Tomsk Sysadmins Forum

Windows => Администрирование => Topic started by: LADin on December 14, 2005, 16:09:04

Title: Фаервол
Post by: LADin on December 14, 2005, 16:09:04
Сервер под Вин2003Серв. Контроллер домена, он же ДНС. Две гигабитных карточки.
Нужен фаервол, способный выставлять разные разрешения на эти карточки. Т.е. на первой закрываем один набор портов, на второй - другой.
До этого пробовал поставить Аутпост и Касперский. Первый здорово вешал сервак. При настройке второго, получал синий экран смерти.
Посоветуйте что-нибудь, плз...
Title: Фаервол
Post by: stranger on December 14, 2005, 17:11:27
Тут или winroute или ISA - второй наверное предпочтительней для майкрософтных продуктов, так как интегрируется лучше в систему...
Title: Фаервол
Post by: stranger on December 14, 2005, 17:13:53
Да еще забыл ведь в 2003 есть свой брэндмауер - правда функциональность у него не сильно большая скорее всего... Не пробовал я этого зверя...
Title: Фаервол
Post by: LADin on December 14, 2005, 17:34:18
Quote
Да еще забыл ведь в 2003 есть свой брэндмауер - правда функциональность у него не сильно большая скорее всего...
У него никакая функциональность :(
Title: Фаервол
Post by: Krueger on December 14, 2005, 17:45:49
попробуй 8sign firewall, у меня, когда из-за outpost2.х появлялся BSOD, его поставил, работало всё нормально, есть достаточно нормальные логи, всё просто и удобно. из минусов, если это так можно назвать, отсутствие персональных правил для приложений, но по мне так и без этого всё нормально и не знает IGMP протокол, соответственно нельзя для него правила создавать, хотя что это за протокол я и сам не знаю к своему стыду.. естественно умеет на разные сетевые адаптеры разные правила вешать.
Title: Фаервол
Post by: deepwalker on December 14, 2005, 17:48:19
Для закрытия портов вообще файрвол на 2003ем не нужен : ))
Но лучше все же ставить ISA 2004 и не напрягаться. В смысле он конечно не тривиален совсем уж, но достаточно прост и надежен - для софтварного файрвола.

Ну и по доброй традиции - cisco pix мегаруль : ))

И не вешайте на сервак всякую фигню - поплатитесь своим временем и нервами. Нужно использовать предназначенные для этого вещи - испытанные большим количестом людей. Можете сколько угодно хаять МС, но ISA и эти ваши оутпосты - небо и земля.
Title: Фаервол
Post by: Egor on December 14, 2005, 18:33:11
Базовую фильтрацию может выполнять служба Routing and Remote Access. Или, как уже сказали, 8Signs Firewall (он же Visnetic Firewall).
Title: Фаервол
Post by: Palmer on December 14, 2005, 19:50:25
Quote
Для закрытия портов вообще файрвол на 2003ем не нужен : ))
Но лучше все же ставить ISA 2004 и не напрягаться. В смысле он конечно не тривиален совсем уж, но достаточно прост и надежен - для софтварного файрвола.

Ну и по доброй традиции - cisco pix мегаруль : ))

И не вешайте на сервак всякую фигню - поплатитесь своим временем и нервами. Нужно использовать предназначенные для этого вещи - испытанные большим количестом людей. Можете сколько угодно хаять МС, но ISA и эти ваши оутпосты - небо и земля.
[snapback]6152[/snapback]
Вот подсказал бы еще окуда его слить (ISA 2004) было бы вообще замечательно.
Title: Фаервол
Post by: jack on December 14, 2005, 20:16:54
ftp://ftp.tts.tomsk.ru/ (http://ftp://ftp.tts.tomsk.ru/)
Title: Фаервол
Post by: stranger on December 14, 2005, 20:17:48
ftp://mora.tts.tomsk.ru/pub/Firms/Microsoft/Products/ISA (http://ftp://mora.tts.tomsk.ru/pub/Firms/Microsoft/Products/ISA) Server/
Title: Фаервол
Post by: deepwalker on December 14, 2005, 23:37:51
Базовую фильтрацию можно настроить в настройках протокола TCP/IP на конкретном интерфейсе. Так и называется - TCP/IP filtering. Конкретно про эту фичу не читал - на каком она там слое работает, и обходится ли чем - но она есть : ))
Title: Фаервол
Post by: LADin on December 15, 2005, 10:32:31
Спасибо всем ;)
Title: Фаервол
Post by: LADin on December 20, 2005, 16:51:51
А существует мануал к  ИСА серверу русский? Или хотя б английский :(
И где его взять можно?
Title: Фаервол
Post by: deepwalker on December 20, 2005, 20:01:38
networkdoc.ru
Ну или на море покопайся - там всего подряд полно.