假设我的网络少于20台计算机,其中包括一台需要从外部访问的服务器。您会推荐哪些路由器/防火墙解决方案?它可以是硬件或软件,并且需要能够
- NAT
- 防火墙功能
- 非军事区
- 如果可能,使用本机VPN
- 某种形式的网络带宽监视
更新:我已经接受了我喜欢的答案,但是这个问题可能没有确切的答案,这取决于您的要求。请留下更多建议,并解释一下为什么这种方法在您的情况下效果很好。
假设我的网络少于20台计算机,其中包括一台需要从外部访问的服务器。您会推荐哪些路由器/防火墙解决方案?它可以是硬件或软件,并且需要能够
更新:我已经接受了我喜欢的答案,但是这个问题可能没有确切的答案,这取决于您的要求。请留下更多建议,并解释一下为什么这种方法在您的情况下效果很好。
Answers:
听起来路由器/防火墙Linux发行版可以为您服务。http://en.wikipedia.org/wiki/List_of_Linux_router_or_firewall_distributions
我强烈推荐Cisco 5505 ASA防火墙。WebVPN,DMZ,POE端口,甚至带有SSC卡的入侵防御。ASDM接口的设置非常简单。您不再需要完全了解CLI来设置Cisco产品。CDW的50个用户ASA约为600美元。
我还相信,随着ASA软件的最新版本,他们将支持NetFlow,这将为您提供带宽统计信息。
我是Netgear ProSafe系列的忠实拥护者。
这些设备非常便宜,以至于您可以购买两台设备,而只是保留一台设备,以防万一。
VPN配置是我所见过的最简单的配置。我可以将FVS114运送给非技术远程员工,他们可以在几分钟内使用硬件VPN来启动并运行。
如果您有足够的钱,可以选择Cisco ASA,但是,如果您的预算有限,那么这些小小狗就可以解决问题。
在软件方面,您只需要一个带有3个网卡(内部,外部,DMZ)的小型Linux盒。如果您对Linux没有太多经验,我建议您使用Smoothwall。
如果您需要硬件解决方案,那么我建议使用Linksys,它的能力将超过20-30台PC(取决于您的网络连接,您可能需要单独的调制解调器)。如果您要进入50+范围或需要坚如磐石的稳定性,那么低端Cisco路由器就是您的最佳选择。大量入门级产品价格低于$ 500美元
我已经开始喜欢Mikrotik路由器, 用于小型办公室工作-它们基本上是一种嵌入式linux设备,最多具有9个网卡和iptables的全部功能。
仅当您熟悉iptables的基础时,这才是一个不错的选择。GUI界面是linux功能的前端,而不是为了易于使用而设计的功能。