PDA

View Full Version : Zywall


Ilpastore
25-05-2006, 06:50
Buongiorno a tutti!

A lavoro sto "giocando" col mio zywall 5 (no utm) e devo dire che FA PAURA!!!

chi ha bisogno di info per acquisto e settaggi mi faccia sapere

Trovo che le cose che ha all'interno valgono il prezzo del biglietto.... una sola precisazione per chi ha intenzione di comprarlo... PRENDETE LA VERSIONE UTM. almeno è completa di tutto


-DICIAMO NO AI ROUTER-FIREWALL E AI SOFTWARE SIMIL-FIREWALL!!!-

jack69
19-07-2006, 22:53
ho appena ordinato zyxel zywall 35 utm. Visto quello che costa spero che li valga tutti

mazzy
19-07-2006, 23:03
Solo per curiosita' perche' avete scelto proprio tale modello ? a quanto trovo in giro il suo prezzo si aggira sul 700-750 euro, con tutto il rispetto per la zyxel... non e' una cifra abbordabile...
in particolare avete valutato altri prodotti o lo avete preso perche' lo avete usato in precedenza e vi sembrava affidabile ?
Sembra la sua principale attrativa e' il chip che accellera il controllo del traffico in modo da sgravare il carico alla cpu principale e non far collassare le prestazioni.
Per assistenza come funziona ? c'e' anche per loro equivalente dei contratti smartnet della cisco o vi dovete affidare al rivenditore per qualsiasi problema ?

Stev-O
19-07-2006, 23:38
-DICIAMO NO AI ROUTER-FIREWALL
purtroppo si fa fatica
per definizione il router è firewall (nat)

E AI SOFTWARE SIMIL-FIREWALL!!!-
ecco quello eventualmente..... ;)

jack69
20-07-2006, 07:10
Solo per curiosita' perche' avete scelto proprio tale modello ? a quanto trovo in giro il suo prezzo si aggira sul 700-750 euro, con tutto il rispetto per la zyxel... non e' una cifra abbordabile...
in particolare avete valutato altri prodotti o lo avete preso perche' lo avete usato in precedenza e vi sembrava affidabile ?
Sembra la sua principale attrativa e' il chip che accellera il controllo del traffico in modo da sgravare il carico alla cpu principale e non far collassare le prestazioni.
Per assistenza come funziona ? c'e' anche per loro equivalente dei contratti smartnet della cisco o vi dovete affidare al rivenditore per qualsiasi problema ?
Ero in dubbio tra zywall 5 UTM e zywall 35. Ho visto che il 35 gestisce due linee adsl e siccome dovrei utilizzarlo per il mio studio professionale con telefonia solo VoIP ho preferito scegliere qualcosa in più. La scelta è caduta su zyxel perche i 2 router 662HW sono delle ROCCE; funziona bene anche l'ATA 2002L, non funziona bene il zyxel 2602HW; mi crea problemi di instabilità probabilmente perchè ho aggiornato in malomodo il firmware, nel senso che sul sito di zyxel ho un codice alfanumerico; sul mio ne ho un altro e non riesco a fargli digerire il firmware su zyxel.com (aprirò una discussione)
Tutti gli zyxel hanno degli ottimi log.
Ho provato il 7050 AVM ma non mi piace perchè non ha firewall e non mi sembra molto personalizzabile
Ho provato Atlantis land (bah...); non parliamo di Pirelli discus.

In pratica ho scelto zywall per la soddifazione dei prodotti che ho già.

Per l'assistenza non ho idea. Penso che mi dovrò rivolgere ai centri di assistenza e non al rivenditore.

E' 15 giorni che aspetto il prodotto; mi hanno garantito che martedì prossimo mi sarà consegnato. Non vedo l'ora

A presto

mazzy
20-07-2006, 07:54
[..]. La scelta è caduta su zyxel perche i 2 router 662HW sono delle ROCCE; [..]

Sono assolutamente d'accordo, ho avuto in sequenza il 642r, 650r, ed ora ho appena preso il 660h-d1 tutti mi hanno soddisfatto, i prime 2 mai un blocco, l'ultimo l'ho preso solo perche' mi faceva comodo avere un interfaccia ADSL2/2+ ma lo uso semplicemente in bridge, cosa che fa' per altro perfettamente, peccato che abbiano eliminato interfaccia SMT (via telnet) con l'ultimo firmware...
Non ho nulla contro il 662HW pero' lo ritengo in italia eccessivamente costoso.


purtroppo si fa fatica
per definizione il router è firewall (nat)


Questa e' associazione nel modo in cui sono preconfigurati i router economici, altrimimenti un router in generale non fa' ne da firewall ne' "natta" quello che c'e' dietro... poi visto l'uso che se ne fa' normalmente, allora si puo' abilitare il servizio nat, il firewall, IPS, ecc, ma un router nasce come semplice instradatore di pacchetti, ed e' tutt'ora usato in quel modo in diversi casi (esempio tra le tratte di raccordo dei grandi ISP, nel backbone di Internet in sostanza)

jack69
20-07-2006, 08:02
ma lo uso semplicemente in bridge, cosa che fa' per altro perfettamente,

chiedo scusa per la mia ignoranza: impostarlo in bridge cosa vuol dire? quale è l'utilità di utilizzarlo in bridge e come si fa?


grazie

mazzy
20-07-2006, 10:10
ma lo uso semplicemente in bridge, cosa che fa' per altro perfettamente,

chiedo scusa per la mia ignoranza: impostarlo in bridge cosa vuol dire? quale è l'utilità di utilizzarlo in bridge e come si fa?


grazie

Allora un bridge e' un dispositivo di rete abbastanza stupido, ovvero di livello 2, allo stesso livello di un semplice hub per intenderci, in generale a 2 porte una in ingresso una in uscita, la sua funzione principale si puo' riassumere come quella di far dialogare tratte con standard differenti di protocollo "fisico", esempio ADSL ed ethernet.
Quando un dispositivo si dice messo a modalita' bridge, significa renderlo trasparente, in un eventuale tracer non compare tra i nodi visitati.
l'utilita' di mettere un router ADSL in bridge e' quella appunto di utilizzarlo come semplice modem, ovvero fare da interfaccia ADSL/ethernet per poi mettere in cascada un router/firewall ethernet preferito.
ovviamente si potrebbe usare anche un modem ADSL, ma purche' si comporti da vero modem e non filtri niente, cosa non sempre vera.. cosi' poiche' gli zyxel supportano ufficialmente il bridging preferisco prenderli senza avere sorprese.
Se in futuro cambia lo standard mi bastera' sostituire lo zylex mantenendo i router/firewall dietro senza dover toccare niente se non la modalita' di authenticazione.

Sono curioso di sentire la tua esperienza con questo ZyWall riguardo alla sua messa in opera.
ciao

jack69
20-07-2006, 11:23
Grazie del chiarimento.



Sono curioso di sentire la tua esperienza con questo ZyWall riguardo alla sua messa in opera.
ciao

Appena mi arriva e cercherò di configuralo pubblicherò le mie impressioni e i miei dubbi. A brevissimo dovrò creare un tunnel VPN con zyxel 662HW e zyxel zywall 35 UTM. Proverò a configurare e se non dovessi riuscire chiederò aiuto alla comunità del forum

Grazie dello scambio di opinioni. A presto ciao

Ilpastore
23-07-2006, 20:13
beh guardate io l'ho provato e faccio pen test abbastanza spesso... vi dirò, mi piace molto però ovviamente come tutti i firewall va configurato e gestito bene!!!

l'unico rammarico per cui sto provvedendo è quello di non aver preso da subito la turbo card

jack69
23-07-2006, 22:22
quali sono le caratteristiche della turbocard?

Ilpastore
26-07-2006, 11:29
quali sono le caratteristiche della turbocard?

servizi

- antivirus,
- antispam,
- content filtering,
ecc...

ora tutte non le ricordo....

però diciamo che una volta che metti la turbocard potresi "quasi" fare a meno di mettere un antivirus software su ogni macchina che hai in rete.... (dico quasi perchè se carichi dati da pen o dischi in quelo caso la turbocard non ci fai nulla)

jack69
26-07-2006, 11:33
grazie della risposta
Ieri ho ritirato il zywall 35 UTM con la scheda turbo card

Sono ansioso di configurarlo e testarlo


ciao

Ilpastore
26-07-2006, 14:09
grazie della risposta
Ieri ho ritirato il zywall 35 UTM con la scheda turbo card

Sono ansioso di configurarlo e testarlo


ciao


fammi sapere come ti va!

;)

jack69
29-07-2006, 14:27
Buongiorno a tutti!


chi ha bisogno di info per acquisto e settaggi mi faccia sapere




Ho creato una nuova discussione
configurare zyxel Zywall 35 UTM
discussione (http://www.hwupgrade.it/forum/showthread.php?t=1250086)


in quanto non riesco a far digerire allo zywall 35 utm il router 662hw. Mi puoi aiutare? grazie

Ilpastore
29-07-2006, 15:46
Ho creato una nuova discussione
configurare zyxel Zywall 35 UTM
discussione (http://www.hwupgrade.it/forum/showthread.php?t=1250086)


in quanto non riesco a far digerire allo zywall 35 utm il router 662hw. Mi puoi aiutare? grazie

in che senso? qual'è il problema in parole spicciole?

jack69
29-07-2006, 20:49
Lo zywall riconosce il cavo collegato alla wan1 ma non vede l'ip del ISP.
Per maggiori chiarimenti vedi
http://www.hwupgrade.it/forum/showthread.php?t=1250086

maurizio.c
08-08-2006, 17:10
Salve a tutti,
ho visto che siete esperti di firewall zyxel in particolare il modello zywall 5 che è lo stesso che devo installare ad un cliente.
Il problema che ho è questo.
Ho configurato il firewall per far navigare i pc e funziona perfettamente. A monte c'è un router dove ho impostato una DMZ verso il firewall ed ho eseguito la configurazione per una connessione in VPN di un client remoto.
Dopo vari tentativi sono riuscito a far connettere il software di VPN Client Zyxel, installato sul pc esterno all'ufficio, allo zywall 5.
Il mio problema però è che non vengono assegnati gli indirizzi al computer esterno e quindi non riesco a raggiungere i pc in rete (tramite indirizzi IP).
Il computer esterno si collega tramite una connessione analogica 56k.
Qualcuno ha qualche news o consiglio da darmi???

Grazie mille in anticipo