d-e-n-i-s Posted June 19, 2013 Добрый день, хочу взять Juniper SRX240B для фильтрации "запрещенных сайтов", возник вопрос: если SRX240B использовать только для фильтрации трафика, сколько он потянет по пропускной способности ? Кто нибудь настраивал на нем фильтрацию, есть возможность автоматизировать процесс ?! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
msdt Posted June 19, 2013 Добрый день, хочу взять Juniper SRX240B для фильтрации "запрещенных сайтов", возник вопрос: если SRX240B использовать только для фильтрации трафика, сколько он потянет по пропускной способности ? Кто нибудь настраивал на нем фильтрацию, есть возможность автоматизировать процесс ?! Пробовал делать фильтрацию на SRX650 (Junos 11.4R5.5). Некоторые длинные URL из списка запрещенных сайтов вызывали падение демона utmd, победить это не получилось. На SRX240 может быть то же самое. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
-Pave1- Posted June 20, 2013 (edited) SRX - statfull файервол в первую очередь - а не фильтр url. У него профильные задачи другие. Если у вас задача только фильтровать url - то вы явно не то средство выбираете. Вам прокся нужна. Хоть тот же squid. Edited June 20, 2013 by -Pave1- Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
d-e-n-i-s Posted June 20, 2013 Добрый день, хочу взять Juniper SRX240B для фильтрации "запрещенных сайтов", возник вопрос: если SRX240B использовать только для фильтрации трафика, сколько он потянет по пропускной способности ? Кто нибудь настраивал на нем фильтрацию, есть возможность автоматизировать процесс ?! Пробовал делать фильтрацию на SRX650 (Junos 11.4R5.5). Некоторые длинные URL из списка запрещенных сайтов вызывали падение демона utmd, победить это не получилось. На SRX240 может быть то же самое. Вы это делали на базовой лицензии или что то ещё докупали ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
msdt Posted June 20, 2013 (edited) Пробовал делать фильтрацию на SRX650 (Junos 11.4R5.5). Некоторые длинные URL из списка запрещенных сайтов вызывали падение демона utmd, победить это не получилось. На SRX240 может быть то же самое. Вы это делали на базовой лицензии или что то ещё докупали ? Лицензия на контент-фильтрацию была, но использовался функционал, который вроде бы доступен без нее (когда SRX берет список URL для фильтрации из своего конфига, а не с внешних серверов). Edited June 20, 2013 by msdt Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
d-e-n-i-s Posted June 20, 2013 (edited) Пробовал делать фильтрацию на SRX650 (Junos 11.4R5.5). Некоторые длинные URL из списка запрещенных сайтов вызывали падение демона utmd, победить это не получилось. На SRX240 может быть то же самое. Вы это делали на базовой лицензии или что то ещё докупали ? Лицензия на контент-фильтрацию была, но использовался функционал, который вроде бы доступен без нее (когда SRX берет список URL для фильтрации из своего конфига, а не с внешних серверов). А конфиг постоянно новый делали исходя из полученного списка сайтов и скриптом заливали ? или так там не реально сделать ? Edited June 20, 2013 by d-e-n-i-s Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
msdt Posted June 21, 2013 А конфиг постоянно новый делали исходя из полученного списка сайтов и скриптом заливали ? или так там не реально сделать ? До автоматизации дело не дошло, т.к. все это не взлетело. А заскриптовать, в принципе, несложно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...