|
Какой фаервол использовать? Windows Server 2008 R2 смотрит наружу | ☑ | ||
---|---|---|---|---|
0
arsik
гуру
21.04.15
✎
11:11
|
Сервер с Windows Server 2008 R2 напрямую подключен к инету, сейчас использую стандартный виндовый фаервол. Но надежность у него не очень, т.к. при каждой установке дистрибутива любого, нужно смотреть правила. Да и windows брандмауэр не король фаерволов :) Нужно что то надежнее. Что посоветуете?
|
|||
1
Fragster
гуру
21.04.15
✎
11:12
|
устранить "Windows Server 2008 R2 смотрит наружу" железным роутером типа микротика
|
|||
2
ДенисЧ
21.04.15
✎
11:13
|
||||
3
dangerouscoder
21.04.15
✎
11:16
|
(0) Freebsd/linux
|
|||
4
Zamestas
21.04.15
✎
11:23
|
(0) См. 1
|
|||
5
Zamestas
21.04.15
✎
11:24
|
+(4) Если контора не ларек - ставь cisco.
|
|||
6
arsik
гуру
21.04.15
✎
11:29
|
(1) (3) (4) Железка арендована в хетзнере поставить прослойку между сервером и инетом невозможно.
|
|||
7
Zamestas
21.04.15
✎
11:34
|
(6) Kerio Control.
|
|||
8
Остап Сулейманович
21.04.15
✎
11:34
|
(0) "Да и windows брандмауэр не король фаерволов"
Это почему? Деревяннее чем ОНО наверное не бывает. "при каждой установке дистрибутива любого, нужно смотреть правила." Зато надежно. И эт-т-та.... Вы каждый день на сервак что-нибудь ставите? |
|||
9
arsik
гуру
21.04.15
✎
11:43
|
(7) Тяжеловат
(8) Не каждый, но забудешь как ни будь разок и усе. |
|||
10
eklmn
гуру
21.04.15
✎
11:47
|
(5) убрал киску оставил фряху, циска падла подвисала переодически
|
|||
11
arsik
гуру
21.04.15
✎
13:14
|
Что? Ни у кого в инет винда не смотрит?
|
|||
12
Neg
21.04.15
✎
13:16
|
(11) смотрит, но хватает виндусовского.
|
|||
13
Neg
21.04.15
✎
13:16
|
(0) а зачем туда что-то ставить постоянно?
|
|||
14
Джордж1
21.04.15
✎
13:17
|
у меня есть сервер тоже в хетцнере и тоже смотрит
Вот еще какая то беда - системные окошечки самого сервера шибко контрастными становиться. Отчего так? |
|||
15
Gepard
21.04.15
✎
13:19
|
(11) запрещается все, добавляется только нужное. Будет строчки 3-4, которые легко контролируются
|
|||
16
ЧеловекДуши
21.04.15
✎
13:20
|
(0) Смотрит? Пусчай смотрит. Главное что бы на нем нечего не смотрело в высь (даль) :)
|
|||
17
arsik
гуру
21.04.15
✎
13:21
|
(14) Если в терминале, то битность клиента увелич. Скорее всего у тебя 15 бит стоит.
(13) Пример. Нужно было расшарить папку одну на сервере, т.к. БП 3 нужно для создания периферийной базы путь с // Оказалось что сразу же добавилась роль файловое хранилище, и добавились правила в брандмауэре разрешающие доступ извне. |
|||
18
Gepard
21.04.15
✎
13:25
|
(17) еще одну штуку проверь, сервер не всегда правильно определяет, где внешняя сеть, а где внутренняя, т.к. там одна сетевая
|
|||
19
arsik
гуру
21.04.15
✎
13:28
|
(18) Это я руками указал.
|
|||
20
dangerouscoder
21.04.15
✎
13:35
|
(0) ну тогда еще циску в аренду взять и на ней все поднять
|
|||
21
Ушел с дуба и frm330
21.04.15
✎
13:55
|
(20) все на ней не поднимешь, еще надо radius для авторизации и статистики. И кроме цисок есть еще бренды. Но всё это дорого и для защиты одного сервера из пушки по мухам
|
|||
22
Ушел с дуба и frm330
21.04.15
✎
13:59
|
(0) ISA Server > Forefront TMG и что там ему на замену придумали
|
|||
23
Джордж1
21.04.15
✎
15:05
|
(17)в 1С то все нормально. может количество терминальных лицензий проверяется
|
|||
24
arsik
гуру
21.04.15
✎
15:08
|
(23) Это не зависит от терминальных лицензий
Сделай принтскрин, покажи |
|||
25
dangerouscoder
21.04.15
✎
15:32
|
(21) достаточно vpn..
какую статистику собирать? |
|||
26
arsik
гуру
21.04.15
✎
15:42
|
(25) зачем из пушки по воробьям? Достаточно софтового решения, только я не вижу никакого достаточно простого
|
|||
27
arsik
гуру
21.04.15
✎
15:44
|
Очень нравился wipfw, но не думаю, что он на 2008 нормально работать будет, и у него свои тараканы тоже есть. Но для домашнего использования очень был удобен
|
|||
28
Jump
21.04.15
✎
15:54
|
Такое бывает крайне редко. Обычно наружу смотрит сетевое железо.
Если все таки такое произошло - то лучшее поставить железку. |
|||
29
Джордж1
21.04.15
✎
15:58
|
на старом серваке стоит Керио - хорошо работал + простой
картинка http://imgdisk.ru/images/2015/04/21/62e927d4d7ff5505.jpg |
|||
30
Gepard
21.04.15
✎
16:19
|
(29) количество цветов маленькое в свойствах RDP клиента
|
|||
31
Gepard
21.04.15
✎
16:19
|
(28) в этой ветке это только ленивый не сказал.
|
|||
32
Gepard
21.04.15
✎
16:20
|
(28) смотрим (6)
|
|||
33
arsik
гуру
21.04.15
✎
16:43
|
(30) Да объясняли ему уже. Не хочет менять, сектант
|
|||
34
Jump
21.04.15
✎
16:49
|
(30), (31)
Я не читатель!!! Я писатель!!! |
|||
35
Джордж1
21.04.15
✎
16:53
|
Глубина цвета 32бита стоит
|
|||
36
Джордж1
21.04.15
✎
16:57
|
||||
37
arsik
гуру
21.04.15
✎
17:01
|
(36) Видно же что не 32.
Если на клиенте 32, то значит на сервере в настройках рдп указано максимальное 15 |
|||
38
arsik
гуру
21.04.15
✎
17:05
|
Еще бывает откроеш сессию на 15 битах
Отключишься от нее Потом из другого места подключишься но уже с 32 битами А битность остается старая. Нужно сессию закрывать |
|||
39
Джордж1
21.04.15
✎
17:15
|
Не, переподключение не помогло
Было все хорошо, потом стала картина хуже, теперь совсем плохо |
|||
40
Джордж1
21.04.15
✎
17:16
|
+(39)в смысле пару месяцев назад все было окей, неделю назад - хуже, сегодня совсем плохо
|
|||
41
Gepard
21.04.15
✎
17:35
|
(39) можно попробовать запустить dxdiag и на вкладке Экран посмотреть разрешение и рядом глубину цвета
|
|||
42
arsik
гуру
21.04.15
✎
17:37
|
(40) Спасай голактеку. У тебя хакеры воруют биты. Из них потом они сделают себе биткойны, а ты останешься с носом.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |