Какой фаервол использовать? Windows Server 2008 R2 смотрит наружу #740715


#0 by arsik
Сервер с Windows Server 2008 R2 напрямую подключен к инету, сейчас использую стандартный виндовый фаервол. Но надежность у него не очень, т.к. при каждой установке дистрибутива любого, нужно смотреть правила. Да и windows брандмауэр не король фаерволов :) Нужно что то надежнее. Что посоветуете?
#1 by Fragster
устранить "Windows Server 2008 R2 смотрит наружу" железным роутером типа микротика
#2 by ДенисЧ
Вот такой. Самы надёжный
#3 by dangerouscoder
Freebsd/linux
#4 by Zamestas
См. 1
#5 by Zamestas
+ Если контора не ларек - ставь cisco.
#6 by arsik
Железка арендована в хетзнере поставить прослойку между сервером и инетом невозможно.
#7 by Zamestas
Kerio Control.
#8 by Остап Сулейманович
"Да и windows брандмауэр не король фаерволов" Это почему? Деревяннее чем ОНО наверное не бывает. "при каждой установке дистрибутива любого, нужно смотреть правила." Зато надежно. И эт-т-та.... Вы каждый день на сервак что-нибудь ставите?
#9 by arsik
Тяжеловат Не каждый, но забудешь как ни будь разок и усе.
#10 by eklmn
убрал киску оставил фряху, циска падла подвисала переодически
#11 by arsik
Что? Ни у кого в инет винда не смотрит?
#12 by Neg
смотрит, но хватает виндусовского.
#13 by Neg
а зачем туда что-то ставить постоянно?
#14 by Джордж1
у меня есть сервер тоже в хетцнере и тоже смотрит Вот еще какая то беда - системные окошечки самого сервера шибко контрастными становиться. Отчего так?
#15 by Gepard
запрещается все, добавляется только нужное. Будет строчки 3-4, которые легко контролируются
#16 by ЧеловекДуши
Смотрит? Пусчай смотрит. Главное что бы на нем нечего не смотрело в высь (даль) :)
#17 by arsik
Если в терминале, то битность клиента увелич. Скорее всего у тебя 15 бит стоит. Пример. Нужно было расшарить папку одну на сервере, т.к. БП 3 нужно для создания периферийной базы путь с // Оказалось что сразу же добавилась роль файловое хранилище, и добавились правила в брандмауэре разрешающие доступ извне.
#18 by Gepard
еще одну штуку проверь, сервер не всегда правильно определяет, где внешняя сеть,  а где внутренняя, т.к. там одна сетевая
#19 by arsik
Это я руками указал.
#20 by dangerouscoder
ну тогда  еще циску в аренду взять и на ней все поднять
#21 by Ушел с дуба и frm330
все на ней не поднимешь, еще надо radius для авторизации и статистики. И кроме цисок есть еще бренды. Но всё это дорого и для защиты одного сервера из пушки по мухам
#22 by Ушел с дуба и frm330
ISA Server > Forefront TMG и что там ему на замену придумали
#23 by Джордж1
в 1С то все нормально. может количество терминальных лицензий проверяется
#24 by arsik
Это не зависит от терминальных лицензий Сделай принтскрин, покажи
#25 by dangerouscoder
достаточно vpn.. какую статистику собирать?
#26 by arsik
зачем из пушки по воробьям? Достаточно софтового решения, только я не вижу никакого достаточно простого
#27 by arsik
Очень нравился wipfw, но не думаю, что он на 2008 нормально работать будет, и у него свои тараканы тоже есть. Но для домашнего использования очень был удобен
#28 by Jump
Такое бывает крайне редко. Обычно наружу смотрит сетевое железо. Если все таки такое произошло - то лучшее поставить железку.
#29 by Джордж1
на старом серваке стоит Керио - хорошо работал + простой картинка
#30 by Gepard
количество цветов маленькое в свойствах RDP клиента
#31 by Gepard
в этой ветке это только ленивый не сказал.
#32 by Gepard
смотрим
#33 by arsik
Да объясняли ему уже. Не хочет менять, сектант
#34 by Jump
, Я не читатель!!! Я писатель!!!
#35 by Джордж1
Глубина цвета 32бита стоит
#36 by Джордж1
#37 by arsik
Видно же что не 32. Если на клиенте 32, то значит на сервере в настройках рдп указано максимальное 15
#38 by arsik
Еще бывает откроеш сессию на 15 битах Отключишься от нее Потом из другого места подключишься но уже с 32 битами А битность остается старая. Нужно сессию закрывать
#39 by Джордж1
Не, переподключение не помогло Было все хорошо, потом стала картина хуже, теперь совсем плохо
#40 by Джордж1
+в смысле пару месяцев назад все было окей, неделю назад - хуже, сегодня совсем плохо
#41 by Gepard
можно попробовать запустить dxdiag и на вкладке Экран посмотреть разрешение и рядом глубину цвета
#42 by arsik
Спасай голактеку. У тебя хакеры воруют биты. Из них потом они сделают себе биткойны, а ты останешься с носом.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С