Avatar billede anhansen Nybegynder
23. februar 2004 - 13:14 Der er 16 kommentarer og
1 løsning

Anbefaling af god HW firewall?

Hej eksperter,

vi står overfor at skulle købe ny firewall, og jeg ville høre om der er nogle der kan anbefale en god en.

Det vigtigste krav er at der skal være muligt at opsætte en dmz zone - samt licens til mellem 25-50 brugere.

Jeg ved ikke hvad prisforskel er mellem 10 mbps og 100, men begge er indtil videre attraktive - da upload ikke overstiger 10mpbs alligevel. Men 100 er vel at foretrække hvis man skal overføre fra internt net til dmz. Da ville det vel gå hurtigere...
Avatar billede ird Praktikant
23. februar 2004 - 14:30 #1
Avatar billede anhansen Nybegynder
23. februar 2004 - 14:42 #2
Der er da lidt at kigge på... Det vil jeg lige gøre på et senere tidspunkt, og så vende tilbage.
Du har ikke selv nogle hands-on erfaring med nogle af dem?
Avatar billede ird Praktikant
23. februar 2004 - 15:50 #3
Kender ikke til hardware firewalls :)
Avatar billede anhansen Nybegynder
23. februar 2004 - 16:01 #4
ok... Jeg venter lige med at lukke, indtil jeg ser om der kommer nogen forbi der kan hjælpe mere. Jeg har nemlig heller ikke selv den store erfaring med hw-firewalls.

Ville gerne have lidt input om hvad man skal se efter - udover dmz.
Avatar billede langbein Nybegynder
23. februar 2004 - 18:15 #5
Lag den selv av en gammel pc pluss Smoothwall. Blir meget bra.
Ulempe: størrelse pluss kanskje litt støy og litt strømforbruk.
Kan ellers settes opp omtrent som du ønsker det (med mindre ønskene
er spesielle.)
Avatar billede anhansen Nybegynder
24. februar 2004 - 10:59 #6
fordelene ved en hw firewall er jo at den netop ikke er styret af windows /linux og derfor lukker helt af hvis den bliver kompromitteret.
En software firewall vil stadig kunne forbigås ved at få hul igennem til os, og ad den vej opnå admin rettigheder og så er vi lige langt.
Avatar billede soulmaker Nybegynder
24. februar 2004 - 16:05 #7
Kan evt. forslå flg. produkter fra ZyXEL, dem har jeg kun gode erfaringer med...

ZyWALL 30W
- Er dog uden DMZ, men med wifi via et pcmcia expan. slot...

ZyWALL 50
- Med logisk DMZ...

samt deres helt nye...

ZyWALL 70
- Dobbelt WAN porte og 4 ports DMZ switch...

Men det kommer jo helt an på hvad den reelt skal kunne håndtere af funk. m.m.
Avatar billede anhansen Nybegynder
25. februar 2004 - 08:03 #8
Det er jo det.. Såvidt jeg kan se inde på deres side er det kun 70 og 100 der har "rigtigt" dmz.
Jeg tror det er den vigtigste egenskab, da vi skal have en webserver + ekstern mailserver og dns til at stå internt i huset, og det skulle meget gerne være så tæt på 100% adskilt fra vores intranet som muligt.
Ellers er der ikke så mange krav - gerne 100 mbps da vi flytter en del store filer rundt.
Avatar billede anhansen Nybegynder
25. februar 2004 - 08:04 #9
Men godt at høre om lidt erfaringer. Det kan nogle gange være svært at læse fra deres sider, der er de jo alle lige gode - nemlig bedst.. ;-)
Avatar billede soulmaker Nybegynder
25. februar 2004 - 10:34 #10
Hmmm. jeg har desværre kun prøvet at sætte 2 stk. ZyXEL ZyWALL 70'er, men ud fra de få erfaringer jeg har fået dér, kan jeg kun anbefale den... Nem at sætte op, meget nem at vedligeholde...

Fordele... :

Dansk support, gratis hotline i hverdage mellem 10.00 og 14.00, med kompetent support.

Mulighed for at have en "BackUp" linie, hvis man har apps. eller lign. der kræver 100 % oppetider.

Mulighed for at køre 5 adskilte netværk, 1 alm. + 4 via DMZ.

Understøtter op til 70 VPN tunnels, (måske lidt i overkanten til jeres 25-50) men så er i da fremtidssikret mht. brugen af evt. hjemmearbejdspladser eller klienter (sælgere) der arbejder i marken.

Mvh
/SoulMaker
Avatar billede soulmaker Nybegynder
25. februar 2004 - 10:35 #11
Ups...

Fordele... :

Understøtter selvfølgelig 10/100 Mbps...

Mvh
/SoulMaker
Avatar billede soulmaker Nybegynder
25. februar 2004 - 10:45 #12
Priser...

ZyWALL 30W
kr. 5777,75 ekskl. moms.

ZyWALL 50
kr. 7.063,98 ekskl. moms.

ZyWALL 70
kr. 10.920,25 ekskl. moms.

Ellers skal du måske kigge lidt på Cisco's PIX udgaver, men de kræver en hel del mere 'know-how' samt meget mere vedligholdelse...

Mvh
/SoulMaker
Avatar billede langbein Nybegynder
27. februar 2004 - 00:26 #13
"fordelene ved en hw firewall er jo at den netop ikke er styret af windows /linux og derfor lukker helt af hvis den bliver kompromitteret."
Nei for Linux så ligger firewall funsjonen innarbeidet som en del av kernel. En Linux firewall fungerer sånn set i det grunnleggende noenlunde likt med ZyWall og co.
Avatar billede juggernutt Nybegynder
27. februar 2004 - 08:43 #14
jeg vil kigge efter en FW som kan håndtere NAT adresser hvis du har en dmz..!! kig også på hvor mange conections den kan håndtere..!! det er mindst lige så vigtigt som hvor mange licenser m.m... kig evt. på www.nwt.dk kontakt dem for at høre om løsninger.. de har en nokiaboks som måske er det du leder efter, kan ikke huske hvad den hedder, og mener heller ikke den er så dyr..
Avatar billede martinowitz Nybegynder
27. februar 2004 - 14:59 #15
Du kunne også tage og kigge på Sonic Firewall - ikke den billigste, men blandt de bedste:

http://www.firewalls.com/default.asp?source=Overture

/Martin
Avatar billede peterlund Nybegynder
11. marts 2004 - 12:32 #16
Jeg har lige sat en linksys op til en.

http://www.edbpriser.dk/Listprices.asp?ID=18491

Den er ikke særlig dyr, og kan faktisk alt det du gerne vil have den til. Den har web baseret management, og det er faktisk ikke umuligt at finde rundt i.

Den er ikke så god til at finde ud af noget selv, men hvis man ved hvad man vil ha, så er det lige til at gå til.

Grunden til at jeg valgte den, er at den kan op til 16mbits overførsel med fw slået til.

Her er Toms hardware review af den: http://www.tomsnetworking.com/Reviews-2-ProdID-BEFVP41-1.php
Avatar billede anhansen Nybegynder
11. marts 2004 - 13:02 #17
Vi har bestilt en fortigate 60. Den kan vist også det den skal kunne. Tak for forslagene.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester