Toon posts:

Dedicated firewall voor bedrijf

Pagina: 1
Acties:
  • 243 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Bedrijfje, ~125 internet gebruikers worden aangesloten op glas richting WWW.

Op locatie is in princiepe geen (vergaande) kennis aanwezig m.b.t. configureren van een Firewall. Linux is dus geen optie.

Wat is een goede firewall (dedicated) die eventueel geinstalleerd kan worden door een derde partij.

Wie heeft er tips, ervaringen m.b.t. bv GNAT GB-1000 of een Cisco (PIX) Firewall. Installatie eventueel toch mogelijk door admins op locatie? Budget is ~ €2500 ex. (prijs van een 515 PIX) Ook ex de eventuele installatie-kosten.

  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 08-06 11:47

bolke

Klikt nu met een Canon R

Kijk eens bij symantec. Deze hebben ook firewalls.

De firewall van symantec heeft remote admin. Misschien is dat oplossing

http://www.hroling.nl


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Symantec heeft een mooie... Micro$oft heeft de ISA server... Dat zijn de enige die me zo te binnen schieten.

Forget your fears...
...and want to know more...


  • LeNNy
  • Registratie: Maart 2000
  • Laatst online: 02-08 22:45
Wij hebben hier de Symantec Enterprise Firewall 6.5.2 3DES for NT / W2k + VPN. Dit is een proxy firewall die dus gaat zitten neuzen op alle OSI lagen (voor de meest voorkomende protocollen).
Verder zit er een client + site 2 site vpn support in. Ook kun je je aboneren op Webnot. Die is een database met url's die je kunt laten blocken. verder kun je url pattern opgeven en mime type blocken.

Moet zeggen een toppie product.

  • victorv
  • Registratie: Januari 2002
  • Laatst online: 17-02-2024

victorv

Locallost

Kijk ook eens naar SmoothWall corporate (www.smoothwall.co.uk). Gebaseerd op Linux maar is geheel in te stellen via webpagina's. Zelfs de grootste noob kan dit pakket installeren en beheren!
Je gebruikt er gewoon een oudere PC voor die een dedicated firewall wordt.
Heb zelf een 386 met Smoothwall GPL staan (thuis). De Corporate versie lijkt me meer wat voor jouw bedrijf.

"Accomplishing the impossible means only that the boss will add it to your regular duties."


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 07:28

Predator

Suffers from split brain

Er is ook nog checkpoint FW-1

Bv dan de Nokia IP dozen.
Alleen vallen die buiten je budget.
Hoewel, ze hebben ook kleinere versies...
Maar de licensing van FW-1 & support is nogal brak dacht ik

Everybody lies | BFD rocks ! | PC-specs


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Bedrijfje, ~125 internet gebruikers worden aangesloten op glas richting WWW.

Op locatie isin princiepe geen (vergaande) kennis aanwezig m.b.t. configureren van een Firewall. Linux is dus geen optie.

Wat is een goede firewall (dedicated) die eventueel geinstalleerd kan worden door een derde partij.

Wie heeft er tips, ervaringen m.b.t. bv GNAT GB-1000 of een Cisco (PIX) Firewall. Installatie eventueel toch mogelijk door admins op locatie? Budget is ~ €2500 ex. (prijs van een 515 PIX) Ook ex de eventuele installatie-kosten.
Een PIX is in principe een goeie optie, maar tenzij er mensen zijn met Cisco ervaring kun je eigen beheer wel vergeten, maar dit geld ook voor een willekeurige andere firewall.

Een tweede optie is een Linux FW laten inrichten, kwa budget zit je dat wat veiliger, en de mogelijkheden zijn ongeveer gelijk aan die van een PIX.

We hebben hier zowel een PIX als een Linux FW staan, we hebben ervaring met beiden. Voor de PIX is het erg belangrijk dat je een recente versie van het OS hebt, je moet minimaal 6.1 hebben wil alles een beetje werken. Voor mensen met Cisco router ervaring zijn de verschillen met een PIX goed te doen.

Het enige nadeel is dat je voor zowat elke extra optie (VPN, proxy, etc) extra kan betalen.

