iT邦幫忙

0

有防火牆功能可以把IP內外網路分隔開?

匿名 2013-06-25 11:52:207994 瀏覽


目前公司網路架構是這樣的方式。
現在公司想把網段內的IP限制成,指定IP可以連到外網,可以使用SKYPE,上網等等,,指定IP只限制在內網使用寄信,上傳FTP等等,但不可連到外網,下載、寄信到Webmail、更新到外面等等,有甚麼樣的設備有支援這樣的功能?

12
vino1
iT邦大師 1 級 ‧ 2013-06-25 16:51:32
最佳解答

既然貴司已經有防火牆設備了,
便宜的做法 -> 架設免費的 UTM -> Untangle
<www.untangle.com>

先估算一下貴司的電腦台數, 然後參考官方規格, 決定硬體規格及安裝 x32 或 x64 版本
http://wiki.untangle.com/index.php/Hardware\_Requirements

準備一台符合官方建議硬體規格的電腦(要雙網卡,硬碟只要大於80G即可,不用過大)
下載 untangle ISO 檔案, 並將下載的ISO檔燒錄成光碟
http://www.untangle.com/store/get-untangle/

參考底下網友安裝過程截圖安裝 Untangle , 需注意的地方是安裝為 Bridge 模式,
此 untangle 擺放的位置為你所提供網路架構圖中 firewall 及 hub 的中間 (也就是橋接..看起來就像串接)
請參考底下網友安裝過程截圖
http://jamyy.dyndns.org/blog/2012/10/4189.html

安裝好Untangle後, 下載&安裝 Lite Package, 啟用 Captive Portal 功能,
http://markit.blog.ithome.com.tw/post/2043/72283
不過免費版的 Untangle, 其 Captive Portal 的 LDAP功能要花錢買
你可以自建帳號給 user 當上網驗證用~

某國小老師寫的Untangle使用心得
http://wpjh.tc.edu.tw/joomla/attachments/article/346/功能強大的Untangle.pdf

如您有安裝或設定上問題, 歡迎提出討論~

匿名 檢舉

頂持研究的精神,我會努力的去研究他的,玩玩看能不能用。

14
changsb1111
iT邦新手 5 級 ‧ 2013-06-25 13:08:57

你可能需要一台綜合安全閘道UTM
FortiGate-60C或Cyberoam 35ia這兩台是我目前玩過的設備...

匿名 檢舉

爬文了,但好像有點複雜,現正參考中。

14
sailsolitary
iT邦研究生 2 級 ‧ 2013-06-25 13:09:25

只要不要太差的IP分享器都可以做到 ~
以「白名單」或是「黑名單」的方式做業即可...

我相信你圖中的那台 DHCP Firewall 應該也有此功能,找找內部功能設定,應該會找到相關的選項可以控制的。

匿名 檢舉

是有這樣的設定,只是設定後整個IP都鎖死了,好像沒啥用。

10
a218066
iT邦研究生 3 級 ‧ 2013-06-25 13:31:26

有不過一台好像都不便宜,請找UTM防火牆就可

匿名 檢舉

爬文中!!感謝給予方向思考^^

10
msit
iT邦高手 1 級 ‧ 2013-06-25 14:23:33

參考這篇的設備就OK了
http://www.ithome.com.tw/001/20130531/
可以依照貴公司的總PC與server數量,詢問廠商機型
如果人真的很少,就買最基本的規格就好了。

匿名 檢舉

爬文了,看到裡面的介紹很豐富,看哪一方面的比較符合公司用。

msit iT邦高手 1 級 ‧ 2013-06-26 09:06:19 檢舉

要看您的電腦數量,基本上cyberoam如果電腦不多,最基本款就夠了,問廠商最快

6
jiang360
iT邦新手 4 級 ‧ 2013-06-26 08:27:16

有用過眾至的UTM設備,相關的設定都還滿好上手,功能部份也都滿齊全的,最主要是推他們的服務,做得還不錯。另外,若要不花太多錢,就花時間study一下linux架設防火牆,有玩過centos,裡面的防火牆就可以符合你的所有要求了。

6
mms582001
iT邦新手 5 級 ‧ 2013-06-26 09:01:39

可以架設軟體式Proxy,比如:TMG,可以跟AD整合,又可以做雙網卡模式。

8
fdlintw
iT邦研究生 4 級 ‧ 2013-06-26 09:37:03

居易的2920系列就有那些功能

b025277 iT邦新手 4 級 ‧ 2013-06-27 09:20:57 檢舉

沒錯, 2920一台NT5000,就可以用群組方式指定該群組的存取行為,不需用到UTM

我要發表回答

立即登入回答