Jump to content

Recommended Posts

  • Svar 53
  • Created
  • Seneste svar

Top Posters In This Topic

Besvaret
det kan den ikke.....Den makser ud ved 25 mbit pr slot....
Du svarede ikke på spørgsmålet omkring anbefaling af udstyr?
Besvaret

Næææ, for du skal bygge en router selv, eller investere i noget der kan trække 1gbit på wan, når du kører med en SPI firewall enabled.... Det finder du ikke mange steder i dag. Alternativt kan du smide en ISA2006 på en Win2003 og lade den gøre arbejdet. Så kan du selv vælge hardwaren der skal køre på den....Dog skal jeg hilse og sige en HP DL380 G3 godt kan trække en del trafik....:) Dog kan jeg sige at PCI bussen makser ud ved 250mbit. Selvom du har offload på netkortet...

Besvaret
Næææ, for du skal bygge en router selv, eller investere i noget der kan trække 1gbit på wan, når du kører med en SPI firewall enabled.... Det finder du ikke mange steder i dag. Alternativt kan du smide en ISA2006 på en Win2003 og lade den gøre arbejdet. Så kan du selv vælge hardwaren der skal køre på den....Dog skal jeg hilse og sige en HP DL380 G3 godt kan trække en del trafik....:) Dog kan jeg sige at PCI bussen makser ud ved 250mbit. Selvom du har offload på netkortet...
A hva? Så du bygger routere på windows til dine kunder og mener det er rigtig infrastruktur. Man må da håbe det er nogle løse SLA'er du laver med. Dine kunder. Det kan vidst aldrig betale sig at bygge selv, fremfor at købe noget som er lavet til formålet.
Besvaret
Næææ, for du skal bygge en router selv, eller investere i noget der kan trække 1gbit på wan, når du kører med en SPI firewall enabled.... Det finder du ikke mange steder i dag. Alternativt kan du smide en ISA2006 på en Win2003 og lade den gøre arbejdet. Så kan du selv vælge hardwaren der skal køre på den....Dog skal jeg hilse og sige en HP DL380 G3 godt kan trække en del trafik....:) Dog kan jeg sige at PCI bussen makser ud ved 250mbit. Selvom du har offload på netkortet...
Jeg kender ikke mange som lader en ISA stå som frontend firewall og til og med at den skal bruge energi på lave stateful inspection, det trækker en del ned .. så igen ville jeg nok anbefale man kigger på ting som er bygget til formålet - checkpoint, cisco, extreme, juniper osv..
Besvaret
Det kan vidst aldrig betale sig at bygge selv' date=' fremfor at købe noget som er lavet til formålet.[/quote'] Hvis man ved, hvad man gør, kan det. ;) De aldrende - og ikke superstabile - Alteon load balancing routing switches (til en kvart million anno 2001), vi har foran vores produktionsmiljø afgår om et halvt års tid ved døden, når jeg har færdigudviklet en fuld redundant erstatningsløsning baseret på forskellige free & open source software -komponenter samt egen kode. Stabilitet og performance - og ikke mindst configurability - bliver top notch. :th2:
Besvaret
Hvis man ved' date=' hvad man gør, kan det. ;) De aldrende - og ikke superstabile - Alteon load balancing routing switches (til en kvart million anno 2001), vi har foran vores produktionsmiljø afgår om et halvt års tid ved døden, når jeg har færdigudviklet en fuld redundant erstatningsløsning baseret på forskellige free & open source software -komponenter samt egen kode. Stabilitet og performance - og ikke mindst configurability - bliver top notch. :th2:[/quote'] Ja det er sikkert meget fint, men hvem skal supportere det eller drive det hvis du ikke er der?
Besvaret
Ja det er sikkert meget fint' date=' men hvem skal supportere det eller drive det hvis du ikke er der?[/quote'] Mine kolleger, naturligvis. Alt dokumenteres. Design, implementering, funktionalitet, generel vedligeholdelse, osv. Jeg har ærligt talt endnu ikke i branchen mødt nogen, som er mere omhyggelig med at skrive udførlig teknisk dokumentation end jeg selv. :love2:
Besvaret

:D Nej...Det er vigtigt. Men en PFsense på en stabil platform med godt bestykkede PCI-X kort, kan trække en del....Dog har den ikke deep inspection og header styring.....Som ISA'en. Derfor blev der valgt en ISA som frontend, da den kan fordele trafikken direkte på de 4 stks interface der bliver brugt....

Besvaret
Mine kolleger' date=' naturligvis. Alt dokumenteres. Design, implementering, funktionalitet, generel vedligeholdelse, osv. Jeg har ærligt talt endnu ikke i branchen mødt nogen, som er mere omhyggelig med at skrive udførlig teknisk dokumentation end jeg selv. :love2:[/quote'] hehe nej det er heller ikke for at skyde dig noget i skoene - typisk ser jeg bare mange af dem jeg har med at gøre gå væk fra OpenSource fordi det er svært at hænge nogen op på noget og samtidig endnu sværere at få kvalificeret support og garanti.
Besvaret
:D Nej...Det er vigtigt. Men en PFsense på en stabil platform med godt bestykkede PCI-X kort, kan trække en del....Dog har den ikke deep inspection og header styring.....Som ISA'en. Derfor blev der valgt en ISA som frontend, da den kan fordele trafikken direkte på de 4 stks interface der bliver brugt....
Jeg er lidt i tvivl om hvad du svarer på ? Men sådan som du skriver det, så har du en opensource firewall stående foran ISA firewallen .. og det tror du ikke du kan få samlet i et produkt fra f.eks cisco, checkpoint, juniper etc. som kan garantere mindst lige så godt performance?
Besvaret
Jeg har ikke noget stående foran ISA'en .... Så den står som frontend firewall
ok og den tror du performer lige så godt som en firewall fra ovennævnte producenter? det var bare fordi du snakkede om man skulle bygge tingene selv for at få det til at virke rigtigt og det forstod jeg ikke rigtig - altså så du bygger tingene selv til dine kunder, med den påstand at det er ordenligt i forhold til hvad ovenstående producenter kan levere af throughput, sikkerhed m.m.
Besvaret
Til mindre kunder bruger jeg opensource software. Til større implemteringer bruger jeg ovennævnte konfiguration.....Men ikke nødvendigvis på den slags hardware. Meget mindre kan gøre det.
ikke forstået :) .. altså du sætter en server op med windows 200x med ISA på og lader den stå som frontend for hele kundens infrastruktur, core network, såvel som dmz ? ja jeg beklager hvis jeg er lidt tungenem :) Betyder det så ikke at kunden skal betale for både en server, en windows licens og en isa licens etc.. er det ikke billigere at anskaffe noget som er bygget til det?
Besvaret
Ja.....Det er korrekt. Har du nogle forslag til hvordan man kunne gøre det mere optimalt med det hardware man allerede har stående???
Hvis vi snakker større installationer (altså hvad snakker vi om i tal), så har de vel en firewall i forvejen ?!? hvis vi snakkede små kunder, så ville jeg overveje at sælge dem små firewall boxe, som du så kan lave VPN op imod hjemmefra og styre .. der leverer sonicwall, checkpoint og cisco nogle fine boxe - som koster under 10k. Det handler vel ikke om det som man allerede har stående?? Handler det ikke om at levere noget til kunden som man kan tjene konsulentpenge på at sætte op og som man samtidig også kan give kunden en god tryghed for via support etc.. ikke at jeg skal tale dårligt om dine evner, men du kan vel ikke være hos alle dine kunder samtidig hvis der er et nedbrud, sårbarhed etc. etc.
Besvaret

Den firewall de har bliver skiftet ud. Al support kører via vpn og RDP. Problemet er som ikke hastigheden, men den måde den kigger på pakkerne på. Mange små bokse kigger ikke på pakkerne (deep inspection) og til den inst. ville de har en frontend der kunne sortere pakkerne på 4 forskellige interfaces INDEN de ramte core switchen. Så bliver de 3 forskellige netværk skilt ad via VLAN, så al trafikken bliver styret af ISA'en. Det virker ganske glimrende.

Besvaret
Den firewall de har bliver skiftet ud. Al support kører via vpn og RDP. Problemet er som ikke hastigheden, men den måde den kigger på pakkerne på. Mange små bokse kigger ikke på pakkerne (deep inspection) og til den inst. ville de har en frontend der kunne sortere pakkerne på 4 forskellige interfaces INDEN de ramte core switchen. Så bliver de 3 forskellige netværk skilt ad via VLAN, så al trafikken bliver styret af ISA'en. Det virker ganske glimrende.
Jo det tror jeg gerne.. både ASA og Checkpoints små boxe kan kigge på pakker hvis det er interessant :-) .... dertil kommer en lav pris på hardware og support .. og nej jeg er ikke forhandler af hverken cisco eller checkpoint eller andre produkter :-) .. Hvorfor vil du sortere pakkerne ud på 4 forskellige interfaces? - hvis du kører VLAN behøver du vel ikke 4 fysiske interfaces :-) Med den opsætning så skal du jo lave support på OS, Hardware (Harddisk, ram, cpu, bundkort, etc), Software .. altså hvis du også tilbyder det til dine kunder, det må give flere support timer end hvis du kan levere en box ud som der er garanti på fra leverandøren og som kan erstattes med en ny ..
Besvaret
Ja...men de er da ikke til at komme til for penge.....:D Meget bedre og billigere med noget hardware de har i forvejen og noget godt software på.... Evt. en Smoothwall Enterprise. Den har jeg kun hørt godt om...
De fleste kan du få under 10k .. og hvis du endda så kan sælge dem med 10-12% fortjenste oven i så er det vel ikke en dårlig forretning + konsulent tid etc.. jeg har svært ved at se man kan levere en bedre løsning på eksisterende hardware, som jo skal være noget form for overskud :-)

Opret en konto eller log ind for at kommentere

Du skal være medlem for at skrive en kommentar

Opret en konto

Opret en konto på siden her. Det er nemt!

Opret en ny konto

Log ind

Har du allerede en konto? Log ind her.

Log ind nu

×
×
  • Tilføj...