Jump to content

Recommended Posts

Posted

Вобщем нужен аппаратный фаервол с двумя гигабитами, который может реально отфаерволить более 150мбит.

Какие варианты?

Posted

общепризнанный конкурент - checkpoint. Аналог ASA - UTM. Есть в виде софта и appliance.

ibm iss делает неплохие железки. Соответствующий продукт - MFS.

 

задача то какая? чем ASA не устраивает? а то такого можно напредлагать... пальцем в небо

Posted
Вобщем нужен аппаратный фаервол с двумя гигабитами, который может реально отфаерволить более 150мбит.

Какие варианты?

Juniper SSG520, SSG550
Posted (edited)

А как насчёт конкурента Cisco Guard XT 5650 ?

Надо на вход два гигабита, для резервирования, и хотя бы с полгига гаранированно чтоб фаерволил.

Ситация такая: ставим deny from all и allow from нужные айпи. Но поток запросов забивает 100 мбит в ДЦ и ничего не долетает до службы. А нам надо чтоб тех что в deny мы не ощущали. Есть какое-то оптимальное решение?

Edited by L-ZiX
Posted

Ну дык посоветуйте решение для моей ситуации. Мне и фильтровать не надо, только запретить всех и разрешить нужных. При таких простых правилах запрещенные заваливают канал (

Posted

дык они так и будут канал забивать - нужно резать до тонкого места, а не после.

 

грубая аналогия: что будет, если для проезда президенского кортежа гаишники перекроют не въезд на проспект, а выезд с него.

Posted

Просто разрешить и запретить ограниченное число адресов или портов вам сможет примитивный ACL на Cisco 2960 и даже на Dlink3526.

ASA5500 и иже с ними - Firewall-ы, они же брандмауэры, они же межсетевые экраны, они отслеживают сессии, динамически открывают входящие порты, в том числе и у хитрых протоколов, могут делать более глубокие исследования трафика.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.