Имя: Пароль:
IT
Админ
Какой фаервол использовать? Windows Server 2008 R2 смотрит наружу
,
0 arsik
 
гуру
21.04.15
11:11
Сервер с Windows Server 2008 R2 напрямую подключен к инету, сейчас использую стандартный виндовый фаервол. Но надежность у него не очень, т.к. при каждой установке дистрибутива любого, нужно смотреть правила. Да и windows брандмауэр не король фаерволов :) Нужно что то надежнее. Что посоветуете?
1 Fragster
 
гуру
21.04.15
11:12
устранить "Windows Server 2008 R2 смотрит наружу" железным роутером типа микротика
2 ДенисЧ
 
21.04.15
11:13
http://club-edu.tambov.ru/methodic/ScoolAdmin/img/terminator.jpg

Вот такой. Самы надёжный
3 dangerouscoder
 
21.04.15
11:16
(0) Freebsd/linux
4 Zamestas
 
21.04.15
11:23
(0) См. 1
5 Zamestas
 
21.04.15
11:24
+(4) Если контора не ларек - ставь cisco.
6 arsik
 
гуру
21.04.15
11:29
(1) (3) (4) Железка арендована в хетзнере поставить прослойку между сервером и инетом невозможно.
7 Zamestas
 
21.04.15
11:34
(6) Kerio Control.
8 Остап Сулейманович
 
21.04.15
11:34
(0) "Да и windows брандмауэр не король фаерволов"
Это почему? Деревяннее чем ОНО наверное не бывает.

"при каждой установке дистрибутива любого, нужно смотреть правила." Зато надежно. И эт-т-та.... Вы каждый день на сервак что-нибудь ставите?
9 arsik
 
гуру
21.04.15
11:43
(7) Тяжеловат
(8) Не каждый, но забудешь как ни будь разок и усе.
10 eklmn
 
гуру
21.04.15
11:47
(5) убрал киску оставил фряху, циска падла подвисала переодически
11 arsik
 
гуру
21.04.15
13:14
Что? Ни у кого в инет винда не смотрит?
12 Neg
 
21.04.15
13:16
(11) смотрит, но хватает виндусовского.
13 Neg
 
21.04.15
13:16
(0) а зачем туда что-то ставить постоянно?
14 Джордж1
 
21.04.15
13:17
у меня есть сервер тоже в хетцнере и тоже смотрит
Вот еще какая то беда - системные окошечки самого сервера шибко контрастными становиться. Отчего так?
15 Gepard
 
21.04.15
13:19
(11) запрещается все, добавляется только нужное. Будет строчки 3-4, которые легко контролируются
16 ЧеловекДуши
 
21.04.15
13:20
(0) Смотрит? Пусчай смотрит. Главное что бы на нем нечего не смотрело в высь (даль) :)
17 arsik
 
гуру
21.04.15
13:21
(14) Если в терминале, то битность клиента увелич. Скорее всего у тебя 15 бит стоит.

(13) Пример. Нужно было расшарить папку одну на сервере, т.к. БП 3 нужно для создания периферийной базы путь с //
Оказалось что сразу же добавилась роль файловое хранилище, и добавились правила в брандмауэре разрешающие доступ извне.
18 Gepard
 
21.04.15
13:25
(17) еще одну штуку проверь, сервер не всегда правильно определяет, где внешняя сеть,  а где внутренняя, т.к. там одна сетевая
19 arsik
 
гуру
21.04.15
13:28
(18) Это я руками указал.
20 dangerouscoder
 
21.04.15
13:35
(0) ну тогда  еще циску в аренду взять и на ней все поднять
21 Ушел с дуба и frm330
 
21.04.15
13:55
(20) все на ней не поднимешь, еще надо radius для авторизации и статистики. И кроме цисок есть еще бренды. Но всё это дорого и для защиты одного сервера из пушки по мухам
22 Ушел с дуба и frm330
 
21.04.15
13:59
(0) ISA Server > Forefront TMG и что там ему на замену придумали
23 Джордж1
 
21.04.15
15:05
(17)в 1С то все нормально. может количество терминальных лицензий проверяется
24 arsik
 
гуру
21.04.15
15:08
(23) Это не зависит от терминальных лицензий
Сделай принтскрин, покажи
25 dangerouscoder
 
21.04.15
15:32
(21) достаточно vpn..
какую статистику собирать?
26 arsik
 
гуру
21.04.15
15:42
(25) зачем из пушки по воробьям? Достаточно софтового решения, только я не вижу никакого достаточно простого
27 arsik
 
гуру
21.04.15
15:44
Очень нравился wipfw, но не думаю, что он на 2008 нормально работать будет, и у него свои тараканы тоже есть. Но для домашнего использования очень был удобен
28 Jump
 
21.04.15
15:54
Такое бывает крайне редко. Обычно наружу смотрит сетевое железо.
Если все таки такое произошло - то лучшее поставить железку.
29 Джордж1
 
21.04.15
15:58
на старом серваке стоит Керио - хорошо работал + простой
картинка
http://imgdisk.ru/images/2015/04/21/62e927d4d7ff5505.jpg
30 Gepard
 
21.04.15
16:19
(29) количество цветов маленькое в свойствах RDP клиента
31 Gepard
 
21.04.15
16:19
(28) в этой ветке это только ленивый не сказал.
32 Gepard
 
21.04.15
16:20
(28) смотрим (6)
33 arsik
 
гуру
21.04.15
16:43
(30) Да объясняли ему уже. Не хочет менять, сектант
34 Jump
 
21.04.15
16:49
(30), (31)
Я не читатель!!!
Я писатель!!!
35 Джордж1
 
21.04.15
16:53
Глубина цвета 32бита стоит
36 Джордж1
 
21.04.15
16:57
37 arsik
 
гуру
21.04.15
17:01
(36) Видно же что не 32.
Если на клиенте 32, то значит на сервере в настройках рдп указано максимальное 15
38 arsik
 
гуру
21.04.15
17:05
Еще бывает откроеш сессию на 15 битах
Отключишься от нее
Потом из другого места подключишься но уже с 32 битами
А битность остается старая. Нужно сессию закрывать
39 Джордж1
 
21.04.15
17:15
Не, переподключение не помогло
Было все хорошо, потом стала картина хуже, теперь совсем плохо
40 Джордж1
 
21.04.15
17:16
+(39)в смысле пару месяцев назад все было окей, неделю назад - хуже, сегодня совсем плохо
41 Gepard
 
21.04.15
17:35
(39) можно попробовать запустить dxdiag и на вкладке Экран посмотреть разрешение и рядом глубину цвета
42 arsik
 
гуру
21.04.15
17:37
(40) Спасай голактеку. У тебя хакеры воруют биты. Из них потом они сделают себе биткойны, а ты останешься с носом.