|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - Настройка firewall и proxy в Windows |
|
Утилиты - Настройка firewall и proxy в Windows
|
Ветеран Сообщения: 573 |
Сейчас моя подшефная локальная сеть питается Интернетом от одной машины, на которой стоит WinRoute. Сконфигурировано всё так, что, в сущности, безопасность работы в Интернете не выше, чем при использовании стандартного ICS, -- из-за недостатка знаний и умений. Не поможет ли кто ликвидировать "дыры" в сети? Интересует:
1. Какие порты закрывать, какие -- нет и почему. Как закрытие портов влияет на скорость работы ПК в сети и в Интернете. 2. Какое ПО лучше использовать. Для домашних целей использую AtGuard, но, кажется, в качестве firewall для Интернет-сервера он не подходит. Или там прокси-сервер надо использовать? 3. Слышал, что у всех машин в сети может быть один IP-адрес с т. зр. Интернета, а может быть и уникальный у каждой. Что лучше? Потом, наверное, ещё вопросы появятся, так что, если откликнитесь, буду очень признателен. Ссылок в Интернете на эту тему, конечно, много, но бОльшая часть либо относится к Linux, либо даёт информацию на уровне выше начального. А хочется ab ovo и постепенно дальше, глубже… Да, чуть не забыл: мой "Интернет-сервер" пока по Win98, хотя планирую перевести на Win2K. [s]Исправлено: Raistlin, 2:13 18-02-2003[/s] |
|
------- Отправлено: 02:12, 18-02-2003 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Raistlin
Цитата:
А по поводу мануала советую почитать никсовые хауту по ихним файрволам (например ipchains-HOWTO), там, как правило, достаточно подробно рассматриваются сами принципы фильтрации пакетов, а они одинаковы для всех систем. Сам я под виндами использую Kerio Personal Firewall и вполне доволен. Все просто, надежно, бесплатно. |
|
Отправлено: 09:12, 27-02-2003 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 573
|
Профиль | Отправить PM | Цитировать BeZoN
Цитата:
Протокол -- TCP Отправитель -- 192.168.0.9/255.255.255.0. Порт -- любой. Адресат -- любой адрес. Порт -- 3128. Правильно? |
|
------- Отправлено: 11:46, 27-02-2003 | #12 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Raistlin
Цитата:
Цитата:
|
||
Отправлено: 13:30, 27-02-2003 | #13 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Наверняка кто-нибудь сталкивался: попытался проверить на безопасность WinRoute. По UDP открыты порты 137,138,139. Как я понял, это связано с NetBIOS. Никак не могу эти порты прикрыть, а может и не надо? Кто знает про это хоть что-то и как эту траблу устранить?
|
Отправлено: 12:08, 28-02-2003 | #14 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать BSOD
Цитата:
|
|
Отправлено: 12:32, 28-02-2003 | #15 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать BeZoN
да вот по этой ссылке сходил http://scan.sygatetech.com. Взял с нашего форума. Все прекрасно протестилось и нашлись только 3 дыры - 137,138,139 порты по UDP. В настройках WinRoute чего только не перепробовал, ни фига не закрывается. Проблема где-то глубже. Добавлено: Естественно внешний интерфейс |
Отправлено: 13:14, 28-02-2003 | #16 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать BSOD
Цитата:
А порты закрой так: В самом начале создай правило по которому будет блокироваться все что пришло на эти порты с внешнего интерфейса. Не помню как в WinRoute, но скорей всего также как в KerioPersonalFirewall, фирма-то одна ваяла, правила читаются сверху вниз, и когда файрволл находит валидное правило дальше уже не смотрит, а применяет его. |
|
Отправлено: 14:34, 28-02-2003 | #17 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать BeZoN
Не помогло. Поставил запрет на конкретный 139 порт, все-равно его видно. Интересно, протеститлся на другом сайте, тоже по ссылке с форума. Там показало, что у меня все ОК. Лажа какая-то. Может быть еще поставить и KerioPersonalFirewall? Или это уже паранойя? |
Отправлено: 14:50, 28-02-2003 | #18 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 15:26, 28-02-2003 | #19 |
Ветеринар Сообщения: 1763
|
Профиль | Сайт | Отправить PM | Цитировать Есть у кого-нибудь нормальные средства для мониторанга и ведения отчетов для прокси/мейл сервера ВинРоута?
|
------- Отправлено: 12:35, 26-11-2003 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - Настройка встроенного Firewall в Windows Server 2008 | Alien 4ever | Windows Server 2008/2008 R2 | 0 | 25-12-2008 21:00 | |
Настройка Basic Firewall в RRAS (Windows Server 2003) | BuTbKa | Microsoft Windows NT/2000/2003 | 1 | 26-06-2006 08:19 | |
proxy или firewall? | BSOD | Защита компьютерных систем | 1 | 20-02-2003 00:44 | |
Настройка firewall и proxy в Windows | Raistlin | Сетевые технологии | 1 | 18-02-2003 14:58 |
|