作者compadre (苦读)
看板NetSecurity
标题Re: [问题] 请问PROXY SERVER 的建立
时间Fri Jun 22 22:53:50 2007
※ 引述《delpeiro (del)》之铭言:
: 目前公司拥有好几台电脑, 然後全都连接到switch上面
: 再从switch连接到router,router再连接到ADSL 拨接器
: 如果我现在想管理资讯安全
: 我可以选择安装proxy server 或 win2000 server 里面安装wingate或firewall之类的
: (如果我认知有错请告知)
: 我应该怎麽放这server?
: 是switch的一头接win2000server其中一个网路卡 , 然後另外一张网路卡接到router
: 这样就可以监控了吗?
: 注* ADSL拨接设定在router
: 如有更简单的方法请告知. 谢谢!
小弟我说说自己的想法
如果有错误请多多指教...但拜托别战我阿....
首先..."监控"是指要过滤前端的存取??还是只是单纯的监视??
如果是後者....
内网架台Linux装MRTG吧~
如果是前者....
可以考虑架台ISA...ISA本身有proxy的功能...
而且因为都是Micro$oft的产品...
也有封锁MSN的规则
也可以支援到应用层的过虑...状态检视...VPN...等等~
关於版本的配合.....\
win2000 server + ISA 2000
若是win2003 +ISA 2004 or 2006
你的Intranet ------ ISA server(启动proxy) ------- Internet
钱够多..也可以搞个背对背防火墙..........
你的Intranet ------ ISA(启动proxy) ---DMZ区--- ISA ---- Internet
--
http://miraclestar.myweb.hinet.net/eigy67.jpg
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.229.155.170