Посоветуйте аппаратный фаервол для офиса

15:18, 04.12.2008
в общем тут столкнулись с необходимостью установки искомого девайса, а то в сетевом окружении у компа который напрямую смотрит в сеть появлся непонятный компьютер.... хотелось бы обезопасить себя, и поставвить маршрутизатор с фаерволом, и возможно принт-сервером, интересует ваше мнение, что конкретно поставить. Критериев 2:
надежность защиты
относительная безглючность работы
цена имеет не первостепенное значение ну и не мегабаксы конечно.
0
Ars
15:25, 04.12.2008
Вобщем-то, обычного домашнего раутера может хватить, если компов у вас немного и траффик невысокий. Так-то есть и S-Box-ы чекпойнтовские, в конце-то концов, если паранойя мучает. Не шибко дорогие.
Вообще, лучше бы к спецу. Который посмотрит на топологию, уточнит требования...
ЗЫ
Принт-сервер на раутере, если верить моему опыту - фигня, ИМХО. Посылаешь большой документ, память раутера забивается - и кирдык. Правда, есть всякие варианты, когда документ сначала сохраняется на местном накопителе, подключенном, опять же, в раутер, а потом уже с него печатается... Но я такое пока видел только в ПО для раутеров, что делают у нас на фирме. А они, увы, в розницу не продаются :-)
Возможно, есть раутеры, в которых обычный принт-сервер работает нормально. Увы, не встречал пока.
Да, разумеется, речь идёт про проблемы с распечаткой больших оффисных документов. Если по паре страниц печатать - проблем не будет.

[Сообщение изменено пользователем 04.12.2008 15:28]
0
®Djinn©
15:59, 04.12.2008
От пользователя Bkmz
ну и не мегабаксы конечно.

А зря раз
От пользователя Bkmz
надежность защиты
относительная безглючность работы

народ предпочитает джунипер и зухель
Но они все равно идут в районе ОТ килобакса

Ну и эта - требования уточните
Может вам простейшего D Link хватит
0
16:03, 04.12.2008
действительно, должно хватить любого д-линка
либо интернет-маршрутизатора, типа DIR.. или DI
либо специализированного firewall - марки DFL
0
16:04, 04.12.2008
компов порядка 10 шт. одна рабочая группа, локалка естественно вся на одном хабе... печатается много и помногу, если принт сервер нифига не работает корректно, то его вычеркиваем...
и еще не предлагайте вариант, компа с линуксом, ставить некуда..
0
16:06, 04.12.2008
требование одно закрыть локалку офиса от локалки провайдера, так как думаю у нас именно этот вариант, что увидели когото в своем сегменте.
0
16:07, 04.12.2008
интернет трафик нехилый.... и еще не маловажный аспект, фаервол не должен мешать директору играть на серверах UT
0
16:11, 04.12.2008
каков объем трафика в рабочие часы?
0
16:16, 04.12.2008
блин я непомню точно до 300 метров наверно, хотя наверно это не очень и много...
0
hidalgo
16:25, 04.12.2008
конечно отдельный линукс роутер на писюке лучший вариант, но и обычного DIR-100 (300 для вифи) хватит, и принтер сетевой
0
16:38, 04.12.2008
а что только DLink производит, поприличней нет производителей?
0
BlackDeath[моцк]
16:44, 04.12.2008
От пользователя Bkmz
поприличней нет производителей?

Cisco Pix Firewall 515E



От пользователя Bkmz
а что только DLink производит

говно ? Да :-)
3 / 0
16:54, 04.12.2008
Если 300мб в сек - то Cisco Pix Firewall 515E не потянет :-)
надо что то помощнее :-)

а так - то кроме длинков - много других известных марок и нонеймов.
посмотрите - zyxel, asus, acorp

для ваших целей этого вполне хватит
0
Ars
17:00, 04.12.2008
У меня дома валяется старая сиська (модель не помню, надо проверить) - могу пожертвовать (конфигурячить будете сами :-) ).
0
17:04, 04.12.2008
От пользователя BlackDeath

баночная водка, начала 90-х...
От пользователя BlackDeath
говно ? Да

Ну как то так себе отношение к продуктам данной компании, нехотелось бы его перзагружать каждый день или по нескольку раз в день....