Mijn advies : Uitbesteden, tenzij je de kennis in huis hebt.

  • havana
  • Registratie: Augustus 1999
  • Laatst online: 14-08 10:53
Move > [forum=24]

DIT IS MIJN WEBSITE


  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

De Checkpoint Firewall-1 is nog altijd mijn favoriet... Support is goed, als je maar ergens een support contract hebt...

Pricing weet ik niet, maar hij kost knaken, net zoals de pix... Je kunt een license kopen op basis van ip.

Voordeel is dat ie ook op Windows kan draaien, dus je hoeft geen linux of solaris kennis te hebben... De gui is erg duidelijk als je een firewall gaat bouwen...

Ik heb bij Cisco gezien dat de nieuwe policyeditor voor de pix een jatsel (goed nederlands??) is van de Checkpoint policy editor...

edit:

Fiest anders eens even door dit draadje heen. gaat over hetzelfde als jij nu vraagt...

Ik ben geweldig.. en bescheiden! En dat siert me...


  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 13-08 10:01
Voor Novell of MS site?

integratie is wel zo mooi:

software: Novell Bordermanager of Checkpoint

prijs-kwaliteit ok:
"hardware": Netscreen

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

'K kwam vandaag deze tegen (Proxy/firewall): www.proxy-pro.com

Ziet er gelikt uit... en koppeling met NT user dbase maakt 't -zeer- simpel configbaar en beheersbaar :)...

Prijs unlimited users: $400.-

Forget your fears...
...and want to know more...


  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Op woensdag 22 mei 2002 10:06 schreef Sonii het volgende:
Kijk ook eens naar SmoothWall corporate (www.smoothwall.co.uk). Gebaseerd op Linux maar is geheel in te stellen via webpagina's. Zelfs de grootste noob kan dit pakket installeren en beheren!
Je gebruikt er gewoon een oudere PC voor die een dedicated firewall wordt.
Heb zelf een 386 met Smoothwall GPL staan (thuis). De Corporate versie lijkt me meer wat voor jouw bedrijf.
Het is helaas verbazend hoe laks de makers van Smoothwall omgaan met bugs en security issues. Men heeft een beetje een houding van 'wij bepalen wel wat goed is' en dat vind ik voor zo'n product niet echt prettig (uit een artikel van het duitse C'T). |:(

Ik heb zelf veel ervaring met FW-1 van Checkpoint. Bijzonder fijn pakket, maar kost navenant.
Ik heb geprobeerd om ISA server aan de praat te krijgen, maar ik ben maar stil in een hoekje gaan zitten. :'(

Ik heb net een freeBSD servertje opgezet en dat bevalt erg goed. Je moet alleen tijd investeren.

Ik zou voor de PIX gaan... Binnenkort gaan wij die hier ook bekijken.

Iedereen wil terug naar de natuur, maar niemand wil lopen...


Verwijderd

Topicstarter
Nogmaals, een software oplossing, in de vorm van een pakket, wil ik liever niet. Gewoon een 1U bakkie die stand-alone werkt.

Is er ook niet een bedrijf die een service aanbiedt? Dus met een PIX oid voor een bedrag van € XXX p/m incl. beheer en installatie?

Gewoon zelf wat in elkaar knutselen met Linux, of één of andere software-pakketje heb ik dus niets aan. Ik ben verantwoordelijk voor de rommel hier en dit moet gewoon goed gebeuren. Heb verder geen tijd om me te verdiepen en een firewall te managen dus vandaar dat ik een andere oplossing zoek.

Firewall staat voor mij gelijk aan back-up.

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Nogmaals, een software oplossing, in de vorm van een pakket, wil ik liever niet. Gewoon een 1U bakkie die stand-alone werkt.

Is er ook niet een bedrijf die een service aanbiedt? Dus met een PIX oid voor een bedrag van € XXX p/m incl. beheer en installatie?
Meerdere, het is alleen even de vraag wat je er voor over hebt. We gebruiken een zelfde systeem hier ook voor klanten.

Ik zou zeker voor een PIX / UNIX machine gaan, NT is gewoon te onveilig IMHO.

Verwijderd

Topicstarter
Op woensdag 22 mei 2002 15:27 schreef igmar het volgende:

[..]

Meerdere, het is alleen even de vraag wat je er voor over hebt. We gebruiken een zelfde systeem hier ook voor klanten.
Voorbeelden? Liefst heb ik hier gewoon een PIX staan maar dan met een support contract erop. Of gewoon dat ding in een huurprijs per maand incl. support.
Ik zou zeker voor een PIX / UNIX machine gaan, NT is gewoon te onveilig IMHO.
Dat was ik al niet van plan, NT-bak met ISA. Ben ik de gehele dag bezig dat ding te patchen. :X

  • ProZa|IA
  • Registratie: Januari 2001
  • Laatst online: 15-06-2005
Op woensdag 22 mei 2002 13:57 schreef egeltje het volgende:

[..]

Het is helaas verbazend hoe laks de makers van Smoothwall omgaan met bugs en security issues. Men heeft een beetje een houding van 'wij bepalen wel wat goed is' en dat vind ik voor zo'n product niet echt prettig (uit een artikel van het duitse C'T). |:(

Ik heb zelf veel ervaring met FW-1 van Checkpoint. Bijzonder fijn pakket, maar kost navenant.
Ik heb geprobeerd om ISA server aan de praat te krijgen, maar ik ben maar stil in een hoekje gaan zitten. :'(

Ik heb net een freeBSD servertje opgezet en dat bevalt erg goed. Je moet alleen tijd investeren.

Ik zou voor de PIX gaan... Binnenkort gaan wij die hier ook bekijken.
Even verder lezen en de [url="http://Gathering"]reply[/url] van Smoothwall ook lezen. Daar wordt antwoord gegeven op de zaken die deze "journalist" aanbrengt.
Blijkt niet zo heel veel van zijn onderzoek te kloppen en hij komt op de meeste zaken terug.

Smoothwall of de fork IpCop zijn beide goede oplossingen en voor een n00b ook goed te installeren. IpCop is en blijft GPL terwijl SW op de comerciele toer gaat. Wil je echt voor een hardware oplossing gaan dan zal je uit 1 van de andere oplossingen die hier aangedragen worden moeten kiezen.

Why is called tourist season, if we can't shoot them ? specs


  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Op woensdag 22 mei 2002 15:55 schreef ProZa het volgende:

[..]

Even verder lezen en de [url="http://<a href="http://"http://gathering.tweakers.net""]reply[/url] van Smoothwall ook lezen. Daar wordt antwoord gegeven op de zaken die deze "journalist" aanbrengt.
Blijkt niet zo heel veel van zijn onderzoek te kloppen en hij komt op de meeste zaken terug.

Smoothwall of de fork IpCop zijn beide goede oplossingen en voor een n00b ook goed te installeren. IpCop is en blijft GPL terwijl SW op de comerciele toer gaat. Wil je echt voor een hardware oplossing gaan dan zal je uit 1 van de andere oplossingen die hier aangedragen worden moeten kiezen.
Geloof me, ik kan het artikel (en de commentaren) dromen. :-) Als je leest op wat voor punten er dingen niet goed zijn geregeld, dan zijn dat toch 'slordige' dingetjes. Hij (de journalist) komt trouwens niet terug op zijn uitspraken, hij geeft aan dat er vanuit Smoothwall een valide antwoord wordt gegeven en laat de beoordeling daarvan (redelijk) over aan de lezer. Hun argumenten dat ze afhankelijk zijn van 3rd party software is onzin, wan het is GPL! De source is gewoon beschikbaar. Kwestie van re-compilen. Maar laten we geen flame starten over Smoothwall :), er wordt in deze thread gezocht naar een betaalbare HW firewall.

Iedereen wil terug naar de natuur, maar niemand wil lopen...


  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Op woensdag 22 mei 2002 09:30 schreef René vd Veen het volgende:
Wie heeft er tips, ervaringen m.b.t. bv GNAT GB-1000 of een Cisco (PIX) Firewall. Installatie eventueel toch mogelijk door admins op locatie? Budget is ~ €2500 ex. (prijs van een 515 PIX) Ook ex de eventuele installatie-kosten.
Ik denk dat de GB-1000 dan iets buiten je budget valt... Als je de GNAT box software wilt gebruiken zou je voor de GB-Flash kunnen gaan en dan eigen hardware gebruiken? Ik heb er wel goeie ervaringen mee maar wij verkopen ze ook zelf dus daar moet je maar niet op letten.

