faq обучение настройка
Текущее время: Ср апр 24, 2024 10:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2003 11:15 
Не в сети

Зарегистрирован: Ср сен 24, 2003 21:17
Сообщений: 24
Откуда: Армавир
2Козик Павел
винда имеет ряд дыр, от которых избавлен интернет-шлюз.

Что вы именно хотите этим сказать?;-) в шлюзе что есть файрвол?
не, выразился не верно... нужно так... то что есть в шлюзе вы называете файрволом?
ну не смешите... ради господа христа.. это "детский" файрвол... и уповать на него... может только полный ЛАМЕР..;-)
все дыры как были так и останутся... или там есть фильтрация пакетов по заголовкам?;-) а может там есть еще и кэширующий прокси? или мы ограничимся nat'ом...?

Кстати говоря.. dial-UP соединение само по себе является самым безопасным из всех видов подключений... (при условии что у провайдера не сильно кривые руки... и обычно все по человечьи настроено)


Кроме того при выключении компа с прокси вторая машина автоматически лишается выхода в интернет.

При вашем же варианте человек лишается ХХХбаксов;-)
при сомнительной безопасности. По моему дешевле держать включенной вторую машину...
а совсем идеальный вариант.. купить (или принять в подарок) комп конфигурации P-I 100-200 мгц 8 mb ram 240mb HDD поставить роутер на linux... за банку пива... (если сам не можешь можно попросить тогоже провайдера.. )
если использовать винтик эдак 1Gb то можно и кеширующий прокси поставить... всё на немного да быстрее...
если уж совсем проблемм с винтом.. то можно и на 1 дискетке все сделать...
всю эту констракшен запихнуть под кровать... и пользоваться интернетом скока хочешь.. используя все прелести настоящего файрвола на ipchains или еще на чем нить...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2003 11:42 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Не для этой ветки тред...
Vad писал(а):
ну не смешите... ради господа христа.. это "детский" файрвол... и уповать на него... может только полный ЛАМЕР..;-)...
все дыры как были так и останутся... или там есть фильтрация пакетов по заголовкам?;-) а может там есть еще и кэширующий прокси? или мы ограничимся nat'ом...? (1)При вашем же варианте человек лишается ХХХбаксов;-)
при сомнительной безопасности. По моему дешевле держать включенной вторую машину...
а совсем идеальный вариант.. купить(2) (или принять в подарок) комп конфигурации P-I 100-200 мгц 8 mb ram 240mb HDD поставить роутер на linux... за банку пива... (если сам не можешь можно попросить тогоже провайдера.. )(3)
если использовать винтик эдак 1Gb то можно и кеширующий прокси поставить... всё на немного да быстрее...
если уж совсем проблемм с винтом.. то можно и на 1 дискетке все сделать...
всю эту констракшен запихнуть под кровать... и пользоваться интернетом скока хочешь.. используя все прелести настоящего файрвола на ipchains или еще на чем нить...


(1) Да до компа за натом и не дойдет ничего, если этот комп сам не вылез наружу! Согласен, это не панацея, но кое какие функции в железку за 60 долларов вложены. В том числе и базовые фаервольные (фильтрация по ip, всякие там ping of death, ит.п.) Причем за 60 баксов еще и коммутатор пользователь получает.
(2) это будет стоит 60 баксов? С учетом электроэнергии... скажем за год?
(3) и потом при малейшей дырочке, глючке опять платить пивом? Очень не многие способны самостоятельно грамотно сопровождать комп с ОС на рутере.

Ну и последнее - надежность компа под кроватью, мешающего спать, пылящегося соотнесите с надежностью железки из 2 микросхем без движущихся частей.
Хотя в некоторых случаях конечно комп с функциями межсетевого экрана интереснее, и дело тут даже не в деньгах, а в возможностях.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2003 12:11 
Не в сети

Зарегистрирован: Ср сен 24, 2003 21:17
Сообщений: 24
Откуда: Армавир
;-)
прошу не путать НАТ с фаирволом...;-) это ОБСАЛЮТНО РАЗНЫЕ ВЕЩЩИ...;-)
если маршрутизатор на 1 дискетке то с нее можно сделать образ.... и при сбоях (коих при эксплуатации я не встречал, у меня 4 таких железки и работают без перезагрузки уже по 4-8 месяцев..) всовывать другую... а вообще достаточно просто выключить и включить... и возможности шире и ... ну как кому удобнее...;-)

за 60 баксов можно и комп найти и пива попить... и останется на свет и на месяц интернета;-)
а счего ему мешать спать если в нем тоже ничего не крутится?
БП можно не охлаждать.... винта нет... процессор? ну тоже можно не охлаждать если снизить тактовую частоту... (на работе это не сказывается..)
обсалютно немАя железка... с количеством функций на 2 или 3 порядка больше чем в простом шлюзе... к тому же очень гибко настраеваемая...
в плоть до ведения статистики и так далее...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2003 12:37 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Vad писал(а):
;-)
прошу не путать НАТ с фаирволом...;-) это ОБСАЛЮТНО РАЗНЫЕ ВЕЩЩИ...;-)
если маршрутизатор на 1 дискетке то с нее можно сделать образ.... и при сбоях (коих при эксплуатации я не встречал, у меня 4 таких железки и работают без перезагрузки уже по 4-8 месяцев..) всовывать другую... а вообще достаточно просто выключить и включить... и возможности шире и ... ну как кому удобнее...;-)

за 60 баксов можно и комп найти и пива попить... и останется на свет и на месяц интернета;-)
а счего ему мешать спать если в нем тоже ничего не крутится?
БП можно не охлаждать.... винта нет... процессор? ну тоже можно не охлаждать если снизить тактовую частоту... (на работе это не сказывается..)
обсалютно немАя железка... с количеством функций на 2 или 3 порядка больше чем в простом шлюзе... к тому же очень гибко настраеваемая...
в плоть до ведения статистики и так далее...

Народ! Вы уже совсем в сторону ушли от темы. Хорош! :)
Спорить о вечном противостоянии устройств типа DI-XXX и роутера/прокси на линуксе дело бесполезное! Есть разные решения, пусть каждый выбирает то, что ему по вкусу, учитывая все плюсы и минусы!

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2003 12:44 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Про нат знаю :)
Умеете линухи крутить, флаг в руки. Но таких мало, даже не знаю - хорошо это, или плохо. А для всех остальных людей, не искушенных в ИТ, интернет-шлюзы и предназначены :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 01, 2003 11:39 
Не в сети

Зарегистрирован: Ср сен 24, 2003 11:12
Сообщений: 9
Здрасьте.. Скажите, а я могу притащить к Вам в сервис тот самый лап-топ с обеими карточками, чтобы Вы на месте посмотреи в чем там может быть дело? А сколько может стоить Ваш сервис? И все же, когда я до конца разберусь, я куплю себе router! :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 01, 2003 12:02 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Если у вас в городе есть наше представительство, то проблем наверное не возникнет. Созвонитесь и несите. Стоимость будет 0, т.е. бесплатно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB