صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 16

موضوع: مشاوره ، انتخاب FIrewall برای DMZ

  
  1. #1
    نام حقيقي: محمد بازویی

    خواننده شناسه تصویری power
    تاریخ عضویت
    Mar 2006
    محل سکونت
    تهران
    نوشته
    460
    سپاسگزاری شده
    23
    سپاسگزاری کرده
    123

    مشاوره ، انتخاب FIrewall برای DMZ

    سلام دوستان :

    من برای شبکه داخلی خود و برای جدا کردن Client ها از Server ها در محیط DMZ احتیاج به یک Firewall دارم .
    کل صورت مسئله این است ، حال سوال من استفاده از چه نوع Firewall است ؟

    Linux = IPTABLES و یا Microsoft ISA Servre .... نظر من روی یکی از این دو می باشد . و خودم LINUX رو ترجیه می دم .

    من برای LINUX به عنوان Firewall فقط از iptabels استفاده کردم ... آیا شما نرم افزار بهتر و قوی تری می شناسید .
    من در Go0gle و همچنین در انجمن اطلاعات نسبتا خوبی به دست آوردم ولی از شما دوستان مشورت می خوام .

    تعداد Client ها حدودا : 300
    تعداد Server ها : 18 - 22
    نظر شما چیست ؟؟؟؟



    موضوعات مشابه:

  2. #2


    خواننده
    تاریخ عضویت
    Jul 2006
    نوشته
    466
    سپاسگزاری شده
    94
    سپاسگزاری کرده
    187
    22 سرور واسه 300تا کاربر؟؟؟؟
    ماشالا....!!! خدا زیادترش کنه!
    یه شونه تخم مرغ واسه سرورهاتون بشکونید که یه وقت ویروسی شد نگی mcmilad چشم زد!!!!!

    یه تجربه شخصی: ISA server 2006 SP1 = درد بی درمان!!!!



  3. #3
    نام حقيقي: محمد بازویی

    خواننده شناسه تصویری power
    تاریخ عضویت
    Mar 2006
    محل سکونت
    تهران
    نوشته
    460
    سپاسگزاری شده
    23
    سپاسگزاری کرده
    123

    شاید کامل توضیح ندادم !!!

    نقل قول نوشته اصلی توسط mcmilad نمایش پست ها
    22 سرور واسه 300تا کاربر؟؟؟؟
    ماشالا....!!! خدا زیادترش کنه!
    یه شونه تخم مرغ واسه سرورهاتون بشکونید که یه وقت ویروسی شد نگی mcmilad چشم زد!!!!!

    یه تجربه شخصی: ISA server 2006 SP1 = درد بی درمان!!!!
    جناب آقای mcmilad
    سلام مجدد
    از این 20 تا Server که گفتم 15 تا از اونها File Server هاییی هستند که از نقاط دیگی از طریق wireless به آنها وصل می شوند که بنا به سیاست های شرکت باید جدا از یکدیگر باشند .



  4. #4
    نام حقيقي: محمد بازویی

    خواننده شناسه تصویری power
    تاریخ عضویت
    Mar 2006
    محل سکونت
    تهران
    نوشته
    460
    سپاسگزاری شده
    23
    سپاسگزاری کرده
    123
    دوستانی که تجربه اش رو دارند لطفا کمک !!!



  5. #5
    نام حقيقي: محمد بازویی

    خواننده شناسه تصویری power
    تاریخ عضویت
    Mar 2006
    محل سکونت
    تهران
    نوشته
    460
    سپاسگزاری شده
    23
    سپاسگزاری کرده
    123
    بنظر شما این کار با Linux و با Iptables انجام پذیره ؟؟؟ آیا نرم افزار بهتری برای این کار می شناسید ؟؟؟



  6. #6


    خواننده
    تاریخ عضویت
    Jul 2006
    نوشته
    466
    سپاسگزاری شده
    94
    سپاسگزاری کرده
    187
    این ورژن جدید آیزا که رو 2008 نصب میشه رو امتحان نکردم ولی گذاشتم واسه دانلود ببینم اون چه جوریه بهتون خبر میدم.....!


    power سپاسگزاری کرده است.

  7. #7
    نام حقيقي: صادق نجاتی زاده

    مدیر بازنشسته شناسه تصویری SADEGH65
    تاریخ عضویت
    Nov 2003
    محل سکونت
    تهران
    نوشته
    2,264
    سپاسگزاری شده
    3415
    سپاسگزاری کرده
    3619
    نوشته های وبلاگ
    12
    اگر میخواهید از مایکروسافتی استفاده کنید همین TMG که گفته شد.

    اگر لینوکس میتوانید کار کنید از IPtables+ سایر موارد موجود در لینوکس.

    در صورتی که میخواهید سیستم لینوکس بیس باشه ولی مقداری متفاوت پیشنهاد میکنم حتما به امکانات Vyatta نگاهی بیندازید مثلما خوشتان خواهد آمد.


    power سپاسگزاری کرده است.

  8. #8
    نام حقيقي: محمد بازویی

    خواننده شناسه تصویری power
    تاریخ عضویت
    Mar 2006
    محل سکونت
    تهران
    نوشته
    460
    سپاسگزاری شده
    23
    سپاسگزاری کرده
    123
    Vyatta - Router, Firewall, VPN Software Subcriptions

    آقای نجاتی زاده با تشکر از شما ... منظورتون از Vyatta محصول نرم افزاریش است ؟؟؟ درسته ؟؟؟



  9. #9
    نام حقيقي: صادق نجاتی زاده

    مدیر بازنشسته شناسه تصویری SADEGH65
    تاریخ عضویت
    Nov 2003
    محل سکونت
    تهران
    نوشته
    2,264
    سپاسگزاری شده
    3415
    سپاسگزاری کرده
    3619
    نوشته های وبلاگ
    12
    نقل قول نوشته اصلی توسط power نمایش پست ها
    Vyatta - Router, Firewall, VPN Software Subcriptions

    آقای نجاتی زاده با تشکر از شما ... منظورتون از Vyatta محصول نرم افزاریش است ؟؟؟ درسته ؟؟؟
    بله چون شما در مورد نصب بر روی سیستم فرموده بودید میتوانید از لینک زیر آن را دریافت و بعد از رایت بر روی CD به صورت لایو از آن استفاده نمایید و آن را ببینید که کارایی و امکانات ان به چه شکل است.
    این سیستم میتواند به صورت یک روتر با امکانات بالا و با استفاده از اکسس لیستها به صورت خوبی برای شما مواردی را که میخواهید برطرف نمایید و از قابلیت IPS نیز در ان استفاده نمایید.

    کد:
    http://www.vyatta.com/downloads/vc5.0.2/vyatta-livecd-vc5.0.2.iso
    برای اطلاع در مورد توانایی های برنامه + دانشتن دانلود کدام بخش از راهنمای برنامه برای مطالعه میتوانید از لینک و PDF زیر استفاده کنید.
    کد:
    http://www.vyatta.com/downloads/documentation/VC5.0.2/Vyatta_GuideToDocumentation_VC5_v01.pdf
    برای دانلود راهنمایهای برنامه نیز به لینک زیر بروید.
    http://www.vyatta.org/documentation


    power، mgholami و dana1975 سپاسگزاری کرده‌اند.

  10. #10
    نام حقيقي: Cisco

    عضو عادی شناسه تصویری ccna
    تاریخ عضویت
    Sep 2004
    محل سکونت
    Cisco
    نوشته
    260
    سپاسگزاری شده
    85
    سپاسگزاری کرده
    12
    ASA5540
    and
    Astaro



  11. #11
    نام حقيقي: محمد بازویی

    خواننده شناسه تصویری power
    تاریخ عضویت
    Mar 2006
    محل سکونت
    تهران
    نوشته
    460
    سپاسگزاری شده
    23
    سپاسگزاری کرده
    123
    از نظر امنیتی و امکانات شما کدوم رو پیشنهاد می کنید :
    Vyatta یا iptables

    آیا محیط گرافیکی GUI برای iptables بجــــــــــــــز webmin می شناسید ؟؟؟
    با تشکر از همه دوستان ... مخصوصا آقای نجاتی زاده



  12. #12
    نام حقيقي: Mehdi Golpayeganni

    مدیر بخش سیستم های مجازی شناسه تصویری mehdi.g
    تاریخ عضویت
    Feb 2008
    محل سکونت
    Tehran
    نوشته
    917
    سپاسگزاری شده
    883
    سپاسگزاری کرده
    505
    دوست عزیز

    فایروال های نرم افزار مختلفی برای اینکار وجود دارند. اگر isa server رو انتخاب کنبد ، باید بتونید troubleshooting اون رو هم انجام بدید. در زمینه استفاده از TMG هم با توجه به اینکه خودم در حال حاضر دارم ازش استفاده می کنم ، تقریبا اصولش مثل IAS SERVER هست منتها با کمی تغییرات و امکانات جدید در محیط ویندوز 2008 و صرفا 64 بیتی.

    می توانید از KERIO هم استفاده کنید که فایروال خوبی هم هست در جای خودش. منتها به اندازه ISA SERVER محبوبیت نداره و TROUBLESHOOTING خاص خودش رو هم داره.



  13. #13
    نام حقيقي: صادق نجاتی زاده

    مدیر بازنشسته شناسه تصویری SADEGH65
    تاریخ عضویت
    Nov 2003
    محل سکونت
    تهران
    نوشته
    2,264
    سپاسگزاری شده
    3415
    سپاسگزاری کرده
    3619
    نوشته های وبلاگ
    12
    ممنون از آقای گلپایگانی.
    از تمامی موارد میتوانید استفاده کرد ولی کریو وین روت مقداری ساده است و در مورد DMZ آن استفاده به این عنوان را پیشنهاد نمیکنم (البته منکر خبی و سبکی و راحتی این نرم افزار نمیشوم)

    در مورد اینترفیس خیر غیر از WEBMIN و محیط پرامپ محیط دیری برای کانفیگ ندارد ولی پیشنها میکنم بر روی همین موارد کار کنید چون در آینده به کارتان نیز خواهد آمد.

    در مورد انتخاب Vyatta و یا iptables نیز باید بگویم که Vyatta خودش لینوکسی مبتنی بر توزیع دبیان است که به منظور استفاده به عنوان روتر بهبود یافته است و قابلیت های خوبی دارد و در اصل شما با Iptables + کلی موارد دیگر کار خواهید کرد و چیزی جدا نیست ولی به علت کارایی و راحتی کانفیگ میتوان آنرا نسبت به Iptables بهتر دانست.

    در مورد ASA نیز که دوستمان ccna گفتند این یک سخت افزار است و ایشان به دنبال نرم افزار هستند .
    در مورد Astaro نیز مورد خوبی است که تا آنجایی که فهمیدم این نیز مبتنی بر لینوکس و اینترفیس Webmin است ولی با ظاهری بسیار زیباتر.

    در مورد انتظارات+قابلیت های این برنامه ها بیشتر تحقیق نمایید تا بتوانید بهترین و متاسب ترین مورد را برای کارتان انتخاب نمایید.


    power سپاسگزاری کرده است.

  14. #14


    خواننده
    تاریخ عضویت
    Jul 2006
    نوشته
    466
    سپاسگزاری شده
    94
    سپاسگزاری کرده
    187
    آقا مهدي اين TMG كه شما باهاش كار ميكنيد چطوره؟؟*باگي چيزي توش نديديد؟؟ آخه هنوز بتا است
    مثل آيزا 2006 اذيت نميكنه؟؟؟؟
    به نصب كردنش ميارزه؟؟؟؟



  15. #15
    نام حقيقي: محمد بازویی

    خواننده شناسه تصویری power
    تاریخ عضویت
    Mar 2006
    محل سکونت
    تهران
    نوشته
    460
    سپاسگزاری شده
    23
    سپاسگزاری کرده
    123
    دوستان سلام
    ممنون ... جواب هاتون خیلی کامل بود ... فقط چند سوال برام پیش اومده !!!
    1 - Vyatta :
    چرا vyatta-livecd منظورش از livecd چیه ؟؟؟ یعنی فقط با CD کار می کنه ؟؟؟

    2- Astaro ، نمی دونم یک Distribution است ؟؟؟ یا یک نرم افزار مبتی بر لینوکس ؟؟؟ خودم هم تحقیق می کنم مشکلی بود مجددا مزاحم میشم ...



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

dmz چیست

محیط dmz چیست

dmz چیست؟dmz on firewall چیست؟محیط dmzمحیط dmz چیست؟dmzچيستDMZمحیطhttp://forum.persiannetworks.com/f25/t26323.htmlچیست dmzwhat is DMZ software جیستdmz جیستمحیطdmzvyatta router download نجاتی زادهانتخاب firewall routerدر مورد محیط dmzvyatta routerدانلود

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •