Acties:
  • 0 Henk 'm!

Anoniem: 359912

Topicstarter
Op dit moment is onze situatie als volgt:

1 SDSL verbinding van KPN (Siemens 5890)
1 KPN ADSL 20 Mb/s (Speedtouch)

Deze komen samen op een VIGOR 2910 Dual-WAN Security Router.
Hieraan is het (SBS 2003) netwerk gekoppeld.

De nieuwe situatie wordt als volgt:
Glasvezel van KPN 50/50 (geleverd met Cisco 1811 en als extra (back-up) lijn de ADSL. (Gekoppeld aan een (nieuw) netwerk SBS 2011.

Ik wil in de nieuwe situatie liever geen Dual Wan (heb nog al wat problemen hier mee gehad) en het lijkt me ook niet nodig met de glasvezel verbinding. De ADSL is echt puur als nood en kan ik aansluiten wanneer dit nodig is. Hier heb ik verder nog niet veel ervaring mee dus moet ik uitzoeken.

Op de Draytek heb ik nu alle beveiliging geconfigureerd. Blokkeren op ip-adressen, poorten e.d. Werkt prima.

Nu ben ik op zoek naar iets soortegelijks in de nieuwe situatie. Ik kom op het internet tegen dat de huidige draytek de 50/50 qua snelheid niet aankan. Ik heb (nog) geen ervaring met het configureren van Ciso en ben dus naar iets op zoek wat vrij makkelijk in te stellen is, maar ook een prima perfomance heeft.

Wat kunnen jullie mij aanraden? Ik heb al heel veel opgezocht en kom zelf voorlopig op de NetGear WNDR37AV uit, maar weet niet echt of dit goed is voor een 'zakelijke' oplossing.
Ik leer snel van alle netwerken, maar weet nog niet alles. Zoals al eerder verteld heb ik nog niet zo heel lang het beheer over een netwerk gekregen.

Acties:
  • 0 Henk 'm!

  • sariel
  • Registratie: Mei 2004
  • Laatst online: 22-05-2024
Tsja, ik heb hier een junipertje (5GT) die het ook prima kan. volgens de specs zou het 75mbit aan moeten kunnen.

Copy.com


Acties:
  • 0 Henk 'm!

Anoniem: 359912

Topicstarter
Tsja, het kan misschien wel met een (simpel) apparaat, maar ik wil graag zo veel mogelijk kunnen instellen qua filtering e.d.
Ik wil me in de (nabije) toekomst wel gaan verdiepen in het configureren van de Cisco, zo kan ik ook direct al heel wat verkeer filtern. Nu gaat het vooral eerst dat het goed loopt, dan kan ik later 'wanneer er tijd is' weer uitzoeken hoe het verder loopt.

Nu heb ik ook beveiliging met DoS Defense Setup. Dit zou ik toch in de volgende ook graag hebben. Ben nu aan het kijken naar de Linksys E4200 450Mbps. Mogelijk is dit een optie, Linksys vind ik meestal wel vrij simpel te configureren.

Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 12-07 12:41
Pak een simpele dualcore processor, een moederbord, HDD, 4GB geheugen en een hele meuk aan Gigabitkaartjes. Tover uit een oude hoek een kleine kast vandaan. Voeding zul je ook nog wel hebben liggen.

Schroef het in elkaar. Nu heb je een firewall met de keus uit talloze Linux Firewall distributies.

Bouw er zelf een met shorewall, of kijk naar ClearOS of pfSense.
Success! :)

offtopic:
Edit: Je kan er natuurlijk ook Microsoft Forefront TMG opzetten... (ISA) Maar ik kan je de uptime daarvan niet garanderen :X

[ Voor 16% gewijzigd door Joseph op 13-04-2011 17:06 ]


Acties:
  • 0 Henk 'm!

Anoniem: 359912

Topicstarter
Heb ik ook over nagedacht. Probleem is dat ik binnen nu en 1,5 maand een compleet goed werkende oplossing moet hebben en die linux server gaat me binnen die tijd niet lukken denk ik.

Denk nu aan de Draytek 2920, deze zou de snelheid wan-to-lan wel aan kunnen.

Acties:
  • 0 Henk 'm!

  • Vuurvoske
  • Registratie: Oktober 2003
  • Laatst online: 12-07 22:26

Vuurvoske

Nunquam cede!

Sorry dat ik misschien dit topic kaap, maar ik zit met een soortgelijk probleem.
Op zich is de optie om een linux distro als firewall te gebruiken wel een optie.
Echter is het noodzakelijk dat LAN en WIFI virtueel gescheiden moeten worden. Via WIFI binnen het bedrijf mag er geen toegang verkregen worden op het bedrijfsnetwerk dat via LAN loopt.
Is dit mogelijk?

Beroeps brabander | Battle.net: Reshnar#2661


Acties:
  • 0 Henk 'm!

  • sloth
  • Registratie: Januari 2010
  • Niet online
Ja, dat kan prima met enkele iptables rules.

Acties:
  • 0 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 19:20
ooit van vlans gehoord? zo'n beetje elke consumenten router kan dat....


stop je wlan in een apart vlan en je vaste netwerk in een vlan, en je externe interface in beiden en je bent klaar ;)
Pagina: 1