Помогите с протоколами
Модератор: Модераторы
Сообщений: 4
• Страница 1 из 1
Xobbit
Разрешать только то что необходимо для работу.
Скажем во вне из локальной сети
http для веба (по необходимости остальные порты для работы https и т.п.)
smtp
dns
по необходимости ftp
и pop3
пинг ICMP можно не разрешать если не нужно, разреши его только шлюзу.
Соответственно внутрь
smtp Ну публикация почтовика это отдельная песня
по необходимости pop3
и dns
если нужно VPN канал внутрь для удаленной работы.
Это если вкраце, а если более подробно то имхо нужно тебе сначала разобраться что необходимо что нет какие протоколы какие порты и много много + хорошая книжка по ISA.
Разрешать только то что необходимо для работу.
Скажем во вне из локальной сети
http для веба (по необходимости остальные порты для работы https и т.п.)
smtp
dns
по необходимости ftp
и pop3
пинг ICMP можно не разрешать если не нужно, разреши его только шлюзу.
Соответственно внутрь
smtp Ну публикация почтовика это отдельная песня
по необходимости pop3
и dns
если нужно VPN канал внутрь для удаленной работы.
Это если вкраце, а если более подробно то имхо нужно тебе сначала разобраться что необходимо что нет какие протоколы какие порты и много много + хорошая книжка по ISA.
Правильно заданный вопрос - это уже половина ответа.
- Deniska
- Активный пользователь
- Сообщения: 110
- Зарегистрирован: 17 мар 2004, 11:18
- Откуда: Россия
Цитата |
+ хорошая книжка по ISA.
[/quote] Например ?
Сообщений: 4
• Страница 1 из 1
Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy) Кто сейчас на конференцииСейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4 |