Entra

View Full Version : Fortigate 100D o Cisco Meraki MX100


Luca_000
16-08-2014, 09:51
Ciao a tutti,
Sto valutando l'acquisto di una delle 2 soluzioni per poter limitare il consumo di banda tramite QoS ad un hotspot con collegate circa 200 persone, gestito il tutto da 2 linee adsl 2+ (fortunatamente la zona è ben coperta e scarico a circa 18mb per linea), ora gestisco tutto con un cisco RV320 ma è molto limitato nelle sue funzioni, ossia posso solo bloccare siti e keyword negli url (ho bloccato i siti di streaming video ed alcune parole chiave.) ma non ho la possibilità di fare del QoS.

Quello che vorrei fare è limitare ad un determinato ip connesso (ad uno dei 2 prodotti in oggetto) l'utilizzo di banda di youtube (es dispositivo connesso alla porta 2, utilizzo di youtube limitato a 300kbps e magari bloccare altri siti), bloccare il P2P.

il prodotto che mi serve deve avere la possibilità di essere dual WAN ed ho visto che il fortinet 100D è già predisposto mentre per i cisco meraki ho letto che c'è la possibilità di farlo... tuttavia una cosa che non capisco dei meraki sono i costi di licenza... cosa comprendono?
Scusate forse mi sono dilungato troppo, ma spero di aver reso l'idea. :)

Vi ringrazio.
Luca

Luca_000
20-08-2014, 16:26
Buongiorno,
nessuno sa aiutarmi? grazie!

cisketto
21-08-2014, 22:39
Sicuramente fortigate! Se devi fare solo traffic shaping(limiti di velocità, velocità minime garantite etc) lo fai senza alcuna licenza. Se devi fare application control(cioè blocchi proprio le applicazioni, ti presenta liste tipo emule vuze azureus utorrent, per rendere l'idea) mi sa che devi prendere la licenza ngfw se devi bloccare siti usando il sistema di categorizzazione automatica devi comprare licenza webproxy, mentre se i filtri li fai manualmente non ti serve licenza. Lavorandoci giornalmente con fortigate( 4 3700D in ha geografica 2x2) per quello che devi fare tu va più che bene!


Inviato dal

Luca_000
22-08-2014, 17:10
Sicuramente fortigate! Se devi fare solo traffic shaping(limiti di velocità, velocità minime garantite etc) lo fai senza alcuna licenza. Se devi fare application control(cioè blocchi proprio le applicazioni, ti presenta liste tipo emule vuze azureus utorrent, per rendere l'idea) mi sa che devi prendere la licenza ngfw se devi bloccare siti usando il sistema di categorizzazione automatica devi comprare licenza webproxy, mentre se i filtri li fai manualmente non ti serve licenza. Lavorandoci giornalmente con fortigate( 4 3700D in ha geografica 2x2) per quello che devi fare tu va più che bene!


Inviato dal

grazie mille,
io acquisterei il forgate 100D con licenza UTM Bundle (8x5 FortiCare plus NGFW, AV, Web Filtering and Antispam Services) che in teoria dovrebbe comprendere tutto quello da te elencato giusto?

Grazie mille.

cisketto
22-08-2014, 18:39
Il bundle comprende tutto quello che si è detto prima. In più di default ti includono una licenza per 10 vdom(è seziona bile in più firewall virtuali ognuno con sue regole di routing firewalling VPN etc). Inoltre con quel l'apparato ti gestisci anche la doppia connessione scegliendo tra il failover puro(una attiva e una passiva) oppure un bilanciamento su entrambe le linee. Se ti serve na mano a disposizione


Inviato dal

Luca_000
23-08-2014, 09:17
grazie mille,
gentilissimo!

mi chiedevo se lo acquistassi in USA (sono in america per 1 mese) la garanzia, varrebbe anche in italia?

Grazie