Gio Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Mener at huske ftp://ftptest1.tele.dk/pub/ kan levere hastigheder over 100mbps. Og ja - der skal testes med et dedikeret ftp-program. Ikke noget browser-relateret fnidderhejs.
Rikke Rost Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 det kan den ikke.....Den makser ud ved 25 mbit pr slot....
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 det kan den ikke.....Den makser ud ved 25 mbit pr slot.... Du svarede ikke på spørgsmålet omkring anbefaling af udstyr?
Rikke Rost Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Næææ, for du skal bygge en router selv, eller investere i noget der kan trække 1gbit på wan, når du kører med en SPI firewall enabled.... Det finder du ikke mange steder i dag. Alternativt kan du smide en ISA2006 på en Win2003 og lade den gøre arbejdet. Så kan du selv vælge hardwaren der skal køre på den....Dog skal jeg hilse og sige en HP DL380 G3 godt kan trække en del trafik....:) Dog kan jeg sige at PCI bussen makser ud ved 250mbit. Selvom du har offload på netkortet...
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Næææ, for du skal bygge en router selv, eller investere i noget der kan trække 1gbit på wan, når du kører med en SPI firewall enabled.... Det finder du ikke mange steder i dag. Alternativt kan du smide en ISA2006 på en Win2003 og lade den gøre arbejdet. Så kan du selv vælge hardwaren der skal køre på den....Dog skal jeg hilse og sige en HP DL380 G3 godt kan trække en del trafik....:) Dog kan jeg sige at PCI bussen makser ud ved 250mbit. Selvom du har offload på netkortet... A hva? Så du bygger routere på windows til dine kunder og mener det er rigtig infrastruktur. Man må da håbe det er nogle løse SLA'er du laver med. Dine kunder. Det kan vidst aldrig betale sig at bygge selv, fremfor at købe noget som er lavet til formålet.
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Næææ, for du skal bygge en router selv, eller investere i noget der kan trække 1gbit på wan, når du kører med en SPI firewall enabled.... Det finder du ikke mange steder i dag. Alternativt kan du smide en ISA2006 på en Win2003 og lade den gøre arbejdet. Så kan du selv vælge hardwaren der skal køre på den....Dog skal jeg hilse og sige en HP DL380 G3 godt kan trække en del trafik....:) Dog kan jeg sige at PCI bussen makser ud ved 250mbit. Selvom du har offload på netkortet... Jeg kender ikke mange som lader en ISA stå som frontend firewall og til og med at den skal bruge energi på lave stateful inspection, det trækker en del ned .. så igen ville jeg nok anbefale man kigger på ting som er bygget til formålet - checkpoint, cisco, extreme, juniper osv..
dannemare Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Hvor lang er ping tiden på jeres dns??? Min (bredbandsbolaget) ligger typisk på 30-35 ms på trods af de ganske få hop, men det er først og fremmest min Linksys-routers skyld. Fra eksempelvis vores hostingcenter i Lyngby ser det noget pænere ud: http://130.228.0.238/cgi-bin/smokeping.cgi?target=World.Sweden.ns3_bredband_com
dannemare Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Det kan vidst aldrig betale sig at bygge selv' date=' fremfor at købe noget som er lavet til formålet.[/quote'] Hvis man ved, hvad man gør, kan det. ;) De aldrende - og ikke superstabile - Alteon load balancing routing switches (til en kvart million anno 2001), vi har foran vores produktionsmiljø afgår om et halvt års tid ved døden, når jeg har færdigudviklet en fuld redundant erstatningsløsning baseret på forskellige free & open source software -komponenter samt egen kode. Stabilitet og performance - og ikke mindst configurability - bliver top notch. :th2:
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Hvis man ved' date=' hvad man gør, kan det. ;) De aldrende - og ikke superstabile - Alteon load balancing routing switches (til en kvart million anno 2001), vi har foran vores produktionsmiljø afgår om et halvt års tid ved døden, når jeg har færdigudviklet en fuld redundant erstatningsløsning baseret på forskellige free & open source software -komponenter samt egen kode. Stabilitet og performance - og ikke mindst configurability - bliver top notch. :th2:[/quote'] Ja det er sikkert meget fint, men hvem skal supportere det eller drive det hvis du ikke er der?
