Tường lửa giá tốt 1U [đã đóng]


11

Tôi đang cố gắng tìm một tường lửa giá 1U tốt với giá cả hợp lý. Hầu hết giá cả là hoàn toàn không gian (hàng ngàn đô la? Tại sao?). Tôi không muốn liệt kê tất cả các tính năng tôi cần / muốn (có quá nhiều biến thể nhưng tôi không quan tâm đến hầu hết các tính năng đó) - Tôi chỉ tìm kiếm thứ gì đó đơn giản và không quá đắt.

Tôi đã xem WatchGuard XTM 505 có giá hợp lý hơn - có tường lửa nào khác trong phạm vi đó hoặc thậm chí rẻ hơn có tốt cho một công ty nhỏ không?

Câu trả lời:


15

Bạn đã xem chạy pfSense trên SuperServer Supermicro . Điều đó sẽ chạy cho bạn ít hơn $ 400. Có một cuốn sách hay về pfSense và hỗ trợ thương mại cũng có sẵn.


1
+1. Tôi không thể đề nghị điều này đủ. Tôi yêu tôi một số pfSense.
EEAA

1
pfSense chắc chắn là con đường để đi, nó phù hợp với ngân sách và dễ sử dụng.
Luis Ventura

1
+1. Tôi đã có pfsense chạy trên dòng 100Mbit / s cho 200 máy chủ và nó hoạt động như một cơ duyên!
Antoine Benkemoun

Máy chủ Atom có ​​đủ mạnh để lọc lưu lượng 50-100 Mbps không? Tôi hơi nghi ngờ :)
AX1

tốt, bạn không bao giờ chỉ định loại thông lượng mà bạn đang tìm kiếm trong câu hỏi của bạn. Tôi đã thấy các báo cáo về một pfsense dựa trên Atom N270 thực hiện lọc lên tới 400Mbps. Nhưng nếu bạn cần nhiều thông lượng IPSEC, bạn có thể cần phải đẩy mạnh phần cứng lớn hơn. Công cụ Atom n270 mà tôi thấy có khả năng thực hiện IPSEC 13-40Mbps tùy thuộc vào mã hóa được sử dụng. Nhưng cái hay của pfSense là nó chạy trên phần cứng x86 nên nó có khả năng đáp ứng nhu cầu của bạn với phần cứng phù hợp. Nhưng nếu bạn cần nhiều sức mạnh hơn, hãy nhìn vào SuperServers 1U khác ... không có gì sai khi xây dựng một chút.
3dinfluence


2

Đây là những gì chúng ta vừa mua:

http://www.prosecure.netgear.com/products/prosecure-utm-series/models.php

Tìm thấy UTM5 trên buy.com với giá $ 233. Nó đang thay thế một Watchguard POS.

Đó là cho một cửa hàng nhỏ với 9 máy chủ. Cho đến nay, vô cùng hạnh phúc với nó. NAT 5 IP bên ngoài và rất nhiều quy tắc. Tôi không nghĩ có bất cứ điều gì như với giá này.


Bạn thường có bao nhiêu lưu lượng truy cập?
AX1

Lý do tôi hỏi là UTM trông giống tường lửa văn phòng hơn là tường lửa máy chủ (từ những gì họ quảng cáo - bảo vệ máy tính để bàn khỏi duyệt các trang web xấu, v.v.). Hay tôi đang nhìn thấy điều này sai?
AX1

Khoảng một buổi biểu diễn một ngày.
Mike

@ AX1 - đó là một đánh giá chính xác về AX1. Như bạn đã thấy qua các phiếu bầu, pfSense là một giải pháp được ưa thích (và linh hoạt / mở rộng hơn nhiều) cho môi trường và môi trường như của bạn.
EEAA

0

Gần đây tôi đã mua Watchguard XTM 505 vì tôi cần một tường lửa / bộ định tuyến gigabit có thể xử lý khoảng 150 Mbps lưu lượng để bắt đầu.

Tôi đã chọn Watchguard Tôi không thể tìm thấy bất cứ thứ gì khác có thứ tôi cần với giá tốt và vì đã có một số kinh nghiệm tốt với các sản phẩm của họ trong quá khứ.

Ban đầu tôi hài lòng với mức giá (~ $ 1300) và hài lòng với các tính năng và giao diện web nhưng hiện tại tôi đang chạy trong giới hạn kết nối (40.000 kết nối đồng thời) Đáng buồn thay, dường như không có công cụ quản lý nào cho tôi biết điều gì nó được tính là các kết nối và số lượng bị ảnh hưởng bởi NAT.

Bây giờ tôi là loại bị mắc kẹt. Nâng cấp lên 520 để có 100.000 kết nối là một bản cập nhật phần mềm đơn giản nhưng giá * vô lý * - khoảng 5000 đô la.


Ở một bên, tôi đã không nhận ra rằng m0n0wall đã dẫn đến bất cứ điều gì như pfSense. Rất tuyệt. No trông tuyệt. Nếu tôi không thể làm gì để giảm kết nối, tôi có thể bỏ cái hộp này đi và làm theo.
Casey

Tôi đã chuyển sang tường lửa dựa trên pfSense và tôi thích nó.
Casey
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.