1U Rack Firewall ที่ดี [ปิด]


11

ฉันพยายามหาไฟร์วอลล์ rack 1U ที่ดีในราคาที่เหมาะสม การกำหนดราคาส่วนใหญ่ไม่มีที่ว่าง (หลายพันดอลลาร์ทำไม) ฉันไม่ต้องการที่จะแสดงรายการคุณสมบัติทั้งหมดที่ฉันต้องการ / ต้องการ (มีหลายรูปแบบมากเกินไป แต่ฉันไม่สนใจพวกเขาส่วนใหญ่) - ฉันแค่มองหาสิ่งที่เรียบง่ายและไม่แพงจนเกินไป

ฉันได้ดู WatchGuard XTM 505 ซึ่งมีราคาสมเหตุสมผลกว่า - มีไฟร์วอลล์อื่น ๆ ในช่วงนั้นหรือแม้กระทั่งราคาถูกกว่าที่ดีสำหรับ บริษัท เล็ก ๆ

คำตอบ:


15

คุณได้ดูการใช้pfSenseในSupermicro Atom SuperServerแล้วหรือยัง นั่นจะทำให้คุณน้อยกว่า $ 400 มีหนังสือที่ดีเกี่ยวกับ pfSense และยังมีการสนับสนุนเชิงพาณิชย์อีกด้วย


1
+1 ฉันไม่สามารถแนะนำสิ่งนี้ได้มากพอ ฉันรักฉัน pfSense
EEAA

1
pfSense เป็นวิธีที่จะไปแน่นอนมันเหมาะกับงบประมาณและใช้งานง่าย
Luis Ventura

1
+1 ฉันมี pfsense ทำงานบนสาย 100Mbit / s สำหรับเซิร์ฟเวอร์ 200 เครื่องและมันทำงานได้อย่างมีเสน่ห์!
Antoine Benkemoun

เซิร์ฟเวอร์ Atom มีประสิทธิภาพเพียงพอสำหรับการกรองปริมาณการใช้ข้อมูล 50-100 Mbps หรือไม่ ฉันค่อนข้างสงสัย :)
AX1

คุณไม่เคยระบุประเภทของปริมาณงานที่คุณต้องการในคำถามของคุณ ฉันเคยเห็นรายงานของ pfsense ที่ใช้ Atom N270 ซึ่งทำหน้าที่กรองได้ถึง 400Mbps แต่ถ้าคุณต้องการ IPSec จำนวนมากคุณอาจต้องเพิ่มฮาร์ดแวร์ให้ใหญ่ขึ้น สิ่งที่ Atom n270 ที่ฉันเห็นมีความสามารถในการทำ IPSEC 13-40Mbps ขึ้นอยู่กับการเข้ารหัสที่ใช้ แต่ความสวยงามของ pfSense คือมันทำงานบนฮาร์ดแวร์ x86 ดังนั้นจึงสามารถตอบสนองความต้องการของคุณได้ด้วยฮาร์ดแวร์ที่เหมาะสม แต่ถ้าคุณต้องการพลังมากขึ้นในการมองหา 1U SuperServers อื่น ๆ ... มันไม่ผิดที่จะสร้างอะไรขึ้นมาเล็กน้อย
3dinfluence


2

นี่คือสิ่งที่เราเพิ่งซื้อ:

http://www.prosecure.netgear.com/products/prosecure-utm-series/models.php

พบ UTM5 บน buy.com ในราคา $ 233 มันกำลังเปลี่ยน POS Watchguard

มันเป็นร้านค้าขนาดเล็กที่มีเซิร์ฟเวอร์ 9 เครื่อง ป่านนี้มีความสุขมากกับมัน NAT กำลัง IP 5 ภายนอกและกฎจำนวนมาก ฉันไม่คิดว่าจะมีอะไรที่เหมือนกับราคานี้


โดยปกติคุณมีปริมาณการใช้งานเท่าใด
AX1

เหตุผลที่ฉันถามคือ UTM ดูเหมือนไฟร์วอลล์สำนักงานมากกว่าไฟร์วอลล์เซิร์ฟเวอร์ (จากสิ่งที่โฆษณา - ปกป้องเดสก์ท็อปจากการเรียกดูเว็บไซต์ที่ไม่ดี ฯลฯ ) หรือฉันเห็นความผิดนี้
AX1

ประมาณวันกิ๊ก
Mike

@ AX1 - นั่นเป็นการประเมินที่ถูกต้องของ AX1 ตามที่คุณเห็นด้วยคะแนนเสียง pfSense เป็นโซลูชันที่ต้องการ (และมีความยืดหยุ่น / ขยายได้) และสภาพแวดล้อมเช่นเดียวกับคุณ
EEAA

0

ฉันเพิ่งซื้อ Watchguard XTM 505 เพราะฉันต้องการไฟร์วอลล์กิกะบิต / เราเตอร์ที่สามารถรองรับปริมาณข้อมูลประมาณ 150 Mbps เพื่อเริ่มต้น

ฉันเลือก Watchguard ฉันไม่สามารถหาสิ่งอื่นใดที่มีสิ่งที่ฉันต้องการในราคาที่ดีและเพราะเคยมีประสบการณ์ที่ดีกับผลิตภัณฑ์ของพวกเขาในอดีต

ตอนแรกฉันมีความสุขกับราคา (~ $ 1300) และมีความสุขกับฟีเจอร์และเว็บอินเตอร์เฟส แต่ตอนนี้ฉันใช้งานถึงขีด จำกัด การเชื่อมต่อ (40,000 การเชื่อมต่อพร้อมกัน) น่าเสียดายที่ดูเหมือนจะไม่มีเครื่องมือการจัดการใด ๆ มันกำลังนับเป็นการเชื่อมต่อและวิธีการนับได้รับผลกระทบจาก NAT

ตอนนี้ฉันติดอยู่ การอัพเกรดเป็น 520 เพื่อรับการเชื่อมต่อ 100,000 ครั้งเป็นการอัปเดตซอฟต์แวร์อย่างง่าย แต่ราคาไร้สาระ * - ประมาณ $ 5,000


นอกจากนี้ฉันไม่ทราบว่า m0n0wall ส่งผลอะไรเช่น pfSense เด็ดมาก มันดูดี. ถ้าฉันไม่สามารถทำอะไรเพื่อลดการเชื่อมต่อของฉันฉันอาจทิ้งกล่องนี้และไปกับที่
Casey

ฉันเปลี่ยนเป็นไฟร์วอลล์ที่ใช้ pfSense และฉันชอบ
Casey
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.