Автор Тема: Firewall во внутренней сети  (Прочитано 1252 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
Firewall во внутренней сети
« : 19 октября 2017, 18:47:55 »
Доброго времени суток.
Собственно время идёт, сеть растет. На данный момент имею около 20 подсетей, в каждой от 20 до 100 устройств и порядка 20 серваков, 15 из которых общего пользования и 5 пользуют извне.
На границе лвс - интернет использую kerio control.
Собственно задумался обегающем трафике внутри сети, то что сети хоть и раскиданы по vlanам и можно тупо на центральном маршрутизаторе поработать с маршрутизацией чтобы трафик из одной клиентской подсети не бегал в другую и на этом поставить, возможно временно, точку.
Но периодически возникают ситуации, когда все таки необходим доступ с одного компа на другой в другой подсети, а возможности удаленно подключиться к маршрутизатору может и не быть (командировка, тупо некогда или еще чего).
Собственно решением в данной ситуации вижу установка файрвола + какая либо система распознавание вторжений + антивирусник.
Может быть подскажите какие либо готовые решения? платные/бесплатные. софверные/железные. Желательно чтобы Вы уже с ними работали и можете в случае чего проконсультировать по решению не бесплатно разумеется.

Оффлайн OmaXs

  • Постоялец
  • ***
  • Сообщений: 389
  • Рейтинг: 6
  • Пол: Мужской
    • Просмотр профиля
Firewall во внутренней сети
« Ответ #1 : 20 октября 2017, 09:08:51 »
Маршрутизация между VLAN-ми (Inter-VLAN Routing) не рассматривается?
а мне кажется, что люди вооще в край ах..ели, вообще все, и я тоже (c) koDar

Оффлайн FessAectan

  • Модератор
  • Старожил
  • *****
  • Сообщений: 972
  • Рейтинг: 25
  • Пол: Мужской
  • На пути к просветлению
    • fessae@jabber.ru
    • fessae
    • Просмотр профиля
    • https://vistep.ru/
  • Откуда: vistep.ru
Firewall во внутренней сети
« Ответ #2 : 20 октября 2017, 09:11:35 »
Нужно чтобы между сетью А и Б трафик ходил, но что-то умное его бы просматривало и блочило если там какое-то ололо закралось?
Чего-то конкретного не подскажу, но гуглить надо в сторону IDS и IPS (скорее даже второго).
По ходу вот такие штуки нашлись - http://www.altell.ru/products/neo/
ну и у именитых вендоров тоже есть такие вещи, уверен, сам без проблем найдешь.

еще несколько линков:
на хабре про suricata
mikrotik 1
mikrotik 2
Мы переоцениваем себя завтрашнего, поэтому и страдаем прокрастинацией.

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
Firewall во внутренней сети
« Ответ #3 : 20 октября 2017, 09:31:56 »
Маршрутизация между VLAN-ми (Inter-VLAN Routing) не рассматривается?

в большей степени мне необходим именно firewall. маршрутизирую по старинке, грубо говоря все вланы приходят в маршрутизатор он раскидывает и отправляет на нужные интерфейсы в нужных вланах. в чем превосходство Inter-VLAN Routing не вполне понимаю. возможно когда нет средств на отдельную железку или проблемы с количеством свободных портов оно может и лучше будет, но у меня таких проблем нет. ну или вероятнее всего я просто чего то не знаю.

Нужно чтобы между сетью А и Б трафик ходил, но что-то умное его бы просматривало и блочило если там какое-то ололо закралось?
Чего-то конкретного не подскажу, но гуглить надо в сторону IDS и IPS (скорее даже второго).
По ходу вот такие штуки нашлись - http://www.altell.ru/products/neo/
ну и у именитых вендоров тоже есть такие вещи, уверен, сам без проблем найдешь.

еще несколько линков:
на хабре про suricata
mikrotik 1
mikrotik 2

Очередное спасибо тебе камрад. У меня сейчас немного каша в голове (перс.данные, фстэки, и прочая ерудна, а тут назрел вопрос по сетям, а я уже и определения все позабыл), обязательно ознакомлюсь с твоими ссылками.  :beer:


Оффлайн LongShort

  • Постоялец
  • ***
  • Сообщений: 108
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: а вам зачем?
Firewall во внутренней сети
« Ответ #4 : 24 октября 2017, 10:42:44 »
Очередное спасибо тебе камрад. У меня сейчас немного каша в голове (перс.данные, фстэки, и прочая ерудна, а тут назрел вопрос по сетям, а я уже и определения все позабыл), обязательно ознакомлюсь с твоими ссылками. 
алтели собираемся внедрять в аттестованную систему, наши скатались в Питер к производителю на потестировать, понравилось, железяки вменяемые и + есть сертификаты нам необходимые
Sit tibi terra levis, molliquetegaris harena, Ne tua non possint eruere ossa canes