Ik zou inderdaad wel gaan voor een firewall met remote admin mogelijkheid (zijn er nog firewalls die dat niet hebben?) via https of liefst een nog betere beveiliging; als er dan iets misgaat en ze komen er niet uit kan je meekijken.

  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Op woensdag 22 mei 2002 09:30 schreef René vd Veen het volgende:
Bedrijfje, ~125 internet gebruikers worden aangesloten op glas richting WWW.
Grapjas, wat is je mail-adres? Zo wordt het lastig om je door te sturen naar bedrijven die dit soort diensten leveren...

Iedereen wil terug naar de natuur, maar niemand wil lopen...


  • Myrdhin
  • Registratie: April 2000
  • Laatst online: 08:45
Ik weet wel een bedrijf waar kennis aanwezig is voor het
plaatsen van een firewall oplossing d.m.v. een Cisco PIX.
En het is volgens mij mogelijk om daar zelfs onderhouds contracten op af te sluiten.
Stuur me even een email voor meer info.

  • vanwegen
  • Registratie: Mei 2000
  • Laatst online: 09-06 11:42

vanwegen

-:|:-

binnen dat budget denk ik dat je heel mooi uit de voeten komt met een Netscreen 5xp.

Kosten ongeveer 775 Euro + Rackmount (?165?) + 1 dag vaststellen van eisen en configgen 560 Euro = ongeveer 1500 Euro

Komen wij zo voor je aansluiten

En toen was m'n signature weg :(


Verwijderd

nou als we allemaal hier gaan aanbieden:
ik kan het ook voor je komen doen :) goedkoop en goed :P

anyway, check intranet.pagina.nl is

  • localhost
  • Registratie: November 1999
  • Niet online

localhost

Ook in geel, groen, paars, wit

Hoofdkantoor heeft voor ons een Nokia IP-330 gekocht, we verwachten hem half juni. Daarnaast mag ik ook nog op cursus.

Ik heb het idee dat het wel een goede keuze is >:)

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Voorbeelden? Liefst heb ik hier gewoon een PIX staan maar dan met een support contract erop. Of gewoon dat ding in een huurprijs per maand incl. support.

Dat was ik al niet van plan, NT-bak met ISA. Ben ik de gehele dag bezig dat ding te patchen. :X
Lifeware is een organisatie die dat doet, een waarvan ik de naam ben vergeten (die zal ik even opzoeken), en het bedrijf waarvoor ik werk. Alleen is reclame tegen de regels, dus dat laat ik dan ook achterwege :)

  • Axel666
  • Registratie: December 2001
  • Laatst online: 13-10-2022
Op woensdag 22 mei 2002 15:33 schreef René vd Veen het volgende:

[..]

Dat was ik al niet van plan, NT-bak met ISA. Ben ik de gehele dag bezig dat ding te patchen. :X
Dan kan je inderdaad lang blijven patchen, isa draait niet op nt =)

9worlds.net @ hattrick.org


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:35

Arno

PF5A

Op zaterdag 25 mei 2002 05:00 schreef Axel666 het volgende:
Dan kan je inderdaad lang blijven patchen, isa draait niet op nt =)
LOL :)

En een ISA Server is weldegelijk een van de betere Microsoft produkten. Na een jaar zijn er slechts (voor Microsoft is dat zeer weinig) 4 of 5 fixes uitgekomen :)

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

De Firebox 700 van WatchGuard zou een goede oplossing voor je kunnen zijn.
Die kunnen wij voor je configureren en installeren.
En er zijn ook mogelijkheden voor remote management etc.
Op woensdag 22 mei 2002 15:23 schreef René vd Veen het volgende:
Is er ook niet een bedrijf die een service aanbiedt? Dus met een PIX oid voor een bedrag van € XXX p/m incl. beheer en installatie?
Kan ook allemaal geregeld worden, maar om daar nu zo 1-2-3 een passend antwoord op te geven is helaas niet mogelijk.
Wij kunnen wel een afspraak regelen om de hele zaak eens door te spreken en dan kunnen we er een passend voorstel op maken.
Stuur mij anders even een mailtje met wie ik contact kan opnemen bij jullie hierover.

Verwijderd

Topicstarter
Op zaterdag 25 mei 2002 05:00 schreef Axel666 het volgende:

[..]

Dan kan je inderdaad lang blijven patchen, isa draait niet op nt =)
NT-BAK = NT4/2000 bij mij. Beide NT-Based maar OK.

Verwijderd

Op donderdag 23 mei 2002 16:56 schreef vanwegen het volgende:
binnen dat budget denk ik dat je heel mooi uit de voeten komt met een Netscreen 5xp.
Maar aangezien ze met glas een verbinding krijgen weet ik niet of een 10Mbit poort, waar NetScreen mee is uitgerust, voldoende capaciteit is voor die 125 werkplekken.

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 19-08 14:38

McMiGHtY

- burp -

Op zaterdag 25 mei 2002 09:45 schreef René vd Veen het volgende:

[..]

NT-BAK = NT4/2000 bij mij. Beide NT-Based maar OK.
ISA is door onafhankelijke instellingen getest en houd zich uitstekend staande in de top van de firewalls en proxy's.

Lijkt erop dat degene die zei dat je kon blijven patchen er weinig kaas van gegeten heeft

Verwijderd

Op zaterdag 25 mei 2002 15:03 schreef McMiGHtY het volgende:

[..]
Lijkt erop dat degene die zei dat je kon blijven patchen er weinig kaas van gegeten heeft
Het was niet mijn tekst, maar wil hier toch even wel op reageren.....
Als jij denkt er dan meer "kaas" van te hebben gegeten moet je dat misschien maar eens gaan vertellen tegen Gartner dat hun ondezoeken niet deugen.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 19-08 19:25

Kees

Serveradmin / BOFH / DoC
http://www.gnatbox.nl/

Deze mensen bieden (in Hengelo, NL) ook firewalls aan. Wat ik er van gezien heb is het redelijk eenvoudig te onderhouden en makkelijk in de installatie :)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Axel666
  • Registratie: December 2001
  • Laatst online: 13-10-2022
<edit> Sigh ok erg fout en offtopic, maar kan het niet laten</edit>
Op zaterdag 25 mei 2002 15:20 schreef oudakker het volgende:

[..]

Het was niet mijn tekst, maar wil hier toch even wel op reageren.....
Als jij denkt er dan meer "kaas" van te hebben gegeten moet je dat misschien maar eens gaan vertellen tegen Gartner dat hun ondezoeken niet deugen.
Ok graag zelfs, moet je alleen even laten weten waar ze dit geschreven hebben over isa. Enige wat ik erover kan vinden is een rapportje uit begin 2001 waarin gezegt word dat isa een grote stap vooruit is op ms proxy maar dat de enterprise beter kan wachten tot Q1-2002 om het voor inet te gebruiken, voor intern vonden ze het toen zelfs al een strak plan. (ps dat jaar is meer een standaard dan een conclusie van hun na aanleiding van een onderzoek van isa, aangezien dit iets is wat veel enterprise bedrijven toch altijd al doen met ALLE software)

9worlds.net @ hattrick.org


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Ik zou persoonlijk voor die PIX gaan.. In NT/2000 heb ik als FW persoonlijk totaal geen vertrouwen.

De support van Cisco is goed te noemen, mits je over een support contract beschikt. Het enige wat ik zelf (nog) niet werkend heb zijn VPN tunnels met een 2k bak als CA server, maar dat gaan we van de week debuggen.

Indien de poster meer wil weten mag ie gerust eens mailen :)

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:35

Arno

PF5A

Op zondag 26 mei 2002 01:26 schreef igmar het volgende:
Ik zou persoonlijk voor die PIX gaan.. In NT/2000 heb ik als FW persoonlijk totaal geen vertrouwen.
Kun je dit ook onderbouwen :?

Ik weet dat een linux bak goed kan dienen als firewall, maar waarom denk jij dat een 2000 machine met ISA2000 dit niet kan :?

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Topicstarter
Op zaterdag 25 mei 2002 11:59 schreef oudakker het volgende:

[..]

Maar aangezien ze met glas een verbinding krijgen weet ik niet of een 10Mbit poort, waar NetScreen mee is uitgerust, voldoende capaciteit is voor die 125 werkplekken.
Dat is zeer zeker voldoende, enig idee wat een 10MBit aansluiting kost? :X Voor een halve MBit betaal je al €1500 p/m

Verwijderd

Topicstarter
Op zaterdag 25 mei 2002 23:20 schreef Kees het volgende:
http://www.gnatbox.nl/

Deze mensen bieden (in Hengelo, NL) ook firewalls aan. Wat ik er van gezien heb is het redelijk eenvoudig te onderhouden en makkelijk in de installatie :)
Klopt, heb ik al contact mee gehad. Die maakt ook een goede kans. :)

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Kun je dit ook onderbouwen :?

Ik weet dat een linux bak goed kan dienen als firewall, maar waarom denk jij dat een 2000 machine met ISA2000 dit niet kan :?
Omdat de betrouwbaarheid van een FW voor de volle 100% afhangt van het onderliggende OS ? NT is een blackbox, je hebt geen idee wat er onder hangt en Microsoft is veels te traag met het uitbrengen van patches.

Een PIX is gemaakt als een FW, en bij een *BSD / Unix OS weet je wat er gebeurd. Ook een PIX is niet open, maar gezien het feit dat de halve aardkloot op IOS en IOS alike software draait heb ik daar persoonlijk mee vertrouwen in.

En als derde argument de gigantische hoeveelheid resources die ISA server vreet.

Verwijderd

Een pix is een goede keus,

Als je er nog een spare op de plank hebt liggen naast je huidige firewall. Kun je in mum van tijd tijden problemen de boel weer up en running hebben.

De installatie moet door iemand gedaan worden. Maar daarna blijft dat ding gewoon draaien.

Een pix upgraden naar een nieuwe software ios versie vergt ook geen diepgaande kennis van een pix.

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Een pix is een goede keus,

Als je er nog een spare op de plank hebt liggen naast je huidige firewall. Kun je in mum van tijd tijden problemen de boel weer up en running hebben.

De installatie moet door iemand gedaan worden. Maar daarna blijft dat ding gewoon draaien.

Een pix upgraden naar een nieuwe software ios versie vergt ook geen diepgaande kennis van een pix.
Wij hebben 'm meteen redundant gemaakt. Awaar overbodige luxe, maar je, je moet wat in je vrije tijd ;P

Het is onderdaad spul dat gewoon lekker blijft draaien, weinig onderhoud nodig.

Verwijderd

Linux was niks zei je!? Kijk eens op www.connectbox.nl deze jongens installeren hetgeen voor je, kunnen beheer op afstand uitvoeren voor je dan heb je er zelf geen omkijken naar. Je zit ietsje boven je budget dan, maar ik neem aan dat je bereid bent iets meer te betalen voor kwaliteit.

Wij hebben zelf ook zo'n ding staan en werkt perfect. Mooie management console, firewall, VPN, e-mail, proxy en 2 harddisk die gespiegeld worden in één doos en gebaseerd op Linux.

Nadeel vindt ik met al die softwarematige vuurmuren dat je om de zoveel tijd moet upgraden. Door het upgraden moet je na lievelee een nieuw computersysteem aanschaffen. Nadeel van hardwarematige vuurmuren is dat uitbreiding veelal duur is. Kortom Linux zeurt niet over drie jaar die nieuwe hardware vereist is en updates zijn GRATIS te downloaden indien beschikbaar.

Suc6 ermee.

  • killah
  • Registratie: Mei 2000
  • Laatst online: 13-08 13:29
Ach en om het helemaal leuk te maken de axsguard. :)
www.axsguard.net
Leveren ook door heel nederland. En een leuke backup optie :)

/typo

Verwijderd

ik zou een pix nemen. een 525 bijvoorbeeld

waar kun je die kopen?
nou hier bijvoorbeeld:
http://search-desc.ebay.com/search/search.dll?MfcISAPICommand=GetResult&SortProperty=MetaHighestPriceSort&query=cisco+pix&srchdesc=y&ebaytag1=ebayctry&ebaytag1code=0&ht=1&itemtimedisp=1&combine=y&st=2

en als je meer wilt weten over een pix is cisco.com onovertroffen leesvoer.

Verwijderd

sorry voor het opnaaien van de layout maar anders is de url niet lekker.

Verwijderd

Op woensdag 22 mei 2002 15:33 schreef René vd Veen het volgende:

[..]

Voorbeelden? Liefst heb ik hier gewoon een PIX staan maar dan met een support contract erop. Of gewoon dat ding in een huurprijs per maand incl. support.
[..]

Dat was ik al niet van plan, NT-bak met ISA. Ben ik de gehele dag bezig dat ding te patchen. :X
Ik heb stage gelopen bij een ict bedrijf die ook Firewalls installeren en configureren. Ook onderhouds contracten. Volgens mij kunnen ze alle opties leveren die ik hier heb zien staan...

  • mr_a
  • Registratie: November 2000
  • Laatst online: 23-05-2023
Op maandag 27 mei 2002 10:55 schreef igmar het volgende:

[..]

Omdat de betrouwbaarheid van een FW voor de volle 100% afhangt van het onderliggende OS ? NT is een blackbox, je hebt geen idee wat er onder hangt en Microsoft is veels te traag met het uitbrengen van patches.
...
Als alle poorten dicht staan behalve die, die ISA opent voor de proxy taken, dan kan er toch nix mis gaan met NT? Dan blijft het misschien wel een black box, maar je hebt dan bijvoorbeeld helemaal geen last van problemen in NetBIOS implementaties etc. dus je hoeft daar ook nix voor te patchen. Gewoon een kwestie van goed configureren dus. :?

"There's just a nice looking, quiet computer..." | Mac mini 1.42 | AMD 64 dual core power! | pc specs


  • Masselink
  • Registratie: April 2000
  • Laatst online: 08:49

Masselink

Voor de dorst

Ik heb heel veel contacten bij fabrikanten van firewalls (hardwarematig en softwarematig) Ik kan je ook alle voor en nadelen goed uitleggen. Mail me even -> firewall@masselink.net en dan zal ik je verder helepen.

Wireguard VPN Client: https://github.com/masselink/MasselGUARD


Verwijderd

PIX515 is wat dat betreft een goede optie. Ik heb er veel mee gedaan, gebruiken hem zelf ook en configureren is binnen een halve dag te realiseren.
Veel van het beheer van de PIX kan op afstand gedaan worden, en in principe doet de firewall veel werk. VPNs (onder andere IPSec en PPTP) worden standaard meegeleverd zonder beperking. Echter, de encryptie is DES (56 bit). Er is een upgrade licentie (softwarematig) die naar 3DES (168 bit) gaat. Is voor de remote beheer wel raadzaam, omdat dan SSH2 gebruikt kan worden ipv SSH.
Maar om heel eerlijk te zijn, kan een PIX506 het werk waarschijnlijk ook goed aan, als het zuiver 125 werkplekken zijn en geen VPNs. Nadeel is wel dat deze niet 19" rack is, dus als het in een rack moet, zit je aan de 515 vast.
Als je vragen hebt, kan je die gerust mailen. mn mail adres is pjnef@nefkens.net.
Op woensdag 22 mei 2002 09:30 schreef René vd Veen het volgende:
Bedrijfje, ~125 internet gebruikers worden aangesloten op glas richting WWW.

Op locatie is in princiepe geen (vergaande) kennis aanwezig m.b.t. configureren van een Firewall. Linux is dus geen optie.

Wat is een goede firewall (dedicated) die eventueel geinstalleerd kan worden door een derde partij.

Wie heeft er tips, ervaringen m.b.t. bv GNAT GB-1000 of een Cisco (PIX) Firewall. Installatie eventueel toch mogelijk door admins op locatie? Budget is ~ €2500 ex. (prijs van een 515 PIX) Ook ex de eventuele installatie-kosten.
Pagina: 1