praegune kellaaeg 10.08.2025 01:24:51
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
vaegkuulja
Aeg maha 30
liitunud: 08.11.2007
|
07.04.2008 11:04:03
|
|
|
Tanel kirjutas: |
Küsimus pole vaid riistvaras ja selle töökindluses või võimsuses, vaid ka tarkvaras.
Suuremad tulemüüride tootjad on suutnud välja arendada spetsiaalse oma softi või Linux põhise softi, mis on põhjalikult testitud ja töökindel. |
Aga ma pole ka 2003 või XP puhul midagi ebatöökindlat näinud. Igasugused jamad tekivad ainult siis kui installitakse mitut asja samasse serverisse.
Kui aga installid ainult konkreetse tarkvara ja ei surfa ega tee muid lollusi, siis pole stabiilsuse juures küll mingit probleemi. Ainult aeglasem on Unixist.
Pealegi saab alati teha varundust.
|
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
tagasi üles |
|
 |
kurask
Kreisi kasutaja

liitunud: 07.11.2003
|
|
tagasi üles |
|
 |
High-Q
HV Guru

liitunud: 11.11.2001
|
07.04.2008 11:26:03
|
|
|
ma natuke kommenteeriks seda "tabelit".
Juniper: SSG seeria on lihtne hallata (algkonfiguratsioon ei lähe võrguinimesel üle tunni), 300 kasutaja juures paarikümnetuhandene alginvesteering on minu arust vägagi ok hind, support eestis on tegelikult väga heal tasemel, sest mitmed võrguteenuse pakkujad oskavad Juniperiga täitsa hästi läbi käia. Ainus on see, et ametlikku kiirvahetuse ladu eestis pole, peab vastava veidi kallima support packi soetama.
WatchGuard/Barricade/Symantec/3Com jätaks ühte potti: support on max 1-2 eesti firma poolt, hallatavus normaalsel tasemel, hind aga üsna mõistik. Küll aga enam ei soovitaks 300 kasutaja võrgu juures. Eestis 300 kastuajat on paras gigant ja kuna tänapäeva kontoritöö eestis on niivõrd võrgu/internetiseerunud, siis säärases keskkonnas oleks minimaalselt vaja Active/Active klastrit, kiiret SLA-d jne. Ma kardan, et need seadmed jäävad sellest skoobist pisut allapoole.
Clarkconnecti isiklikult ei tunne: aga seni info järgi sisuliselt arendatud linuxi platvorm, seega kindlasti ei ole kõige lihtsam ja ametlik support pole suurtootjate tasemel. Natuke liigne eksperimentaalne risk 300 kasutaja juures.
ZyWall on SOHO/SMB max, seega ei tule eriti kõne alla. Zyxelit soovitaks kuni 50 kasutajani.
ASA on tegelikult päris hea, ASA boxile saab eestis täitsa mõistlikku supporti (ja näiteks vajadusel isegi 24x7x4h), lahenduse ja seadmete pakkujaid on mitu. Hind on okei'ish (5510 standard bundle box u 30-35K+km). Ainus konks on ASA juures see, et haldussoft on pisut saatanast ja veidi üle pakutud ning kui ei ole näppinud, siis tööle seda ei saa. Kui õpid korra ära, siis on asi lihtne.
MS ISA ei ole päris see, mida otsid. jätan selle kommenteerimata.
Checkpoint + Nokia: CP ja Nokia ei ole enam niivõrd sinasõbrad (nagu vanasti) ja nüüd on rohkem levinud CP softi installeerimine standaline x86 serverile või kasutades UTM-1 applianceid. CP on high-end ja seega üpris kallis. Alla 100 tuhande mitte kuidagi hakkama ei saa. CP on väga hea, aga
Minu soovitus:
Juniper SSG-140 (kui süvainspektsiooni, viirusetõrjet, antispämme jms lisasid soovid, siis 512MB mäluga, kui pole tarvis, siis 256MB). Kui mängus suured summad ja võrk ärikriitiline, siis teine samasugune klastrisse (siis ei pea väga support packidega mürama). Ühe seadme puhul peaks koos baaskonfigureerimisteenusega alla 30K+km hakkama saama.
http://www.juniper.net/products/integrated/dsheet/100181.pdf
|
|
tagasi üles |
|
 |
XR
HV Guru

liitunud: 04.11.2001
|
07.04.2008 13:08:52
|
|
|
Vaatasin tabelit ja mõtlesin juba kirjutama hakata, aga HighQ jõudis ette.
Ise soovitaks samuti Juniperi ja just seda sama kasti.
Minu arvates on Juniperi kohe väga lihtne konfida ja Supporti ja saab küll ja veel, kuigi seda polegi otseselt vaja.
Kui midagi odavamat tahad, siis võta mõni ASA, neid saab päris hea hinnaga ning konfitav on nagu cisco ikka ja oskajaid leiab kõvasti.
Muude asjade koha pealt jätan suu kinni.
_________________ www.estonia1918.com |
|
tagasi üles |
|
 |
vaegkuulja
Aeg maha 30
liitunud: 08.11.2007
|
07.04.2008 14:43:19
|
|
|
kurask kirjutas: |
Watchguardist ma olen teadlik alles nüüd (see promoüritus mis oli hiljuti), seepärast ei julge sellest veel midagi arvata.
Aga esialgne tabel:
Aidake parandada nüüd. |
Nendest olen proovinud Clarkconnecti, Zyxelit ja ISA. Checkpoint olen kasutanud regulaarselt siiamaani.
Clarkconnecti - seadistus ja funktsionaalsus olid eemaletõukavad, isegi ei tekkinud edasist huvi
Zyxel - täielik porno, suurema hulga connection'ite puhul blokeerub üldse, seega jõudlus alla igasugust arvestust.
ISA - raske veel midagi funktsionaalsuse poolest tahta, kuid alles alates 2004'st sai hoo sisse. 2000 on täiesti porno. Sellele vaatamata ei sümpatiseeri erit
oma suht tülika seadistuse poolest. On olemas sama funktsionaalsusega meeldivamaid asju.
Checkpoint - on küll high-end, kuid ka puudusi - ApplicationIntelligencet kasutada täeis ulatuses pole reaalne, tahab staatilisi ip-si interfacedele (välja arvatud
SecurePlatform), puudub proxy, puudub dns forwarder, pole võimalik teha reegleid interface põhiselt, viirustõrje integratsioon on sutsu tülikas
kompatiibluse pärast, logide aken pisut aeglane, policite install ka sutsu aeglane, security ja nat reeglid pole ühes aknas (ülevaatlik). Positiivset -
sslvpn on väga stabiilne ja lollikindel, paindlik bandwithmanager, laialdased useri autentimisvõimalused (suurimad tõenäoliselt üldse tulemüüridest),
väga ülevaatlik monitooring, loadbalance nii ISP kui sisevõrgu suunas. Integreeritud Inspect-scriptkeel annab muidugi tohutult lisavõimalusi, kuid
kas seda ikka on just vaja alati. Aga on veel paremat ja mugavamat olemas ja mitte nii kallist, muidugi mitte samade funktsioonidega, kuid kõike
polegi tarvis.
Siiski väga oluliseks pean ka mugavat seadistust, s.t. ülevaatlikkust.
|
|
tagasi üles |
|
 |
Markos
HV veteran
liitunud: 10.04.2002
|
07.04.2008 15:42:22
|
|
|
Tahaks päris valjusti ropendada selle jutu peale, nii küsimuse püstitaja algandmete kui ka hüvade "nõuannete " osas. HinnaVaatlus ei saa olla sellise küsimuse jaoks õige koht, nagu näha, tuleb siit väga asjatundmatuid vastuseid ja see kes hävib oled sina. Selliste seadmete puhul toimuvad hinnahüpped kümnete ja sadade tuhandete kaupa vastavalt featuuridele. Kindlam on pöörduda oma ala spetsialistide poole, enamus pole siin selliseid purke oma silmaga näinudki ja mõni üritab püstitada veel küsimust, kas PC või "karp".
|
|
tagasi üles |
|
 |
vaegkuulja
Aeg maha 30
liitunud: 08.11.2007
|
07.04.2008 16:08:47
|
|
|
Markos kirjutas: |
Tahaks päris valjusti ropendada selle jutu peale, nii küsimuse püstitaja algandmete kui ka hüvade "nõuannete " osas. HinnaVaatlus ei saa olla sellise küsimuse jaoks õige koht, nagu näha, tuleb siit väga asjatundmatuid vastuseid ja see kes hävib oled sina. Selliste seadmete puhul toimuvad hinnahüpped kümnete ja sadade tuhandete kaupa vastavalt featuuridele. Kindlam on pöörduda oma ala spetsialistide poole, enamus pole siin selliseid purke oma silmaga näinudki ja mõni üritab püstitada veel küsimust, kas PC või "karp". |
Ülbelt suhtud natuke. Küsida ja arutada foorumis võib alati, selle eest raha ei küsita-pakuta, ega muud hullu ka ei juhtu. Ma järeldan et sa pole ise Checkpointi näinud, kuna see pole just purk vaid PC, kuid ikka on high-end alla kuuluv ja üks kallimaid. Seda, et kas kellelgi sellist vajadust selle järgi on või pole, on iseasi.
|
|
tagasi üles |
|
 |
kpihus
Kreisi kasutaja

