Установка двух прокси серверов

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 31
Зарегистрирован: 30 мар 2005, 17:41

Сообщение hazzard » 06 апр 2005, 13:32

Давно хотел задать вопрос....Если построить цепочку(к примеру два) прокси серверов(для выхода в интернет) разных производителей(ISA и Winroute,ну естественно на разных компьютерах)обеспечит ли мне эта схема сильную оказоустойчивость от внешних вмешательств (хакеров) или скорее мне всё это затормозит траффик?????
Либо же стоит заниматься настройкой одного из них?????
<_<
Ведь каждый хорош по своему.... Или же isa более защищенный чем остальные.....?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 06 апр 2005, 15:23

ИМХО более сильную оказоустойчивость обеспечит если програмные и аппаратные средства будет на разных платформах.
По трафику будет просто +1 hop, думаю что это не очень критично.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 06 апр 2005, 17:02

hazzard
Цепочки не обеспечивают отказоустойчивости.

IMHO ты путаеш отказоустойчивость и безопасность, а так-же FW и PROXY

Разберись для начала чего ты хочеш добиться. Для обеспечения отказоустойчивости применяют распараллеливание и дублирование. Для обеспечения безопасности сеть делится на зоны или периметры как угодно зде осуществляется контроль и фильтрация.
Знания, которые нельзя применить - бесполезны

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 06 апр 2005, 17:07

Harry33
Цитата
оказоустойчивость от внешних вмешательств
[/quote]

Заувалированно, но ИМХО речь про безопасность :)
хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 06 апр 2005, 17:10

GifteD
;)) хоть пять серверов. Harry33 прав.
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 31
Зарегистрирован: 30 мар 2005, 17:41

Сообщение hazzard » 07 апр 2005, 10:07

Гарри... я жж про безопасность....
ты мне предлагешь сеть из 35 компьютеров на зоны делить :blink:
круто...... может мне ещё каждому компьютеру домен завести :angry:

А действительно ....рвать то они наверно не прокси будут....... а сам компьютер смотрящий в нет...... может действитель на разных операционных системах поставить... :blink:

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 07 апр 2005, 10:33

hazzard
С точки зрения безопасности - читай постоStratofortress
Хоть пять серверов в цепочку, этим ты только усложниш себе жизнь.
Обычное решение
Интернет----Маршрутизатор периметра+FW--- DMZ---- FW+прокси
Повторюсь - не путай FW и прокси - это совершенно разные по функциям устройства, не смотря на то, что во многих программных пакетах они работают в комплексе.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 31
Зарегистрирован: 30 мар 2005, 17:41

Сообщение hazzard » 07 апр 2005, 10:40

Ну я понимаю это.... просто коротко ---> прокси
Я не рассматриваю прокси сервер без фаервола... :rolleyes:

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 08 апр 2005, 15:23

Stratofortress
Несоглашусь малех. Т.е. понятно о чем речь. Я лишь говорил о разноплатформеннсти. Хотя схема Harry33 только усиливает впечетление что нужно не меньше 5-ти ;)

//офф
Я тут малеха про Хонейхуды аПчитался походу... так вообще... не меньше 10 нужно :)

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 08 апр 2005, 15:55

Прикольно все это почитать...

Цитата
Ну я понимаю это.... просто коротко ---> прокси
Я не рассматриваю прокси сервер без фаервола...
[/quote]

прокси и есть самый лучший фирефол, так как ни один пакет из локалки наружу не выходит...

Цитата
Я тут малеха про Хонейхуды аПчитался походу... так вообще... не меньше 10 нужно
[/quote]

нужно для чего?

полной безопасности не бывает...
имеет смысл заменить слово "безопасность" на "риск" и оценивать эти риски...
Trust me - i know what i’m doing © Sledge Hummer

След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2