Avatar billede hyldgaard Nybegynder
29. november 2007 - 09:55 Der er 14 kommentarer

Hvilken firewall skal jeg vælge ?

Hej

Jeg er ved at købe en ny firewall til et firma med ca. 30 medarbejdere. Jeg har kig på enten Cisco ASA 5505 eller SonicWALL TZ 190. Jeg har brug at den kan have to WAN forbindelse, så jeg har mulighed for at route noget ud gennem en ADSL og noget ud gennem en anden ADSL. Er der noget som har erfaring med en af disse eller kan foreslå en helt 3. som er bedre ?
Mit budget på en firewall ligger omkring kr. 5000-6000.
Avatar billede scubaken66 Nybegynder
29. november 2007 - 11:56 #1
Jeg har før arbejdet med Sonic Walls og jeg synes det er noget skidt at sætte op, så jeg ville foreslå dig at gå efter Cisco :)
Avatar billede justrace Novice
01. december 2007 - 12:46 #2
Ingen tvivl: Køb Cisco ASA 5505. Kig evt. forbi på ciscoforum.dk
Avatar billede hyldgaard Nybegynder
01. december 2007 - 19:45 #3
OK - tak for svarene...jeg har allerede bestilt en Cisco 5505 :-)
Avatar billede justrace Novice
01. december 2007 - 22:05 #4
Jeg er sikker på du bliver tilfreds med den. Kender du Cisco's CLI?
Avatar billede hyldgaard Nybegynder
02. december 2007 - 14:48 #5
Ja, lidt...jeg har tidligere brugt en Cisco PIX 506.
Avatar billede justrace Novice
02. december 2007 - 14:58 #6
Ok, så bliver du MEGET overrasket over hvor meget hurtigere ASA'en er.
Avatar billede langbein Nybegynder
02. december 2007 - 15:44 #7
Men kan en firewall router være hurtgigere enn den ADSL linje den er koplet opp mot ?

Hvis man skal kople den samme firewall router opp mot to forskjellige ADSL linjer samtidig, hvordan får man dette til å fungere rent teknisk ?
Avatar billede justrace Novice
02. december 2007 - 16:10 #8
Cisco ASA 5505Firewall
throughput Up to 150 Mbps
VPN throughput Up to 100 Mbps
Concurrent sessions 10,000/25,000*
IPsec VPN peers 10; 25*
SSL VPN peer license levels 10 or 25
Interfaces 8-port Fast Ethernet switch with dynamic port grouping (including 2 PoE ports)
Virtual interfaces (VLANs) 3 (no trunking support) / 20 (with trunking support)
Avatar billede justrace Novice
02. december 2007 - 16:12 #9
Men du har ret i at den langsomste, firewallen eller adsl'en, sætter hastigheden.
Avatar billede langbein Nybegynder
02. december 2007 - 19:56 #10
Dette var da faktisk utrolig kraftige spesifikasjoner mht hastighet. Utviklingen går tydeligvis framover mht pris/ytelse.

Men det står vel ikke noen steder at den kan fordele trafikken ut til to internettlinjer, eller hvordan den eventuelt gjør dette ?

Grunn til kommentar:

Dette er en problemstilling som har dukket opp i forbindelse med konfigurering av firewalls med Linux. I utgangspunktet så er det bare mulig å bruke en internettforbindelse hvis det er snakk om en nat forbindelse. Jeg har hørt påatander om at det skal være mulig å kjøre med to internettforbindelser samtidig, men jeg har ikke sett dette gjennomført i praksis eller dokumentert.

Hvis det skulle kunne fungere så måtte det jo fungere ut i fra ett eller annet teknisk prinsipp som må kunne beskrives. (Og hvis man kan det så er man jo nesten i gang med implementeringen.)

Er sånn sett interessert i opplysninger om hvordan dette eventuelt fungerer på ikke Linux. Cisco er jo ellers gode til å få til det meste.
Avatar billede justrace Novice
02. december 2007 - 20:20 #11
Jo, men den understøtter 2 x wan, og 3 x vlan, har selv en, men har ikke prøvet det i praksis. Har også en Netgear FVS124G med 2 WAN-porte, og den kan køre med to linier, enten failower eller fordele trafikken på de to linier, dog "kun" sådan at hver session køres på samme linie. Endelig kan den køres med 2 lan som så får hver sin linie.

Det lugter vel bare lidt af det som på switche kaldes linkaggregation.
Avatar billede justrace Novice
02. december 2007 - 20:46 #12
>>Endelig kan den køres med 2 lan som så får hver sin linie.

Jeg mener selvfølgelig: kan sættes op til at få hver sin wan-linie
Avatar billede scubaken66 Nybegynder
16. januar 2008 - 10:14 #13
respons
Avatar billede w13 Novice
07. august 2008 - 09:36 #14
hyldgaard>> Du bør nok få lukket dine gamle, åbne spørgsmål.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester