Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Выбор программного шлюза для офиса, Kerio, forefront, squid и т.п. (http://forum.oszone.net/showthread.php?t=194008)

iron9999 14-12-2010 22:31 1566001

Выбор программного шлюза для офиса, Kerio, forefront, squid и т.п.
 
Есть небольшой офис, порядка сотни рабочих станций.

Главный критерий безопасность конечно.

У меня на работе в качестве шлюзов везде squid, но в этом случае нужно виндовое решение.
Или винду все-таки лучше в интернет не светить?

С Kerio давно работал, с Forefront хочеться поработать но цена поджимает, вообщем хочу еще подумать и послушать мнения.

Шлюз должен иметь возможность:

- Раздавать DHCP, желательно с привязкой по MAC адресу;

- Создание хорошего VPN канала;

- Поддержку резервного канала и потенциально балансировку сети;

- Брать пользователей и группы из AD;

- Блокировать Skype, ICQ и т.п;

- Создавать вменяемые отчеты (не такие как у lightsquid или sarg);

- У всех клиентов стоит "запретить все", НО к каждому будут добавлены разрешающие правила (например Вася allow ukr.net, Петя allow mail.ru, managers allow gmail.com).
Т.е. нужно иметь возможность быстро создавать разрешающие правила высшего приоритета чем общее запрещающее.

- Потенциальную поддержку IPSec;

- Потенциальную поддержку гибкой маршрутизации в другие подсети;

- Модуль хорошего антивируса;

- Иметь высокую ddos защиту. Может лучше перед ним поставть машинку с фрей?

radids 18-12-2010 09:57 1568657

Можно конечно freeBSD, посмотри в сторону vyatta http://www.vyatta.com/ интерфейс консольный команды похожи на cisco и juniper.


Время: 17:07.

Время: 17:07.
© OSzone.net 2001-