Собственно сабж. Есть ли под винду современные конкуренты, да бы и правила и учет и нат и прокси?
Alexsandr Member Автор темы 105/6156 ответов 20 лет на iXBT, с февраля 2005 59 фото на iXBT.photo Чаще пишет в "Моб. телефоны" (33%) | Собственно сабж. Есть ли под винду современные конкуренты, да бы и правила и учет и нат и прокси? |
Электроник Junior Member | неа, курите openbsd там штатный FW зато Вам иметь никто не будет |
virusx Member 43/1023 ответов 16 лет на iXBT, с августа 2008 Чаще пишет в "Политика" (61%) Россия, Самара | Электроник неа, курите openbsd там штатный FW зато Вам иметь никто не будет шта? |
Электроник Junior Member | virusx: Привет самаре,Электроник неа, курите openbsd там штатный FW зато Вам иметь никто не будет шта? дело в том что конруренто нет. Был ISA и его подобие и все. Большие дяди порешали что нужно юзать другие решения. |
Black-Dragon Member 1259/3336 ответов 25 лет на iXBT, с декабря 1999 Чаще пишет в "Администрирование" (27%) | А чем Wingate не подходит? |
Электроник Junior Member | Black-Dragon: все эти гейты... они вроде работают, да, но мелкие глюки просто запаривают. Не сурьезно. Беспонечные апдейты всего и всях. ИМХОА чем Wingate не подходит? решения должные быть железобетонными. для среднестатистического техника пойдет за милую душу |
Black-Dragon Member 1261/3338 ответов 25 лет на iXBT, с декабря 1999 Чаще пишет в "Администрирование" (27%) | Ну, тогда Zscaler Web Security. Самому пользовать не довелось, но, согласно Gardner - лучший продукт. В лидерах уже несколько лет. Также хорош Blue Coat (есть как облачный, так и аппаратный). |
НеСпециалист Member 905/6535 ответов 25 лет на iXBT, с марта 2000 Чаще пишет в "Прикладное ПО" (52%) Россия, Москва | Alexsandr Если уж на то пошло, то Kerio Control уже давно не "под Windows", а Appliance. Лениво искать, но хоть тут |
Alexsandr Member Автор темы 107/6189 ответов 20 лет на iXBT, с февраля 2005 59 фото на iXBT.photo Чаще пишет в "Моб. телефоны" (33%) | НеСпециалист Если уж на то пошло, то Kerio Control уже давно не "под Windows", Я в курсе. Собственно почему и вопрос возник. Ставить его на виртуалку нет смысла, что разве где-то внутри сети да бы что-то делил. |
Super Killer Kerio Certified Technical Professional 3958/9166 ответов 22 года на iXBT, с декабря 2002 4 фото на iXBT.photo Чаще пишет в "Администрирование" (40%) Украина Web-страница | НеСпециалист Зачем так далеко, если Обсуждение Kerio Control/WinRoute Firewall (часть 2) |
Serge! Member 230/1336 ответов 19 лет на iXBT, с августа 2005 Чаще пишет в "Unix" (20%) | Alexsandr: Почему? Собственно не увидел разницы между виндос версией и "железной". Если вещь сделана прямыми руками то ось вторична имхо. На венде да, приходлось изредка перегружать, да и ресурсов нынешний керио много не требует, в остальном без разницы с т.з. администрирования имхо.НеСпециалист Если уж на то пошло, то Kerio Control уже давно не "под Windows", Я в курсе. Собственно почему и вопрос возник. Ставить его на виртуалку нет смысла, что разве где-то внутри сети да бы что-то делил. |
Alexsandr Member Автор темы 108/6190 ответов 20 лет на iXBT, с февраля 2005 59 фото на iXBT.photo Чаще пишет в "Моб. телефоны" (33%) | Виртуалка внутри компа крутится, снаружи получается все равно корп со своими сетевыми подключениями, это уязвимости, а зачем они нужны? На лине смущает интерфейс в "три кнопки". В случае некорректных правил можно сбросить все и больше вариантов не видел там. Контроль загрузки системы, очередей нереален.В общем при всех плюсах есть и минусы. |
Serge! Member 231/1338 ответов 19 лет на iXBT, с августа 2005 Чаще пишет в "Unix" (20%) | Alexsandr: Вы выставляете в инет сетевой интерфейс виртуальной машины. Кроме керио на нем никого не будет. Виртуалка внутри компа крутится, снаружи получается все равно корп со своими сетевыми подключениями, это уязвимости, а зачем они нужны? Странно однако, венда с гуем и керио-приложением в инете вас не смущала и не смущает, а виртуальный коммутатор hyper-v испугал. Специально для этого сделали версию на резанном линуксе, но и она вас почему-то смущает. На лине смущает интерфейс в "три кнопки". В случае некорректных правил можно сбросить все и больше вариантов не видел там. Контроль загрузки системы, очередей нереален. Чего там не реально? В консоле настройка сетевых интерфейсов, больше ничего и не надо, все остальное в гуе (в т.ч. "контроль загрузки", хотя и его можно через терминал). Можно юзать доступ по ssh. Чего опять не хватает - непонятно. Одни придирки не по теме. |
Black-Dragon Member 1262/3339 ответов 25 лет на iXBT, с декабря 1999 Чаще пишет в "Администрирование" (27%) | Alexsandr Для полного спокойствия, для внешнего интерфейса можно использовать отдельный физический сетевой порт (серверы сейчас многопортовые). |
Alexsandr Member Автор темы 109/6191 ответов 20 лет на iXBT, с февраля 2005 59 фото на iXBT.photo Чаще пишет в "Моб. телефоны" (33%) | Serge! Вы выставляете в инет сетевой интерфейс виртуальной машины. Кроме керио на нем никого не будет. А реальный физический? Его то никуда не деть. На виртуалке я могу только ппое или впн, не более. Или не так думаю? Странно однако, венда с гуем и керио-приложением в инете вас не смущала и не смущает Там керио хоть как-то закрывал. |
Black-Dragon Member 1263/3340 ответов 25 лет на iXBT, с декабря 1999 Чаще пишет в "Администрирование" (27%) | Alexsandr Или не так думаю? Виртуализация вообще и VLAN-ы в частности считаются достаточно надежным средством изоляции. Так что, да, вы не так думаете, ваш образ мысли считается сейчас устаревшим, излишне консервативным. Однако. Лично я с вами согласен Кстати, именно для прокси, я также отключал привязку F&PS services, и даже Client for MS Networks, на внешнем интерфейсе, плюс делал ещё много всего по минимизации рисков... |
Serge! Member 232/1340 ответов 19 лет на iXBT, с августа 2005 Чаще пишет в "Unix" (20%) | Alexsandr: Берете физический интерфейс, к нему виртуальный коммутатор и привязываете его к керио и только к керио. Serge! Вы выставляете в инет сетевой интерфейс виртуальной машины. Кроме керио на нем никого не будет. А реальный физический? Его то никуда не деть. На виртуалке я могу только ппое или впн, не более. Или не так думаю? Странно однако, венда с гуем и керио-приложением в инете вас не смущала и не смущает Чего там керио закрывал? Так кроме керио настольная венда со всеми своими "красивостями". Почему она вас не смущает, а hyper-v core Вы вдруг боитесь? Бог с ним с hyper-v, зачем так бояться линуксовой версии если уж на то пошло? Там нам надо-то только в менюшке сетевые адреса прописать, дальше все как раньше.Там керио хоть как-то закрывал. |
Alexsandr Member Автор темы 110/6192 ответов 20 лет на iXBT, с февраля 2005 59 фото на iXBT.photo Чаще пишет в "Моб. телефоны" (33%) | Serge! Берете физический интерфейс, к нему виртуальный коммутатор и привязываете его к керио и только к керио. зачем так бояться линуксовой версии если уж на то пошло? Там нам надо-то только в менюшке сетевые адреса прописать, дальше все как раньше. На линуксе уже проверил. Работает. Но вот простит ли это ошибку в правилах? Или начинать копать тогда в линь ибо гуевого интерфейса на самом сервере нет, VPN поднять похоже нельзя, а есть провайдеры которые его любят. В общем добавить бы еще локальный интерфейс, к линю, благо он веб, почему не добавили? |
Serge! Member 233/1341 ответов 19 лет на iXBT, с августа 2005 Чаще пишет в "Unix" (20%) | Alexsandr: что есть "локальный интерфейс" в вашем понимании в данном случае? Графика для управления непосредственно с сервера? Имхо он не нужен. У меня ни разу не возникло в нем потребности. На роутерах есть "локальный интерфейс"? В общем добавить бы еще локальный интерфейс, к линю, благо он веб, почему не добавили? |
НеСпециалист Member 906/6536 ответов 25 лет на iXBT, с марта 2000 Чаще пишет в "Прикладное ПО" (52%) Россия, Москва | Читал тему. Долго думал. Никак не могу понять, где именно "нет интерфейса". Это вот что??? К сообщению приложены файлы: |
Alexsandr Member Автор темы 111/6193 ответов 20 лет на iXBT, с февраля 2005 59 фото на iXBT.photo Чаще пишет в "Моб. телефоны" (33%) | НеСпециалист Никак не могу понять, где именно "нет интерфейса". Это вот что??? веб интерфейс. Что не ранво локальному на самом сервере. |
НеСпециалист Member 907/6537 ответов 25 лет на iXBT, с марта 2000 Чаще пишет в "Прикладное ПО" (52%) Россия, Москва | Alexsandr http://cdn.kerio.com/dwn/control/control-9.0.0-442/k…-en-9.0.0-442.pdf Ищите "Dashboard". Опять не то? |
Alexsandr Member Автор темы 112/6195 ответов 20 лет на iXBT, с февраля 2005 59 фото на iXBT.photo Чаще пишет в "Моб. телефоны" (33%) | Это уже все веб интерфейс. |
Black-Dragon Member 1265/3342 ответов 25 лет на iXBT, с декабря 1999 Чаще пишет в "Администрирование" (27%) | Alexsandr А какая разница: веб - не веб? Даже если не хватает функционала, к технологии реализации это отношения не имеет. Или может нестабильно работает? В чём проблема-то? |
Serge! Member 234/1342 ответов 19 лет на iXBT, с августа 2005 Чаще пишет в "Unix" (20%) | Black-Dragon: Как я понял автор боится, что в случае некорректной настройки шлюза он потеряет доступ к нему по вебке и ничего не сможет откатить. Хотя режим спецом для таких случаев есть. Но лично мне пока не приходилось пробовать. Alexsandr А какая разница: веб - не веб? Даже если не хватает функционала, к технологии реализации это отношения не имеет. Или может нестабильно работает? В чём проблема-то? |
Alexsandr Member Автор темы 113/6196 ответов 20 лет на iXBT, с февраля 2005 59 фото на iXBT.photo Чаще пишет в "Моб. телефоны" (33%) | Black-Dragon А какая разница: веб - не веб? К примеру машина с керио стоит "далеко" и отдельно от остальных. после настройки нужно идти и смотреть на другом компе результаты настройки к примеру ппое, потом топать обратно если не так. На заре изучения керио я умудрялся составлять правила когда веб уже не работает по сети :). На винде пошел и локально убрал левые правила, с линуксом в пролете или копаться в коммандной строке. только веб морда не всегда хорошо. Вроде бы универсально, но полно и минусов. |
Bugi Member 10/964 ответов 20 лет на iXBT, с февраля 2005 Чаще пишет в "Политика" (62%) Беларусь, Минск | Alexsandr: Простит. Если случайно закрылись на доверенном интерфейсе в консоли всегда можно включить Kerio Control WebAdmin на интернет-интерфейс, чтобы попасть в админку, а при применении некоторых изменений, если не залогинишься в течении 10 минут в админку, керио откатывает последнее изменение. ESX + KerioControl Virtual Appliance ну очень стабильная связка, я, правда, добавляю на всякий случай второе ядро и памяти до 2 гиг.Serge! Берете физический интерфейс, к нему виртуальный коммутатор и привязываете его к керио и только к керио. зачем так бояться линуксовой версии если уж на то пошло? Там нам надо-то только в менюшке сетевые адреса прописать, дальше все как раньше. На линуксе уже проверил. Работает. Но вот простит ли это ошибку в правилах? Или начинать копать тогда в линь ибо гуевого интерфейса на самом сервере нет, VPN поднять похоже нельзя, а есть провайдеры которые его любят. В общем добавить бы еще локальный интерфейс, к линю, благо он веб, почему не добавили? |
Serge! Member 235/1343 ответов 19 лет на iXBT, с августа 2005 Чаще пишет в "Unix" (20%) | Alexsandr: ну так ставьте на виртуалку, делайте снимок и крутите что хотите. Сломали - откат за несколько секунд. Black-Dragon А какая разница: веб - не веб? К примеру машина с керио стоит "далеко" и отдельно от остальных. после настройки нужно идти и смотреть на другом компе результаты настройки к примеру ппое, потом топать обратно если не так. На заре изучения керио я умудрялся составлять правила когда веб уже не работает по сети :). На винде пошел и локально убрал левые правила, с линуксом в пролете или копаться в коммандной строке. только веб морда не всегда хорошо. Вроде бы универсально, но полно и минусов. Ах да, это же не безопасно. Толи дело семерка с керио :gigi: ЗЫ Успел подзабыть: а на вендовой версии разве нельзя было сломать так, чтобы пришлось потом "ножками"? Все тоже самое кмк, если сильно намудрить, то и локалки не останется. Или к венде ножками ближе? :p На заре изучения керио я умудрялся составлять правила когда веб уже не работает по сети Рассвет все еще не наступил? ;) |
Alexsandr Member Автор темы 114/6197 ответов 20 лет на iXBT, с февраля 2005 59 фото на iXBT.photo Чаще пишет в "Моб. телефоны" (33%) | Serge! Рассвет все еще не наступил? Уже лучше, но нет предела совершенству :) |
Black-Dragon Member 1266/3343 ответов 25 лет на iXBT, с декабря 1999 Чаще пишет в "Администрирование" (27%) | Alexsandr Я, видимо что-то упустил, но всё же не совсем понимаю, в чем разница веб - не веб, это же всего лишь вариант реализации интерфейса. Его же можно и локально запустить!? |
Alexsandr Member Автор темы 115/6199 ответов 20 лет на iXBT, с февраля 2005 59 фото на iXBT.photo Чаще пишет в "Моб. телефоны" (33%) | Если грубо, веб интерфейс всегда "тормознутый", мелочь, но чувствуется. Отклик заметно выше чем у приложения. Не на всех браузерах может работать (предупреждения есть к примеру на опере новой). Локально запустить на том лине может и можно, но уже привет консоль, что не очень удобно |
Super Killer Kerio Certified Technical Professional 3959/9170 ответов 22 года на iXBT, с декабря 2002 4 фото на iXBT.photo Чаще пишет в "Администрирование" (40%) Украина Web-страница | только я не понимаю, в чем суть проблемы? 2 Black-Dragon, Bugi |
Alexsandr Member Автор темы 116/6200 ответов 20 лет на iXBT, с февраля 2005 59 фото на iXBT.photo Чаще пишет в "Моб. телефоны" (33%) | Уже не в чем. Но в целом в отсутствии хотя бы веб морда на самом сервере с керио. Интерфейс упростили более чем. |
Super Killer Kerio Certified Technical Professional 3960/9172 ответов 22 года на iXBT, с декабря 2002 4 фото на iXBT.photo Чаще пишет в "Администрирование" (40%) Украина Web-страница | Alexsandr Чем меньше возможностей запуска ПО на самом сервере с керио, тем меньше дыр в безопасности |