Ваша реклама могла б бути тут!
1 млн переглядів на місяць!
Google Page Rank: 5

Firewall на win2k3 терминал с реальным IP. БФ.

🔴 05:17 Повітряна тривога в Харків.обл.
Статус: Offline
Реєстрація: 14.01.2005
Повідом.: 22869
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #1
Firewall на win2k3 терминал с реальным IP. БФ.

появилась тут задачка:
вобщем суть в том что win2k3 SE или EE в роли терминального сервера. По независящим от меня причинам надо на этот сервант белый IP. Кто бы какой фаирволл поставил и почему?

P.S. Фаирволл будет "лечен", это тоже надо учитывать, но это уже другая тема :)
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #2
outpost firewall (не security suite)
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #3
из бесплатный можно Comodo =)
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #4
эээээ.... Подобная проблема, только с 2к серв. Прошу отписавшихся учесть, что далеко не все фаеры становятся на серверную ось. На 2к3 юзаю встроенный...
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #5
да, в натуре, шота я протупил. комодо на сервак скорей всего не станет. юзайте аутпост =)
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #6
ТС используйте правила для IPSEC -а, достаточно стабильная штука. и главное встроенная
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #7
Я бы поставил между w2k3 и инетом какую нибудь никсовую коробку
Зачем винду загружать файрволлом сторонним
Тем более аутпост, комодо и подобное.
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #8
Я бы поставил между w2k3 и инетом какую нибудь никсовую коробку
Зачем винду загружать файрволлом сторонним
Встроенного более чем для защиты. А вот зачем ставить лишнее устройство? Задачи фаервола будут минимальны - открыть терминал для определенных подсетей, да прикрыть лишние порты.
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #9
Оутпост является IDS в принципе.
Я не знаю, что надо ТС для работы.
Ставить на сервера сторонние файрволлы я бы точно не стал.
Можно поиметь немало интересных граблей.
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #10
wipfw
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #11
+1 за никсовую коробку. 100грн делов - гемора с фаерами нету
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #12
RainBoy говорит дело.
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #13
outpost firewall (не security suite)
и
из бесплатный можно Comodo =)
Ось серверная :)

===============================

Я бы поставил между w2k3 и инетом какую нибудь никсовую коробку
Зачем винду загружать файрволлом сторонним
Тем более аутпост, комодо и подобное.
и
+1 за никсовую коробку. 100грн делов - гемора с фаерами нету
Ну-ну, а как обьяснить это менеджерам ДЦ ?
НЕ во всех ДЦ такое возможно, если ставить свою железяку. А если арендовать - то пипец :)

===============================

ТС используйте правила для IPSEC -а, достаточно стабильная штука. и главное встроенная

НА терминальном сервере??

Оутпост является IDS в принципе.
Я не знаю, что надо ТС для работы.
Ставить на сервера сторонние файрволлы я бы точно не стал.
Можно поиметь немало интересных граблей.
это понятно, но как быть по другому??


Фактически мне надо на дедике поднять терминальный сервер, вот и думаю как его закрыть от вторжения как снаружи, так и изнутри :)

P.S> не в тему: оутпост ещё хорош тем, что в режиме обучения показывает кто новенький лезет за инетом :)
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #14
Тільки зареєстровані користувачі бачать весь контент у цьому розділі
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #15
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #16
Можно извратиться и поставить никсы в виртуалке в win сервере -)
Но все равно стек программно остается виндовый -)

Из всех фаеров, что я знаю, наименее геморройный по наблюдениям у Kerio WinRoute.
А если хотите просто заблочить лишние порты на вход - то виндового действительно хватит.
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #18
Можно извратиться и поставить никсы в виртуалке в win сервере -)
Но все равно стек программно остается виндовый -)
Т.е. получать белый IP на виртуалку никсовую и дальше NAT для винты ??
:eek::eek::eek:
Из всех фаеров, что я знаю, наименее геморройный по наблюдениям у Kerio WinRoute.
А если хотите просто заблочить лишние порты на вход - то виндового действительно хватит.

та я вот тоже склоняюсь к винроуту, надо будет взять тачку, да попробовать старенький 4х на win2k3. По крайней мере на win2k и winNT 5.1 оно у меня работало отлично :)

А то там у более новых версий геморойная таблетка :)
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #19
стоит керио 6.4.2 и все ок
 
  • 🔴 05:17 Повітряна тривога в Харків.обл.
  • #20
Т.е. получать белый IP на виртуалку никсовую и дальше NAT для винты ??
:eek::eek::eek:
та я вот тоже склоняюсь к винроуту, надо будет взять тачку, да попробовать старенький 4х на win2k3. По крайней мере на win2k и winNT 5.1 оно у меня работало отлично :)
А то там у более новых версий геморойная таблетка :)

Получать ip на виртуалку и с нее на сервер, ага =)
Но это скорее как шутка вариант -)
4 версия почти гарантированно уведет ваш сервант в синий экран (если вообще встанет)
Есть полно леченных "шестерок", вполне себе работающих.
 
Назад
Зверху Знизу