|   |   | 
| 
 | Какой фаервол использовать? Windows Server 2008 R2 смотрит наружу | ☑ | ||
|---|---|---|---|---|
| 0
    
        arsik гуру 21.04.15✎ 11:11 | 
        Сервер с Windows Server 2008 R2 напрямую подключен к инету, сейчас использую стандартный виндовый фаервол. Но надежность у него не очень, т.к. при каждой установке дистрибутива любого, нужно смотреть правила. Да и windows брандмауэр не король фаерволов :) Нужно что то надежнее. Что посоветуете?     | |||
| 1
    
        Fragster гуру 21.04.15✎ 11:12 | 
        устранить "Windows Server 2008 R2 смотрит наружу" железным роутером типа микротика     | |||
| 2
    
        ДенисЧ 21.04.15✎ 11:13 | ||||
| 3
    
        dangerouscoder 21.04.15✎ 11:16 | 
        (0) Freebsd/linux     | |||
| 4
    
        Zamestas 21.04.15✎ 11:23 | 
        (0) См. 1     | |||
| 5
    
        Zamestas 21.04.15✎ 11:24 | 
        +(4) Если контора не ларек - ставь cisco.     | |||
| 6
    
        arsik гуру 21.04.15✎ 11:29 | 
        (1) (3) (4) Железка арендована в хетзнере поставить прослойку между сервером и инетом невозможно.     | |||
| 7
    
        Zamestas 21.04.15✎ 11:34 | 
        (6) Kerio Control.     | |||
| 8
    
        Остап Сулейманович 21.04.15✎ 11:34 | 
        (0) "Да и windows брандмауэр не король фаерволов"
 Это почему? Деревяннее чем ОНО наверное не бывает. "при каждой установке дистрибутива любого, нужно смотреть правила." Зато надежно. И эт-т-та.... Вы каждый день на сервак что-нибудь ставите? | |||
| 9
    
        arsik гуру 21.04.15✎ 11:43 | 
        (7) Тяжеловат
 (8) Не каждый, но забудешь как ни будь разок и усе. | |||
| 10
    
        eklmn гуру 21.04.15✎ 11:47 | 
        (5) убрал киску оставил фряху, циска падла подвисала переодически     | |||
| 11
    
        arsik гуру 21.04.15✎ 13:14 | 
        Что? Ни у кого в инет винда не смотрит?     | |||
| 12
    
        Neg 21.04.15✎ 13:16 | 
        (11) смотрит, но хватает виндусовского.     | |||
| 13
    
        Neg 21.04.15✎ 13:16 | 
        (0) а зачем туда что-то ставить постоянно?     | |||
| 14
    
        Джордж1 21.04.15✎ 13:17 | 
        у меня есть сервер тоже в хетцнере и тоже смотрит
 Вот еще какая то беда - системные окошечки самого сервера шибко контрастными становиться. Отчего так? | |||
| 15
    
        Gepard 21.04.15✎ 13:19 | 
        (11) запрещается все, добавляется только нужное. Будет строчки 3-4, которые легко контролируются     | |||
| 16
    
        ЧеловекДуши 21.04.15✎ 13:20 | 
        (0) Смотрит? Пусчай смотрит. Главное что бы на нем нечего не смотрело в высь (даль) :)     | |||
| 17
    
        arsik гуру 21.04.15✎ 13:21 | 
        (14) Если в терминале, то битность клиента увелич. Скорее всего у тебя 15 бит стоит.
 (13) Пример. Нужно было расшарить папку одну на сервере, т.к. БП 3 нужно для создания периферийной базы путь с // Оказалось что сразу же добавилась роль файловое хранилище, и добавились правила в брандмауэре разрешающие доступ извне. | |||
| 18
    
        Gepard 21.04.15✎ 13:25 | 
        (17) еще одну штуку проверь, сервер не всегда правильно определяет, где внешняя сеть,  а где внутренняя, т.к. там одна сетевая     | |||
| 19
    
        arsik гуру 21.04.15✎ 13:28 | 
        (18) Это я руками указал.     | |||
| 20
    
        dangerouscoder 21.04.15✎ 13:35 | 
        (0) ну тогда  еще циску в аренду взять и на ней все поднять     | |||
| 21
    
        Ушел с дуба и frm330 21.04.15✎ 13:55 | 
        (20) все на ней не поднимешь, еще надо radius для авторизации и статистики. И кроме цисок есть еще бренды. Но всё это дорого и для защиты одного сервера из пушки по мухам     | |||
| 22
    
        Ушел с дуба и frm330 21.04.15✎ 13:59 | 
        (0) ISA Server > Forefront TMG и что там ему на замену придумали     | |||
| 23
    
        Джордж1 21.04.15✎ 15:05 | 
        (17)в 1С то все нормально. может количество терминальных лицензий проверяется     | |||
| 24
    
        arsik гуру 21.04.15✎ 15:08 | 
        (23) Это не зависит от терминальных лицензий
 Сделай принтскрин, покажи | |||
| 25
    
        dangerouscoder 21.04.15✎ 15:32 | 
        (21) достаточно vpn.. 
 какую статистику собирать? | |||
| 26
    
        arsik гуру 21.04.15✎ 15:42 | 
        (25) зачем из пушки по воробьям? Достаточно софтового решения, только я не вижу никакого достаточно простого     | |||
| 27
    
        arsik гуру 21.04.15✎ 15:44 | 
        Очень нравился wipfw, но не думаю, что он на 2008 нормально работать будет, и у него свои тараканы тоже есть. Но для домашнего использования очень был удобен     | |||
| 28
    
        Jump 21.04.15✎ 15:54 | 
        Такое бывает крайне редко. Обычно наружу смотрит сетевое железо.
 Если все таки такое произошло - то лучшее поставить железку. | |||
| 29
    
        Джордж1 21.04.15✎ 15:58 | 
        на старом серваке стоит Керио - хорошо работал + простой
 картинка http://imgdisk.ru/images/2015/04/21/62e927d4d7ff5505.jpg | |||
| 30
    
        Gepard 21.04.15✎ 16:19 | 
        (29) количество цветов маленькое в свойствах RDP клиента     | |||
| 31
    
        Gepard 21.04.15✎ 16:19 | 
        (28) в этой ветке это только ленивый не сказал.     | |||
| 32
    
        Gepard 21.04.15✎ 16:20 | 
        (28) смотрим (6)     | |||
| 33
    
        arsik гуру 21.04.15✎ 16:43 | 
        (30) Да объясняли ему уже. Не хочет менять, сектант     | |||
| 34
    
        Jump 21.04.15✎ 16:49 | 
        (30), (31)
 Я не читатель!!! Я писатель!!! | |||
| 35
    
        Джордж1 21.04.15✎ 16:53 | 
        Глубина цвета 32бита стоит     | |||
| 36
    
        Джордж1 21.04.15✎ 16:57 | ||||
| 37
    
        arsik гуру 21.04.15✎ 17:01 | 
        (36) Видно же что не 32.
 Если на клиенте 32, то значит на сервере в настройках рдп указано максимальное 15 | |||
| 38
    
        arsik гуру 21.04.15✎ 17:05 | 
        Еще бывает откроеш сессию на 15 битах
 Отключишься от нее Потом из другого места подключишься но уже с 32 битами А битность остается старая. Нужно сессию закрывать | |||
| 39
    
        Джордж1 21.04.15✎ 17:15 | 
        Не, переподключение не помогло
 Было все хорошо, потом стала картина хуже, теперь совсем плохо | |||
| 40
    
        Джордж1 21.04.15✎ 17:16 | 
        +(39)в смысле пару месяцев назад все было окей, неделю назад - хуже, сегодня совсем плохо     | |||
| 41
    
        Gepard 21.04.15✎ 17:35 | 
        (39) можно попробовать запустить dxdiag и на вкладке Экран посмотреть разрешение и рядом глубину цвета     | |||
| 42
    
        arsik гуру 21.04.15✎ 17:37 | 
        (40) Спасай голактеку. У тебя хакеры воруют биты. Из них потом они сделают себе биткойны, а ты останешься с носом.     | 
 
 | Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |