سلام دوستان و همکاران عزیز
من یک ISPدارم
حالا احتیاح به یک Firewall خیلی قوی میخام
حالا میخام از دوستان با تجربه کمک بگیرم
ممنون می شم اگه به من معرفی کنید
ایمان لطفی نژاد:D
Printable View
سلام دوستان و همکاران عزیز
من یک ISPدارم
حالا احتیاح به یک Firewall خیلی قوی میخام
حالا میخام از دوستان با تجربه کمک بگیرم
ممنون می شم اگه به من معرفی کنید
ایمان لطفی نژاد:D
آقا ایمان می شه لطف کنی و تصویری رو که انتخاب کردی عوضش کنی؟
چون با یکی از اعضای سایت بنام آقای کیما خسروی مشابه هست.
البته میل خودتونه و ما هم هیچ کاره.
اما ممنون می شم اگه این لطف رو بکنید.
آخه شما رو تو این مدت چند بار با آقا کیما اشتباه گرفتم!!
ISA فایروال نسبتا خوبی داره.
چند تا از دوستان هم در این فروم دارن در مورد Smoothwall صحبت می کنن.
تا چه کاری ازش بخوای!
شاید هم منظورت فایروال سخت افزاری باشه؟
یه کم بیشتر توضیح بده.
[right]من جدیدا واسه یه جای کوچیک یه DLINK بستم خیلی با مزه بود !:lol:
ارزونم هست 300
Pix هم هست اونم فک کنم 15 باشه !
ولی آیزا خوبه فقط سیستمش باید قدر باشه !
[/right]
سلام:
اگه خیلی قوب می خوای می تونی از CISCO PIX 515 استفاده کنی که خیلی عالی جواب می ده
قیمتش CISCO PIX 515 چنده؟
دوست عزیز اگه اینجاها رو بخونی حتما مطالب جالبی دستگیرت می شه.
موفق باشی!
[url="http://forum.persiannetworks.com/showthread.php?p=94937#post94937"]http://forum.persiannetworks.com/showthread.php?p=94937#post94937[/url]
[url="http://forum.persiannetworks.com/showthread.php?t=8277&highlight=pix"]http://forum.persiannetworks.com/showthread.php?t=8277&highlight=pix[/url]
My dear
you must give more information about your server and your services and your users for have the best solution for firewall and security
goodluck
منم isa را تایید می کنم
شما از یه سیستم معمولی با دوتا کارت شبکه استفاده کن و از نرم افزارهای فایروال تحت لینوکس که هم برات cache و Proxy و DHCP و DNS و Firewall و ... بسیار کارهای دیگه
البته نصب و راه اندازی هر کدوم کمتر از 200 خرج داره و کاملا تست شده در محیطهای مختلف هست
اگر نه میتونی بری سراغ سخت افزار که برای یه ISP مثل شما فعلا بصرفه نیست
این فایروال های تحت لینوکس کاملا کنترل تحت وب دارن و تنظیماتش برای خودتون کاملا راحت خواهد بود
پیشنهاد :
IPCOP که الان داریم با همکاری شرکت سازندش فارسیش می کنیم
Endian firewall تو همین مایه ولی کمی ساده تر هست
Smoothwell که فکر کنم این PNC رو از همین برداشتن و کمی تغییر دادن
cheer
[right][QUOTE=iman lottfi]سلام دوستان و همکاران عزیز
من یک ISPدارم
حالا احتیاح به یک Firewall خیلی قوی میخام
حالا میخام از دوستان با تجربه کمک بگیرم
ممنون می شم اگه به من معرفی کنید
ایمان لطفی نژاد:D[/QUOTE]
با سلام
دوست عزيز اگر فايروال قوي و كم دردسر ميخواهيد ، توصيه مي كنم به فايروال نرم افزاري اصلا فكر نكنيد و حتما سخت افزاري تهيه كنيد . در مورد نوع فايروال برخي دوستان PIX را پيشنهاد داده اند كه بايد عرض كنم شركت سيسكو در زمينه سوئيچ و روتر بي نظيره ولي فايروال PIX اين شركت در نمودارهاي كيفيت و راندمان جهاني رتبه بالايي نداره و يك فايروال حرفه اي محسوب نميشه. اگر ميخواهيد در سطح SOHO كار كنيد فايروال WatchGuard گزينه هاي مناسبي براتون داره . اگر كارتون حرفه اي هست از NetScreen غافل نشيد كه بيشترين راندمان را در بين فايروالهاي حرفه اي داشته . شركت Huawei نيز فايروال خيلي خوبي به نام [size=2]Eudemon [/size][size=1]داره ، كه در سطوح حرفه اي مطرحه.[/size]
[size=1][/size]
[size=1]شاد باشيد[/size]
[size=1][/size] [/right]
من ایزا رو رد می کنم- فقط لینوکس که می تونه فایر وال خوبی برای یک ای اس پی باشه
در صورت نیاز باهام تماس بگیرید
یا پیغام بزارید
[right]با سلام
دوست عزیز networkman حرف شما در رابطه با سیستمهای نرم افزاری کاملاً درست و به دیده منت.
ولی در مورد Pix خواهشاً اینقدر کم لطفی نکنید juniper هم فقط بخاطر اینکه خیلی گرونه همه فکر میکنند چیز خیلی خدایی هست
طبق آمارهایی که خودشون اعلام کردند و من توی چند تا از video training ها دیدم آمار بدین صورت هست:
pix 38 percent
netscreen 16 percent
checkpoint 46 precent
البته این آمار برای شرکتهای enterprise هست و نه soho
در ضمن یکسری از شرکتها برای بوجود آوردن بیشتر امنیت سعی میکنند که از یک brand استفاده نکرده و از حالتهای hybrid استفاده کرده.[/right]
[QUOTE=netspc] [right]با سلام
دوست عزیز networkman حرف شما در رابطه با سیستمهای نرم افزاری کاملاً درست و به دیده منت.
ولی در مورد Pix خواهشاً اینقدر کم لطفی نکنید juniper هم فقط بخاطر اینکه خیلی گرونه همه فکر میکنند چیز خیلی خدایی هست
طبق آمارهایی که خودشون اعلام کردند و من توی چند تا از video training ها دیدم آمار بدین صورت هست:
pix 38 percent
netscreen 16 percent
checkpoint 46 precent
البته این آمار برای شرکتهای enterprise هست و نه soho[/right]
در ضمن یکسری از شرکتها برای بوجود آوردن بیشتر امنیت سعی میکنند که از یک brand استفاده نکرده و از حالتهای hybrid استفاده کرده. [right][/QUOTE]
[color=black]با سلام[/color][color=black][/color]
[color=black] [/color]
[color=black]دوست عزيز همانطور كه واقفيد به هر آمار و[/color][color=black] [/color][color=black]ارقامي نميشه استناد كرد مخصوصا آمارهايي كه خود شركت هاي سازنده يا زير مجموعه هاشون ارائه مي كنند[/color][color=black] . [/color][color=black]بهترين مرجع براي بررسي چنين دستگاههايي آزمايشگاههاي معتبر و مستقل جهاني هستند . كساني كه[/color][color=black] [/color][color=black]در زمينه امنيت كار مي كنند با نام گروه تالي به عنوان يكي از معتبرترين مراكز[/color][color=black] [/color][color=black]آزمايش تجهيزات مخصوصا تجهيزات امنيتي آشنا هستند . براي صحت گفته حقير به عنوان[/color][color=black] [/color][color=black]نمونه ميتونيد به 2 گزارش زير از تالي نگاه بياندازيد[/color][color=black] :[/color]
[color=black] [/color]
[color=black][url="http://www.tolly.com/TS/2001/NetScreen%20Technologies,%20Inc/NetScreen-100%20vs.%20Check%20Point/TollyTS200225NetScreen100Jan01.pdf"]http://www.tolly.com/TS/2001/NetScreen%20Technologies,%20Inc/NetScreen-100%20vs.%20Check%20Point/TollyTS200225NetScreen100Jan01.pdf[/url][/color][color=black][/color]
[color=black] [/color]
[color=black][url="http://www.tolly.com/TS/2002/WatchGuard/Firebox%20V60/Test%20Summary/TollyTS202164WatchGuardFireboxJan03-print.pdf"]http://www.tolly.com/TS/2002/WatchGuard/Firebox%20V60/Test%20Summary/TollyTS202164WatchGuardFireboxJan03-print.pdf[/url][/color][color=black][/color]
[color=black] [/color]
[color=black]من مطالب فوق را از چندين منبع و مرجع معتبر[/color][color=black] [/color][color=black]ديگر بررسي كردم و حتي از يكي از كارشناسان امنيتي شركت سيسكو با مدرك[/color][color=black] CCIE [/color][color=black] نيز سوال[/color][color=black] [/color][color=black]كردم ، نتايج مشابه بود و خود ايشان علاوه بر تاكيد روي قدرت[/color][color=black] NetScreen [/color][color=black]، محصول[/color][color=black] [/color][color=black]Eudemon [/color][color=black] را نيز به عنوان يك محصول بسيار خوب معرفي كردند، كه از[/color][color=black] [/color][color=black]تكنولوژي جديدي بهره منده كه شخصا نيز قبلا به همين نتيجه رسيده بودم[/color][color=black].[/color][color=black][/color]
[color=black] [/color]
[color=black]شاد و پيروز باشيد[/color][color=black][/color]
[/right]
با سلام به networkman عزیز
این مقایسه ای شما فرستادید یه مشکل داره و اونهم اینکه خیلی قدیمیه و دیگه اون محصولات تولید نمیشوند
در ضمن یه نگاه به محصول جدید سیسکو به نام asa5500 و امکاناتش بیداندازید و بعد با امکانات محصولات تک منظوره juniper مقایسه کنید
در ضمن شرکت سیسکو از یک شرکت تقریباً تک منظوره به یک شرکت معظم total soloution تبدیل شده و به همین راحتی ها نمیتوان روی آن خط کشید