Size: a a a

2020 November 06

кв

кузнечик вилли... in linkmeup_chat
мне кажется вам подойдут фортики для этих целей
источник

кв

кузнечик вилли... in linkmeup_chat
я использовал виртуальные
источник

кв

кузнечик вилли... in linkmeup_chat
на счёт производительни нареканий не было, 500метров шифрованного траффика это сильно. не могу сказать на тему конкретной железки
источник

ME

Maksims Edelmans in linkmeup_chat
Народ,
Привет.
У него есть опыт с Watchguard?
Нужно L2TP VPN пользователю отдать IP адрес с радиус сервера.
На Fortigate это делается через Framed-IP-Address.
Возможно ли вообще подобное на Watchguard?
источник

Y

Yacudzer in linkmeup_chat
кузнечик вилли
на счёт производительни нареканий не было, 500метров шифрованного траффика это сильно. не могу сказать на тему конкретной железки
500 мбит это в пике... В среднем нет такого, конечно...
источник

NK

Nick Kritsky in linkmeup_chat
Yacudzer
У меня, кстати, тоже есть проблемка выбора. Нужно функцию stateful firewall вынести на отдельную железку. Из требований:
Пропускная способность (statefull firewall) до 2Gb/s
уметь в gre(ipip) over ipsec;
айписечить до 500 мбит/c, до 200 туннелей;
работать должны в паре high avail (с сохранением состояния сессий nat + firewall);
OSPF, BGP;
Чего то я посмотрел firepower, а они нихрена не умеют туннелировать нормально. Вот думаю,куда копать дальше...
Думаю нет таких. Кто умеет в паре делать stateful fw с репликацией таблиц - тот падает в обморок при виде туннельных интерфейсов. И наоборот.
источник

BL

Boris Lytochkin in linkmeup_chat
Yacudzer
У меня, кстати, тоже есть проблемка выбора. Нужно функцию stateful firewall вынести на отдельную железку. Из требований:
Пропускная способность (statefull firewall) до 2Gb/s
уметь в gre(ipip) over ipsec;
айписечить до 500 мбит/c, до 200 туннелей;
работать должны в паре high avail (с сохранением состояния сессий nat + firewall);
OSPF, BGP;
Чего то я посмотрел firepower, а они нихрена не умеют туннелировать нормально. Вот думаю,куда копать дальше...
звучит как задачка для тазика с FreeBSD и pf/pfsync
источник

SL

Sergey L in linkmeup_chat
Boris Lytochkin
звучит как задачка для тазика с FreeBSD и pf/pfsync
Я думаю при выборе а решение стоит отталкиваться еще и от того сколько людей его смогут саппортить, кроме того кто его будет инсталлировать
источник

BL

Boris Lytochkin in linkmeup_chat
само собой
источник

SL

Sergey L in linkmeup_chat
Boris Lytochkin
само собой
При всей гибкости решения на BSD онo явно проигрывает по легкости саппорта в дальнейшем
источник

BL

Boris Lytochkin in linkmeup_chat
Sergey L
При всей гибкости решения на BSD онo явно проигрывает по легкости саппорта в дальнейшем
откуда дровишки про "явно"?
источник

BL

Boris Lytochkin in linkmeup_chat
легкость саппорта - это, видимо, когда ты пишешь в TAC, а тебя мурыжат 3 месяца, доказывая тебе, что проблемы не существует?
источник

BL

Boris Lytochkin in linkmeup_chat
или я не про тот саппорт подумал чисто случайно?
источник

SL

Sergey L in linkmeup_chat
Boris Lytochkin
или я не про тот саппорт подумал чисто случайно?
Я про того админа который придёт после. Или во время отпуска первого
источник

BL

Boris Lytochkin in linkmeup_chat
админ не способен прочесть handbook и нужные man?
источник

BL

Boris Lytochkin in linkmeup_chat
Или вот то ТЗ выше на "железках" от вендоров настраивается без чтения документации вовсе?
источник

DT

Denis Tokarev in linkmeup_chat
Кто нить знает таких чуваков как  conteg?
источник

SL

Sergey L in linkmeup_chat
Boris Lytochkin
админ не способен прочесть handbook и нужные man?
Такой стоит дороже))
источник

BL

Boris Lytochkin in linkmeup_chat
Sergey L
Такой стоит дороже))
это ты TCO посчитал, надеюсь?
источник

SL

Sergey L in linkmeup_chat
Boris Lytochkin
это ты TCO посчитал, надеюсь?
Нет (
источник