Tudi jaz bi priporočil CheckPointa (Smart defanse), predvsem iz
razloga, kot je manegament in samo spremljanje kaj se dogaja na FW.
(po novem non-pc)
Cisco ASA (možen modul IPS)je vredu zadeva, vendar manegament je v ku...
Drugače pa imaš na izbiro namenske škatle, ki pa imajo to "hibo", da
so b
On Fri, 23 Mar 2007 16:14:41 +0100
"Rok Krulec" <[EMAIL PROTECTED]> wrote:
> Zivjo,
>
> ali mi lahko svetuje kdo kaksen firewall se splaca kupiti za
> organizacijo z 100 PC-ji in 100MBit linkom v svet ? Zelel bi
> traffic-shaping, non-pc hardware, kriptirane VPN tunele. Denar ni
> prevelika ovira
Iztok Umek wrote:
Jaz bi razdelil v dve stvari.
Firewall (prisegam na CheckPoint po kar lepem stevilu let izkusenj)
IPS (tukaj bi ti predlagal eno skatlo, ki podpira vec segmentov recimo 5
ali vec, da lahko postavis na razlicna mesta). Hkrati pa (ce denar ni
toliko problem) se dodatno nekaj,
Jaz bi razdelil v dve stvari.
Firewall (prisegam na CheckPoint po kar lepem stevilu let izkusenj)
IPS (tukaj bi ti predlagal eno skatlo, ki podpira vec segmentov recimo 5
ali vec, da lahko postavis na razlicna mesta). Hkrati pa (ce denar ni
toliko problem) se dodatno nekaj, kar podpira SSL. Ve
Zivjo,
ali mi lahko svetuje kdo kaksen firewall se splaca kupiti za
organizacijo z 100 PC-ji in 100MBit linkom v svet ? Zelel bi
traffic-shaping, non-pc hardware, kriptirane VPN tunele. Denar ni
prevelika ovira, da bo le mir.
Rok Krulec
--
Univerza v Ljubljani / University of Ljubljana
Fakultet
Jure Koren pravi:
On Friday 23 March 2007 08:22, Mitja wrote:
Zdravo,
Implementiral sem OpenVPN, X509 avtentikacija, uporabnikom dodelim
statični IP (da jim s iptables omejim do česa lahko dostopajo).
Me pa še nekaj muči :)
A je možno, da server zavrne povezave vseh client certifikatov, kat
On Friday 23 March 2007 08:22, Mitja wrote:
> Zdravo,
>
> Implementiral sem OpenVPN, X509 avtentikacija, uporabnikom dodelim
> statični IP (da jim s iptables omejim do česa lahko dostopajo).
>
> Me pa še nekaj muči :)
> A je možno, da server zavrne povezave vseh client certifikatov, katerih
> CN ni