Хороший брандмауер стійки 1U [закрито]


11

Я намагаюся знайти хороший брандмауер стійки 1U за розумною ціною. Більшість цін цілком поза космосом (тисячі доларів? Чому?). Я не хочу перераховувати всі функції, які мені потрібні / хочу (варіантів занадто багато, але більшість з них мені байдуже) - я просто шукаю щось просте і не надто дороге.

Я подивився на WatchGuard XTM 505, який має більш розумні ціни - чи є якісь інші брандмауери в такому асортименті чи навіть менш дорогі, які корисні для невеликої компанії?

Відповіді:


15

Ви подивилися на запуск pfSense на Supermicro Atom SuperServer . Це запустить вам менше 400 доларів. Є хороша книга про pfSense, а також комерційна підтримка.


1
+1. Я не можу цього досить рекомендувати. Я люблю мене деякі pfSense.
ЄЕАА

1
pfSense - це безперечно шлях, він відповідає бюджету та простоті у використанні.
Луїс Вентура

1
+1. У мене pfsense працює на 100Mbit / s лінії для 200 серверів, і це працювало як шарм!
Антуан Бенкемун

Чи достатньо потужний сервер Atom для фільтрації трафіку 50-100 Мбіт / с? Я трохи скептично :)
AX1

добре, ви ніколи не вказували, яку пропускну здатність шукали у своєму питанні. Я бачив повідомлення про pfsense на базі Atom N270, що робить фільтрацію до 400 Мбіт / с. Але якщо вам потрібно багато пропускної здатності IPSEC, можливо, вам доведеться перейти до більшого обладнання. Я бачив матеріал Atom n270, здатний виконувати IPSEC 13-40 Мбіт / с в залежності від шифрування, яке використовується. Але краса pfSense полягає в тому, що він працює на апаратному забезпеченні x86, тому він здатний задовольнити ваші потреби з урахуванням потрібного обладнання. Але якщо вам потрібна більша потужність, подивіться на інші 1U SuperServers ... немає нічого поганого в тому, щоб надбудувати трохи.
3вплив


2

Ось що ми тільки що купили:

http://www.prosecure.netgear.com/products/prosecure-utm-series/models.php

Знайдено UTM5 на сайті buy.com за 233 долари. Він замінює POS-охоронець.

Це для невеликого магазину з 9 серверами. Поки що надзвичайно задоволений цим. NAT'ing 5 зовнішніх IP-адрес і безліч правил. Я не думаю, що для цієї ціни є щось подібне.


Скільки у вас зазвичай трафіку?
AX1

Причина, про яку я запитую, полягає в тому, що UTM більше схожий на брандмауер офісу, ніж брандмауер сервера (від того, що вони рекламують - захищайте настільні комп’ютери від перегляду поганих веб-сайтів тощо). Або я бачу це неправильно?
AX1

Про концерт в день.
Майк

@ AX1 - це точна оцінка AX1. Як ви бачили голосами, pfSense є набагато кращим (і набагато гнучкішим / розширюваним) рішенням для оточення, як ваше.
ЄЕАА

0

Нещодавно я придбав Watchguard XTM 505, тому що мені був потрібен гігабітний брандмауер / маршрутизатор, який міг би забезпечити трафік близько 150 Мбіт / с.

Я вибрав Watchguard, я не міг знайти нічого іншого, що мав би те, що мені потрібно для вигідної ціни, і тому, що в минулому мав хороший досвід роботи зі своїми товарами.

Я спочатку був задоволений ціною (~ 1300 дол. США) і задоволений функціями та веб-інтерфейсом, але тепер я стикаюся з лімітом підключення (40 000 одночасних з'єднань). На жаль, не з’являється жодних інструментів управління, які б мені сказали, що він рахується як з'єднання, і як на рахунок впливає NAT.

Зараз я якось застряг. Оновлення до 520 для отримання 100 000 підключень - це просте оновлення програмного забезпечення, але ціна * смішна * - близько 5000 доларів.


Як осторонь, я не розумів, що m0n0wall призвів до чогось подібного до pfSense. Дуже круто. Це чудово виглядає. Якщо я не можу нічого зробити, щоб зменшити зв'язки, я можу просто відкинути цю скриньку і піти з цим.
Кейсі

Я перейшов на брандмауер на основі pfSense, і мені це подобається.
Кейсі
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.