The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
доступ к Windows через файрвол, !*! Felix, 12-Июл-05, 12:04  [смотреть все]
Привет всем!

Размышляя, как сделать доступ к терминальной сесси Windows снаружи локальной сети, я задался вопросом:
Как можно избежать брутфорса терминальной сессии, путем применения каких-либо правил на шлюзе?
Есть у кого-нибудь мысли по этому поводу? На шлюзе я использую OpenDSD и pf.

Спасибо заранее.

  • доступ к Windows через файрвол, !*! maxim, 12:13 , 12-Июл-05 (1)
    Организуй доступ через VPN. Это обеспечит тебе шифрование трафика и авторизацию пользователей, да и перебор паролей усложнит

    • доступ к Windows через файрвол, !*! Felix, 12:28 , 12-Июл-05 (2)
      >Организуй доступ через VPN. Это обеспечит тебе шифрование трафика и авторизацию пользователей,
      >да и перебор паролей усложнит

      Хороший вариант, но довольно дорогостоящий, в плане трафика. Зато, почти самый защищенный :-)))
      А еще, какие-нибудь варианты есть? Насколько я понимаю, должно быть какое-то взаимодействие между Windows и pf?

  • доступ к Windows через файрвол, !*! newchainik, 13:14 , 13-Июл-05 (3)
    >Привет всем!
    >
    >Размышляя, как сделать доступ к терминальной сесси Windows снаружи локальной сети, я
    >задался вопросом:
    >Как можно избежать брутфорса терминальной сессии, путем применения каких-либо правил на шлюзе?
    >
    >Есть у кого-нибудь мысли по этому поводу? На шлюзе я использую OpenDSD
    >и pf.
    >
    >Спасибо заранее.

    Немного не согласен про прожорливость трафика, IPSEC увеличает трафф на 5-10%. Рекомендую PPTP, т.к. IPSECом ИМХО намного гиморнее цеплятся с масдая.
    Ставь MPD, открывай GRE и 1723 порт в фаере.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру