Какую программу посоветуете для поднятия файрвола в локальной сети с сервером на ОС Windows 7 Pro?
По стечению обстоятельств, в организации, где работаю сисадмином, потребовалось поставить вторую линию интернета, при это не покупая отдельную лицензию на серверную Windows Server. Я собрал комп, установил туда Windows 7 Pro по корп. ключу, далее расшарил WAN-карту на LAN-карту (классическая ситуация), Так-то всё работает, но желательно блокировать лишние порты, сайты, протоколы. На основном сервере (WIndows Server 2008 R2 Standart) для этого установлен UserGate с лицензией. Казалось бы, купить ещё одну нужно и поставить сюда тоже, на новый сервер, а нет, денег нет. Поэтому теперь вот думаю, для этой меньшей сети (тут будет крутится в сети около 20 компов, в то время, как на основном сервере - около 50) как сделать фильтрацию и контроль трафика? Нашёл RusRoute, но тут можно пользоваться только для парка до 15 машин, а у меня больше. Есть какое-то адекватное бесплатное решение, пусть и более извилистое, чтобы повторить в общих чертах функциональность "UserGate Proxy & Firewall"?
По стечению обстоятельств, в организации, где работаю сисадмином, потребовалось поставить вторую линию интернета, при это не покупая отдельную лицензию на серверную Windows Server
Вы шутите?
Ради этого поднимать сервер на десктопе?
Вообще для этого покупают роутер. Раздавать интернет с десктопного сервера, да еще и под управлением Windows это нечто невообразимое.
Для небольшой сети - раздача интернета, резервирование каналов, файервол, фильтрация трафика и чтобы недорого идеальное решение - микротик.
Ну на крайний случай если уж совсем все плохо и делать на дестопе - тогда не winosws ставить а тот же микротик (лицензия 2тыс рублей) или бесплатный сетевой роутер например pFsense
А чем вам не нравятся бесплатные линуксы? Можно развернуть прекрасный сервер со всеми встроенными инструментами, нужными вам. Посмотрите в сторону Zentyal и им подобным решениям. Это однозначно проще и дешевле, чем ковырять десктопную винду.
А чем вас встроенный фаервол не устраивает? Только правила нужно настроить грамотно.
Но вообще я согласен с АртемЪ - железный роутер или pfSense или что-то подобное (таких сборок хватает).