IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   корпоративная сеть (http://www.imho.ws/showthread.php?t=106771)

rama19 08.08.2006 16:38

корпоративная сеть
 
Здрассте.....
Доменная сеть.контроллер домена на win2003, на нем установлен nat, для выхода в нет клиентских машин(22 шт.). Подскажите плиз рельную стенку.Вопрос не в тему подскажите плиз чем в таком случае проводить учет трафика? спасибо!!!!!

KomatoZo 08.08.2006 16:47

Гы. В такой схеме окромя ISA 2004 ничего и не придумать. NAT тогда убиваешь и осуществляешь средствами ISA. Подсчет трафика исой же.

rama19 08.08.2006 16:59

2KomatoZo:
в исе свой nat встроеный или она его с винды берет? и я смогу интерактивно отслеживать трафик проходящий через меня(обьем, куда,активен сеанс или нет, возможность разорвать соединение ) или только формирование отчетов

KomatoZo 08.08.2006 17:29

Цитата:

rama19:
в исе свой nat встроеный или она его с винды берет?
Свой.
Цитата:

rama19:
и я смогу интерактивно отслеживать трафик проходящий через меня(обьем, куда,активен сеанс или нет, возможность разорвать соединение
Сможешь, хотя это там не очень хорошо сделано. Для настолько широких возможностей прийдется что-нибудь доставить.

Just_Ice 08.08.2006 20:07

rama19 Как вариант - поставить проксю, например траффик инспектор. Есть конечно свои минусы, но зато с подсчетом проблемм никаких не будет. На контроллер домена 2k3 ставится без вопросов, NAT убивать ненадо.
Можно и другой прокси прикинуть, или винроут керио.

FantomIL 08.08.2006 22:26

Just_Ice
Вообще-то, строго говоря, ИСА и есть прокси. И в приведенной схеме будет являться, ИМХО, наилучшим решением, поскольку это и стенка и прокси и ВПН-сервер "в одном флаконе". Причем все эти функции она выполняет очень неплохо, ИМХО. А если еще клиента ИСЫ поставить на каждую машину, то можно и контроль приложений организовать "до кучи".

rama19 09.08.2006 09:16

коматозу: спасибо за идею - иса вчепятлила,
2FantomIL:согласен полностью, только - контроль приложений и так в доменной сети присутствует,

FantomIL 10.08.2006 10:06

rama19
Имеется в виду контроль приложений для доступа к глобальной сети.


Часовой пояс GMT +4, время: 22:05.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.