ТавроФорум

ТавроФорум (https://forum.tavria.org.ua/index.php)
-   Решение бытовых проблем (https://forum.tavria.org.ua/forumdisplay.php?f=28)
-   -   Посоветуйте толковый Firewall... (https://forum.tavria.org.ua/showthread.php?t=16123)

Dmz 12.06.2008 10:02

Посоветуйте толковый Firewall...
 
Нужен файер для шлюза интернета для сети из 10 машин,
в котором можно создать правила:
1. блокировать доступ на определенный список ресурсов интернета;
2. запретить закачку определенного списка типов файлов (mp3, avi...);
3. еще контроль приложений, чтобы не пользовались IE.

Шлюз будет под Windows XP, на нем никто не будет работать, будет себе стоять ака сервер. Надеюсь ресурсов компа Pentium2 будет достаточно.

Есть такая программа?

acid 12.06.2008 12:16

Re: Посоветуйте толковый Firewall...
 
есть конечно
только все равно ее ограничения можно обойти :)

NikNik 12.06.2008 12:29

Re: Re: Посоветуйте толковый Firewall...
 
Agnitum Outpost Firewall Pro 2008 Build 6.0.2295.253.0490 x32+x64+LIC
http://qiq.ru/06/06/2008/programs/68...x32x64lic.html

boot 12.06.2008 12:39

Re: Re: Посоветуйте толковый Firewall...
 
Kerio WinRoute Firewall однозначно.
Оутпост не советую он дольше для рабочих станций подходит. Да и то не очень.

Цитата:

Agnitum Outpost Firewall персональный брандмауэр....

NikNik 12.06.2008 12:56

Re: Re: Посоветуйте толковый Firewall...
 
Цитата:

Сообщение от boot-a
Kerio WinRoute Firewall однозначно.
Оутпост не советую он дольше для рабочих станций подходит. Да и то не очень.

Цитата:

Agnitum Outpost Firewall персональный брандмауэр....

Сорри ошибся...
Kerio WinRoute Firewall однозначно
+1
Доки
http://www.redline-software.com/rus/...docs/winroute/

Dmz 13.06.2008 09:37

Re: Re: Посоветуйте толковый Firewall...
 
Спасибо, мужики.

Eugen3d 14.06.2008 10:00

Re: Re: Re: Посоветуйте толковый Firewall...
 
Также присоединяюсь к мнению, что Kerio WinRoute Firewall будет в самый раз. Сам им пользовался с год, единственный недостаток, который, насколько я знаю, и сейчас не устранет - это катастрофическое падение скорости работы с серверной машине. Всмысле передача данных (локальный трафик) по нетбиосу/фтп падает до 2-3Мб в сек из-за большой нагрузки на процессор.
А когда в наличии 100Мбитный канал на украину - как-то и вовсе грустно становится... :(
Зато настраивать файрвол - одно удовольствие. По функциональности может быть лучше разве что Traffic Inspector, но вот его настраивать менее приятно.
ЗЫ: Сейчас пользуюсь Lan2Net - простенький шлюз для мелкий сетей.

Последний релизовый керио с микстуркой от жадности ;)

Соло 14.06.2008 10:04

Re: Re: Re: Посоветуйте толковый Firewall...
 
+1 за Керио :!:

boot 14.06.2008 12:16

Re: Re: Re: Посоветуйте толковый Firewall...
 
Цитата:

Сообщение от Eugen3d
единственный недостаток, который, насколько я знаю, и сейчас не устранет - это катастрофическое падение скорости работы с серверной машине....

Использую его повсеместно во всех сетях, которые поддерживаю. Никогда такого не замечал. Даже на терминальном сервере уровня Athlon XP 3000+, на котором работает 5-6 человек, стоит почтовый сервер и kerio с 2-я VPN тоннелями никаких тормозов не замечал.

Думаю ваша проблема в настройках или глючном дистрибутиве.

Eugen3d 14.06.2008 13:39

Re: Re: Re: Re: Посоветуйте толковый Firewall...
 
boot-a
Проблема именно самого файрвола. В свое время долго искал решения, серфил по оф. форум и находил десятки братьев по несчастью. В конце-концов, пока сами разработчики не отписались - не успокоился.
Возможно, с более мощной машинкой это не так и заметно, но на 667 селероне - копирование по сети сопровождалось скоростью не более 3 Мбайт/сек и 100% загрузкой проца (к слову, без файрвола - 7-8Мбайт/сек, и 60% CPU на фаст эзернете, и 14Мбайт/сек и, естественно, 100% CPU на гигабите).

boot 14.06.2008 16:35

Re: Re: Re: Re: Посоветуйте толковый Firewall...
 
Цитата:

Created On: 12 Apr 2006 08:11 PM
Хз може шо поменялось. Но никогда не замечал при передаче больших файлов такого ограничения. Во вторник проверю, бо интересно...

Lambert 17.06.2008 11:18

Re: Re: Re: Re: Посоветуйте толковый Firewall...
 
Цитата:

Шлюз будет под Windows XP
:shock:

Lambert 17.06.2008 11:35

Re: Re: Re: Re: Посоветуйте толковый Firewall...
 
Цитата:

Шлюз будет под Windows XP
:shock:

boot 17.06.2008 18:53

Re: Re: Re: Re: Посоветуйте толковый Firewall...
 
Вы б ото потрудились аргументировать а не пугали человека страшными глазами. :-D
XP вполне справится с ролью шлюза на 10 машинок и ничем W2003 не проиграет.

Lambert 17.06.2008 19:33

Re: Re: Re: Re: Посоветуйте толковый Firewall...
 
Может я конечно устарел безнадежно..
Но как по мне - древний по сегодняшним меркам тазик, с проинсталенной на него FreeBSD - будет на два порядка лучше.
Там и NAT, и firewall, и shaper, и статистика и еще черте что вплоть до NS на свой домен и почтового сервера. И все это - на одной машине стоимостью 500грн за системник. Без клавы, мыши, монитора. Бесперебойник еще разве что.
Серверная свободнораспространяемая ОС, хрен кто за нее вздрючит.

boot 17.06.2008 20:49

Re: Re: Re: Re: Посоветуйте толковый Firewall...
 
Цитата:

Сообщение от Lambert
Может я конечно устарел безнадежно..

Та нет все так...
Но раз человек просит на таврофоруме посоветовать ему Firewall то он, вероятно, "пользователь". А решать такие вопросы его вынудили обстоятельства. И вероятно на нем эти вопросы будут висеть в дальнейшем.
Не думаю что ему имеет смысл заморачиваццо с nix подобными ОС, просто для того, что бы организовать шлюз малой сети.
Думаю ему будет проще поставить на системник за 500 ре windows и Kerio и потратить около часа на ее настройку с "юзерским" мануалом со скриншотами, любезно приведенном выше :)
ИМХО есессно.

fox_12 18.06.2008 10:57

Re: Re: Re: Re: Посоветуйте толковый Firewall...
 
Цитата:

Сообщение от Lambert
Может я конечно устарел безнадежно..
Но как по мне - древний по сегодняшним меркам тазик, с проинсталенной на него FreeBSD - будет на два порядка лучше.
Там и NAT, и firewall, и shaper, и статистика и еще черте что вплоть до NS на свой домен и почтового сервера. И все это - на одной машине стоимостью 500грн за системник. Без клавы, мыши, монитора. Бесперебойник еще разве что.
Серверная свободнораспространяемая ОС, хрен кто за нее вздрючит.

Хе-хе. Если уж заморачиваться на такой вариант, и машинка достаточно мощная - можно ставить VmWare Server и крутить прямо в нем например FreeBSD в самом урезанном варианте, ну и собственно во внешний инет ходить через этот виртуальный сервер. Тогда с железом можно не заморачиваться. Хотя таки да - не самый легкий путь для обычного пользователя....

Lambert 18.06.2008 15:53

Re: Re: Re: Re: Посоветуйте толковый Firewall...
 
Мрачноватій путь для пользователя - под виндой крутить фрю в эмуляции.
Впрочем, никсы - это как правило всегда определенный секс. Если кому-то нравится делать это в гамаке и на лыжах то... :-D

Rambo 19.06.2008 00:06

Re: Посоветуйте толковый Firewall...
 
Цитата:

Сообщение от Dmz
Надеюсь ресурсов компа Pentium2 будет достаточно.

Вот для Керио - это вряд ли. Ну, если еще поставиш версию 2.4 на винду НТ4, то да. Для 6-ки нужен достаточно мощный комп. Она ж еще антивирусником на лету трафик умеет проверять....

Вариант для Р2 - фря + Сквид + IPFW + руки.sys.
К стати - мысль интересная - сделать в сквиде проверялку используемого броузера.

Lambert 19.06.2008 01:25

Re: Посоветуйте толковый Firewall...
 
Цитата:

Сообщение от Rambo
К стати - мысль интересная - сделать в сквиде проверялку используемого броузера.

А, собственно, для чего?

Rambo 19.06.2008 08:45

Re: Посоветуйте толковый Firewall...
 
Цитата:

Сообщение от Lambert
Цитата:

Сообщение от Rambo
К стати - мысль интересная - сделать в сквиде проверялку используемого броузера.

А, собственно, для чего?

;-)
- Для чего нужен Интернет Эксплорер от Майкроофт?
- Он запускается один раз и предназначен для того, чтобы скачать Мозиллу.

Чтоб народ не пользовался всякой дырявой хренью тима ИЕ или ОЭ. Которая умеет запускать программы без вашего ведома.

Lambert 19.06.2008 09:39

Re: Посоветуйте толковый Firewall...
 
Так это можно отрывать на стадии зародыша. В смысле, на этапе инсталляции винды у клиента. С последующей регистрацией пользовательской учетной записи с кастрированными правами. Ибо нефиг.

Rambo 19.06.2008 11:11

Re: Посоветуйте толковый Firewall...
 
В домене, полисями - без проблем. А в рабочей группе переинсталировать лень. Да еще и когда народ приходит со своими ноутами...

fox_12 19.06.2008 11:12

Re: Re: Re: Re: Посоветуйте толковый Firewall...
 
Цитата:

Сообщение от Lambert
Впрочем, никсы - это как правило всегда определенный секс. Если кому-то нравится делать это в гамаке и на лыжах то... :-D

Типичное мнение юзера, работающего в винде :-)
Как раз в никсах (кроме большей части Линуксов, пожалуй) все четко и логично прописано в отличие от винды, и гораздо проще и нагляднее настраивается.

acid 19.06.2008 11:19

Re: Re: Re: Re: Re: Посоветуйте толковый Firewall...
 
фокс12
вот скажите мне
у меня вот проблема небольшая
долбаный апач не отдает файлы больше 2г
видите ли написан он так, в версии 2.0
в версии 2.2 уже типа все ок

в винде я бы нажал кнопку апдейт
ну перезагрузился бы, и все

а в этом гребаном редхате придется
либо апдейтить всю систему, что ацкий гемор и что-то 100% сломается
либо пересобирать руками, сносить старый, конфиги вычищать, что опять же гемор
потому что српм-а апача 2.2 под старую федору просто нет

вот вам и логичность с наглядностью
стройная система костылей и подпорок, блин


Текущее время: 05:21. Часовой пояс GMT +3.

Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.