لطفا وارد شوید یا ثبت‌نام کنید تا به انجمن‌ها دسترسی کامل داشته باشید.



 
امتياز موضوع :
  • 0 رأي - معدل امتيازات : 0
  • 1
  • 2
  • 3
  • 4
  • 5
یک پروژه با فایروال
2008-10-27, 06:46 PM,
ارسال : #1
یک پروژه با فایروال
سلام
می خواهم فایروال iptable را معادل سازی با نرم افزار isa server کنم
می خواستم بدانم معماری های زیر در این نرم افزار پیاده سازی می گردد یانه؟؟
و چطور؟؟

dmz
backend frontend dmz firewall
2leg routing
3leg routing

ایا مقاله ای یا تجربه ای در این زمینه دارید
لطفا به شکل کاربردی توضیح دهید

با تشکر فراوان

کار ما این است که در افسون گل سرخ شناور باشیم
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2008-10-28, 09:41 PM,
ارسال : #2
پاسخ: یک پروژه با فایروال
نحوه مقایسه شما اشتباه هستش.
یادتون باشه شما به جای iptables یه linux box دازید که هر کاری می تونید بکتید و هر جور خواستید می تونید طراحی کنید.

Don't bother, we're using GNU/Linux everywhere, even there Big Grin
Linuxmotto
گروه کاربران لینوکس اصفهان
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2008-11-02, 09:45 PM,
ارسال : #3
پاسخ: یک پروژه با فایروال
tolstoy نویسنده :نحوه مقایسه شما اشتباه هستش.
یادتون باشه شما به جای iptables یه linux box دازید که هر کاری می تونید بکتید و هر جور خواستید می تونید طراحی کنید.
سلام
می توانید بیشتر توضیح دهید
نقل قول این ارسال در یک پاسخ
2008-11-05, 09:23 PM,
ارسال : #4
پاسخ: یک پروژه با فایروال
۱- اینکه کرنل لینوکس عمل route رو انجام می ده و کاری به نرم افزار یا بسته دیگه ایی نداره
۲- اینکه بعضی نرم افزار ها یا device ها به چند دست محدود می شوند، راه حلهای پیش فرضی است که شرکت تولیذد کننده آنها تعریف کرده پس شما میتونید هر جور صلاح می دونید اونرو بچینید و اسم گذاری کنید.
۳- و علاوه بر اون امکانات ترکیبی دارید که با کنار هم گذاشتن چندین نرم افزار بدیت می یاد. مثلا شما با isa نمی تونید transparent firewall داشته باشید ولی با لینوکس می تونید (یادتون نره با لینوکس و نه فقط iptables)
۴- اگه دنبال تعاریف آماده و پیش فرض می گردید از توزیع ipcop استفاده کنید

Don't bother, we're using GNU/Linux everywhere, even there Big Grin
Linuxmotto
گروه کاربران لینوکس اصفهان
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2008-11-10, 09:41 AM,
ارسال : #5
 
سلام
ایا سیستم dmz در لینوکس قابل پیاده سازی است
چگونه
ایا راهنمایی مناسب در این زمینه داریم؟

کار ما این است که در افسون گل سرخ شناور باشیم
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2008-11-10, 03:57 PM,
ارسال : #6
 
یعنی چی سیستم DMZ قابل پیاده سازی است.
DMZ یه مفهوم هستش . این شمایید که باید درست سیاست هاش رو تعریف کنید. این از مضررات ویندوزه ها Big Grin آدم رو به کلمات وابسته می کنه

Don't bother, we're using GNU/Linux everywhere, even there Big Grin
Linuxmotto
گروه کاربران لینوکس اصفهان
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2008-11-11, 08:52 PM,
ارسال : #7
 
سلام
منظور من راهنمایی و هلپ مناسب برای ایجاد این معماری با لینوکس است
ایا کانفیگ اماده برای یک محیطDMZ نمونه وجود دارد

با تشکر فراوان

کار ما این است که در افسون گل سرخ شناور باشیم
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2008-11-11, 09:24 PM,
ارسال : #8
 
همانطور که گفتم ipcop هست
<!-- m --><a class="postlink" href="http://www.ipcop.org/index.php?name=FAQ&myfaq=yes&id_cat=17">http://www.ipcop.org/index.php?name=FAQ ... &id_cat=17</a><!-- m -->

