faq обучение настройка
Текущее время: Вт авг 19, 2025 10:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Помогите с выбором.
СообщениеДобавлено: Чт сен 01, 2005 09:48 
Не в сети

Зарегистрирован: Чт сен 01, 2005 09:15
Сообщений: 3
Откуда: St.-Pb.
Сразу оговорюсь, что с "железными" фаерволами никогда не сталкивался, а хочется.
Итак задача. Дано:
Совсем небольшой оффис в котором имеется один домен-контроллер на базе Win2kSrv, 10 клиентов (5 стационарных через витую пару и свитч и 5 через Wi-Fi на DWL-2100AP), пара сетевых принтеров. Вся сетка ходит в интернет через ADSL, подключенный в настоящий момент ко второму сетевому порту сервера. На серваке (домен-контроллере), подняты DNS, DHCP, NAT (естественно). Там же работает WEB-сервер (http, ftp) и крутится Exchange2k. К этому самому Exch периодически коннектятся удаленные пользователи через Outlook Web Access.
Надо:
Прикрыть все это железным фаерволом за разумно-минимальные деньги. При этом особо глобальных изменений в структуре внутренней сети делать не хочется (типа переноса WWW-сервера на другую машину и т.д.), а хочется прежде чем тратить деньги определисть со следующими вопросами:
1) какое оборудование уважаемые знатоки могут порекомендовать
2) что-куда в таком случае будет подключаться (видимо DMZ останется не у дел и доступ к серверу извне через виртуалку?)
3) какие настройки необходимо будет сделать и какие функции будут переложены с Домен-контроллера на DFL-XXX (видимо DHCP, etc.)
4) может я еще чего недопонимаю и мне тактично или не очень укажут...
Естественно подразумевается, что после установки DFL сетка должна работать как и раньше, Exchange внутри крутиться, наружу стучаться, внешние пользователи получать доступ к Web- и FTP- серверу.
Заранее спасибо за помощь.

P.S. Да, на всякий случай... В ассортименте любимых и близкорасположенных магазинов наблюдаю лишь DFL-100 и DFL-600... В недалеком будущем, вероятно, возникнет необходимость подключить удаленный оффис через VPN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 01, 2005 09:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я бы посоветовал бы вам DFL-200.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 01, 2005 09:54 
Не в сети

Зарегистрирован: Чт сен 01, 2005 09:15
Сообщений: 3
Откуда: St.-Pb.
Demin Ivan писал(а):
Я бы посоветовал бы вам DFL-200.

Это, видимо, ответ на вопрос номер один... А чем эта модель в моем случае предпочтительнее DFL-100 или 600? Или указанные принципиально не годятся/имеют траблы и т.д.?
Ну и хотелось бы услышать ответы на второй и третий вопросы тоже, чтоб оценить трудности...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 01, 2005 10:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
DFL-200 более продвинутая и новая железка, а также более стабильна в работе.
Я так понимаю - модем в WAN-порт файрволла, локалка в LAN-порт файрволла, а сервер в DMZ.
А что настраивать и какие функции перекладывать - это уж вам решать - интерфейсы, Virtual server, DHCP и т.д.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 01, 2005 10:09 
Не в сети

Зарегистрирован: Чт сен 01, 2005 09:15
Сообщений: 3
Откуда: St.-Pb.
Demin Ivan писал(а):
... а сервер в DMZ.

Вот тут поподробнее, если можно... Локалка (LAN-порт) имеет неограниченный доступ к DMZ?
Межсетевые экраны. Общее описание писал(а):
Также важно защитить сеть изнутри, для предотвращенния такого рода атак используется так называемая демилитаризованная зона (DMZ), представляющая собой третий сегмент защищенный извне, но и изолированный от остальной внутренней сети...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 01, 2005 10:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Для того, чтобы что-то работало всё равно надо прописывать правила.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 233


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB