The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Система. проблемы, диагностика)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доступ в инет., Ajavrik (ok), 17-Июн-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Доступ в инет."  +/
Сообщение от Ajavrik (ok), 17-Июн-19, 18:20 
>> Здравствуйте всем!
>> Есть ~500 пользователей, которым нужно дать доступ в инет по логин/пароль. Компов
>> около 300.
>> Трафик считать не надо, только давать доступ / не давать.
>> Есть ли что-то более-менее готовое на *nix системах?
>> Может билингом каким бесплатным можно, посоветуйте.
> pfsense

Да вспомнил про pfsense, когда-то давно его щупал, спасибо, посмотрю.
А вот прокси не прокатит, людям и VPN иногда нужен и что-либо экзотическое.

Ответить | Правка | Наверх | Cообщить модератору

4. "Доступ в инет."  +/
Сообщение от Pofigist (?), 17-Июн-19, 19:30 
Ну и для коллекции - https://alternativeto.net/software/pfsense/?license=opensource
Ответить | Правка | Наверх | Cообщить модератору

5. "Доступ в инет."  –3 +/
Сообщение от Pofigist (?), 17-Июн-19, 19:31 

> А вот прокси не прокатит, людям и VPN иногда нужен и что-либо
> экзотическое.

Прокси для таких целей это прошлый век. Просто кто-то в криокамере не заметил что кончается 2е десятилетие 21-го века :)

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

6. "Доступ в инет."  –1 +/
Сообщение от Аноним (6), 18-Июн-19, 10:43 
> Прокси для таких целей это прошлый век.

прокси для таких целей - это еще и оборонительный рубеж от атак снаружи и крыс внутри, так что курилка и в будущем веке послужит...

Ответить | Правка | Наверх | Cообщить модератору

7. "Доступ в инет."  –3 +/
Сообщение от Pofigist (?), 18-Июн-19, 10:56 
Я вижу глубокое непонимание значения термина proxy - использовать ее в качестве оборонительного рубежа это не самое умное решение.
Ответить | Правка | Наверх | Cообщить модератору

8. "Доступ в инет."  +/
Сообщение от Аноним (6), 18-Июн-19, 11:47 
> Я вижу глубокое непонимание значения термина proxy - использовать ее в качестве
> оборонительного рубежа это не самое умное решение.

Я вижу глубокое непонимание значения выражения "еще и".
Вижу непоколебимую веру в существовании только двух мнений - твоего и неправильного.
Здоровья те, бро. Пригодится в жизни.


Ответить | Правка | Наверх | Cообщить модератору

9. "Доступ в инет."  –4 +/
Сообщение от ыы (?), 18-Июн-19, 12:44 
>> Я вижу глубокое непонимание значения термина proxy - использовать ее в качестве
>> оборонительного рубежа это не самое умное решение.
> Я вижу глубокое непонимание значения выражения "еще и".
> Вижу непоколебимую веру в существовании только двух мнений - твоего и неправильного.
> Здоровья те, бро. Пригодится в жизни.

Я вижу глубокое непонимание значения термина "оборонительный рубеж". Либо он ("оборонительный рубеж", хотя правильно он называется "периметр безопасности") у вас есть, и "еще и" - пятая нога собаке, скорее мешающая и создающая потенциальне лазейки  чем от чего-то обороняющая, либо у вас есть только "еще и" - то есть периметра безопасности у вас НЕТ.

Ответить | Правка | Наверх | Cообщить модератору

10. "Доступ в инет."  +/
Сообщение от Аноним (6), 18-Июн-19, 12:59 
> Я вижу глубокое непонимание значения термина "оборонительный рубеж". Либо он ("оборонительный

Я вижу еще одного камрада с глубокими теоретическими... или терминологическими?.. знаниями...
Продолжайте держать нас в курсе, ваше мнение очень важно для нас...

Ответить | Правка | Наверх | Cообщить модератору

11. "Доступ в инет."  –2 +/
Сообщение от ыы (?), 18-Июн-19, 13:08 
>> Я вижу глубокое непонимание значения термина "оборонительный рубеж". Либо он ("оборонительный
> Я вижу еще одного камрада с глубокими теоретическими... или терминологическими?.. знаниями...
> Продолжайте держать нас в курсе, ваше мнение очень важно для нас...

А ваше для меня - извините нет.

Ответить | Правка | Наверх | Cообщить модератору

14. "Доступ в инет."  +/
Сообщение от Аноним (6), 18-Июн-19, 13:23 
>>> Я вижу глубокое непонимание значения термина "оборонительный рубеж". Либо он ("оборонительный
>> Я вижу еще одного камрада с глубокими теоретическими... или терминологическими?.. знаниями...
>> Продолжайте держать нас в курсе, ваше мнение очень важно для нас...
> А ваше для меня - извините нет.

И те здоровья, бро

Ответить | Правка | Наверх | Cообщить модератору

12. "Доступ в инет."  +/
Сообщение от Аноним (12), 18-Июн-19, 13:18 
> Я вижу глубокое непонимание значения термина "оборонительный рубеж". Либо он ("оборонительный
> рубеж", хотя правильно он называется "периметр безопасности") у вас есть, и
> "еще и" - пятая нога собаке, скорее мешающая и создающая потенциальне
> лазейки  чем от чего-то обороняющая, либо у вас есть только
> "еще и" - то есть периметра безопасности у вас НЕТ.

Совершенно безосновательное заявление...

Межсетевые экраны экспертного уровня сочетают в себе элементы пакетного фильтра, сеансового шлюза и фильтра прикладного уровня.
И если не хватает средств на решения Cisco, где это реализуется в рамках одной железки, никто не запрещает использовать иные конструкции защитного периметра, состоящего из тех же элементов. В том числе, "еще и" прокси-сервера.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

15. "Доступ в инет."  –3 +/
Сообщение от ыы (?), 18-Июн-19, 13:24 
>[оверквотинг удален]
>> рубеж", хотя правильно он называется "периметр безопасности") у вас есть, и
>> "еще и" - пятая нога собаке, скорее мешающая и создающая потенциальне
>> лазейки  чем от чего-то обороняющая, либо у вас есть только
>> "еще и" - то есть периметра безопасности у вас НЕТ.
> Совершенно безосновательное заявление...
> Межсетевые экраны экспертного уровня сочетают в себе элементы пакетного фильтра, сеансового
> шлюза и фильтра прикладного уровня.
> И если не хватает средств на решения Cisco, где это реализуется в
> рамках одной железки, никто не запрещает использовать иные конструкции защитного периметра,
> состоящего из тех же элементов. В том числе, "еще и" прокси-сервера.

Вы, как и предыдущий Аноним, полагаете очевидно что периметр безопасности -  это "Межсетевые экраны" в той или иной форме.

То есть вот у вас есть ваша сеть, вот интернет - вот вы втыкаете между ними межсетевой экран- и вы сформировали периметр безопасности.. да? :)


Ответить | Правка | Наверх | Cообщить модератору

18. "Доступ в инет."  +/
Сообщение от Аноним (12), 18-Июн-19, 14:09 
> То есть вот у вас есть ваша сеть, вот интернет - вот
> вы втыкаете между ними межсетевой экран- и вы сформировали периметр безопасности..
> да? :)

Нет, это гораздо более обширный комплекс административно-технических мер. Включающий в себя помимо межсетевого экрана защиту данных, приложений, устройств, оборудования, каналов связи, рабочих мест, работу с персоналом, прогнозирование, etc... Однако в рамках рассматриваемого вопроса ваши словесные экзерсисы являются попыткой увести обсуждение в плоскость словоблудия, что лично мне совершенно неинтересно.

P.S. Упомянутый выше pfsense, чье применение в рассматриваемом вопросе не вызвало у аудитории возражений, насколько я помню, также включает в себя прокси-сервер.

Ответить | Правка | Наверх | Cообщить модератору

20. "Доступ в инет."  +/
Сообщение от ыы (?), 18-Июн-19, 14:25 
>> То есть вот у вас есть ваша сеть, вот интернет - вот
>> вы втыкаете между ними межсетевой экран- и вы сформировали периметр безопасности..
>> да? :)
> Нет, это гораздо более обширный комплекс административно-технических мер. Включающий
> в себя помимо межсетевого экрана защиту данных, приложений, устройств, оборудования, каналов
> связи, рабочих мест, работу с персоналом, прогнозирование, etc...

Уже что-то...

И так. Вот у вас есть межсетевой экран, пусть это будет чекпоинт, у вас есть файрвол приложений, пусть.. от позитив технолоджи... у вас есть политики устройств, оборудования, каналов
связи, рабочих мест, политики работы с персоналом, прогнозирование, etc.

И тут появляется человек с идеей "еще и". Пусть это будет ваш начальник. и говорит
"- а давайте заменим все это  проксей она ведь "ЕЩЕ И" безопасность нам поднимет."

Ваша реакция как специалиста?


> Однако в рамках рассматриваемого вопроса

Вот что отнесли в периметру безопасности Вы:
> "межсетевого экрана защиту данных, приложений, устройств, оборудования, каналов  связи, рабочих мест, работу с персоналом, прогнозирование, etc... "

Вот что отнес к периметру безопасности неуважаемый аноним которому я возразил:

>"еще и"
>  ваши словесные экзерсисы являются попыткой увести обсуждение
> в плоскость словоблудия, что лично мне совершенно неинтересно.

Вам должно быть стыдно

Ответить | Правка | Наверх | Cообщить модератору

21. "Доступ в инет."  +/
Сообщение от Аноним (6), 18-Июн-19, 14:42 
> Вам должно быть стыдно

за твое словоблудие?


Ответить | Правка | Наверх | Cообщить модератору

22. "Доступ в инет."  –3 +/
Сообщение от ыы (?), 18-Июн-19, 14:49 
>> Вам должно быть стыдно
> за твое словоблудие?

Желаю Вам создавать периметры безопасности из проксей :)

Ответить | Правка | Наверх | Cообщить модератору

13. "Доступ в инет."  –1 +/
Сообщение от Pofigist (?), 18-Июн-19, 13:19 
Еще раз - в любом варианте прокси это прошлый век. Сейчас как бы достаточно много нормальных инструментов, и этот костыль - не нужен.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

16. "Доступ в инет."  +/
Сообщение от Аноним (6), 18-Июн-19, 13:26 
> Еще раз - в любом варианте прокси это прошлый век. Сейчас как
> бы достаточно много нормальных инструментов, и этот костыль - не нужен.

Хорошо, хорошо, не волнуйся ты так...

Ответить | Правка | Наверх | Cообщить модератору

25. "Доступ в инет."  +/
Сообщение от Pahanivo (ok), 24-Июн-19, 09:50 
> Еще раз - в любом варианте прокси это прошлый век. Сейчас как
> бы достаточно много нормальных инструментов, и этот костыль - не нужен.

Простите христа ради динозавра, подскажите, какие такие чудотворные инструменты нонче заменяют функционал прокси?

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

27. "Доступ в инет."  –3 +/
Сообщение от Pofigist (?), 24-Июн-19, 10:30 
Хорошо, поставим вопрос иначе - что вы относите к функционалу прокси? А тут на нее взвалии и функции фаервола, ната, дпи и черта лысого...
Ответить | Правка | Наверх | Cообщить модератору

28. "Доступ в инет."  +2 +/
Сообщение от Аноним (6), 24-Июн-19, 10:51 
> тут на нее взвалии и функции фаервола, ната, дпи и черта
> лысого...

Товарищ Пассажир, не надо так нахально передергивать, люди ж смотрят...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру