werber
@werber
Системный администратор Windows

Какую программу посоветуете для поднятия файрвола в локальной сети с сервером на ОС Windows 7 Pro?

По стечению обстоятельств, в организации, где работаю сисадмином, потребовалось поставить вторую линию интернета, при это не покупая отдельную лицензию на серверную Windows Server. Я собрал комп, установил туда Windows 7 Pro по корп. ключу, далее расшарил WAN-карту на LAN-карту (классическая ситуация), Так-то всё работает, но желательно блокировать лишние порты, сайты, протоколы. На основном сервере (WIndows Server 2008 R2 Standart) для этого установлен UserGate с лицензией. Казалось бы, купить ещё одну нужно и поставить сюда тоже, на новый сервер, а нет, денег нет. Поэтому теперь вот думаю, для этой меньшей сети (тут будет крутится в сети около 20 компов, в то время, как на основном сервере - около 50) как сделать фильтрацию и контроль трафика? Нашёл RusRoute, но тут можно пользоваться только для парка до 15 машин, а у меня больше. Есть какое-то адекватное бесплатное решение, пусть и более извилистое, чтобы повторить в общих чертах функциональность "UserGate Proxy & Firewall"?
  • Вопрос задан
  • 473 просмотра
Пригласить эксперта
Ответы на вопрос 6
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
По стечению обстоятельств, в организации, где работаю сисадмином, потребовалось поставить вторую линию интернета, при это не покупая отдельную лицензию на серверную Windows Server
Вы шутите?
Ради этого поднимать сервер на десктопе?
Вообще для этого покупают роутер. Раздавать интернет с десктопного сервера, да еще и под управлением Windows это нечто невообразимое.

Для небольшой сети - раздача интернета, резервирование каналов, файервол, фильтрация трафика и чтобы недорого идеальное решение - микротик.

Ну на крайний случай если уж совсем все плохо и делать на дестопе - тогда не winosws ставить а тот же микротик (лицензия 2тыс рублей) или бесплатный сетевой роутер например pFsense
Ответ написан
@pfg21
ex-турист
правильный ответ :) поставить старый комп с линуксом- ферволом.
Ответ написан
Комментировать
@Bobson8
Системный администратор
А чем вам не нравятся бесплатные линуксы? Можно развернуть прекрасный сервер со всеми встроенными инструментами, нужными вам. Посмотрите в сторону Zentyal и им подобным решениям. Это однозначно проще и дешевле, чем ковырять десктопную винду.
Ответ написан
Комментировать
@res2001
Developer, ex-admin
А чем вас встроенный фаервол не устраивает? Только правила нужно настроить грамотно.
Но вообще я согласен с АртемЪ - железный роутер или pfSense или что-то подобное (таких сборок хватает).
Ответ написан
Комментировать
@cssman
берёшь дешёвый микротик или виртуалку\железо с RouterOS и вуаля..
а то это костыли-велосипеды
Ответ написан
Комментировать
ipswitch
@ipswitch
IT-инженер
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы