Kom ihåg mig?
Home Menu

Menu


Brandvägg till kontor

Ämnesverktyg Visningsalternativ
Oläst 2012-01-16, 17:07 #1
Anders Larssons avatar
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 3 205
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
Anders Larssons avatar
 
Reg.datum: Jan 2004
Inlägg: 3 205
Standard Brandvägg till kontor

Vi letar efter en smidig lösning för brandvägg till kontoret. Idag kör vi en pfSense mjukvarubrandvägg - men vi måste pensionera datorn som detta rullar på.

Egentligen står vi inför 2 val, att fortsätta köra pfSense, fast på en annan dator, eller att köpa nån färdig "brandväggsbox".

Vad hade ni rekommenderat? Vi är ett 10-15 användare inkl mobiler, trådlöst nät körs idag bakom brandväggen via en Cisco-AP.
Anders Larsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-01-16, 17:27 #2
abergmans avatar
abergman abergman är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2010
Inlägg: 762
abergman abergman är inte uppkopplad
Mycket flitig postare
abergmans avatar
 
Reg.datum: Feb 2010
Inlägg: 762
Citat:
Ursprungligen postat av Anders Larsson Visa inlägg
Vi letar efter en smidig lösning för brandvägg till kontoret. Idag kör vi en pfSense mjukvarubrandvägg - men vi måste pensionera datorn som detta rullar på.

Egentligen står vi inför 2 val, att fortsätta köra pfSense, fast på en annan dator, eller att köpa nån färdig "brandväggsbox".

Vad hade ni rekommenderat? Vi är ett 10-15 användare inkl mobiler, trådlöst nät körs idag bakom brandväggen via en Cisco-AP.
En cisco pix är ju alltid kul, men kanske overkill. Watchdog gör bra grejer.
abergman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-01-16, 19:24 #3
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Köp an Cisco ASA 5505 eller liknande.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-01-16, 21:09 #4
Lindahl Lindahl är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2004
Inlägg: 854
Lindahl Lindahl är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2004
Inlägg: 854
Skulle också rekommendera en Cisco ASA 5505.
Lindahl är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-01-16, 22:20 #5
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Citat:
Ursprungligen postat av Anders Larsson Visa inlägg
Vad hade ni rekommenderat? Vi är ett 10-15 användare inkl mobiler, trådlöst nät körs idag bakom brandväggen via en Cisco-AP.
Vad har ni för bandbredd på internetanslutningen? Känns som det viktigaste att veta innan man rekommenderar något.
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-01-17, 02:37 #6
hundservers avatar
hundserver hundserver är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2004
Inlägg: 905
hundserver hundserver är inte uppkopplad
Mycket flitig postare
hundservers avatar
 
Reg.datum: Aug 2004
Inlägg: 905
Ta och kika på Ip-Cop
Har kört det i flera år, senaste 2.x versionen är riktigt
bra, där du styr det mesta du kan önska..

Hittils har ingen lyckats ta sig igenom,
Har en throughput på 97mb/s på en 100 lina.
och ett internt gigabit nät.
hundserver är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-01-18, 20:42 #7
martin-lb martin-lb är inte uppkopplad
Medlem
 
Reg.datum: Dec 2004
Inlägg: 170
martin-lb martin-lb är inte uppkopplad
Medlem
 
Reg.datum: Dec 2004
Inlägg: 170
Citat:
Ursprungligen postat av Anders Larsson Visa inlägg
Vi letar efter en smidig lösning för brandvägg till kontoret. Idag kör vi en pfSense mjukvarubrandvägg - men vi måste pensionera datorn som detta rullar på.

Egentligen står vi inför 2 val, att fortsätta köra pfSense, fast på en annan dator, eller att köpa nån färdig "brandväggsbox".

Vad hade ni rekommenderat? Vi är ett 10-15 användare inkl mobiler, trådlöst nät körs idag bakom brandväggen via en Cisco-AP.
Om du vill ha en traditionell FW som bara tittar på port och struntar i vad som egentligen händer så funkar nog de flesta leverantörers FW bra. Cisco är ju välkända och bra på att skyffla trafik.

Vill du däremot inspektera innehållet i paketen med IPS (och allt vad det kallas) så kika på Checkpoint, med deras mjukvarublad kan du lägga till VPN (IPSec eller SSL) för remote access om du önskar. Kan inte priserna och vet inte vad er budget är, men om ni vill ha mer än en traditionell FW så ta en kik.

/Martin
martin-lb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-01-18, 23:00 #8
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
Citat:
Ursprungligen postat av martin-lb Visa inlägg
Om du vill ha en traditionell FW som bara tittar på port och struntar i vad som egentligen händer så funkar nog de flesta leverantörers FW bra.
Precis som Martin säger så fungerar egentligen de flesta utan problem. Ska du emellertid ha en UTM-låda så rekommenderar jag Endian. Vi har använt det under ett halvår på vår VMware-maskin och är mycket nöjda, men jag har i dagarna begärt offert på en Endian UTM appliance.
eliasson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-01-19, 03:25 #9
Davves avatar
Davve Davve är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 267
Davve Davve är inte uppkopplad
Klarade millennium-buggen
Davves avatar
 
Reg.datum: Feb 2004
Inlägg: 3 267
Vi kör cisco på kontoret men det man ska tänka på är att du betalar licens per antal användare.
Davve är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:57.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017