PDA

View Full Version : Firewall Hardware......quale prendere??


tommy06
24-09-2007, 08:03
Salve a tutti!
Devo acquistare per conto di un mio amico un firewall hardware con vpn,servirà per proteggere un ufficio,non vorrei chiamare nessuno per l'installazione quindi ne cercherei uno semplice da "montare".
Ho visto modelli della d-link sui 300€ e altri sui 400 € ma non saprei proprio dove orientarmi.
Rimango in attesa di un vostro aiuto.....grazie!!! :)

as10640
24-09-2007, 08:06
Salve a tutti!
Devo acquistare per conto di un mio amico un firewall hardware con vpn,servirà per proteggere un ufficio,non vorrei chiamare nessuno per l'installazione quindi ne cercherei uno semplice da "montare".
Ho visto modelli della d-link sui 300€ e altri sui 400 € ma non saprei proprio dove orientarmi.
Rimango in attesa di un vostro aiuto.....grazie!!! :)

Io opterei per una soluzione così:

http://m0n0.ch/wall/

Però non ho mai approfondito il discorso VPN....

EDIT: si... ha anche la VPN....

BTS
24-09-2007, 08:27
gli zywall son buoni.

se non vuoi scomodare la cisco, prova clavister (per ditte grosse)

tommy06
24-09-2007, 13:34
Ho trovato in zona un fortinet 50A ,è valido come prodotto?
E' di facile installazione??

Rottweiler
25-09-2007, 00:06
Il fortinet è un buon prodotto.
la vpn ti serve per i client o per connettere più sedi?
Mi sembra che quello che stai considerando abbia il client vpn a pagamento.

Comunque, se vuoi un consiglio produttivo, dovresi specificare meglio le richieste: quanti client hai? chi e come si dovrà connettere da remoto? che tipo di protezione vuoi sulla rete?

IlPadrino
25-09-2007, 00:18
Io opterei per una soluzione così:

http://m0n0.ch/wall/

Però non ho mai approfondito il discorso VPN....

EDIT: si... ha anche la VPN....potresti approfondire? ne avevo sentito parlare, praticamente si può usare un normale pc (magari scrauso) solo ed esclusivamente come firewall giusto?

as10640
25-09-2007, 08:46
potresti approfondire? ne avevo sentito parlare, praticamente si può usare un normale pc (magari scrauso) solo ed esclusivamente come firewall giusto?

Esatto... ovviamente deve avere due (o più) schede di rete....

Dal sito scarichi una immagine che va poi montata tramite una procedura su un HD o una CF. Avvii il tutto, fai la prima configurazione delle schede di rete e poi fai tutto da browser....

IlPadrino
25-09-2007, 08:50
che intendi con CF?
comunque ho visto la galleria nel sito e ci sono figate assurde

per esempio come potrei realizzare una cosa del genere? lasciando stare modem e switch, che cosa c'è li dentro e come si fa ad installare?
http://m0n0.ch/wall/gallery/243.jpg

scusate se sono ot

as10640
25-09-2007, 11:14
L'hardware che vedi nella foto sono delle schede madri di tipo nano-ITX, basate ovviamente su tecnologia x86

Per CF intendo le Compact flash, quelle delle fotocamere.

menk
25-09-2007, 11:31
trovi distribuzioni linux fatte apposta....
prova www.ipcop.org ....
sono facilmente configurabili e non richiedono hardware esagerato...

IlPadrino
25-09-2007, 15:26
L'hardware che vedi nella foto sono delle schede madri di tipo nano-ITX, basate ovviamente su tecnologia x86

Per CF intendo le Compact flash, quelle delle fotocamere.esiste un punto di riferimento dove spiegano come realizzare una cosa del genere? per chi, come me è, è un pò ignorante in materia

djufuk87
25-09-2007, 20:11
ASSOLUTAMENTE m0n0wall... magari montato su una piattaforma WRAP (quelle con gli AMD geode per intenderci)...
Se ti basta c'è quello da 2 porte ethernet 10/100 con 64mb di ram (una porta lan e una porta wan) e se vuoi di piu' c'è quelo a 3porte ethernet che monta solitamente 128mb di sdram e puo' essere utile epr assegnare anche una porta in DMZ ;)

as10640
26-09-2007, 07:27
ASSOLUTAMENTE m0n0wall... magari montato su una piattaforma WRAP (quelle con gli AMD geode per intenderci)...
Se ti basta c'è quello da 2 porte ethernet 10/100 con 64mb di ram (una porta lan e una porta wan) e se vuoi di piu' c'è quelo a 3porte ethernet che monta solitamente 128mb di sdram e puo' essere utile epr assegnare anche una porta in DMZ ;)

:mano:

Anch'io lo ritengo molto valido.... soprattutto perchè appena installato le due reti LAN e WAN sono completamente separate....

@IlPadrino : il punto di partenza è sempre il sito che ho consigliato... Tieni presente che l'HW descritto, oltre ad essere una figata costa anche un botto :doh: e che il software gira su una qualsiasi piattaforma x86
Visti i prezzi dei PC oggi, potresti essere nella condizione che ti costa meno comprare un PC nuovo....

Io ti consiglio di provare prima con un PC vecchio..... se segui le istruzioni passo-passo è veramente facile ;) e poi comunque ci siamo noi ;)

astimas
26-09-2007, 07:47
scusate tra m0n0wall, Smoothwall express e ipcop quale consigliereste ?

as10640
26-09-2007, 07:59
scusate tra m0n0wall, Smoothwall express e ipcop quale consigliereste ?

Io ho provato solo m0n0wall e ipcop.... tra i due ti consiglio m0n0wall

astimas
26-09-2007, 08:03
m0n0wall mi sembra che NON abbia il proxy però :(

as2k3
26-09-2007, 08:04
oppure io uso
http://www.coyotelinux.com/products.php?Product=coyote

as10640
26-09-2007, 08:09
m0n0wall mi sembra che NON abbia il proxy però :(

Infatti....

http://doc.m0n0.ch/handbook/intro-not.html

Qui è riportato chiaramente.....

Comunque monowall ha altri obiettivi, per questo non ha proxy....

hmetal
26-09-2007, 08:10
ciao a tutti

quello "scatolotto" della foto sopra è un appliance linux con monowall?

quanto costa?

qualcuno lo ha provato? Quanti utenti riesce a gestire?

ciao

as10640
26-09-2007, 08:19
ciao a tutti

quello "scatolotto" della foto sopra è un appliance linux con monowall?

quanto costa?

qualcuno lo ha provato? Quanti utenti riesce a gestire?

ciao

Ciao...

Lo "scatolotto" esiste in varie versioni, che differiscono per:
- Modello di processore
- RAM (alcuni montano quella da portatile)
- Interfacce

Diciamo che in generale sono dei mini PC con architettura x86, per cui teoricamente puoi montarci qualsiasi distribuzione....

Devil!
26-09-2007, 08:38
oltre ai tanti articoli online, anche hardware upgrade una volta recensì un prodotto simile: http://www.hwupgrade.it/articoli/networking/1715/neobewall-firewall-low-cost-per-la-sicurezza-in-azienda_index.html

djufuk87
26-09-2007, 15:52
scusate tra m0n0wall, Smoothwall express e ipcop quale consigliereste ?

io ho provato m0n0wall e smootwall e tra i 2 consiglio sicuramente m0n0wall!;)