От пользователя Bkmz
блин я непомню точно до 300 метров наверно, хотя наверно это не очень и много...

но бывает и несколько гигов в день, так как есть и льготные ресурсы... вообще прикуинул наверно не 300 а 500 метров... без лготных, с льготными бывает и по 4-5 гига
0
hidalgo
17:08, 04.12.2008
От пользователя clever
Если 300мб в сек

может им в день....

а так производителей много:
3COM
ASUS
Acorp
Allied Telesyn
Cisco
D-link
HP
Linksys
NetGear
Planet
TRENDnet
Zyxel
1 / 0
17:15, 04.12.2008
От пользователя hidalgo
а так производителей много:
3COM
ASUS
Acorp
Allied Telesyn
Cisco
D-link
HP
Linksys
NetGear
Planet
TRENDnet
Zyxel

количество производителей я себе прекрасно представляю, вопрос, ведь помойму нормально поставлен, кто из производителей может обеспечить хорошую надежность за разумный бюджет.... асус дома, я им не доволен (но опять же это WiFi ADSL роутер), Zyxel тоже WiFi ADSL у директора дома был, он тоже не очень доволен, сейчас у него 3COM полет вроде нормальный....
0
hidalgo
17:19, 04.12.2008
От пользователя Bkmz
асус дома, я им не доволен (но опять же это WiFi ADSL роутер)

есть такой: ASUS WL-500g Premium - хвалят
1 / 0
17:28, 04.12.2008
От пользователя hidalgo
ASUS WL-500g Premium

WiFi не нужен...
0 / 1
Old_new_year
17:28, 04.12.2008
Zyxell Zywall 35
0
17:45, 04.12.2008
От пользователя Death®
Zyxell Zywall 35

где в описании проблемы и задач вы увидели, что нужно 2 WAN, одного вполне достаточно, справедливости ради отмечу, что у нас два провайдера в офисе, но как подключились ко второму, первым, который оставили в резерве, за полтора или два года, ниразу не воспользовались....
0
Old_new_year
19:35, 04.12.2008
От пользователя Bkmz
где в описании проблемы и задач вы увидели, что нужно 2 WAN,

а низкая цена в сочетанию с избыточностью и функционалом вам ни о чем не говорит? или за 18 т.р вы найдете аппаратный файрвол с подобным функционалом дешевле? Выбор то за вами... Никто не настаивает...
0
Ars
20:06, 04.12.2008
От пользователя Ars
модель не помню, надо проверить

Вот, посмотрел. 1401. Гадыдза?
0
АI
22:39, 04.12.2008
1) аппаратных фаерволов нет!
внутри стоит тот же лин или фря, тока фиг зает на каком проце (не шетуед)

2) на nag.ru как то показывали вскрытые 2 модели (вроде роутеров)
внутри один-в-один! т.е. разница только в софте! ну и в цене... на порядок! (в десятичном исчислении)
0
Ars
00:27, 05.12.2008
От пользователя АI
внутри один-в-один! т.е. разница только в софте! ну и в цене... на порядок!

Так оно и логично, нет? Стоит ли на борде базовый софт от вендора, слегка от-QA-енный, самописка студента на коленке вовсе без QA, или серьёзный продукт - соответственно и цена...


От пользователя АI
аппаратных фаерволов нет!
внутри стоит тот же лин или фря, тока фиг зает на каком проце (не шетуед)

Ну, при этом всё-таки вещи адаптируются и затачиваются. Уже не говоря про то, что не надо будет возиться с установкой системы, настройки через Веб-инерфейс будут доступны даже не особо продвинутому пользователю... Ну и т.д.
0
Авторизуйтесь, чтобы принять участие в дискуссии.