-
ISA server or Fortigate
با درود به همه
خدمت اساتيد عرض كنم كه ما يه شبكه داريم با حدود 240 كاربر و براي اينترنت داريم از isa و bws استفاده ميكنيم البته اينم بگم كه از netfee هم برا quata استفاده ميكنيم در كنارش.
bw ما 2تا 1مگ
حالا سوالم اينه كه همين سيستم كه الان هست خوبه يا يه fortigate بخريم بذاريم جاي isa?
شنيدم قابليت هاش بيشتره و مطمئن تر.
نظر دوستان چيه؟
-
شما باید بر اساس نیازهاتون یک ابزار رو انتخاب کنید .
اگر نیازی دارید که شرایط فعلی جوابگوی آن نیست ، باید دنبال مواردی باشید که نیازتان را برآورده کند . اگر هم همه چیز خوبه و همه جا آرومه و کاربرانتون خوشحال هستند که چه نیازی به تغییرات هست ؟!
-
مثلاً Fortigate چیکار میکنه که ISA نمیکنه ؟ البته بهتره دیگه کم کم ISA رو فراموش کنید و برید سراغ TMG
-
[QUOTE=Hootan;315380]Fortigate چیکار میکنه ؟ [/QUOTE]
fortigate یک فایروال سخت افزاری که :
[LIST][*]Firewall, VPN, and Traffic Shaping[*]Intrusion Prevention (IPS)[*]Antivirus/Antispyware/Antimalware[*]Integrated Wireless Controller[*]Application Control[*]IPv6 Support[*]Web Filtering[*]Antispam[*]VoIP Support[*]Layer 2/3 routing[*]WAN Optimization & Web Caching[/LIST]
[URL="http://www.fortinet.com/products/fortigate/"]Fortinet, Inc. : FortiGate Appliances | FortiGate Network Security | FortiGate Platforms[/URL]
-
100% fortigate بهتر و مطمئن تر! اما اگه لازمش ندارین هزینه ی اضافس! اگر با هزینش مشکل ندارین خب عوض کنید سرویستون رو!
-
[QUOTE=Hootan;315380]مثلاً Fortigate چیکار میکنه که ISA نمیکنه ؟ البته بهتره دیگه کم کم ISA رو فراموش کنید و برید سراغ TMG[/QUOTE]
اين حرف رو ديگه نگيد appliance ها هميشه سرتر بودن
-
[QUOTE=mgholami;315398]اين حرف رو ديگه نگيد appliance ها هميشه سرتر بودن[/QUOTE]
موافقم
كلا با مايكروسافت حال نميكنم
-
آخه بعضي وقتا قاطي ميكنه و مجبوريم سرويساشو استاپ-استارت بكنيم يا در برخي موارد مجبوريم ريست كنيم سرورو:(
-
كسي ميدونه قيمتش حدودا چنده؟
-
[QUOTE=greatcyrus;315424]موافقم
كلا با مايكروسافت حال نميكنم[/QUOTE]
کلا با مایکروسافت حال نمیکنید دلیل منطقی برای سوییچ به appliance یا سرور دیگری نیست.
-
به خاطر مشكلاتشه كه حال نميكنم ديگه!
اذيت ميكنه
-
دوست عزيز منم با TGMبدليل هزينه كم و كارايي زياد موافقم من دارم 500 كاربر رو با TGM راه ميندازم
-
سلام
یکی از کاربردهای fortigate اینه که می تونی اینترنت رو تو شبکه مدیریت کنی. من fortigate 111c رو بهت پیشنهاد می کنم. البته بگم fortigate آمریکاییه و ممکنه بعداً نتونی لایسنساشو تهیه کنی.
-
[QUOTE=dazimi;315607]دوست عزیز معمولاً دلایلی که ممکنه ISA به اصظلاح کسی رو اذیت کنه به شرح زیره :
1- نصب نرم افزارهای 3rd-party کرک شده و نامعتبر
2- استفاده از آنتی ویروس های کرک شده و نامعتبر
3- Update نکردن ویندوز سرور و خود نرم افزار ISA
4- ور رفتن الکی به Rule ها و تنظیمات حساس ISA توسط اشخاص با نداشتن دانش فنی کافی
5- عدم استفاده از ISA Best Practice Analyzer و عدم اطلاع از اشکالات احتمالی در نحوه تنظیمات و پیاده سازی
6- نصب ISA بر روی سروری با سخت افزار ضعیف
7- تنظیمات اشتباه در کارتهای شبکه سرور ISA و سرویس های DNS
8- عدم وجود تنظیمات و یا تنظیمات اشتباه در قسمت Cache سرور ISA
9- عدم رعایت Best Practice های پیشنهادی مایکروسافت در نصب و انجام تنظیمات ISA
در کل یک نرم افزار Enterprise فوق العادس و اگر درست تنظیم بشه نیازی به هزینه کردن های میلیونی برای خرید فایروال سخت افزاری و UTM و غیره نیست .... به تجربه دیدم که فروشندگاه چنین دستگاههایی تا میتونن ایراد میزارن رو ISA و اونو از همه لحاظ زیر سوال مبرن که دستگاههای خودشونو بفروشند . و این در صورتیه که ISA یک نرم افزار کامل و عالیه و خیلیها الان دارن ازش استفاده میکنند. نسخه جدید اون (TMG) هم واقعاً چیزی کم نداره.
همونطور که میدونید ISA هم Appliance داره . اگه اونو با سایر Appliance ها مقایسه کنید چیزی کمتر نداره مخصوصاً رو نسخه جدید TMG.
در حال حاضر تمامی Appliance های تو بازار برای اینکه بتونن با Active Directory کار کنن و Authentication انجام بدن نیازمند نصب یک Agent بر روی سرور هستند.
و این در صورتیه که ISA/TMG به راحتی تو شبکه قرار میگیره و Auth. انجام میده.
در کل بله اگر بخواین ISA رو با فایروال های قدرتمندی مثل Barracuda و ... مقایسه کنید مثلماً اونها برترند ولی با چه قیمیتی ؟ 60 برابر .[/QUOTE]
با سپاس از دوسن عزيز
گزينه هاي 1-2-3-6 درسته حق با شماست
گزينه 8 رو هم نداريم يعني cache را ننداختيم روش و دليلشم گزينه 6 بوده
ولي قصد داريم ببريمش رو ESXi , يه تاپيك ايجاد كردم و از دوستان راهنمايي خاستم