Den Gusev Posted March 6, 2006 Posted March 6, 2006 Посоветуйте аппаратный файрвол/роутер для соединения городской сети с офисной. Вставить ник Quote
Mancubus Posted March 6, 2006 Posted March 6, 2006 А что требуеться? NAT? FW? Таких роутеров немеряно на рынке от Acorp до Cisco PIX Вставить ник Quote
Den Gusev Posted March 7, 2006 Author Posted March 7, 2006 NAT как бы нежелателен, нужен роутер с файрволлом. Нужно максимально обезопасить доступ извне к офисной сети, причем из офиса в городскую локалку надо выпустить только несколько машин. Роутер должен уметь прикрывать протоколы (ICMP например), а также порты. Склоняюсь к Cisco 851-K9 , но боюсь что может это не то самое, что нужно. Вставить ник Quote
Den Gusev Posted March 7, 2006 Author Posted March 7, 2006 В догонку - ежели все-таки через NAT, то необходимо, чтобы роутер умел DMZ больше, чем на одну машину. Вставить ник Quote
SSD Posted March 7, 2006 Posted March 7, 2006 NAT как бы нежелателен, нужен роутер с файрволлом. Нужно максимально обезопасить доступ извне к офисной сети, причем из офиса в городскую локалку надо выпустить только несколько машин. Роутер должен уметь прикрывать протоколы (ICMP например), а также порты.Склоняюсь к Cisco 851-K9 , но боюсь что может это не то самое, что нужно. Лучше циско PIX, бу щас есть по приемлимым ценам. Вставить ник Quote
BB Posted March 9, 2006 Posted March 9, 2006 чтобы роутер умел DMZ больше, чем на одну машину. Зачем? Вставить ник Quote
Den Gusev Posted March 10, 2006 Author Posted March 10, 2006 Нужно сделать так... допустим есть десяток айпишников из городской локалки, есть офисная локалка. Нужно сделать так, чтобы десять офисных машин виделись из городской сетки именно с городскими айпишниками, причем роутер должен быть дефолтным шлюзом (не прокси). Вот какую такую железку поставить. Вставить ник Quote
Behek Posted March 11, 2006 Posted March 11, 2006 если с городской сети подсетку смаршрутизируют на роутер..то никаких проблем...иначе nat на каждый ip PIX - хорошее решение Вставить ник Quote
Uncertainty Posted March 12, 2006 Posted March 12, 2006 PIX - отличный вариант. У меня аналогичная конфигурация, использую PIX 515. Радует, что для удалённых клиентов можно без всяких проблем ставить VPN и радоваться. Система управления и контроля траффиком - дофига всего. Можно использовать как с NAT, так и без NAT (если быть точнее, то там он называется статическим NAT, т.е. прямым по определению). Возможно 515-й для вас будет слишком крут, можно использовать младшие модели. Вставить ник Quote
Nurmukhamed Posted March 14, 2006 Posted March 14, 2006 привет. а мне нужно пользователей на 500 по езернету. внешний канал 2 мегабита. плюс поддержка ната и впн и прочих вкусностей. дайте плз конфигурацию чтобы можно было узнать цену Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.