWall на FreeBSD или ISA Server. Как организовывать сеть между компами локальной сети и FireWallом, через Hub или через несколько сетевух.
Могут ли помочь спецы?
 
Представь что ты зашел на форум среди Академиков медецины, и спрашиваешь как провести сложнейшую операцию по трепанации черепа. Как ты думаешь что они тебе ответят? Сперва проучись 5 лет в мед институте, потом 4 в ординатуре, прочитай сотню книг по медецине

Твой вопрос здесь звучить подобно. И ответ будет подобный.
Без обид.
 
Как ты предлагаешь сформулировать вопрос?
 
Меня интересует как физически организовать сеть, чтобы DMZ и Интернет взаимодействовали безопасно.
Ну сам подумай, ответ на этот вопрос лежит в теории построения сетей. Если ты не понимаешь как, то советую подучить теорию. В форуме ответ на этот вопрос ты не получишь в силу необходимости очень длительного его разжевывания.

На чем лучше поднимать FireWall на FreeBSD или ISA Server.
Вопрос не совсем корректен. FreeBSD  это операционная система, ISA это прокси сервер /firewall. Безусловно решение на основе ISA Server более гибкое, однако оно значительно дороже. Firewall на FreeBSD построить проще, но сложнее сконфигурировать. И это будет только firewall  без функций проксирования и фильтрации контента.

Как спроектировать сетку, чтобы ее не могли сломать из инета?
Опять же вопрос из теории сетей. Читай теорию.
 
Хорошо. Переформулирую вопрос.
Имеется DMZ и Инетовская сеть. От модема кабель идет в сетевуху компа. От второй сетевухи комп смотрит в локальную сеть. На компе стоит ISA 2003.

Утверждают, что при такой конфигурации сеть ламается за 10 имн.

Второй вариант:
Настроена локальная сеть. Модем через аппаратный маршрутизатор смотрит на 2 компа. На каждом из двух компов накручен OutPost. Каждый из компов решает свои задачи и смотрит в локальную сеть.
Говорят что этот вариант труднее, но все же можно взламать.

Третий варинт: Есть локальная сеть, она соединена через комп с ISA Server в одной сетевухе, вторая сетевуха смотрит в HUB. В HUB воткнута машина с FreeBSD в которую воткнут модем. Говорят что такую сеть вообще нельзя сломать с наружи.

Правди вы ли эти варианты?
К сожалению в книгах написана теория и как бы каждая из моделей живет и работает. Хочется узнать какой из вариантов наиболее безопасный, может существуют другие варианты?
 
От модема кабель идет в сетевуху компа.
От модема кабель идет в сетевуху компа. От второй сетевухи комп смотрит в локальную сеть. На компе стоит ISA 2003.

Если ISA 2003 сконфигурирован правильно, то абсолютно нормальная конфиурация. ПОспорь на 100 баксов с тем кто тебе сказал что ее сломают за 5 минут.

Настроена локальная сеть. Модем через аппаратный маршрутизатор смотрит на 2 компа. На каждом из двух компов накручен OutPost. Каждый из компов решает свои задачи и смотрит в локальную сеть. Говорят что этот вариант труднее, но все же можно взламать.
Можно и так :). Более высокая вломостойскость такой конфирурации только из-за наличия OutPost. Аппаратный маршрутизатор  хуже даже, чем ISA 2003, так как там скорее всего Firewall стоит только 3-го уровня и нет фильтрации контента, которую можно на ISA организовать.

Третий варинт: Есть локальная сеть, она соединена через комп с ISA Server в одной сетевухе, вторая сетевуха смотрит в HUB. В HUB воткнута машина с FreeBSD в которую воткнут модем. Говорят что такую сеть вообще нельзя сломать с наружи.
Можно, поверь мне. И более сложные конфирурации можно взломать. Эта конфигурация несколько бемысленна, нафига перед ISA еще один firewall ставить, да еще который в "HUB воткнут".
 
openbsd+pf+squid.
будет вам и мсэ, и фильтрация контента, и даже прозначный прокси.
 
чёт ты про дмз базаришь а где он дмз.
и накуя городить исавинду потом фрю,типа не сломают. возьми туда ещё чёнить запихай между виндой и фрей, если бабла некуда девать

ставь то что лучше знаешь.
опенбсд руль
 
Найми спеца и тебе все сделают, если не уверен в своей текущей конфигурации. ISA нормально работает и защищает сети в конфигурации Three-homed DMZ. Только кроме ISA не забудь сами винды настроить нормально.
 
2 AndreySt
http://www.secure.com.ru/modules.cfm?block=portal_b_analitic s&id=63VA3X6D11SJ2HQ0NZPSA20W96M1IMKSU4JKR

Один из вариантов, поставить решение от NetScreen, правда все зависит от вашей сети.

Да и послушай совет denzel (убирая его ерничество ), поставь по середине антивирус.
Страницы: 1
Читают тему