|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - [решено] Варианты общего доступа в нет в корпоративной сети |
|
|
Proxy/NAT - [решено] Варианты общего доступа в нет в корпоративной сети
|
Пользователь Сообщения: 68 |
Профиль | Отправить PM | Цитировать
Привет всем!
Имеется(пока на бумаге) небольшая сеть предприятия. Структура стандартная(суть в прикреплённом файле). Нужно организовать общий доступ к интернету всех компов в сети. С возможностью ограничения траффика, запрета доступа некоторым компам и т.д. Сервак WinServer 2008 является контролером домена, плюс на нём подняты DNS,DHCP. Кроме критерия доступа в нет, важно иметь защиту этой сети от внешних угроз. Какие варианты организации? Встроенные роли на серваке? Прокси? Аппаратные решения? Возможность использования аппаратного или программного фаервола и как? Спасибо! |
|
Отправлено: 14:10, 03-08-2013 |
Пользователь Сообщения: 72
|
Профиль | Отправить PM | Цитировать Лучше взять отдельный компьютер и его сделать шлюзом. В качестве раздачи/контроля/ограничения интернета, а также защите и т.д. можно попробовать KerioWinroute 6.7 версии, отлично справляется, если кряк не найти, то конечно Kerio Control 7.4 или уже 8.0 вышла.
Сам поднимает PPPoE, очень просто настраиваются правила, ограничение полосы пропускания, web фильтр, встроенный DNS + DHCP сервер. |
------- Отправлено: 18:52, 03-08-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 68
|
Профиль | Отправить PM | Цитировать Какого конфига достаточно для работы шлюза на 40 человек? В компе который будет являться шлюзом, к одной сетевой будет подключён кабель интернета, от другой сетевой кабель будет идти на свитч и далее в сеть, верно? То-есть будет распределение ролей основного сервера и шлюза на две машины? Kerio Control идёт с функциями фаервола? Какие ещё варианты софта, в том числе вареза с понятным графическим интерфейсом? Возможно в качестве шлюза использовать маршрутизатор по типу Cisco RV180-K9-G5, и если да то как происходит его настройка(вебинтерфейс)?
Спасибо! |
Отправлено: 20:53, 03-08-2013 | #3 |
Пользователь Сообщения: 72
|
Профиль | Отправить PM | Цитировать Цитата 233й:
Цитата 233й:
Цитата 233й:
Если нужно будет изВне иметь доступ в корпоративную локалку, даже тут халява. В Control вшит VPN сервер. Много времени занимают фильтры, т.е. создание черных списков запрещенных сайтов, ip подсетей и т.д Все остальное занимает минуты. |
|||
------- Отправлено: 23:59, 03-08-2013 | #4 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата 233й:
|
||
------- Отправлено: 10:29, 04-08-2013 | #5 |
Пользователь Сообщения: 68
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
|
|
Отправлено: 23:07, 04-08-2013 | #6 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата 233й:
Кроме того, что вам мешает проверить его работоспособность, установив бесплатную редакцию? |
|
------- Отправлено: 08:13, 05-08-2013 | #7 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Выделить отдельный комп для прокси, в него 2 сетевые платы: одна в инет смотрит, другая в локалку.
Вариант 1: Устанавливаешь Microsoft ForeFront TMG - это прокся, и файрвол. Bandwidth Splitter - дополнительный модуль к Microsoft ForeFront TMG - он траффик и шейпить, и квотировать умееет. Вариант 2: Kerio Control 7 - всё в одном флаконе. В отличии от Microsoft ForeFront TMG неприхотлива, на любой винде работает. Всё это в инете можно найти, и ломалки к ним тоже. |
Отправлено: 08:21, 05-08-2013 | #8 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать 233й, PriCOOLisT, ещё раз зайдёт разговор о "ломалках" - отправлю отдыхать!
|
------- Отправлено: 08:29, 05-08-2013 | #9 |
Ветеран Сообщения: 2270
|
Профиль | Отправить PM | Цитировать Что меня всегда радует, так это нежелание платить за софт. Я конечно понимаю, что флибустьерство это наше "всё", но ломать софт и жаловаться на какие-то проблемы это чисто наше советское отношение.
По существу. Схему подключения Вам уже указали: отдельный ПК и 2 сетевые. Из софта: Kerio, Tmeter, UserGate, если захотите Squid можете посмотреть. |
Отправлено: 08:29, 05-08-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Не запускается Сервер, нет общего доступа к папкам и многое другое | ispolin | Microsoft Windows 7 | 15 | 23-05-2017 13:44 | |
Прочее - Настройка сети и общего доступа - нужна помощь ! | S-400 | Сетевые технологии | 4 | 06-12-2012 13:37 | |
Доступ - [решено] Ошибка общего доступа к локальной сети | mig240 | Microsoft Windows 7 | 1 | 06-06-2012 16:25 | |
FAQ - Настройка общего доступа в сети | Dimoncon21 | Сетевые технологии | 1 | 13-07-2009 08:43 | |
Debian/Ubuntu - Обеспечение удаленного доступа к ресурсам корпоративной сети | KillHunter | Общий по Linux | 0 | 30-03-2009 02:40 |
|