Международный клуб владельцев и любителей Нива Тревел, Легенда, Шевроле Нива и Лада 18+

 




 [ Сообщений: 39 ]  На страницу Пред.    След.
Автор Сообщение
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 08:41  
Аватара пользователя
Резидент
Резидент

    40
  •  483
  • 37

  •  07 июл 2010, 20:52

  •  Санкт-Петербург

Блог: Просмотр записи (0)
AR, А сеть аттестована? Или собираетесь аттестовывать?


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 09:44  
Аватара пользователя
Участник
Участник

    20
  •  77
  • 51

  •  05 дек 2010, 20:46

  •  Ухта

Блог: Просмотр записи (0)
развертывание программного фаервола с прокси на BSD/Linux. Закрываем in/out, после настраиваем Squid+Clam. И никаких внешних открытых портов. С основной массой вирей справится любой антивир, только свежеобновленный. Все ) цена вопроса 10000-15000 для клиентов. А на серьезных конторах вроде моей уже другой уровень, Checkpoint И циски с виланами.

_________________
[url=http://www.avtobeginner.ru][img:eb4484a597]http://nomer.avtobeginner.ru/rus2/H903XX11.png[/img:eb4484a597][/url]


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 09:46  
Аватара пользователя
Модератор
Модератор

    2200
Автор темы
  •  8914

  •  25 июн 2006, 22:59

  •  Нижний Новгород

Блог: Просмотр записи (0)
Incompliant писал(а):
AR, А сеть аттестована? Или собираетесь аттестовывать?

На соответствие чему ?

Ссылки на нормативные документы, обязывающие проводить такую аттестацию приветствуются.

_________________
Всё написанное мною на этом форуме является оценочным суждением автора в смысле п.9 Постановления Пленума Верховного Суда Российской Федерации от 24.02.2005. :wink:


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 09:49  
Аватара пользователя
Модератор
Модератор

    2200
Автор темы
  •  8914

  •  25 июн 2006, 22:59

  •  Нижний Новгород

Блог: Просмотр записи (0)
zool писал(а):
развертывание программного фаервола с прокси на BSD/Linux. Закрываем in/out, после настраиваем Squid+Clam. И никаких внешних открытых портов.
......
А на серьезных конторах вроде моей уже другой уровень, Checkpoint И циски с виланами.

Вот про разницу этих двух решений если можно по подробней :

Что дает второе чего нет в первом ?

_________________
Всё написанное мною на этом форуме является оценочным суждением автора в смысле п.9 Постановления Пленума Верховного Суда Российской Федерации от 24.02.2005. :wink:


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 10:00  
Аватара пользователя
Участник
Участник

    20
  •  77
  • 51

  •  05 дек 2010, 20:46

  •  Ухта

Блог: Просмотр записи (0)
первое решение скорее частное, т.е для SOHO, второе для корпоративных сетей типа Газпром, Лукойл, етц. Соот-но и цена вопроса разная. Опишите вашу сеть, и станет ясно какой уровень вам нужен

_________________
[url=http://www.avtobeginner.ru][img:eb4484a597]http://nomer.avtobeginner.ru/rus2/H903XX11.png[/img:eb4484a597][/url]


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 10:07  
Аватара пользователя
Профи
Профи

    7560
  •  9567
  • 50

  •  07 июн 2008, 11:55

  •  Нижний Новгород, рабочий поселок Красное Сормово

Блог: Просмотр записи (0)
AR, Саш, есть бюджетное решение, у меня так филиал в Большом Пикино подключен. По одной сетке у меня туда идет интернет, локалка и телефонный траффик.

Роутер Микротик - либо отдельный роутер, программно управляемый, либо берется самый простой комп х86 и на голое железо заливается софтина, в этом случае это железо и будет роутером.
Вот здесь почитай http://www.mikrotik.com/

_________________
Изображение

Денег нет. Держимся.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 10:12  
Аватара пользователя
Модератор
Модератор

    2200
Автор темы
  •  8914

  •  25 июн 2006, 22:59

  •  Нижний Новгород

Блог: Просмотр записи (0)
zool писал(а):
первое решение скорее частное, т.е для SOHO, второе для корпоративных сетей типа Газпром, Лукойл, етц.

Т.е. они отличаются только по производительности или все-таки есть отличие по безопасности ?

До крупных корпораций нам очень далеко и не надо, а так параметры сети по количеству компьютеров давал в начале.

_________________
Всё написанное мною на этом форуме является оценочным суждением автора в смысле п.9 Постановления Пленума Верховного Суда Российской Федерации от 24.02.2005. :wink:


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 10:12  
Аватара пользователя
Участник
Участник

    20
  •  77
  • 51

  •  05 дек 2010, 20:46

  •  Ухта

Блог: Просмотр записи (0)
голый роутер конечно отфильтрует адреса исходящих запросов, но не будет возможности фильтровать трафик и контролировать его. Связка Linux+Squid+Clam имхо оптимальный выбор для сетей класса С(192,168,0,0).

_________________
[url=http://www.avtobeginner.ru][img:eb4484a597]http://nomer.avtobeginner.ru/rus2/H903XX11.png[/img:eb4484a597][/url]


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 10:14  
Аватара пользователя
Профи
Профи

    2353
  •  8213
  •   2

  •  01 апр 2004, 12:43

  •  Москва, сао

Блог: Просмотр записи (0)
АР, в москве будешь в ближайшее время ?
могу устроить консультацию своих коллег, сам знаешь где я работала.
заодно и пива попьем :-)


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 10:16  
Аватара пользователя
Модератор
Модератор

    2200
Автор темы
  •  8914

  •  25 июн 2006, 22:59

  •  Нижний Новгород

Блог: Просмотр записи (0)
zool писал(а):
Связка Linux+Squid+Clam имхо оптимальный выбор для сетей класса С(192,168,0,0).

Это практически давно уже развернуто и функционирует.
Пытаюсь понять для чего нужно и нужно ли всё остальное.

_________________
Всё написанное мною на этом форуме является оценочным суждением автора в смысле п.9 Постановления Пленума Верховного Суда Российской Федерации от 24.02.2005. :wink:


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу Пред.    След.

 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: