![]() |
||
|
Senior Member
![]() ![]() ![]() 加入日期: Apr 2011
文章: 1,051
|
請推薦一下硬體防火牆小盒子?
|
|||||||
|
|
|
Major Member
![]() 加入日期: Aug 2012 您的住址: 城管局
文章: 273
|
引用:
不嫌麻煩的話,可以考慮 RouterOS 的防火牆模組。
__________________
「好!你們要王,我告訴你,如果你們要王,你們要知道,你要加稅、你要被欺負,因為王要用厚厚重稅來欺壓你們,你們不要我做王,我讓你們。你們選的王,不是合我心意的 ,你們受盡痛苦!」 |
|
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,112
|
引用:
說到Fortigate鵝就很頭大(不是對Fortigate頭大,而是對某SI的人頭大 ),鵝有個user的mail server前面有台跑transparent mode的Fortigate,沒事會把inbound的SMTP cut掉(應該是Anti Spam沒設定好吧 ),鵝要user請SI把Anti Spam關掉,或是把對mail server的traffic全部bypass過來,沒想到SI可以搞兩個月搞不定,連請其將mail server移到DMZ也可以說switch沒空port可用(天曉得他不會加台NT$500有找的dumb switch嗎 ),搞到這兩個月user收到的信只有個位數,真不知是混啥的![]() ....
__________________
士大夫之無恥,是謂國恥 ![]() ....
|
|
|
|
|
Advance Member
![]() ![]() 加入日期: Jun 2001 您的住址: 羅德斯島
文章: 472
|
可以考慮用MONOWALL
用舊電腦就可以有不錯的效果
__________________
|
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Dec 2006 您的住址: Taipei
文章: 8,344
|
引用:
建議你先釐清一下需求, 看看是否用分享器就可以解決. 第一是贏在設定簡單. 硬體防火牆最低階的沒有比較強, 但價格至少是高階分享器的兩三倍, 如果硬體防火牆的 進階防禦功能都要開, 多半也是要收license fee, 你如果真有預算可以年年買再考慮不遲, 不如還是把安全做在host端來補強比較實際. 如果只做packet filter, NAT 為主, 真的不 必要用到硬體防火牆, 沒買那些進階功能, 對新型安全威脅也是一點防禦都沒有. 我自己設過感覺最直覺的介面應該是screenos 的產品, ex : 現在的SSG-5. 當然, 還是分享器更簡單. |
|
|
|