Sziasztok !
Szükségem lenne valamilyen megoldásra, amivel a hálózatunkban tudnám monitorozni, és szűrni a nem kívánt és a “megtűrt” (pl.: Facebook) forgalmakat. Eddig Mikrotik tűzfallal próbálkoztam, de nem igazán alkalmas a feladatra. Alkalmazás szintű szűrések baromira erőforrás-igényesnek bizonyultak, és őszintén szólva a beállítási lehetőségeket sem sikerült olyan cizelláltan megoldani, ahogy szerettük volna…
- Megjegyzés írásához be kell jelentkeznie
Mi is sokat kipróbáltunk, de igazából vagy a Fortinet (a kis példányai nincsenek igazából eleresztve erőforrással), vagy a LogicNow vált be. Ha ingyenes megoldást szeretnél, akkor lehet egy Linux is, akad olyan hely, ahol ilyet állítottunk üzembe.
- zsolt answered ennyi idővel ezelőtt: 8 év
- Megjegyzés írásához be kell jelentkeznie
UTM-ekre keress rá, a már említett Fortigate, Cyberoam, stb. meg tudja ezeket fogni.
- Asteriksz answered ennyi idővel ezelőtt: 8 év
- Megjegyzés írásához be kell jelentkeznie
“Sima” proxy nem mindig tudja szépen kiszűrni, URL-tiltás nem sokat használ.
- Asteriksz answered ennyi idővel ezelőtt: 8 év
- Megjegyzés írásához be kell jelentkeznie
Eddigi tapasztalat alapján az UTM-ekkel, hasonló volt a gondunk, mint a Mikrotikkel. Ha felveszek 50 szabályt, baromira lelassul a hálózat. Valószinüleg a milliós árkategóriában már lenne olyan eszköz, ami elbírná a terhelésünket, de annyiért meg inkább összeraknék servert, ami megfelelő software-el szerintem jobban bírná a strapát…
- JunKieEQ answered ennyi idővel ezelőtt: 8 év
- Megjegyzés írásához be kell jelentkeznie
Valamilyen Proxy?
- Hitman answered ennyi idővel ezelőtt: 8 év
- Megjegyzés írásához be kell jelentkeznie
A Stormshield UTM eszközével ez kivitelezhető. A megoldásuknak köszönhetően alsóbb kategóriás eszközökön is gond nélkül működik. Konkrét eszköz mondjuk az SN200-SN300 kisebb ég esetén.
- Guest answered ennyi idővel ezelőtt: 8 év
- Megjegyzés írásához be kell jelentkeznie
IPfire ami még ilyesmire is jó és ingyenes.
- ozvego answered ennyi idővel ezelőtt: 8 év
- Megjegyzés írásához be kell jelentkeznie
A küldéshez először jelentkezzen be.