dannemare Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Ja det er sikkert meget fint' date=' men hvem skal supportere det eller drive det hvis du ikke er der?[/quote'] Mine kolleger, naturligvis. Alt dokumenteres. Design, implementering, funktionalitet, generel vedligeholdelse, osv. Jeg har ærligt talt endnu ikke i branchen mødt nogen, som er mere omhyggelig med at skrive udførlig teknisk dokumentation end jeg selv.
Rikke Rost Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 :D Nej...Det er vigtigt. Men en PFsense på en stabil platform med godt bestykkede PCI-X kort, kan trække en del....Dog har den ikke deep inspection og header styring.....Som ISA'en. Derfor blev der valgt en ISA som frontend, da den kan fordele trafikken direkte på de 4 stks interface der bliver brugt....
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Mine kolleger' date=' naturligvis. Alt dokumenteres. Design, implementering, funktionalitet, generel vedligeholdelse, osv. Jeg har ærligt talt endnu ikke i branchen mødt nogen, som er mere omhyggelig med at skrive udførlig teknisk dokumentation end jeg selv. [/quote'] hehe nej det er heller ikke for at skyde dig noget i skoene - typisk ser jeg bare mange af dem jeg har med at gøre gå væk fra OpenSource fordi det er svært at hænge nogen op på noget og samtidig endnu sværere at få kvalificeret support og garanti.
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 :D Nej...Det er vigtigt. Men en PFsense på en stabil platform med godt bestykkede PCI-X kort, kan trække en del....Dog har den ikke deep inspection og header styring.....Som ISA'en. Derfor blev der valgt en ISA som frontend, da den kan fordele trafikken direkte på de 4 stks interface der bliver brugt.... Jeg er lidt i tvivl om hvad du svarer på ? Men sådan som du skriver det, så har du en opensource firewall stående foran ISA firewallen .. og det tror du ikke du kan få samlet i et produkt fra f.eks cisco, checkpoint, juniper etc. som kan garantere mindst lige så godt performance?
Rikke Rost Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Jeg har ikke noget stående foran ISA'en .... Så den står som frontend firewall
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Jeg har ikke noget stående foran ISA'en .... Så den står som frontend firewall ok og den tror du performer lige så godt som en firewall fra ovennævnte producenter? det var bare fordi du snakkede om man skulle bygge tingene selv for at få det til at virke rigtigt og det forstod jeg ikke rigtig - altså så du bygger tingene selv til dine kunder, med den påstand at det er ordenligt i forhold til hvad ovenstående producenter kan levere af throughput, sikkerhed m.m.
Rikke Rost Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Til mindre kunder bruger jeg opensource software. Til større implemteringer bruger jeg ovennævnte konfiguration.....Men ikke nødvendigvis på den slags hardware. Meget mindre kan gøre det.
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Til mindre kunder bruger jeg opensource software. Til større implemteringer bruger jeg ovennævnte konfiguration.....Men ikke nødvendigvis på den slags hardware. Meget mindre kan gøre det. ikke forstået :) .. altså du sætter en server op med windows 200x med ISA på og lader den stå som frontend for hele kundens infrastruktur, core network, såvel som dmz ? ja jeg beklager hvis jeg er lidt tungenem :) Betyder det så ikke at kunden skal betale for både en server, en windows licens og en isa licens etc.. er det ikke billigere at anskaffe noget som er bygget til det?
Rikke Rost Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Ja.....Det er korrekt. Har du nogle forslag til hvordan man kunne gøre det mere optimalt med det hardware man allerede har stående???
