免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3821 | 回复: 11
打印 上一主题 下一主题

网络安全之菜鸟求助!帮忙推荐一个防火墙。谢谢! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-08-18 16:59 |只看该作者 |倒序浏览
老板要我挑选一个防火墙,我不熟网络安全这一块,希望各位大侠帮忙。\r\n目的:\r\n      公司通过一个ROUTER出外网,老板不希望员工在上班时间上QQ、MSN等和其它非工作网站,只允许收发MAIL及访问一些固定的技术网站。\r\n\r\n价位:\r\n      由于要求比较简单,不考虑外网的攻击,只要求开放内网的部分端口及应用。故此价位是低低益善。\r\n\r\n其它:\r\n      不用防火墙,用其它方式、设备也行,只要可以实现此功能就行。\r\n\r\n多谢各位大侠的帮忙,谢谢!

论坛徽章:
0
2 [报告]
发表于 2004-08-18 21:30 |只看该作者

网络安全之菜鸟求助!帮忙推荐一个防火墙。谢谢!

可以直接使用出口路由器上的时间段ACL功能,在上班时间禁止你说的那几种协议;使用普通ACL过滤掉不让访问的站点。而且,一些路由器已经自带URL过滤,可以直接过滤网址。

论坛徽章:
0
3 [报告]
发表于 2004-08-18 22:36 |只看该作者

网络安全之菜鸟求助!帮忙推荐一个防火墙。谢谢!

另,如果你的route不支持按时间选择acl,而你正好有一台unix机器,你可在unix上写一个自动telnet并操作route的shell,用它来操作切换2个不同的acl组。。。之后crontab即可\r\n\r\n(关于登陆/操作的脚本,在shell版面有,不过其中的每步操作等待时间你需要估计)\r\n\r\n不过这样一来的话,route的密码/超级密码都会存在这个shell里。。。因此有必要设置好属性哦

论坛徽章:
0
4 [报告]
发表于 2004-08-23 12:47 |只看该作者

网络安全之菜鸟求助!帮忙推荐一个防火墙。谢谢!

难度比较大,现在的QQ很难防范。除非禁止所以通信,否则,QQ总可以通过一些代理登录。QQ会员用户甚至可以直接利用80端口登录。\r\n\r\n  如果是尽人事的话,可以利用Linux的IPtable,硬件防火墙可以买个NetScreen 5xp等,不到1W。

论坛徽章:
0
5 [报告]
发表于 2004-08-25 10:57 |只看该作者

网络安全之菜鸟求助!帮忙推荐一个防火墙。谢谢!

[quote]原帖由 \"spacewalker\"]可以直接使用出口路由器上的时间段ACL功能,在上班时间禁止你说的那几种协议;使用普通ACL过滤掉不让访问的站点。而且,一些路由器已经自带URL过滤,可以直接过滤网址。[/quote 发表:\n\r\n\r\n\r\nROUTE 的ACL可以过滤站点?不可以的吧,根据我的了解,ROUTE的ACL只是根据IP地址,端口来过滤的,不可能过滤应用层的内容的吧。

论坛徽章:
0
6 [报告]
发表于 2004-08-25 14:51 |只看该作者

网络安全之菜鸟求助!帮忙推荐一个防火墙。谢谢!

哈哈`~ 不用用防火墙拉`~ 偶门有专门阻止上QQ、MSN等和其它非工作网站的网管软件~~ 不用装客户端`~详细资料请给我索取 QQ266831 MSN qingmaomao@hotmail.com

论坛徽章:
0
7 [报告]
发表于 2004-08-30 15:33 |只看该作者

网络安全之菜鸟求助!帮忙推荐一个防火墙。谢谢!

买一套内网监控和管理软件!\r\n就可以了!

论坛徽章:
0
8 [报告]
发表于 2004-08-30 23:39 |只看该作者

网络安全之菜鸟求助!帮忙推荐一个防火墙。谢谢!

你可以装一个smoothwall-corpserv,很便宜的你说的那写都可以做到,需要的话和我联系,看我的资料,3000圆左右就可以搞定,这可是硬件防火墙呀,带路由!

论坛徽章:
0
9 [报告]
发表于 2004-08-31 13:36 |只看该作者

网络安全之菜鸟求助!帮忙推荐一个防火墙。谢谢!

其实你安装一个代理服务器软件不就可以了吗?

论坛徽章:
0
10 [报告]
发表于 2004-09-01 19:28 |只看该作者

网络安全之菜鸟求助!帮忙推荐一个防火墙。谢谢!

他仅仅允许访问有限的几个站点啊。这就好说了嘛\r\n弄个linux,先禁止所有的访问,再把相关的几个站点放开;作个nat。一切ok啦,哈哈。\r\n就不信这样还封不住QQ,除非碰巧你放开的那几个网站里面有QQ的代理,嘿嘿
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP