Firewall-e sprzętowe
Witam serdecznie większość z Was na pewno korzysta z firewalli sprzętowych co możecie polecić w rozsądnym budżecie 🙂 tak do 2k pln …
Pozdrawiam.
6 Odpowiedzi
Zostaw odpowiedź
Musisz się zalogować lub zarejestrować aby dodać nowy odpowiedź.
Nie napisałeś, jakie masz potrzeby i jaki budzet. Jesli wystarczy Ci 1 WAN po Ethernet (opcjonalnie w sumie to on ma takze mozliwosc dolozenia modulu SFP i wtedy 2nd WAN, a nawet 3rd WAN jako GSM po USB). Ostatnio testuje u klienta nowa generacje ZyXEL ZyWALL USG Flex 100. Za niecale 2K netto masz naprawde silne urzadzenie z wbudowanym kontrolerem Wifi, duza funkcjonalnoscia klasy UTM/USG i niezla wydajnoscia oraz pelna licencja UTM (ale tylko na 1 rok – potem koszt corocznej licencji UTM to na dzis dzien niecale 800 netto). Tylko ze to wersja desktop, a nie rackowa, co jest wada, jak do szafy chcesz to wrzucic. Nawet uszu nie ma w opcji 🙁 I 5 lat fabrycznej gwarancji jest fajna opcja.
Wczesniej masowo instalowalem swoim klientom poprzednia generacje Zywalli USG. Fajne urzadzenia, choc nielatwe w konfiguracji tak na pierwszy rzut oka. Ale jak sie w nie wgryzie – mozna robic juz na nich spore cuda wianki 🙂 W szczegolnosci chwale sobie management siecia zarzadzalnych wielu Access pointow. Romingi, meshe, coveringi, itp. Fajna sprawa w obecnych trudnych dla Wifi czasach 🙂
Zrezygnowałem kiedyś z Zyxeli na rzecz Fortigate. Przepaść technologiczna. Licencję owszem, trzeba odnawiać, ale dają sporo za darmo (2 tokeny, SD-WAN, itd.). Do domu bym nie brał, ale do firmy jak najbardziej. Autor nie sprecyzował do czego to ma służyć.
Dzięki serdeczne za odpowiedzi a co myślicie o Zyxelach USG Fortinet-ach ??
Pozdrawiam
Fortinet FG-40F dobry ale cena ok 3kpln netto i odnowienia licencji co roku za jakieś 1,4kpln netto. Starszy model FG-30E jest tańszy ale powoli schodzi z rynku. Można się zastanowić nad Sophos XG-106 za jakieś 2,5kpln netto. Każdy zaawansowany system FW wymaga później odnawiania licencji aby działały funkcje ochrony. Taki, który raz kupiony i jakoś działa to chyba tylko Ubiquiti USG o którym było info wcześniej.
Cisco Meraki MX – całkiem fajne urządzenia, łatwe do zarządzania, dostępne z WiFi jeśli trzeba, jedynym minusem to abonament.
Zobacz też na Ubiquiti – np. UDM (UniFi Dream Machine) z WiFi – bardziej do domu, lub rackowy UDM Pro (bez WiFi, ale możesz postawić monitoring wizyjny na tym). W jednej puszce masz kilka urządzeń – bo oprócz FW jest wbudowany kontroler UniFi do zarządzania (możliwość dostępu przez cloud’a za free), wbudowany IDS/IPS.
Ew. mały komp z dodatkową kartą sieciową i postawić pfSense na tym – jeśli chcesz mieć coś solidnego niewielkim kosztem.
Warto zainteresować się urządzeniem kompleksowo zabezpieczającemu sieć np. STORMSHIELD SN160 lub STORMSHIELD SN160W(jeśli potrzebujesz WiFi)