The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Мост + firewall + proxy - существует ли такой аппарат??"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от a.stepanoff emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Дек-03, 22:26  (MSK)
Всех приветствую.

решил привести сеть к нормальному состоянию с точки зрения безопасности. в процессе планирования пришел к следующей схеме:

1. публичный web-сервер и почтарь (DMZ)
2. корпоративная сеть (сеть-1)
3. клиентская сеть (сеть-2)

в результате своих умозаключений пришел к выводу, что мне идеально подошел бы bridge с 4-мя портами (WAN, DMZ, LAN-1, LAN-2). Такие аппараты я уже нашел в Инете. Но мне бы хотелось бы чтобы он еще мог выступать как прокси-сервер для обоих сетей, чтобы при этом можно было настраивать его правила для обоих сеток независимо. Не плохо бы, если он еще будет и firewall-ом.

вопрос к опытным людям: существуют ли такие аппараты? какова их примерная стоимость? а также поделитесь опытом использования подобных агрегатов.

дабы не уводить тему в сторону хочу сразу сказать что проблем с реализацией подобной функциональности при помощи компа с *nix системой и 4-х сетевух нет. интересуют промышленные образцы. а машину я лучше под другие нужды заюзаю.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Дек-03, 01:33  (MSK)
2651XM + cat3550 + Squid (wccp)
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от a.stepanoff emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Дек-03, 11:00  (MSK)
спасибо! но может я не верно высказался, но хотелось бы вариант "все в одном". типа http://d-link.ru/products/firewall.html. только хотелось бы узнать про аналоги + все-таки не дает покоя мечта о прошитом proxy.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от Volume Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Дек-03, 13:11  (MSK)
>спасибо! но может я не верно высказался, но хотелось бы вариант "все
>в одном". типа http://d-link.ru/products/firewall.html. только хотелось бы узнать про аналоги +
>все-таки не дает покоя мечта о прошитом proxy.

на какую сумму вы рассчитываете? (хотябы порядок :) )

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от a.stepanoff emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Дек-03, 13:25  (MSK)
ну о сумме пока речь вести преждевременно, имхо. вопрос в том есть ли такие аппараты или нет.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Дек-03, 14:59  (MSK)
тогда это должна быть полностью резервируемая железка, иначе при выходе её из строя, вы теряете весь функционал...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от Volume Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Дек-03, 19:05  (MSK)
>тогда это должна быть полностью резервируемая железка, иначе при выходе её из
>строя, вы теряете весь функционал...


да железка-то есть такая.
теперь можно вести вопрос о деньгах? :) сообщите порядок на который рассчитываете :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от Volume Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Дек-03, 19:07  (MSK)
да, и еще

это:  бы bridge с 4-мя портами (WAN, DMZ, LAN-1, LAN-2). Таки

называется ни в коем случае не бриджом, а маршрутизатором :)


  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от a.stepanoff emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 14-Дек-03, 14:50  (MSK)
>да железка-то есть такая.
>теперь можно вести вопрос о деньгах? :) сообщите порядок на который рассчитываете
>:)

судя по вашим настойчивым вопросам про деньги, складывается мнениче что, вы эти железки продаете. тогда к вам встречный вопросы: что это за железки, дайте описание и цены на них. по-моему достаточно конкретные вопросы.

>называется ни в коем случае не бриджом, а маршрутизатором :)

а вот если я ему не буду назначать IP на порты, тогда как он будет называться??

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от a.stepanoff emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 14-Дек-03, 14:56  (MSK)
про IP это я ступил :))

хотя если в этом аппарате небудет ни firewall ни proxy можно и без IP. отлько тогда он мне не нужен :)))

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от Volume Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 14-Дек-03, 15:36  (MSK)
>про IP это я ступил :))
>
>хотя если в этом аппарате небудет ни firewall ни proxy можно и
>без IP. отлько тогда он мне не нужен :)))


уфффф, неужели сложно ответить на простой вопрос? ниче я вам не продаю, ради бога
просто хочу понять, стоит мне тратить 10 минут своего драгоценного времени на придумывание конфигурации данной железки и лазанье по циско.ком или лучше сразу сказать: купите комп и поставьте на него линукс?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от a.stepanoff emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 14-Дек-03, 18:20  (MSK)
>уфффф, неужели сложно ответить на простой вопрос? ниче я вам не продаю,
>ради бога
>просто хочу понять, стоит мне тратить 10 минут своего драгоценного времени на
>придумывание конфигурации данной железки и лазанье по циско.ком или лучше сразу
>сказать: купите комп и поставьте на него линукс?

вы уже угрохали кучу своего драгоценного времени. по cisco.com я могу и сам пошастать. про комп и линукс было сказанно в самом первом моем посте. думаю, тему можно считать ушедшей в оффтоп!?

всем спасибо за проявленное внимание и участие. лично я пришел к решению о покупке средней производительности машины и реализации нужной функциональности самому, так как найденые решения не в полной мере сответствовали запросам. для тех кто будет искать подобную информацию:

http://d-link.ru/products/firewall.html
http://www.zyxel.ru/catalog/all.asp?UserName=&Parts=803
http://www.3com.ru/products/servers.html

и конечно же cisco.com

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от Volume Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 14-Дек-03, 18:44  (MSK)
все с вами ясно :)) как впрочем я и думал :)
хотите все в одном за 100 баксов :)
есть еще одно решение от циско, которое полностью соответсвует заявленному вами. Но так как вы сами сказали, что можете и сами поискать на циско.ком - найдите его сами :)
Удачи.

Best Regards
Vladimir Volkov
CCIE#12462

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от Volume Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 14-Дек-03, 18:48  (MSK)
и еще
не согласителись вы рассказать нам те странные соображения безопасности, которые заставляют вас иметь все эти сервисы в одной коробке? :))
  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от a.stepanoff emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 14-Дек-03, 19:24  (MSK)
было бы неуважительно оставить без ответа ваши посты. тем более что тема все равно в оффтопе :))

>все с вами ясно :)) как впрочем я и думал :) хотите все в одном за 100 баксов :) есть еще одно решение от циско, которое полностью соответсвует заявленному вами. Но так как вы сами сказали, что можете и сами поискать на циско.ком - найдите его сами :)

во-первых хочу не я, а начальство. да и не за 100 баксов, а вообще бесплатно. так что приходиться выкручиваться.

>и еще не согласителись вы рассказать нам те странные соображения безопасности, которые заставляют вас иметь все эти сервисы в одной коробке? :))

про безопасность было когда говорилось про DMZ и разделения на две подсети. а вот когда говорилось про "все в одном" то см. выше.

по-хорошему вам завидую если вы (ваша организация) можете тратить средства позволяющие вам удивляться моим вопросам.

на этом все-таки хотелось бы закончить тему. если у вас все-таки есть что мне сказать, то может мылом??

и вам удачи!!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от Volume Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 14-Дек-03, 19:47  (MSK)
ну мне остается только удивиться вашему начальству, которое хочет получить бесплатную безопасность :))
  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 15-Дек-03, 09:28  (MSK)
Владимир, мне скажи по секрету что это за железка от cisco она сравнима по цене скажем с 37XX+2691XM+2950 ( с гигабитовыми слотами)?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "Мост + firewall + proxy - существует ли такой аппарат??" 
Сообщение от Volume Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 15-Дек-03, 10:31  (MSK)
>Владимир, мне скажи по секрету что это за железка от cisco она
>сравнима по цене скажем с 37XX+2691XM+2950 ( с гигабитовыми слотами)?

пиши в почту :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру