Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Nat+FierWall (http://forum.oszone.net/showthread.php?t=5151)

hardart 24-04-2003 01:52 26121

Настроил нат на шлюзе.. теперь хочу.. отделить свою под сеть..  от внешний сети, КАКОЙ ФАЕР ВОЛ ЗАЮЗАТЬ ОУТПОСТ.. рубит все под сети.. т не дает никому ходить в инет кроме шлюза, как я его не настраивал.., атгуард не прет.. :(
Может есть что то красивое ?

vasketsov 24-04-2003 07:14 26122

Вам надо в поиск, в форуме про инф. безопасность.

hardart 24-04-2003 11:40 26123

Может путь подскажишь по запросу нат там вообще пусто.. :(

wildman 30-04-2003 08:25 26124

Outpost не дружит с сетью(зараза).
у себя установил TinyFirewall 4.5(можно 4.0)
результат - ВЕЛИКОЛЕПТНО!!!

но есть минус(можно преодолеть)-не блокирует рекламу...

при первых запусках он спросит: разрешить system(примерно) через порт 427 в инет выйти... -- запрещай на веки!!!

FWC 01-05-2003 13:57 26125

а на кой ставить персональный файрвол на сервер? что-нить серверное и надо пихать туда. MS ISA Server хорошо с виндовым NAT живет.

vasketsov 02-05-2003 14:49 26126

hardart
Цитата:

нат там вообще пусто
Firewall ищи :)

FWC
В действительности - Firewall дожен уметь работать в режиме шлюза (Gateway). На это и надо обращать внимание, а не на его мнимую "персональность", и ISA  можно наверное так настроить, чтоб NAT умер.

wildman
Вроде бы он должен уметь с рекламой работать. Или я с Kerio 4 путаю.

FWC 03-05-2003 06:37 26127

Конечно можно, но нужно ли? Если NAT уже используется, то смысл ставить прокси? и наоборот в общем-то. тот же ISA можно поставить в режиме прокси (тогда нет необходимости поднимать маршрутизацию, если сеть простая) в режиме файрвола (для описываемой ситуациии вполне подходит)  или интегрированном.
Я ставил на сервер в Вингейтом аутпост про (остановив гейтовский, разумеется), ну слабоват он для сервера, сеть всего из 12-ти машин, а в пике (когда валит почта и менеджеры начинают интенсивно ползать в интернете) он так процессор нагружал, что страшно за него становилось.
А вообще персональность вовсе не мнимая, потому что "шлюзонутость" у персоналок как раз и не предусмотрена.

vasketsov 03-05-2003 11:11 26128

FWC
Цитата:

потому что "шлюзонутость" у персоналок как раз и не предусмотрена
TPF, KPF - имеется.

Kashalot 08-05-2003 10:50 26129

Ставишь WinRoute и на нем поднимаешь NAT


Время: 13:19.

Время: 13:19.
© OSzone.net 2001-