imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 08.08.2006, 16:38     # 1
rama19
Guest
 
Сообщения: n/a

корпоративная сеть

Здрассте.....
Доменная сеть.контроллер домена на win2003, на нем установлен nat, для выхода в нет клиентских машин(22 шт.). Подскажите плиз рельную стенку.Вопрос не в тему подскажите плиз чем в таком случае проводить учет трафика? спасибо!!!!!
 
Старый 08.08.2006, 16:47     # 2
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Гы. В такой схеме окромя ISA 2004 ничего и не придумать. NAT тогда убиваешь и осуществляешь средствами ISA. Подсчет трафика исой же.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 08.08.2006, 16:59     # 3
rama19
Guest
 
Сообщения: n/a

2KomatoZo:
в исе свой nat встроеный или она его с винды берет? и я смогу интерактивно отслеживать трафик проходящий через меня(обьем, куда,активен сеанс или нет, возможность разорвать соединение ) или только формирование отчетов
 
Старый 08.08.2006, 17:29     # 4
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Цитата:
rama19:
в исе свой nat встроеный или она его с винды берет?
Свой.
Цитата:
rama19:
и я смогу интерактивно отслеживать трафик проходящий через меня(обьем, куда,активен сеанс или нет, возможность разорвать соединение
Сможешь, хотя это там не очень хорошо сделано. Для настолько широких возможностей прийдется что-нибудь доставить.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 08.08.2006, 20:07     # 5
Just_Ice
Member
 
Аватар для Just_Ice
 
Регистрация: 16.03.2005
Сообщения: 336

Just_Ice Популярный человек на этом форумеJust_Ice Популярный человек на этом форумеJust_Ice Популярный человек на этом форумеJust_Ice Популярный человек на этом форумеJust_Ice Популярный человек на этом форумеJust_Ice Популярный человек на этом форумеJust_Ice Популярный человек на этом форуме
rama19 Как вариант - поставить проксю, например траффик инспектор. Есть конечно свои минусы, но зато с подсчетом проблемм никаких не будет. На контроллер домена 2k3 ставится без вопросов, NAT убивать ненадо.
Можно и другой прокси прикинуть, или винроут керио.
Just_Ice вне форума  
Старый 08.08.2006, 22:26     # 6
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Just_Ice
Вообще-то, строго говоря, ИСА и есть прокси. И в приведенной схеме будет являться, ИМХО, наилучшим решением, поскольку это и стенка и прокси и ВПН-сервер "в одном флаконе". Причем все эти функции она выполняет очень неплохо, ИМХО. А если еще клиента ИСЫ поставить на каждую машину, то можно и контроль приложений организовать "до кучи".
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 09.08.2006, 09:16     # 7
rama19
Guest
 
Сообщения: n/a

коматозу: спасибо за идею - иса вчепятлила,
2FantomIL:согласен полностью, только - контроль приложений и так в доменной сети присутствует,
 
Старый 10.08.2006, 10:06     # 8
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
rama19
Имеется в виду контроль приложений для доступа к глобальной сети.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 22:04.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.