Don't bother, we're using GNU/Linux everywhere, even there Big Grin
Linuxmotto
گروه کاربران لینوکس اصفهان
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2008-11-14, 04:19 PM,
ارسال : #9
 
۱. به قول دوستمون DMZ یه مفهومه (concept) نه یه implementation
۲. شرکت مایکرو(فر یا سافت) می مونه دقیقا مثل اسمش چون مثل یه فر همه چیرو می خواد تو ۲ ثانیه طبخ کنه و آماده تحویل مشتری بده پش خیالی نیست که مشتری به خاطر اشعه های مضر اون بمیره یا مخش تکون بخوره (sorry).
۳. لینوکس لینوکس است (لطفا مقایسه نکنید).
۴. به امید دنیایی آزاد.
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2008-11-14, 06:42 PM,
ارسال : #10
 
mostafadn نویسنده :۱. به قول دوستمون DMZ یه مفهومه (concept) نه یه implementation
۲. شرکت مایکرو(فر یا سافت) می مونه دقیقا مثل اسمش چون مثل یه فر همه چیرو می خواد تو ۲ ثانیه طبخ کنه و آماده تحویل مشتری بده پش خیالی نیست که مشتری به خاطر اشعه های مضر اون بمیره یا مخش تکون بخوره (sorry).
۳. لینوکس لینوکس است (لطفا مقایسه نکنید).
۴. به امید دنیایی آزاد.

یه دو آتیشه به جمعمون اضافه شده ها. مواظب باشید :wink:

Don't bother, we're using GNU/Linux everywhere, even there Big Grin
Linuxmotto
گروه کاربران لینوکس اصفهان
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2008-11-24, 08:32 PM,
ارسال : #11
 
سلام
لطفا یک کانفیگ نمونه از این پیاده سازی را آدرس دهی کنید

با تشکر

کار ما این است که در افسون گل سرخ شناور باشیم
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2010-10-14, 11:57 AM,
ارسال : #12
 
<!-- m --><a class="postlink" href="http://www.faqs.org/docs/iptables/include.rcdmzfirewall.html">http://www.faqs.org/docs/iptables/inclu ... ewall.html</a><!-- m -->

<!-- m --><a class="postlink" href="http://lists.netfilter.org/pipermail/netfilter/2003-August/046129.html">http://lists.netfilter.org/pipermail/ne ... 46129.html</a><!-- m -->

لحظه ای پاک بزرگ دل به دریا زد و رفت
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2010-10-14, 02:26 PM,
ارسال : #13
 
اگه یک لینوکس بیس دبیانی میخواهید که همه مفاهیم دیواره آتش توش آماده شده باشه از Vyatta استفاده کنید
منبابع خوبی هم داره.گرچه این IpCop هم که دوستان معرفی کردند خیلی خوبه
نقل قول این ارسال در یک پاسخ
2010-10-14, 03:48 PM,
ارسال : #14
 
مرده از خاک بیرون می کشید Big Grin

Don't bother, we're using GNU/Linux everywhere, even there Big Grin
Linuxmotto
گروه کاربران لینوکس اصفهان
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2010-10-14, 04:25 PM,
ارسال : #15
 
نقل قول :مرده از خاک بیرون می کشید
میکشید نه ... میکشیم :lol:
نقل قول این ارسال در یک پاسخ
2010-10-14, 04:27 PM,
ارسال : #16
 
Anonymous نویسنده :
نقل قول :مرده از خاک بیرون می کشید
یک دفعه معلوم نیست از کجا پیداش شد ... ! ترکوند .... !
نقل قول این ارسال در یک پاسخ
2010-10-17, 08:08 AM,
ارسال : #17
 
Clearos هم چیز جالبیه
لود بالانس و BW controller هم داره.
خیلی امکانات خوبی داشت.

<!-- m --><a class="postlink" href="http://www.ImenPardis.com">http://www.ImenPardis.com</a><!-- m -->

<!-- m --><a class="postlink" href="http://forum.imenpardis.com">http://forum.imenpardis.com</a><!-- m -->
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ


رفتن به انجمن :


کاربران در حال مشاهده موضوع : 1 مهمان