Šta je novo?

Firewall za Windows 2003 a da nije ISA

  • Začetnik teme Začetnik teme J@mmer
  • Datum pokretanja Datum pokretanja

J@mmer

Čuven
Učlanjen(a)
05.03.2002
Poruke
194
Poena
619
Da li je neko imao kontakta sa nekim Firewall-om koji radi u Windows 2003 a da je jednostavan za podesavanje i da je OK zastita. Radi se o Serveru koji ima staticku IP adresu na net-u i pored toga lokalnu mrezu od samo 7 racunara a treba dozvoljava pristup sa neta odredjenim user-ima koji bi pristupali preko Remote desktop-a i ulazili u knjigovodstveni (domaci) program. Na serveru je instaliran Symantec Antivirus 10. Probao sam ZoneAlarm PRO i dobijam plavi ekran.

Pozdrav !!!
 
Kerio Winroute.
 
Sygate personal ili pro radi na serveru 2003 provereno i sjajan je fw.

Sygate sam davno koristio i bio je OK ali niti mi je pao na pamet, niti sam znao da radi pod Win 2003. Probacu i njega i Kerio Winroute koji mi je predlozio kUdtiHaEX.

Hvala !!!

Pozdrav
 
Outpost firewall
 
Jos jedan glas za Kerio Winroute.
 
Ovo je jako *******a situacija i ja ti predlazem da otvoris cetvoro ociju posto ti je server direknto izlozen, instaliraj sve zakrpe i updateove za server u okviru kojih ide i poboljsana verzija remote desktopa (bezbednija) u ovoj varijanti od onoga sto su predlozili jedino kerio WinRoute mi uliva poverenje, personalne firewallove nebih stavljao.
Inace u samom win2003 serveru imas basic firewall, koliko je efikasan nemam pojma.
U svakom slucaju zatvori sve portove od spolja sem porta 3389.
 
win2003 serveru imas basic firewall, koliko je efikasan nemam pojma.

Efikasan je do mojega :S:

Nemoze da otvori port range-ove, nego ako hoces da otvoris npr. od 1024 - 65535 moras jedan po jedan (ovo se radi za FTP.....i u nekim malo redjim ali opet potrebnim situacijama), i nemozes da odaberes outbound/inbound....+ jos dosta gluposti....

Sa tim firewallom niko ne treba da gubi vreme.....zato su ga i stavili takvog (MS) ne bi li prodavali ISA server....:wall:
 
Ovo je jako *******a situacija i ja ti predlazem da otvoris cetvoro ociju posto ti je server direknto izlozen, instaliraj sve zakrpe i updateove za server u okviru kojih ide i poboljsana verzija remote desktopa (bezbednija) u ovoj varijanti od onoga sto su predlozili jedino kerio WinRoute mi uliva poverenje, personalne firewallove nebih stavljao.
Inace u samom win2003 serveru imas basic firewall, koliko je efikasan nemam pojma.
U svakom slucaju zatvori sve portove od spolja sem porta 3389.

Hvala na savetima, kao sto sam i rekao probacu Kerio i videcu da zatvorim sve portove spolja osim onih koji su potrebni za komunikaciju sa njihovim internim programom i remote desktop-om. Znam da je malo zeznuta varijanta sto server ima javnu IP adresu ali tako mora biti. Sto se tice zakrpa, sve je instalirano i ima aktivan Symantec Antivirus 10 u slucaju virusa. Mislio sam prvo da stavim Kaspersky ali ljudi iz SINGI-ja su mi rekli da Kaspersky za Win 2003 nema Realtime zastitu nego samo On-demand Scan tako da sam bio prinudjen da koristim SAV 10 ili eventualno Nod32. Ovo sto sam vam napisao u vezi antivirus programa je bilo cisto informativno u slucaju da nekom padne na pamet da instalira Kaspersky na Win 2003.



Pozdrav svima !!!
 
Usput promeni i port za remote desktop 😉
 
Usput promeni i port za remote desktop 😉

Hvala na obavestenju ali kasno sam ga video, promenu porta si mi verovatno predlozio zbog Kerio-a. Prvo sa instalirao Kerio i sve je bilo OK do restarta, onda sam dobio silna obavestenja da Internet Connection Sharing ne bi trebalo da bude ukljucen na Server-u zbog zastite (ali ICS mora da bude ukljucen) a drugi problem je bio da mi Remote Desktop na serveru nikako nije hteo da radi. Probao sam sva moguca podesavanja koja sam znao i video, ali nisam uspeo RD da namestim da radi dok je ukljucen Kerio. Sa obzirom da sam se prvi put susreo sa Kerio-m sigurno sam nesto prevideo, a i nisam imao mnogo vremena za provaljivanje Kerio-a. Tako da sam bio prinudjen da instaliram Sygate koji je daleko jednostavniji. Remote Desktop mi je proradio ali naleteo sam na drugi problem. Serveru ne moze da se pristupi iz lokalne mreze (na njegove sherovane foldere) iako sam ukljucio na mreznoj karti opciju da moze da se browse-uje i pristupa sherovanim folderima u mrezi. Posto Sygate nema neke preterane opcije za podesavanje nisam uspeo ni u Advanced Rules da podesim, jer iako podesim pun pristup sa svih IP adresa i svih lokalnih portova na toj mreznoj karti, opet ne mogu da pristupim serveru sa lokala. Ono sto je jos neobicno je sto ni Server ne moze nikome da pristupi u lokalnoj mrezi.

Pozdrav !!!
 
Ja koristim Pro verziju Sygate-a, radi sve u LAN-u samo sa malo poigraj sa opcijama, i imaj na umu da hoce da blokira komplet saobracaj kada je izgasen.
 
Poslednja izmena:
Ja koristim Pro verziju Sygate-a, radi sve u LAN-u samo sa malo poigraj sa opcijama, i imaj na umu da hoce da blokira komplet saobracaj kada je izgasen.

Probao sam sve moguce opcije ali jok u LAN-u sharing na serveru se ne vidi, a kada ga (Sygate) ugasim sve radi.
 
Kao najprvo (sto bi reko Karic) zasto mora na serveru da ti radi ICS, za to postoje resenja kao sto su RRAS i dhcp server ako ti je potreban za dodeljivanje adresa.
Kad instaliras rras probaj onda da se zezas sa firewall-ovima .
Imas Basic Firewall koji prvo mozes da ukljucis i sve zivo da pozatvaras na njemu sem remote desktopa, ali ako ga ljudi kude onda probaj sa keriom jer je to ozbiljna stvar, nije personalni firewall instaliraj prvo rras pa vidi kako ce da se ponasa.
 
Poslednja izmena:
Nazad
Vrh Dno