Перейти к содержанию

ОС для шлюза


oit

Рекомендуемые сообщения

Всем привет.

Ребята, подскажите, какую из ОС семейства Linux использовать как временный шлюз для сети?

Я понимаю, что лучше cisco настраивать, но рабочая циска у меня освободится только в начале года, а шлюз на ОС Windows - это извращение, которое настроили еще до меня.

Как обстоят дела там с FreeBSD для таких целей?

Ссылка на комментарий
Поделиться на другие сайты

Внимание вопрос: вам зачем? Что там будет поднято кроме шлюза, iptables и пары сетевых?

Если больше ничего - то годится абсолютно любой дистр. Хоть Убунту, хоть Центос хоть Фря. В свое время был у меня шлюз на Федоре. Тоже прекрасно работал.

 

Более того - Виндовый серв в качестве тупого шлюза ничем не хуже. То есть СОВСЕМ ничем.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Более того - Виндовый серв в качестве тупого шлюза ничем не хуже. То есть СОВСЕМ ничем.
похоже маршруты перестают верно ходить со временем. Нужны перезагрузки.

 

 


Внимание вопрос: вам зачем? Что там будет поднято кроме шлюза, iptables и пары сетевых?
ничего: одна сетевая, 6 сетей через один шлюз. Просто на винде не возможно настроить маршрутизацию, по типу настройки cisco.

 

 


Если больше ничего - то годится абсолютно любой дистр. Хоть Убунту, хоть Центос хоть Фря. В свое время был у меня шлюз на Федоре. Тоже прекрасно работал.
вот что именно лучше всего?
Ссылка на комментарий
Поделиться на другие сайты

Перекинулся парой слов с знакомым линукс-админом - он со мной согласился что разницы нет. Говорит - пусть ставит Debian. 

 

А почему не две сетевых? В одной интернет во вторую все остальное? 

 

 

 


Просто на винде не возможно настроить маршрутизацию

 

RRAS

и еще

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

 

 


А почему не две сетевых? В одной интернет во вторую все остальное? 
целевая схема такая. Выход в инет через циску, на которую указан на этой ОС именно этот шлюз со всем скопом сетей, прописанных на одной сетевой.
Ссылка на комментарий
Поделиться на другие сайты

@oit, Роль шлюза? Шлюз ради шлюза или там еще какая-то полезная нагрузка будет?

Если нет - не вижу смысла в шлюзе вообще. Циска не умеет несколько сетей обслуживать чтоль?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Если нет - не вижу смысла в шлюзе вообще. Циска не умеет несколько сетей обслуживать чтоль?
я же говорю, целевая схема такая.

Циску никто не дает трогать, на ней еще важный сервис крутится. Возможно, из-за нагрузки или еще из-за чего, но никто не дает - принять как факт.

поэтому, просто ОС ради шлюза.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • agushchin
      От agushchin
      Доброго дня. Есть вот такая проблема:
      При включении веб-контроля в политике, которая распостраняется на хосты, с этих хостов невозможно подключиться по RDP, которое при подключении использует шлюз удаленных рабочих столов.
      При этом в события хоста не фиксируется данная блокировка.
      Кто-то сталкивался уже? Как можно победить это?
      KSC 14.2
    • KL FC Bot
      От KL FC Bot
      Хотя «уход» западных поставщиков кибербезопасности больше не мелькает в заголовках новостей, импортозамещение ИБ-решений продолжается. По мере истечения контрактов и накопления ресурсов в организации отдельные задачи ИБ переводятся на выбранных российских поставщиков из Единого реестра отечественного ПО.
      В сфере почтовой безопасности замена Cisco ESA, Fortimail и других западных решений, как правило, происходит одновременно с общим выводом продуктов ранее выбранного вендора из оборота. Наиболее частой российской заменой становится Kaspersky Security для почтовых серверов. Рассмотрим на его примере преимущества, которые получает российская организация от своевременного импортозамещения.
      Повышение уровня защищенности
      Глобальная фрагментация рынка ИБ-решений, которую мы сейчас наблюдаем, понижает уровень защищенности для всех. Каждый ИБ-игрок начинает хуже «видеть» угрозы, доминирующие в тех частях света, где его решения мало распространены. В случае России ситуация усугубляется тем, что зарубежные производители, например Cisco, больше не поставляют свои потоки (фиды) с информацией об угрозах.
      Отечественные поставщики, хорошо знающие актуальный для России ландшафт угроз, постепенно будут наращивать отрыв от западных игроков. Поэтому те, кто перешел на отечественное решение, будут защищены все лучше и лучше по сравнению с теми, кто держится за «ушедших» поставщиков. Для спама и фишинга это наиболее актуально, поскольку такие угрозы всегда очень специализированы для каждого языка и страны.
      «Лаборатория Касперского», продолжая присутствовать на зарубежных рынках и сохраняя многолетнее мировое лидерство в независимых тестированиях по уровню защиты, сможет поддерживать высокий уровень защищенности лучше других российских игроков. Мы, с одной стороны, обладаем глубокими знаниями об актуальных в России угрозах, а с другой, информацией о тактиках злоумышленников за рубежом. К тому же информация о почтовых угрозах обновляется практически в реальном времени — например, базы анти-спама обновляются ежеминутно. Конечно, современная защита не может держаться на одних базах, поэтому наши системы машинного обучения классифицируют входящую почту по тысячам признаков, выявляя не только спам, но и целевые атаки.
       
      View the full article
×
×
  • Создать...