Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Защища корпоративного web сервера

Ответить
Настройки темы
[решено] Защища корпоративного web сервера

Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Изменения
Автор: genkoo
Дата: 09-07-2011
Здравствуйте!
В компании в которой я работаю собирается выходить в интернет. Наши программисты написали сайт, да же не просто сайт а некую информ систему(такую как в банках, но немного упрощенную). Хотим это опубликовать. Сайт будет находится у нас.
Заказали сервер(HP). Будет стоят w2k8 x64. Купили уже 5 доменных имен второго уровня и купили уже целую подсеть(256) белых ip адресов(с маской 24) у провайдера.
Как к нам идет интернет: Оптоволоконный кабель от провайдера -> Cisco route -> dmz -> isa 2006. ISA стоит на границе между dmz и сетью компании. NAT настроен в cisco rout^e. Как лучше разместить сервер? Есть мысля на cisco route создать виртуальный адаптер и назначить белую подсеть(которую мы купили)и в ней разместить наш web сервер. WEB сервер не будет входить в наш домен. Он будет в отдельном пространстве имен. В итоге Cisco -> Web сервер. На web сервере ставить Forefront TMG? Антивирус поставить?
Друзья нужен совет как правильно обезопасить этот сервер. Я еще не опубликовывал web сервера.

Отправлено: 08:43, 09-07-2011

 

Аватара для Anton04

Ветеран


Сообщения: 2169
Благодарности: 408

Профиль | Отправить PM | Цитировать


Цитата genkoo:
Оптоволоконный кабель от провайдера -> Cisco route -> dmz -> isa 2006 »
Цитата genkoo:
На web сервере ставить Forefront TMG »
Вы определитесь чего Вам надо!? Ису или TMG? (иса встаёт только на windows 2003, TMG только на Windows 2008/R2).

Цитата genkoo:
Антивирус поставить? »
Как хотите.

Цитата genkoo:
нужен совет как правильно обезопасить этот сервер. »
Приведённой схемы
Цитата genkoo:
Cisco route -> dmz -> isa 2006 »
будет достаточно, но с оговоркой: надёжность/безопасность системы = самому слабому звену. В Вашем случае всё зависит от настроек Cisco, ISA/TMG сервера и Web сервера.

P.S. Ваш вопрос более общий и отношения к исе/tmg имеет опосредованное, рекомендую задать его в другом разделе (здесь спрашивают именно про настройку ISA/TMG сервера).

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 02:48, 10-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата genkoo:
купили уже целую подсеть(256) белых ip адресов(с маской 24) у провайдера. »
Куда вам столько на 5 доменных то имен?
А в целом, Anton04 прав в обоих случаях - все зависит от настроек, при правильной настройке достаточно даже одной TMG для безопасности WEB сервера.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:27, 11-07-2011 | #3


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Anton04
Цитата:
Вы определитесь чего Вам надо!? Ису или TMG? (иса встаёт только на windows 2003, TMG только на Windows 2008/R2).
Ты меня не понял. За ISA я прятать веб сервер не буду. Будет циско -> веб сервер

Последний раз редактировалось genkoo, 11-07-2011 в 05:44.


Отправлено: 03:39, 11-07-2011 | #4


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата genkoo:
Ты меня не понял. »
Это ты его не понял, ISA и TMG - две разные вещи, точнее версии продукта.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 07:22, 11-07-2011 | #5


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Нет. Это он меня не понял. Я знаю что это разные версии. Я имел ввиду что в сети буду и ISA и TMG

Отправлено: 15:16, 11-07-2011 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Защища корпоративного web сервера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Redhat/Fedora - Настройка web-сервера xargaster Общий по Linux 4 08-10-2007 15:17
установка web сервера kuzya Вебмастеру 3 27-02-2007 13:11
Фатальный UpGrade Web-сервера WebCode Общий по Linux 11 03-05-2006 15:00
настройка web сервера LOG Вебмастеру 2 14-07-2003 12:10
настройка web сервера win2k LOG Вебмастеру 2 09-07-2003 10:59




 
Переход