|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » LAN + INET |
|
LAN + INET
|
Masterix
Сообщения: n/a |
Привет всем из Питера!
Есть 20 компов (LAN) + сервак W2K SRV, подключенный dial-up'ом в инет. Задача: всем раздавать инет посредством сервака + почта со своим доменом (выданный провайдером). Сеть надо прикрыть от инета, то есть сервак надо еще FieWall'ом сделать. Есть ли быстрые, "дешевые", но в то же время надежные в плане защиты средства для этого. Как вообще организовать сеть с такими задачами (в плане сетки, IP-адресов, нужности маршрутизации, гейтовании). Слыхал про всяие там WinGate, WinProxy, M$ Proxy, M$ ISA etc. Вопрос, что использовать, и какие у всех "претендентов" особенности. Хотелось бы также подробнее узнать про настройку W2K-сервака вообще (применительно к поставленной задаче). Если совсем лень, нет времени, масштабен вопрос, то хотя бы дайте ссылки по теме. Заранее спасибо |
|
Отправлено: 19:11, 26-02-2003 |
Старожил Сообщения: 244
|
Профиль | Отправить PM | Цитировать Цитата:
[s]Исправлено: Megabizon, 20:30 26-02-2003[/s] |
|
------- Отправлено: 20:29, 26-02-2003 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Я работаю с ISA и WinGate. В Вингейте файрвол просто отстой, потому не рекомендую, лучше раздельно поставь. Вингейт проще в настройках, если почтовик стоит на шлюзе, настраивать фильтры в ISA для начинающего дело весьма путанное. MS Proxy - вчерашний день, на его базе собственно и родился ISA. Я бы рекомендовал именно ISA в интегрированном режиме (прокся+файрвол), у него принципиальное отличие от большинства фарволов - он не закрывает существующие дыры, а открывает в глухой стене нужные тебе.
Простейшая сетка под вингейтом не требует маршрутизации, ручками на машинах указываешь адрес прокси (10.0.0.1/192.168.0.1) и всё работает. В ISA стоит поднять маршрутизацию с NAT, тогда не будет гимора с настройками клиентов, шлюз автоматом через DHCP получат, а служба маршрутизации сама разберется, куда пакеты отправить. Правда если надумаешь почтовик ставить на этот же сервак (кста почтовик какой? MDaemon или MS Exchange?) придется фильтры сконфигурить. А вообще в ISA есть штукуевина такая - публикация внутреннего почтовика, т.е. ставишь на внутренний сервак, а ISA просто мапит на него внешний трафик по 25-му порту, так от DoS-атак ты его защитишь. Короче остановись на чем-нить одном для начала, а там видно будет. Кста, а что за почтовик без выделенки? Конечно, есть вызов по требованию и т.д., но по-моему в случае своего почтового сервера это изврат. [s]Исправлено: FWC, 0:26 27-02-2003[/s] |
------- Отправлено: 21:24, 26-02-2003 | #3 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать Winroute
почитать что может можно здесь http://liter.narod.ru/wr/index.html |
------- Отправлено: 16:55, 27-02-2003 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Windows 2003 + ISA 2006 (2 lan to inet + 1 lan local) | djmaloy | ISA Server / Microsoft Forefront TMG | 9 | 02-02-2009 16:38 | |
2008 - Win2008 как роутер LAN+LAN+LAN(PPPoE) | qwr | Windows Server 2008/2008 R2 | 3 | 28-01-2008 10:58 | |
Proxy/NAT - ADSL Inet | ronya2004 | Сетевые технологии | 5 | 15-01-2008 13:12 | |
win 2003 несколько IP(inet) на несколько LAN? | Alexandr_l | Сетевые технологии | 11 | 03-04-2006 15:19 | |
Proxy - Inet | Guest | Программирование и базы данных | 3 | 25-09-2003 17:22 |
|