Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 21 • Страница 1 из 21  2  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Для фирмы требуется FireWall c примерно такими характеристиками:

1. Кол-во пользователей должно быть не менее 50 человек.
2. Возможность работы в режиме gateway (NAT) и, желательно, но не обязательно как прокси сервер.
3. Подсчет трафика.
4. Возможность ограничивать активность пользователей.
5. Порт DMZ.
6. Портов во внутреннюю сеть очень желательно не менее 2-х. Т.е. всего на железке не менее 4-х портов 1 Wan 1 Dmz 2 Lan.
7. Производитель должен быть известный.
8. Сумма ограничивается в 1000$, максимум - 1500.



Партнер
 

Member
Статус: Не в сети
Регистрация: 23.03.2003
Откуда: Питер
Фото: 0
TIMOFEY, ты б в форум "Программное обеспечение" обратился.

_________________
На самом деле я Dimidrol, но кривые руки при регистрации...
P.S. Кулер нужен, чтобы засасывать комаров через дисковод.


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
Dimdirol

судя по всему имеют ввиду роутер с такими функциями :D


 

Member
Статус: Не в сети
Регистрация: 23.03.2003
Откуда: Питер
Фото: 0
QNX, эээ, вот я лоханулся, не дочитал пост
Цитата:
Сумма ограничивается в 1000$, максимум - 1500.

:lol:

_________________
На самом деле я Dimidrol, но кривые руки при регистрации...
P.S. Кулер нужен, чтобы засасывать комаров через дисковод.


 

Member
Статус: Не в сети
Регистрация: 24.03.2004
Откуда: • Москва [cва0]
Аутпост файер 2 Про
или консольный :)

_________________
- Продаван со стажем :)
http://s018..radikal.ru/i525/1302/d0/7cb327c659ec.png


 

Member
Статус: Не в сети
Регистрация: 17.10.2002
Откуда: Москва
Для фирмы лучше ставить Kerio Winroute Firewall
посмотри на их сайте написаны реселлеры по России.
www.kerio.com


 

Цитата:
Аутпост файер 2 Про
или консольный


нужен именно железный

Цитата:
Для фирмы лучше ставить Kerio Winroute Firewall


а что за фирма? я такой не слышал.


 

Member
Статус: Не в сети
Регистрация: 17.10.2002
Откуда: Москва
TIMOFEY писал(а):
Цитата:
Для фирмы лучше ставить Kerio Winroute Firewall


а что за фирма? я такой не слышал.


Фирма - имелась ввиду компания куда этот продукт покупается
По поводу Керио - очень известный файрвол, а так же они делают очень хороший почтовый сервер.


 

слазил к ним на сайт - оказалось, что это софтовый
не походит
Приглядываюсь к dlink dfl-600, но полноценном информации нет даже на сайте
например, сколько пользователей он поддерживает, я узнал совершенно в другом месте)
есть ли у кого мнения о ZyWall?


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
TIMOFEY писал(а):
Для фирмы требуется FireWall c примерно такими характеристиками:

1. Кол-во пользователей должно быть не менее 50 человек.
2. Возможность работы в режиме gateway (NAT) и, желательно, но не обязательно как прокси сервер.
3. Подсчет трафика.
4. Возможность ограничивать активность пользователей.
5. Порт DMZ.
6. Портов во внутреннюю сеть очень желательно не менее 2-х. Т.е. всего на железке не менее 4-х портов 1 Wan 1 Dmz 2 Lan.
7. Производитель должен быть известный.
8. Сумма ограничивается в 1000$, максимум - 1500.


У меня на предыдущей работе со всеми этими функциями (кроме пункта 7 :) ) великолепно справлялся Celeron566 с 256M памяти под управлением FreeBSD.

В пункт 8 это вписалось бы несколько раз даже с учетом оплаты рабочего времени, которое потратил админ на сборку, установку и настройку...


 

Member
Статус: Не в сети
Регистрация: 07.02.2003
Откуда: Москва
TIMOFEY
А почему обязательно железный? IMHO практически любой freeware UNIX (или клон) в состоянии неплохо справляться с данными функциями... А по возможностям издевательств он значительно гибчее... :-)
Очень хорошо, наверное, OpenBSD... Этот проект достаточно двинут на безопасности... Я бы предпочел FreeBSD... Достаточно хорошо с ним знаком и дыры в безопасности в нем достаточно оперативно латаются...