liitunud: 14.04.2003
|
07.04.2008 21:16:48
|
|
|
Hakkaks riburadapidi vastama:
tsitaat: |
WatchGuard/Barricade/Symantec/3Com jätaks ühte potti: support on max 1-2 eesti firma poolt, hallatavus normaalsel tasemel, hind aga üsna mõistik. Küll aga enam ei soovitaks 300 kasutaja võrgu juures. Eestis 300 kastuajat on paras gigant ja kuna tänapäeva kontoritöö eestis on niivõrd võrgu/internetiseerunud, siis säärases keskkonnas oleks minimaalselt vaja Active/Active klastrit, kiiret SLA-d jne. Ma kardan, et need seadmed jäävad sellest skoobist pisut allapoole.
|
Üldiselt on Watchguardiga sedasi, et 300 kasutaja jaoks sobib üsna ilusti X1250e, see on kogu tooteseeriast kõige keskmisem kast. Näitajad sellised: Läbilase 1500Mbps, konkureerivaid sessioone 200 000. Olen väga piukalt ja väga lähedalt näinud nii Barrikaadi, esimest ja teist, ki ka Symanteci, ütleme nii, et Watchguardi paneks ikka Juniperi ja Ciscoga ühte potti.
Mis aga eristab WG'd Juniperist ja Ciscost, esiteks kindlasti Layer 7 toimetamine, WG on eriantitult UTM'i turuliider. WG oskas UTM'i juba siis, kui teised sellest veel ei unistanudgi. Teiseks kindlasti Hallatavus. Need kes räägivad, et Ciscot ja Juniperi on lihtne hakata, ei ole ilmselt WG haldust näinud. P.S siinkohal ärge ajage segi vana Firebox WFS ja Fireware konfigureerimis vahendeid, nagi öö ja päev. Kes ei usu, küsige, tulen näitan.
Mis aga puutub eraldi box vs PC+op sys+FW soft. Siis esimesel juhul on asi kindlasti töökindlam. Esiteks juba sellepärast, et eraldi kasti puhul on kogu soft ehitatud töötama ainult selle konreetse raua peal, st üleliigset koodi ei ole, kõik mis on on vajalik. Eraldi PC süsteemi peal on esiteks juba op systeem, selline mis peab töötama lugematute erinevate raudade peal. Teiseks garantii teemad. WG puhul näiteks kehtib garantii kogu kupatusele soft+raud ja kogu see garantii yhest kohast. Eraldi systeemi puhul vastutab ykes ettevõte raha, teine softi eest, hoidgu jumal, kui FW soft veel kolmandast kohast on siis juhtub see, et kui mingi jama on, hakkad mõtlema, kelle poole nüüd pöörduda. Tean seda muret jällegi Barrikaadi ajast, kui yhe kindla raua kasutamise lõpetasime, just siis hakkasid ka jamad.
Aga teemaalgatajale, kui on huvi, anna teada, räägime lähemalt.
|
|
tagasi üles |
|
 |
High-Q
HV Guru

liitunud: 11.11.2001
|
07.04.2008 21:19:49
|
|
|
nujah..
oma firma reklaam käib sajaga...
|
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
07.04.2008 21:23:10
|
|
|
High-Q, no aga väga hea, las tulemüüre tundvad inimesed kommenteerivad, mitte võhikud
Kes see ikka peaks rääkima, kui mitte spetsialistid, kes on erinevate tulemüüridega kokku puutunud.
Peamine, et faktid tõele vastaksid
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
tagasi üles |
|
 |
kpihus
Kreisi kasutaja

liitunud: 14.04.2003
|
07.04.2008 21:24:10
|
|
|
High-Q kirjutas: |
nujah..
oma firma reklaam käib sajaga... |
Aga sina mind ju ei reklaami. Tegelikult ei ole midagi halba, kui inimesel valikut tutvustada. Keegi ei käse osta, aga tutvumine ei võta veel tükki küljest.
|
|
tagasi üles |
|
 |
XR
HV Guru

liitunud: 04.11.2001
|
07.04.2008 21:30:48
|
|
|
Teemaalgataja pole hinnaklassi ja suurt midagi maininud, mida tal vaja on.
Kuigi võiks tõesti mingi täpsema tabeli teha.. koos hindadega muidugi.
ASA vs Juniper vs Watchguard. Ülejäänud jätaks rivist välja.
Watchguardi esindajal ehk on selline tabel juba olemas?
Kuna on vaja ainult 300 kasutajat ja 5 VPN-i, siis see võib olla ka mingi odav ASA.
Teised on juba kallimad. ASA saab mingi 10k + km hinnaga kätte.
Minu mälu järgi vähemalt.
|
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
07.04.2008 22:54:04
Re: Soovitage mulle nüüd racktivat tulemüüri kuni 300 kasutajat ning 5 vpn tunnelit |
|
|
kurask kirjutas: |
Tingimusteks on korralik tugi eestis ning võimalikult mugav haldamine (ei pea olema eesti keeles, aga peab olema mugav ja kiire). Peab olema boxis st kõik on eelkonfigureeritud, st softi mitte pakkuda (clarkconnect tüüpi). Hind ei ole tähtis, läbilase 100 mbs. Rääkige mulle nüüd oma kogemustest:) |
Heips!
Oleks pakkuda "loomkatseteks" üks Netcreen 5 "purk"(praegune Juniper). Oli kasutusel veel aastal 2005, kuid seoses ISP vahetuse ja võrgu ümber-struktureerimisega jäi sahtlisse vedelema. Kahjuks on skleroos, seniilsus ja linnu-gripp mu ajusid niivõrd kahjustanud, et ei mäleta enam kasutajatunnuseid. IP ehk tuletaks veel kuidagi meelde aga muu oleks nigu "tuulest viidud". Ühesõnaga oleks vaja "purgile" algseadistus teha. Kunagi isegi otsisin võimalust, kuid selleks oli vaja mingit CLI kaablit, mida ma ei viitsind ehitama hakata ja nii ta norutab sahtlinurgas.
Siinsed tulemüüri-gurud ehk suudaksid sellele eluvaimu sisse puhuda(factory reset) ja kurask saaks ära proovida kõik selle "purgi" võimalused. Omal ajal oli kõva sõna, ku mälu ei peta, siis võimaldas kuni 100 ühendust ja 5 VPN-i ning maksis kena kopika - kusagil 15+ kilo. Süsteemiks suht askeetlik, kuid kõigi vajaminevate võimaluste ning talutava WebGUI-ga ScreenOS ver 2.x(millegagi). Ja pidas, kurask, kõigile rünnakutele vastu - mina ei osand küll paremat tahta
_________________ Seniks...
---
Hashi |
|
tagasi üles |
|
 |
kpihus
Kreisi kasutaja

liitunud: 14.04.2003
|
|
tagasi üles |
|
 |
XR
HV Guru

liitunud: 04.11.2001
|
|
tagasi üles |
|
 |
kpihus
Kreisi kasutaja

liitunud: 14.04.2003
|
08.04.2008 00:03:50
|
|
|
XR kirjutas: |
ja hinnad?  |
Koos antiviituse/IPS'i, URLBlockeri ja SpamBlockeriga, ehk UTM bandel, või ainult kast ?
|
|
tagasi üles |
|
 |
XR
HV Guru

liitunud: 04.11.2001
|
08.04.2008 00:26:33
|
|
|
spamblockeril ja antiviirusel ma ei näe mõtet nende kastide sees. IPS peaks kindlalt olema.
_________________ www.estonia1918.com |
|
tagasi üles |
|
 |
kpihus
Kreisi kasutaja

liitunud: 14.04.2003
|
08.04.2008 00:38:14
|
|
|
XR kirjutas: |
spamblockeril ja antiviirusel ma ei näe mõtet nende kastide sees. IPS peaks kindlalt olema. |
Kahjuks või õnneks on IPS koos antiviirusega.
|
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
tagasi üles |
|
 |
vaegkuulja
Aeg maha 30
liitunud: 08.11.2007
|
08.04.2008 08:35:08
|
|
|
XR kirjutas: |
spamblockeril ja antiviirusel ma ei näe mõtet nende kastide sees. IPS peaks kindlalt olema. |
Ma näeksin selles just suurt mõtet. Palju mõtetum on selleks veel lisamasin võtta ja liikluse mõlemast läbi lasta. Elu on näidanud et lokaalsest viirustõrjest
ikka ei aita - kas jääb avastamata, kas pole suutnud uuendada, kas on välja lülitatud, masin üldse metsas nii et viirustõrje ei tööta ning edasi on paska kogu sisevõrk täis. Sama lugu on ka proxyga - jällegi veel üks mõttetu lüli juures. Siit tulebki välja tarkvaraliste tulemüüride eelis. Tegelikult nimetatakse neid lahendusi hoopis gatewaydeks ning kõik need mainitud funktsioonid on esindatud ühe-ja-sama tarkvarapaketi poolt.
Veel üks paha lugu on ka VPN'iga. Nimelt ega ikka igast torust IPsec baasil VPN läbi ei tule. VPN peab olema ikka kas TCP/UDP baasil (täitsa on tulemüüre olemas), või kõige ideaalsem kui SSLVPN baasil.
|
|
tagasi üles |
|
 |
High-Q
HV Guru

liitunud: 11.11.2001
|
08.04.2008 09:08:01
|
|
|
kpihus, see tabel oleks nagu puhtalt firma promopäevade powerpoint presentatsioonist võetud
ükski suurem baltimaade võrgule spetsialiseeritud firma ei paku watchguardi ega selle supporti. huvitav miks... kui see tõesti nii hää toode oleks, ju siis vorguvaga/smn/telekomid jne tuleks rongiga kaasa. Tänapäeva enterprise maailmas loeb väga ametlike sõltumatute hindajate serdid (ICSA Labs, Common Criteria:EAL, FIPS), mida watchguard ei ole suvatsenud ühelegi tootele sebida. see siiski võib viidata, et ilusa kardina taga ei pruugi kõik ilus paista.
järg teemasse (infoks):
ASA5505-te nii suure võrgu jaoks ei soovita. u 25 samaaegse aktiivse kasutajaga (väike võrgupidu, kasutajad keskmisest rohkem teadlikud) võrgus ja ilma eriti suure trafficu süvauuringuta oli prosekasutus u 15-20%, testisin seda paar päeva. Seega maksimaalselt 100 kasutajale (primaarseks turva/NAT/FW kastiks). Kui siis juba 5510-i, sest jõudluse hüpe on korralik. cisco on kahjuks liiga konsooliorientatsiooniga ja kuitahes sa veebi (java) liidest ei peedista, ikka leiad end situatsioonist, et graafilise halduse värk ei toimi sama õigesti kui manuaalselt konsoolis möllamine. pädeva võrguinseneri käes on ASA hea purk, kehva käes kehvake ja paras peavalu.
|
|
tagasi üles |
|
 |
vaegkuulja
Aeg maha 30
liitunud: 08.11.2007
|
08.04.2008 09:30:26
|
|
|
High-Q kirjutas: |
cisco on kahjuks liiga konsooliorientatsiooniga ja kuitahes sa veebi (java) liidest ei peedista, ikka leiad end situatsioonist, et graafilise halduse värk ei toimi sama õigesti kui manuaalselt konsoolis möllamine. |
See on ka väga oluline punkt. Webi kaudu (java) graafilist monitooringut või kasvõi tavalist konfimist teha? Tänan ei! Aega võib muuks sisustada, kui oodata millal järgmine koleda kujundusega webileht ette jõuab tulla. Korralik tulemüür või gateway tarkvara kasutab klientprogrammi webi asemel. Asi pole mitte adminni laiskuses vaid see kõik läheb pigem "ülevaatlik" mõiste alla, et ennetada näpuvigu.
|
|
tagasi üles |
|
 |
kpihus
Kreisi kasutaja

liitunud: 14.04.2003
|
08.04.2008 09:56:18
|
|
|
High-Q kirjutas: |
Tänapäeva enterprise maailmas loeb väga ametlike sõltumatute hindajate serdid (ICSA Labs, Common Criteria:EAL, FIPS), mida watchguard ei ole suvatsenud ühelegi tootele sebida. see siiski võib viidata, et ilusa kardina taga ei pruugi kõik ilus paista.
|
http://www.watchguard.com/partners/products/certifications/
|
|
tagasi üles |
|
 |
High-Q
HV Guru

liitunud: 11.11.2001
|
08.04.2008 09:59:11
|
|
|
ei leidnud siis wg veebis ringi tuhlates.. sorry siis, võtan sõnad tagasi.
|
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|