良好的1U机架防火墙[关闭]


11

我正在尝试以合理的价格找到好的1U机架防火墙。大多数定价完全没有空间(数千美元?为什么?)。我不想列出我需要/想要的所有功能(有太多变化,但我不在乎其中的大多数功能)-我只是在寻找简单但又不太昂贵的东西。

我看过价格更合理的WatchGuard XTM 505,是否有其他范围甚至更便宜的防火墙对小型公司有利?

Answers:


15

你看运行pfSense上的超微原子的SuperServer。那将使您少于$ 400。关于pfSense的很好,并且也提供商业支持。


1
+1。我不能推荐这个。我我一些pfSense。
EEAA 2010年

1
pfSense绝对是必经之路,它符合预算且易于使用。
路易·文图拉

1
+1。我有pfsense在100Mbit / s的线路上运行200台服务器,它的运行就像一个魅力!
Antoine Benkemoun 2010年

Atom服务器功能强大到足以过滤50-100 Mbps的流量吗?我有点怀疑:)
AX1 2010年

好吧,您从未在问题中指定要寻找的吞吐量类型。我已经看到有关基于Atom N270的pfsense进行高达400Mbps过滤的报告。但是,如果您需要大量IPSEC吞吐量,则可能需要升级到更大的硬件。我所见过的Atom n270产品能够执行13-40Mbps IPSEC,具体取决于所使用的加密方式。但是pfSense的优点在于它可以在x86硬件上运行,因此能够在给定正确硬件的情况下满足您的需求。但是,如果您需要更多功能,请查看其他1U超级服务器...过度构建一点都没错。
3dinfluence 2010年


2

这是我们刚购买的商品:

http://www.prosecure.netgear.com/products/prosecure-utm-series/models.php

在buy.com上以233美元的价格找到了UTM5。它正在取代POS Watchguard。

它是针对具有9个服务器的小型商店。到目前为止,对此非常满意。NAT'ing 5个外部IP和许多规则。我认为这个价格没有什么比这更好的了。


您通常有多少流量?
AX1 2010年

我要问的原因是,UTM看起来更像是办公室防火墙而不是服务器防火墙(从它们的广告发布-保护台式机,防止浏览不良网站等)。还是我看到这个错误?
AX1 2010年

大约一天的演出。
迈克(Mike)2010年

@ AX1-这是对AX1的准确评估。正如您所看到的那样,对于像您这样的环境,pfSense是首选(且更加灵活/可扩展)的解决方案。
EEAA 2010年

0

我最近购买了Watchguard XTM 505,因为我需要一个可以处理大约150 Mbps流量的千兆防火墙/路由器才能启动。

我选择了Watchguard,但找不到其他任何可以满足我高价格要求的东西,因为过去他们在产品方面拥有丰富的经验。

我本来对价格感到满意(约$ 1300),对功能和Web界面感到满意,但是现在我遇到了连接限制(40,000个并发连接)。可悲的是,似乎没有任何管理工具可以告诉我什么它被视为连接,以及该计数如何受NAT影响。

现在我有点卡住了。升级到520以获取100,000个连接是一个简单的软件更新,但价格“荒唐” *-约$ 5,000。


顺便说一句,我没有意识到m0n0wall导致了类似pfSense的事情。很酷。看起来不错。如果我无法采取任何措施减少连接,我可能会抛弃此盒子并继续使用。
Casey

我已经切换到基于pfSense的防火墙,而且我喜欢它。
Casey
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.