faq обучение настройка
Текущее время: Пн июл 21, 2025 17:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Чт мар 24, 2011 17:20 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Добрый день.
Подскажите как лучше реализовать следующее:
Есть DFL-800. Есть три провайдера заведенные в Wan1, Wan2 и Dmz(сконфигурирован как Wan3).
Есть внутрення сеть заведенная в Лан-порт DFL-а.
Внутрення сеть состоит из двух вланов заведенный через управляемый коммутатор в DFL-800 по тегированому порту.
лан порт DFL-800 имеет адресное пространство 192.168.3.0/24
вланы имеют адресные пространства 192.168.0.0/24 и 192.168.2.0/24 соответственно.
Все это прекрасно бегает, работает и вообще радует глаз :)

Теперь вопрос: хочется реализовать антивирусную проверку трафика. Я знаю что можно купить лицензию на сигнатуры от D-link'a, но не хотелось бы грузить сию железку еще и проверкой трафика. Что лучше применить? Реализовать проксю на FreeBSD с Касперским для squid'a? Можно ли такую проксю тыкнуть в другой лан-порт ДФЛ-а и зарулить туда трафик правилами? Будут ли оба влана видеть ее? Или нужно что бы она стояла на границе DFL <-> коммутатор(там где формируются вланы)?
Или лучше реализовать проверку трафика через касперский для ISA Server? Тот же вопрос: завести в отдельный лан-порт DFL или трафик должен бегать через нее напрямую?

Кто-то сталкивался с подобными решениями?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2011 22:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы правильно считаете - если есть возможность применить полноценный комп (с эвристическим анализатором), "железный" сигнатурник с ним не сравнится
Что именно ставить - вам решать. Завернуть трафик на рпозрачную проксю без проблем

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2011 22:31 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Тоесть в принципе будет работать как один вариант с FreeBSD так и второй с ISA Server?
Получается достаточно завести его в лан интерфейс, сделать маршрутизацию и правила которые будут будут заворачивать трафик поступающий извне на него и брать с него для дальнейшей передачи пользователям?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 25, 2011 07:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да. Но для простоты я бы вынес прокси в отдельный VLAN/интерфейс, чтобы не было lan>lan правил

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 25, 2011 12:48 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Ясно. Спасибо за консультацию)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 250


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB