Траффик между сетями фильтруется?

Общие вопросы деятельности Союза Боярских сетей
Аватара пользователя
ony
Сообщения: 481
Зарегистрирован: Вс, 05 авг 2007, 14:35
Откуда: QUIX segment

Re: Траффик между сетями фильтруется?

Сообщение ony »

volchar писал(а):Ony, я правильно понимаю основную мысль: файрволы в сети -- зло, поскольку потенциально каждый порт полезен, и для чего-то нужен. А файрвол не спросясь закрывает всем доступ.
Да! Особенно, в некоторых случаях.
volchar писал(а):Если так, что ожидается ли от администрации отчет о причинах закрытия отдельных портов от первого до шестидесяти пяти тысячи пятьсот тридцать четвертого?
Да, но лучше их открытие. У меня нет права знать что у меня есть, а чего нет и почему?
volchar писал(а):Я конечно понимаю, что полсети страдает от закрытых портов фингера, гофера и лдапа, но почему-то страдают молча. Кроме тебя. Скажи, тебе действительно нужны все первые 1024 порта? А еще кому нужны?
Кому-то вообще ничего не нужно и мне это тоже не ненужно?
Что за подход? А?
Кстати, молча, обычно, потому, что ничего и не знают.
volchar писал(а):Как Иван уже сказал, у нас закрыт наружу двадцать пятый порт. Думаю, не нужно объяснять почему.
Это уже обсуждалось на forum.boyarka.com: что бы не попадать в блэклист почтовиков. Хотя я немогу понять почему нельзя просто на разных внешних хостах пользователей пускать и почту отправлять.
volchar писал(а):И есть у нас в Тете один пользователь, которому позарез понадобилось отправлять почту именно через свой рабочий сервер. И он позвонил на техподдержку. Объяснил ситуацию. И угадай что? Ему открыли нужный порт на нужный сервер. Вопрос исчерпан.
Так ведь вначале все было, а теперь появляются какие-то "новшества", которые не всегда приятные сюрпризы.
volchar писал(а):А чего хочешь ты?
Что бы сняли фаерволл и впредь согласовывали любые вещи с пользователями.
Я хочу не гадать почему у меня что-то не работает.

Мне просто надоело что получается как в том анекдоте "Если бы у меня был МТС. Нет, это я у МТС..."


Аватара пользователя
Ob-iVan
Site Admin
Сообщения: 4604
Зарегистрирован: Пт, 03 авг 2007, 19:35

Re: Траффик между сетями фильтруется?

Сообщение Ob-iVan »

ony писал(а):
volchar писал(а):А чего хочешь ты?
Что бы сняли фаерволл и впредь согласовывали любые вещи с пользователями.
Твои пожелания хороши, но утопичны.
Ни один провайдер не согласует с пользователями "любые вещи".
Это просто не реально.
Даже нескольким админам бывает трудно согласовать все свои действия между собой.
И это при том, что базовые принципы безопасность (типа, "MS Networkeing - зло") у них обычно совпадают изначально.
А уж если все это начать согласовывать с пользователями...
Особенно с теми, кто занимает позицию: "Электрощитки 380 вольт не надо закрывать, оставьте всем желающим право самим решать, лезть туда мокрыми руками или нет".
Поэтому факт фильтрации некоторых портов любым провайдером нужно принять как данность.
На этом предлагаю данную дискуссию закрыть.


У меня нет времени ненавидеть тех, кто меня ненавидит, потому что я слишком занят добрыми делами для тех, кто меня любит.
Закрыто

Вернуться в «СБС»