Re: [LUGOS] Firewall

2007-03-23 Прати разговор Marko Ivanuša
Tudi jaz bi priporočil CheckPointa (Smart defanse), predvsem iz razloga, kot je manegament in samo spremljanje kaj se dogaja na FW. (po novem non-pc) Cisco ASA (možen modul IPS)je vredu zadeva, vendar manegament je v ku... Drugače pa imaš na izbiro namenske škatle, ki pa imajo to "hibo", da so b

Re: [LUGOS] Firewall

2007-03-23 Прати разговор Jure Pečar
On Fri, 23 Mar 2007 16:14:41 +0100 "Rok Krulec" <[EMAIL PROTECTED]> wrote: > Zivjo, > > ali mi lahko svetuje kdo kaksen firewall se splaca kupiti za > organizacijo z 100 PC-ji in 100MBit linkom v svet ? Zelel bi > traffic-shaping, non-pc hardware, kriptirane VPN tunele. Denar ni > prevelika ovira

Re: [LUGOS] Firewall

2007-03-23 Прати разговор Stojan Rancic
Iztok Umek wrote: Jaz bi razdelil v dve stvari. Firewall (prisegam na CheckPoint po kar lepem stevilu let izkusenj) IPS (tukaj bi ti predlagal eno skatlo, ki podpira vec segmentov recimo 5 ali vec, da lahko postavis na razlicna mesta). Hkrati pa (ce denar ni toliko problem) se dodatno nekaj,

Re: [LUGOS] Firewall

2007-03-23 Прати разговор Iztok Umek
Jaz bi razdelil v dve stvari. Firewall (prisegam na CheckPoint po kar lepem stevilu let izkusenj) IPS (tukaj bi ti predlagal eno skatlo, ki podpira vec segmentov recimo 5 ali vec, da lahko postavis na razlicna mesta). Hkrati pa (ce denar ni toliko problem) se dodatno nekaj, kar podpira SSL. Ve

[LUGOS] Firewall

2007-03-23 Прати разговор Rok Krulec
Zivjo, ali mi lahko svetuje kdo kaksen firewall se splaca kupiti za organizacijo z 100 PC-ji in 100MBit linkom v svet ? Zelel bi traffic-shaping, non-pc hardware, kriptirane VPN tunele. Denar ni prevelika ovira, da bo le mir. Rok Krulec -- Univerza v Ljubljani / University of Ljubljana Fakultet

Re: [LUGOS] openvpn

2007-03-23 Прати разговор Mitja
Jure Koren pravi: On Friday 23 March 2007 08:22, Mitja wrote: Zdravo, Implementiral sem OpenVPN, X509 avtentikacija, uporabnikom dodelim statični IP (da jim s iptables omejim do česa lahko dostopajo). Me pa še nekaj muči :) A je možno, da server zavrne povezave vseh client certifikatov, kat

Re: [LUGOS] openvpn

2007-03-23 Прати разговор Jure Koren
On Friday 23 March 2007 08:22, Mitja wrote: > Zdravo, > > Implementiral sem OpenVPN, X509 avtentikacija, uporabnikom dodelim > statični IP (da jim s iptables omejim do česa lahko dostopajo). > > Me pa še nekaj muči :) > A je možno, da server zavrne povezave vseh client certifikatov, katerih > CN ni