1. Ограничение зависит от аппаратной конфигурации ПК... Но конфигурация из предыдущего поста способна очень на многое...
2. с NAT железный девайс, конечно, справится, но вот Proxy - чисто софтверное решение.
3. Есть куча бесплатного (и не очень бесплатного) ПО, которое может это делать... В конце концов механизмы ОС позволят тебе сделать то, что ты хочешь... А возможность наличия базы данных позволит тебе делать все, что тебе нравится...
4. Смотря какие ограничения... :-) Всяко побогаче, чем у аппаратного девайса
5. А чем LAN отличается от DMZ? только набором правил firewall... :-)
6. 4 ethernet платы это, конечно, нелегко... Но, в конце концов, бывают и двухпортовые серверные сетевые адаптеры... :-)
8. За такие деньги можно такую железку сделать, что... :roll:

_________________
Microsoft Certified Systems Engineer 2003: Messaging


 

На это есть несколько причин, которые к сожалению зависят не от меня:
1. У нас в конторе Windows - корпоративный стандарт.
2. Нанимать еще одного человека, который будет следить только за *nix, бессмысленно, а вызывать каждый раз стороннего - дорого, да и неразумно.
3. Самое главное - слово начальника. Босс решил - значит будем ставить железный.


 

Member
Статус: Не в сети
Регистрация: 07.02.2003
Откуда: Москва
TIMOFEY
У нас тоже корпоративная сеть построена на Windows... Однако узел доступа к сети Internet стоит под FreeBSD... И, если честно, я не сильно много времени провожу за его администрированием... В принципе достаточно однократной настройки... Понять как это работает несложно... А сделать запасной винт, и в случае чего втупую заменить винт на железке (смена железки тоже достаточно проста, FreeBSD не сильно привязана к аппаратуре)
Знаешь, нет лучшего стимула для изучения FreeBSD, чем $1000-xxx от $1500 ($500 железка и $xxx за первоначальную настройку)

_________________
Microsoft Certified Systems Engineer 2003: Messaging


 

насчет FreeBSD и иже с ними я ничего против не имею, да и насчет стимула согласен, НО есть задача, и ее надо выполнять(.
Также мне странно, что топик переместили в программное обеспечение, т.к. я ясно в вопросе дал понять, что нужен аппаратный комплекс.


 

Member
Статус: Не в сети
Регистрация: 08.12.2003
Откуда: Москва
to ALL Народ, посоветуйте Firewall с поддержкой NAT, что не будь похожие на "Kerio Server Firewall", он только он не поддерживает нат :(


 

Member
Статус: Не в сети
Регистрация: 08.12.2003
Откуда: Москва
up :(


 

Member
Статус: Не в сети
Регистрация: 15.10.2006
Откуда: Киев
раз тема всплыла, посоветуйте виндовый софтовый firewall.
требования.
1.максимальная взломоустойчивость.
2.минимальные требования к ресурсам.
3.легкая обучаемость софтины.


 

Advanced member
Статус: Не в сети
Регистрация: 21.04.2003
Откуда: Москва
Serpent
А чем встроенный в winXP не угодил?

_________________
Чудес на свете не бывает. Бывают только глюки.


 

Member
Статус: Не в сети
Регистрация: 12.03.2005
Откуда: Sumy (UA)
Spadon писал(а):
А чем встроенный в winXP не угодил?

скорей всего 3-м пунктом
Цитата:
3.легкая обучаемость софтины.

_________________
ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать!
Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2


 

Member
Статус: Не в сети
Регистрация: 24.10.2004
Откуда: Казань
Serpent
1) Тут все зависит от настройки, любой, даже самый хороший фаервол будет бесполезен, если его неправильно настроить
2) Требования к ресурсам в основном зависят от объема траффика через стенку, в случае с одним пользователем любого более-менее приличного проца хватит чтобы забыть о ресурсоемкости стенки
3) С обучаемотью мне больше всего понравился Outpost Firewall. И настраивать его довольно легко, + отлично сделанный мониторинг сетевой активности


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 21 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: DeathBringer, Макс_Дон и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan