roboforum.ru

Технический форум по робототехнике.

какой роутер для сервера rdp взять?

какой роутер для сервера rdp взять?

Myp » 22 авг 2012, 21:40

есть сервер rdp
его выставляю в интернет.
хочется поставить железный роутер и закрыть всё окромя 2х портов, rdp и эрадмина.
требуется управление трафиком и хочется иметь некоторую защиту от пионерских dos атак.

и что-то мне попадаются либо какието монстры на много сот баксов, либо для домашнего использования.
ктонить в железных роутерах для смол бизнеса понимает?
посоветуйте чего искать.

Re: какой роутер для сервера rdp взять?

Duhas » 22 авг 2012, 22:29

подобные решения, имхо, будут в рублях в районе 10 и выше наверн..

Re: какой роутер для сервера rdp взять?

Angel71 » 22 авг 2012, 22:35

от доса стенка бесполезна :) забили входящий канал и толку, что ненужные вам пакеты до какой-то машины не долетели. а роутеры, так они софтовые (может какаие и есть, но это экзотика). очень часто это просто хилый арм + линух. нет в веб морде нистроек, так по ssh всё лечится. так что вариантов не особо много:
- недорогой роутер/маршрутизатор, с нужными настройками в вебморде или без, но тогда самому ручками по конфигам лазить и при необходимости нужные пакеты доустанавливать/компилить
- обычный комп с линухо на борту. какой линух это уже дело вкуса, можно хоть из узкозаточеных выбирать, clearos (из досадного - нелюбовь к wifi и настройке блокировки поддоменов из вебморды) или подобных

Re: какой роутер для сервера rdp взять?

elmot » 22 авг 2012, 23:22

Свой линух-роутер из компа ваять - это маета. Надо лезть во все эти потроха роутингов и защит. Но _иногда_ оно того стоит.

Re: какой роутер для сервера rdp взять?

Myp » 23 авг 2012, 00:55

Duhas писал(а):подобные решения, имхо, будут в рублях в районе 10 и выше наверн..

дык какие такие?
вон в магазине циска лежит 30 тыщ стоит, тока яж 3 месяца убью пока её настрою.

Angel71 писал(а):от доса стенка бесполезна :) забили входящий канал и толку, что ненужные вам пакеты до какой-то машины не долетели.
так вот это и требуется, чтоб железо за стенкой чувствовало себя нормально.
интернет магистральная линия, я боюсь там такой канал будет что быстрее сервер ляжет чем канал забъётся пусть уж защита лучше висит чем мой сервер.

Re: какой роутер для сервера rdp взять?

mikkey finn » 23 авг 2012, 01:50

тогда любой домашний маршрутизатор из поддерживаемых WRT. Такая срань точно ласты склеит раньше сервера. В вебморде опять таки проброс нужных портов настроится, если есть понимание линузов - скомпилируй по необходимости модули conntrack. Они позволят фаерволом блочить все, что ломится к указанному серверу чаще Х раз в А секунд с автоочисткой списка.

Re: какой роутер для сервера rdp взять?

Duhas » 23 авг 2012, 13:23

Myp писал(а):дык какие такие?
вон в магазине циска лежит 30 тыщ стоит, тока яж 3 месяца убью пока её настрою.

зюхели погляди..

товарищь недавно взял девайс с 2-мя WAN и двумя усб портами под 3г модемы за толи 13 толи 17 тыр.. зюхеля. в подобности не углублялся. но вроде умеет кой чего.. и линух там стоит..

Re: какой роутер для сервера rdp взять?

Myp » 23 авг 2012, 14:11

ммм
есть зухели недорогие с функцией оперделения атак пионеров. пожалуй то что надо.
если у филиалов рдп пропадёт то можно будет хотябы сказать по какой причине)

Re: какой роутер для сервера rdp взять?

RootAdmin » 23 авг 2012, 15:13

Если "железное" решение - микротик наше все. Дешево, сердито, Linux.

Re: какой роутер для сервера rdp взять?

Myp » 23 авг 2012, 16:04

чёрт, ну ты теперь мне вобще мозг сломал.

Re: какой роутер для сервера rdp взять?

RootAdmin » 23 авг 2012, 16:40

Попробую развернуть ответ. Обычный роутер с *wrt - достаточно слаб, не вытянет анализа при 20-30 сессиях на терминале.
Хотя, конечно зависит от разрешения сессий и от того, что идет поверх RDP.
Микротик - справится. Что-то типа http://mikrotik.ru/katalog/katalog/besp ... board-450g

Re: какой роутер для сервера rdp взять?

Angel71 » 23 авг 2012, 17:35

elmot, для "ооооооооочень по быстрому" ставится заточенная ось. клео ставиться минут 5, настаиваеться не шибко дольше.
скрины там же можно в демку залесть. есть и другие оси +- по функционалу.
вот когда нужно чтот эдакое настроить, только тогда маета в консольке. только тут что мелкая коробочка, что комп, что с заточеной осью, что без :) уже едино.
mikkey finn, не надо покупать первую попавшуюся железку и ласты клеить ничего не будет. поддержка wrt вообще в конце очереди тусуется.
Myp, магистрали только звучат грозно, на самом деле там легко может быть от пары гбит до пары-тройки десятков. нормальный ботнет увалит такую магистральку аж бегом. но эт всё лирика, т.к. как минимум это удовольствие не копеечное.


cron
Rambler\'s Top100 Mail.ru counter