Помогите с протоколами

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 9
Зарегистрирован: 11 окт 2004, 12:36

Сообщение Xobbit » 13 окт 2004, 13:32

Вот такая вот проблема возникла.
Ису поставил трафик считае, кэш пашет, почта идет.
Но вот возникла надобность повысить безопасноть.
Вопрос такой - какие протаколы разрешать, а какие запрешать из за их дырявсти глюкавости и подверенности к взлому.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 13 окт 2004, 16:56

Xobbit
Разрешать только то что необходимо для работу.
Скажем во вне из локальной сети
http для веба (по необходимости остальные порты для работы https и т.п.)
smtp
dns
по необходимости ftp
и pop3
пинг ICMP можно не разрешать если не нужно, разреши его только шлюзу.

Соответственно внутрь
smtp Ну публикация почтовика это отдельная песня
по необходимости pop3
и dns
если нужно VPN канал внутрь для удаленной работы.

Это если вкраце, а если более подробно то имхо нужно тебе сначала разобраться что необходимо что нет какие протоколы какие порты и много много + хорошая книжка по ISA.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 9
Зарегистрирован: 11 окт 2004, 12:36

Сообщение Xobbit » 14 окт 2004, 09:05

спасиб большое

Активный пользователь
Сообщения: 110
Зарегистрирован: 17 мар 2004, 11:18
Откуда: Россия

Сообщение Deniska » 14 окт 2004, 10:06

Цитата
+ хорошая книжка по ISA.
[/quote]


Например ?

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0