Jump to content
Калькуляторы

нужна pci-eплата фаэрволла бывают такие?

вставить внутрь сервера. может микротики такие есть?

Share this post


Link to post
Share on other sites

стесняюсь спросить, а зачем??? чем не угодили iptables или ipfw???

Share this post


Link to post
Share on other sites

Antares будет стоять vmwre на хостинге, надо управляющую консоль защитить.

Share this post


Link to post
Share on other sites

а зачем, если так можно? Это уже решение того кто ведряет, кстати интересная затея.

Share this post


Link to post
Share on other sites

У J есть "виртуальные"srx которые под вмваре запускаются, для защиты виртуальных машин. Посмотрите может подойдет

Share this post


Link to post
Share on other sites

мне нужно железку на хостинг поставить, поэтому есть один юнит, рядом ставить - еще один юнит. если ставить виртуалку на вмваре - то при зависе, не ребутнуть саму vmware.

Share this post


Link to post
Share on other sites

если ставить виртуалку на вмваре - то при зависе, не ребутнуть саму vmware.

 

И железка файрвола вам поможет?

Мне кажется вам нужно ilom или подобное. А файрвол действительно можно на VSRX сделать, правда ценник мне неизвестен.

Share this post


Link to post
Share on other sites

фаэрволл можно и на ubuntu 13 сделать, это не проблема. нужна плата.

Share this post


Link to post
Share on other sites

Есть такие - но денег стоят совершенно нереальных.

Например:

http://www.ieiworld.com/product_groups/industrial/content.aspx?gid=00001000010000000001&cid=08141333914287007902&id=0A263601401161285688#Ordering

Есть еще у Tilera и некоторых других производителей. Такой функционал штучный и обычно делается под заказчика.

Share this post


Link to post
Share on other sites

выделенный mgmt-интерфейс, будь то iLo у HP или ipmi у supermicro или у Intel, поддерживают базовый набор средств, обеспечивающих безопасность и ограниченность доступа.

А заколхозить - эт всегда запросто ))) Можно взять какой-нибудь маршрутизатор в мелком корпусе типа микротика или похожего, воткнуть в mgmt-порт и настроить. Питание с того же сервера взять, если розетки или DC не дают больше одной

Share this post


Link to post
Share on other sites

уже думаем плату микротика приделать к планке сетевой карты на 2 порта. вроде там закрепить и отверстие расточить не так проблемно.

Share this post


Link to post
Share on other sites

На всякий случай вот вам запас изоленты:

d872016a3dd852e230a48b44781648a0.jpg

Share this post


Link to post
Share on other sites

будет стоять vmwre на хостинге, надо управляющую консоль защитить.

А чем родной esxcfg-firewall неугодил ?

Share this post


Link to post
Share on other sites

Mikrotik, IPMI - имеют большую проблему. Это proprietary. Они частенько срать хотели на безопасность, им бабло важнее.

Например HP с недавних времен отдает обновления прошивок только если есть сервисный контракт. Т.е. если у вас есть IPMI в сервере и в нем баг - фиг вы его пофиксите.

Share this post


Link to post
Share on other sites

Не нашел таких девайсов, пришлось скрестить сетевую плату pci-e tp-link гигабитную и плату микротика 750. Удачно поместились внутрь dell R420.

картинки кастом сервера

post-101776-039059300 1395131358_thumb.jpg

post-101776-055573700 1395131369_thumb.jpg

Edited by digsi

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this