Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - [решено] Варианты общего доступа в нет в корпоративной сети

Ответить
Настройки темы
Proxy/NAT - [решено] Варианты общего доступа в нет в корпоративной сети

Пользователь


Сообщения: 68
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безымянный.jpg
(41.4 Kb, 10 просмотров)
Привет всем!
Имеется(пока на бумаге) небольшая сеть предприятия. Структура стандартная(суть в прикреплённом файле). Нужно организовать общий доступ к интернету всех компов в сети. С возможностью ограничения траффика, запрета доступа некоторым компам и т.д. Сервак WinServer 2008 является контролером домена, плюс на нём подняты DNS,DHCP. Кроме критерия доступа в нет, важно иметь защиту этой сети от внешних угроз. Какие варианты организации? Встроенные роли на серваке? Прокси? Аппаратные решения? Возможность использования аппаратного или программного фаервола и как?
Спасибо!

Отправлено: 14:10, 03-08-2013

 

Аватара для R0gue

Пользователь


Сообщения: 72
Благодарности: 7

Профиль | Отправить PM | Цитировать


Лучше взять отдельный компьютер и его сделать шлюзом. В качестве раздачи/контроля/ограничения интернета, а также защите и т.д. можно попробовать KerioWinroute 6.7 версии, отлично справляется, если кряк не найти, то конечно Kerio Control 7.4 или уже 8.0 вышла.

Сам поднимает PPPoE, очень просто настраиваются правила, ограничение полосы пропускания, web фильтр, встроенный DNS + DHCP сервер.

-------
В Кедах х64 (:

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:52, 03-08-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 68
Благодарности: 1

Профиль | Отправить PM | Цитировать


Какого конфига достаточно для работы шлюза на 40 человек? В компе который будет являться шлюзом, к одной сетевой будет подключён кабель интернета, от другой сетевой кабель будет идти на свитч и далее в сеть, верно? То-есть будет распределение ролей основного сервера и шлюза на две машины? Kerio Control идёт с функциями фаервола? Какие ещё варианты софта, в том числе вареза с понятным графическим интерфейсом? Возможно в качестве шлюза использовать маршрутизатор по типу Cisco RV180-K9-G5, и если да то как происходит его настройка(вебинтерфейс)?
Спасибо!

Отправлено: 20:53, 03-08-2013 | #3


Аватара для R0gue

Пользователь


Сообщения: 72
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата 233й:
В компе который будет являться шлюзом, к одной сетевой будет подключён кабель интернета, от другой сетевой кабель будет идти на свитч и далее в сеть, верно? »
Именно
Цитата 233й:
То-есть будет распределение ролей основного сервера и шлюза на две машины? »
Да, это снимет нагрузку с основного сервера. Более того, если ваша компания будет работать в 1с 8.2, то скорей всего будет и вечно жрущий озу SQL сервер, это создаст некоторые проблемы, если все будет на одном сервере.
Цитата 233й:
Kerio Control идёт с функциями фаервола? »
Это и есть фаервол. Именно Control начиная от 7 версии, уже настраивается только через web интерфейс. Настройка более чем проста, и не занимает много времени.
Если нужно будет изВне иметь доступ в корпоративную локалку, даже тут халява. В Control вшит VPN сервер.
Много времени занимают фильтры, т.е. создание черных списков запрещенных сайтов, ip подсетей и т.д
Все остальное занимает минуты.

-------
В Кедах х64 (:


Отправлено: 23:59, 03-08-2013 | #4


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата 233й:
Какие ещё варианты софта
TMeter. СтОит копейки, даже в редакции Premium. Файрволльный движок, собственный механизм NAT, шейпер, DNS, DHCP, web-фильтр и прочие вкусности.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 10:29, 04-08-2013 | #5


Пользователь


Сообщения: 68
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
TMeter. СтОит копейки, даже в редакции Premium. Файрволльный движок, собственный механизм NAT, шейпер, DNS, DHCP, web-фильтр и прочие вкусности. »
Читал о нём. На форумах говорят что софт не доведён до ума, часто глючит. По Kerio трабла с взломом, часть компонентов не ламается, остальные либо работают либо ведут себя криво. Пока смотрю в сторону pfSense/Zentyal. Буду пробовать на виртуалках.

Отправлено: 23:07, 04-08-2013 | #6


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата 233й:
На форумах говорят что софт не доведён до ума, часто глючит.
Уже несколько серьёзных организаций работают с моей помощью на этой софтине. Глючит он, обычно, от кривых рук и нежелания читать очень простую и понятную документацию.
Кроме того, что вам мешает проверить его работоспособность, установив бесплатную редакцию?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:13, 05-08-2013 | #7


Аватара для PriCOOLisT

Новый участник


Сообщения: 20
Благодарности: 5

Профиль | Отправить PM | Цитировать


Выделить отдельный комп для прокси, в него 2 сетевые платы: одна в инет смотрит, другая в локалку.

Вариант 1:
Устанавливаешь Microsoft ForeFront TMG - это прокся, и файрвол.
Bandwidth Splitter - дополнительный модуль к Microsoft ForeFront TMG - он траффик и шейпить, и квотировать умееет.

Вариант 2:
Kerio Control 7 - всё в одном флаконе. В отличии от Microsoft ForeFront TMG неприхотлива, на любой винде работает.

Всё это в инете можно найти, и ломалки к ним тоже.

Отправлено: 08:21, 05-08-2013 | #8


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


233й, PriCOOLisT, ещё раз зайдёт разговор о "ломалках" - отправлю отдыхать!

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:29, 05-08-2013 | #9


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Что меня всегда радует, так это нежелание платить за софт. Я конечно понимаю, что флибустьерство это наше "всё", но ломать софт и жаловаться на какие-то проблемы это чисто наше советское отношение.

По существу. Схему подключения Вам уже указали: отдельный ПК и 2 сетевые. Из софта: Kerio, Tmeter, UserGate, если захотите Squid можете посмотреть.

Отправлено: 08:29, 05-08-2013 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - [решено] Варианты общего доступа в нет в корпоративной сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Не запускается Сервер, нет общего доступа к папкам и многое другое ispolin Microsoft Windows 7 15 23-05-2017 13:44
Прочее - Настройка сети и общего доступа - нужна помощь ! S-400 Сетевые технологии 4 06-12-2012 13:37
Доступ - [решено] Ошибка общего доступа к локальной сети mig240 Microsoft Windows 7 1 06-06-2012 16:25
FAQ - Настройка общего доступа в сети Dimoncon21 Сетевые технологии 1 13-07-2009 08:43
Debian/Ubuntu - Обеспечение удаленного доступа к ресурсам корпоративной сети KillHunter Общий по Linux 0 30-03-2009 02:40




 
Переход