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Ja.....Det er korrekt. Har du nogle forslag til hvordan man kunne gøre det mere optimalt med det hardware man allerede har stående??? Hvis vi snakker større installationer (altså hvad snakker vi om i tal), så har de vel en firewall i forvejen ?!? hvis vi snakkede små kunder, så ville jeg overveje at sælge dem små firewall boxe, som du så kan lave VPN op imod hjemmefra og styre .. der leverer sonicwall, checkpoint og cisco nogle fine boxe - som koster under 10k. Det handler vel ikke om det som man allerede har stående?? Handler det ikke om at levere noget til kunden som man kan tjene konsulentpenge på at sætte op og som man samtidig også kan give kunden en god tryghed for via support etc.. ikke at jeg skal tale dårligt om dine evner, men du kan vel ikke være hos alle dine kunder samtidig hvis der er et nedbrud, sårbarhed etc. etc.
Rikke Rost Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Den firewall de har bliver skiftet ud. Al support kører via vpn og RDP. Problemet er som ikke hastigheden, men den måde den kigger på pakkerne på. Mange små bokse kigger ikke på pakkerne (deep inspection) og til den inst. ville de har en frontend der kunne sortere pakkerne på 4 forskellige interfaces INDEN de ramte core switchen. Så bliver de 3 forskellige netværk skilt ad via VLAN, så al trafikken bliver styret af ISA'en. Det virker ganske glimrende.
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Den firewall de har bliver skiftet ud. Al support kører via vpn og RDP. Problemet er som ikke hastigheden, men den måde den kigger på pakkerne på. Mange små bokse kigger ikke på pakkerne (deep inspection) og til den inst. ville de har en frontend der kunne sortere pakkerne på 4 forskellige interfaces INDEN de ramte core switchen. Så bliver de 3 forskellige netværk skilt ad via VLAN, så al trafikken bliver styret af ISA'en. Det virker ganske glimrende. Jo det tror jeg gerne.. både ASA og Checkpoints små boxe kan kigge på pakker hvis det er interessant :-) .... dertil kommer en lav pris på hardware og support .. og nej jeg er ikke forhandler af hverken cisco eller checkpoint eller andre produkter :-) .. Hvorfor vil du sortere pakkerne ud på 4 forskellige interfaces? - hvis du kører VLAN behøver du vel ikke 4 fysiske interfaces :-) Med den opsætning så skal du jo lave support på OS, Hardware (Harddisk, ram, cpu, bundkort, etc), Software .. altså hvis du også tilbyder det til dine kunder, det må give flere support timer end hvis du kan levere en box ud som der er garanti på fra leverandøren og som kan erstattes med en ny ..
Rikke Rost Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Smid lige et linktil dem evt.... De skal helst kunne monteres i et rackskab...:)
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Smid lige et linktil dem evt.... De skal helst kunne monteres i et rackskab...:) Jamen de leveres både som 1U og 2U .. du kan sikkert finde dem inde på www.sonicwall.com, www.checkpoint.com og www.cisco.com :-)
Rikke Rost Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Ja...men de er da ikke til at komme til for penge.....:D Meget bedre og billigere med noget hardware de har i forvejen og noget godt software på.... Evt. en Smoothwall Enterprise. Den har jeg kun hørt godt om...
Guest jxhab Besvaret December 17, 2008 Rapporter Besvaret December 17, 2008 Ja...men de er da ikke til at komme til for penge.....:D Meget bedre og billigere med noget hardware de har i forvejen og noget godt software på.... Evt. en Smoothwall Enterprise. Den har jeg kun hørt godt om... De fleste kan du få under 10k .. og hvis du endda så kan sælge dem med 10-12% fortjenste oven i så er det vel ikke en dårlig forretning + konsulent tid etc.. jeg har svært ved at se man kan levere en bedre løsning på eksisterende hardware, som jo skal være noget form for overskud :-)
Recommended Posts
Opret en konto eller log ind for at kommentere
Du skal være medlem for at skrive en kommentar
Opret en konto
Opret en konto på siden her. Det er nemt!
Opret en ny kontoLog ind
Har du allerede en konto? Log ind her.
Log ind nu