Перейти к содержимому
Калькуляторы

Шлюз в инет + IP фильтр

Помогите с выбором ОС для даной машины..

она должна уметь фильтровать IP ( необходимо закрыть доступ с одного адреса)

Раздавать интернет с возможностями типо трафик инспектора либо юзер гейта...

и есть ли данное решение в виде маршрутизатора или подобного умного девайса..

 

заране спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Впринципе всё что угодно... Любая ОС, я б Linux посоветовал бы наверное.... Дистриб думаю Slackware...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я с линуксами дело не имел никогда очень смутно представляю их работу, но если для это задачи действительно лучше то вобщемто взялсы бы изучать может подскажите где взять (скачать) и хотябы крадкbe мануал как это дело поставить???

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мануалы www.opennet.ru

Скачать (если slackware www.slackware.com)

А другие дистрибы на их оф сайтах...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тебе нужен фактически токо 1CD (если сервак) ISO - 700MB

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в принципе любой дистриб подойдёт, но если ты новичок в лине и будешь покупной биллинг использовать, то надо под биллинг подбирать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

что лучше всего подойдёт под юзер гейт?как я понимаю в линуксе работать он не будет??.. в общем самое важное тут это фильтр... биинг на втором месте но всё вместе было бы очень удобнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а как на счёт отдельного хитрого устройства?? такие бывают?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Avatar, если вы не имели опыта работы с Линуксом, то скорее всего, не имели опыта работы и с Юниксом., и наверное с Соляркой тоже.

Тогда зачем вопрос?

Ставь МастДАй инсталируй MS ISA , фильтруй все что хочешь.

Или ставь железку поумнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

по подробней о MS ISA ? что это есть и где его взять? и что за желеку вы имели в виду?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Avatar,

по подробней о MS ISA ? что это есть и где его взять?  

Тогда забудьте

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Shiva, почемуже я должен забыть? если это виндовый сервис то думаю понять я его смогу... чтож мне теперь делать выкинуть свою машину и срезать все сети???

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Avatar, http://www.microsoft.com/isaserver/

Предупреждаю, к нему надо привыкнуть и капризный он очень.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Раздавать интернет с возможностями типо трафик инспектора либо юзер гейта...  

и есть ли данное решение в виде маршрутизатора или подобного умного девайса..  

А чем сам ТИ не устраивает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

устраивает но нужна функция фильтра ip ... машина должна работатиь в режиме моста и блокировать доступ с одного ip а ещё лучше с мак

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не понял? Где блокировать? В самой сети или доступ в интернет? Если в интернет так в ТИ есть связка IP+MAC, если в сети (например если схема звезда и пользователь висит на хабе одного из лучей этой звезды), то только при помощи управляемых коммутаторов цена типа Planet WSW-2401 вопроса порядка 170 у.е.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

схема такая юзер------шлюз-------юзер

 

 

третий юзер

нужно бабахнуть третего юзера...

 

а вместо планета реально найти замену в лице д-линка? выбор пал на него потому как его проще всего достать.?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Непонятно как это левый подключается? Через другого юзера? (физически уточните пожалуйста) Тогда никак, если только не играть с TTL, но под виндами это кажется нереально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сори.. форум не понял моей писанины. вобщем шлюз ставится между двумя сетями.. задача его раздавать трафик.. НО из одной сети нужно запретить всяческий доступ с одного ip

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да, тогда ТИ уже не пойдет в более-менее дешевой версии поддерживается только один внутренний интерфейс для раздачи инета. Хотя Изоляцию этого IP надо сделать и от второй подсети или только от интернета?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

от всего вобще.. чтобы этот адрес видел только то что происходит ДО шлюзовой машины все что находится вне для него нужно закрыть... вот думаю оставить ТИ и купить железячный фаервол простенький думаю это еффективней будет но незнаю что именно может подойти на эту роль

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

немного пораскинул могучей мыслью.. если сделать так... на машинус двумя сетевухами с уже установленной хр поставить юзер гейт и в юзер гейте есть такая фича как назначение портов .. слушающий интерфейс и назначения.. так вот отсюда возникает вопрос если таковое замутить сможет ли юзергейт с одной сетевухи через себя давать доступ на другую сетевуху??? мост в хр не делать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.