Toon posts:

[Koppelen Vestigingen] Welke Firewall?

Pagina: 1
Acties:
  • 54 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb 10 vestigingen die ik wil koppelen.

Het verhaal is als volgt:

Ik wil weten wat voor firewall een load van 10 mbit/s kan afhandelen naar 10 tot 15 locaties tegelijkertijd via VPN tunnels.
Verder moet deze kunnen:
- DMZ creëren.
- Uit de voeten kunnen met meerdere IP-adressen
- Mogelijkheden tot VPN voor thuiswerkers
- eventueel meerdere subnetten scheiden (nice to have maar niet strikt noodzakelijk)
- bandbreedte management (nice to have maar niet strikt noodzakelijk)
- eventueel Mail en Internetverkeer over een andere interface dan het VPN verkeer te routeren (nice to have maar niet strikt noodzakelijk)

Ik zat zelf te denken aan een dikke pix met 100 Mb interfaces in het datacenter maar wellicht hebben jullie een beter idee.

Alvast bedankt voor de reactie!

  • Foutloos
  • Registratie: Oktober 2003
  • Laatst online: 16-07-2025

Foutloos

Hiero dus.

Wat jij wilt kan met vrijwel iedere professionele firewall, zelfs met bijvoorbeeld Microsoft ISA Server kun je dat vormgeven.

Je kunt beter je budget in het plaatje meenemen. En van welke oplossingen je kennis in huis hebt.

Tja, daar is hij dan...


Verwijderd

Topicstarter
Ik wil wel graag een hardware firewall, stabiliteit en kwaliteit staan op nummer 1. Daarna komt budget.

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 13-08 10:01
(dit dreigt een opsomtopic te worden)
Netscreen is een goede kandidaat: http://www.netscreen.com/products/at_a_glance/50_25.jsp

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • teigetjuh
  • Registratie: September 2000
  • Niet online
Ik heb zelf goede ervaringen met Cisco Pix Firewalls. Zeker de 525 in combi met een 3DES-license kan dit zonder problemen goed aan.

Verwijderd

Topicstarter
Thnx alvast voor de reacties. Ik hoop niet dat dit topic gesloten wordt omdat het een opsom topic dreigt te worden. Ik ga alvast even de specs lezen van de door jullie aangegeven firewalls. Thnx!

oh ja. Een belangrijk ding is dat er dus 10 vestigingen gekoppeld moeten worden maar dat er ook vpn verbindingen opgezet kunnen worden voor thuiswerkers.

  • Foutloos
  • Registratie: Oktober 2003
  • Laatst online: 16-07-2025

Foutloos

Hiero dus.

Verwijderd schreef op 12 december 2003 @ 10:13:
Ik wil wel graag een hardware firewall, stabiliteit en kwaliteit staan op nummer 1. Daarna komt budget.
Okay, dat zeg je nu maar in werkelijkhied maakt het natuurlijk wel degelijk uit of het 200.000 of 10.000 euro gaat kosten.

Met jouw wensen kun je prima uit de voeten met een Cisco PIX of bijvoorbeeld een Nokia. Wat jij zoekt is redelijk standaard en zeker voor de wat profesionelere versies van dedicated firewalls is dat gesneden koek.

Tja, daar is hij dan...


Verwijderd

Topicstarter
ok dat is idd nog wel een wezelijk prijzen verschil :)

Meteen nog een vraagje dan... Is het aan te raden om voor iedere vestiging een andere interface te gebruiken of is dit overdreven en kan het net zo goed over 1 interface gaan.

Verwijderd

Topicstarter
Ik denk dat ik een keuze heb gemaakt, de netscreen 25.

Bedankt voor de reacties!

  • Foutloos
  • Registratie: Oktober 2003
  • Laatst online: 16-07-2025

Foutloos

Hiero dus.

Verwijderd schreef op 12 december 2003 @ 11:15:
Ik denk dat ik een keuze heb gemaakt, de netscreen 25.

Bedankt voor de reacties!
Mmm, een uur en 12 minuten is wel erg kort om je keuze te maken voor zo'n belangrijk onderdeel in je organisatie. Ik kan je aanraden om minimaal een paar kandidaten te vergelijken en dan nog eens kritisch tegen het licht te houden.

Kijk dan ook nog eens goed naar de userinterface, de beschikbaarheid van (on-line) ondersteuning, prijs van aaschaf en prijs van service/onderhoud, etc.

Maak in ieder geval geen overhaaste keuze voor zo'n essentieel apparaat in je bedrijf.

Tja, daar is hij dan...


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 16-08 11:14
even een persoonlijk tintje over netscreen.

De service ervaar ik als 3 x niks.

Ik ben nu ca. 4 maand + 25 emailtjes bezig om een "stom" support pack te activeren.

PVOUPUT - 13.400WP - Twente


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:11

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Cisco Pix inderdaad, CheckPoint, echt vrijwel elke professionele fw kan dit. Heb je zelf al wat uitgezocht?

Hoeveel verkeer moet er overheen? High available? Heb je bijvoorbeeld cisco ervaring (voor een pix omgeving) of ervaring met andere producten? Ga je het zelf in beheer nemen of ga je het beheer (en inrichten) uitbesteden?

Met netscreen heb ik ook slechte ervaringen qua support.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
In het datacenter waar alle vestigingen uiteindelijk bij elkaar komen willen we er minstens zo'n 10 mb/ps doorheen laten gaan.

Cisco is idd een optie maar toch wel erg duur. Checkpoint en Watchguards vertrouw ik niet zo..

Jullie opmerkingen over de service en het support bij Netscreen maakt me echter wel een beetje bang.

We gaan het zelf opzetten en installeren.

Verwijderd

Ik mis een hele hoop aan vooronderzoek in je topic. Het lijkt me dat je als je zo'n stuk apparatuur uit gaat zoeken niet gewoon even een topicje opent en dan een firewall aanschaft? Nee, je gaat eerst zelf uitgebreid marktonderzoek doen en neemt eventueel een consultant in de arm.

Anyway, in deze vorm wordt het gewoon een opsomtopic waarvan we er al tientallen hebben gehad. Ik raad je dus aan gewoon zelf wat vooronderzoek te doen en de GoT-search daar ook in mee te nemen.

Succes :)
Pagina: 1

Dit topic is gesloten.