Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Безопасность cisco firewall 501
 
Я сам линуксоид, но скажу что однозначно PIX лучше, и 501-й на 70 человек ну никак не хватит, лучше подумать о 515-й
 
506-го хватит
 
Странно, что ответили только те, у кого НЕТУ PIX 501 :)
Видимо те у кого есть PIX 501 спрятались за ними и вообще не читают конференций :)

У меня тоже нет ( у меня Checkpoint), но при попытке поговорить на тему покупки PIX мне сразу намекали про существование ASA 5500 (5000$). Эту штуку точно линуксом не перебьешь :) Может и Вам на него посмотреть?
 
У меня на работе стоял PIX 501
Это проц 133 МГц, 16 Мб ОЗУ.
1 - внешний интерфейс, и 1 - внутренний реализованный ввиде "свича" на 4 порта.
Стоило это безобразие (до 50 подключение клиентов) около 670$
После 50 подключение нужно докупать лицензии.
Поддерживает этот самый ASA.
Не поддерживает резервирование, ДМЗ.

Вот так коротко.
 
Цитата
ksiva пишет:
Странно, что ответили только те, у кого НЕТУ PIX 501 :)
Видимо те у кого есть PIX 501 спрятались за ними и вообще не читают конференций :)

У меня тоже нет ( у меня Checkpoint), но при попытке поговорить на тему покупки PIX мне сразу намекали про существование ASA 5500 (5000$). Эту штуку точно линуксом не перебьешь :) Может и Вам на него посмотреть?

Ошибочка, у меня от 501 до 515 плюс FW-1 NG Enterprise ;) Пожалуй соглашусь с предидущим автором что хватит и 506-й но если смотреть с запасом... %)
 
Цитата
Kalashmat пишет:
 
Ошибочка, у меня от 501 до 515 плюс FW-1 NG Enterprise ;) Пожалуй соглашусь с предидущим автором что хватит и 506-й но если смотреть с запасом... %)
уважаю :) ну и что больше нравится?
NG под Solaris?
 
Цитата
ksiva пишет:
 
Цитата
Kalashmat пишет:
 
Ошибочка, у меня от 501 до 515 плюс FW-1 NG Enterprise ;) Пожалуй соглашусь с предидущим автором что хватит и 506-й но если смотреть с запасом... %)
уважаю :) ну и что больше нравится?
NG под Solaris?

Неа, на своей SecurePlatform честно говоря по удобности в Чекпоинте все заточено на ГУЙ, и в нем разобраться достаточно просто, но если чего слуилось то достаточно тяжело что либо сделать без графики. В циске же все сложней но больший функционал, в принципе слышал о CISCO System Works которая вроде позволяет рулить кучами цисок в приличном гуе, но еще не щюпал, поэтому судить трудно. Ксатти аналог 501-й есть у CheckPointа это VPN-1 Edge такие же железке пример: на 32 юзера примерно такого же класса стоит 1000$ все через вэб интерфейс и полная интеграция с основным чекпоинтом в один клик :)
 
Мне очень нравится GUI Checkpoint: завел объект один раз и манипулируешь им. И не пишешь по сто раз одно и то же адресное пространство в access-list. :(
Вообще мне всегда казалось что к PIX идет вместе программа управления GUI под Windows. Разве не так?
В командной строке Cisco PIX настраивать - очень легко ошибиться.
 
Цитата
ksiva пишет:
Мне очень нравится GUI Checkpoint: завел объект один раз и манипулируешь им. И не пишешь по сто раз одно и то же адресное пространство в access-list. :(
Вообще мне всегда казалось что к PIX идет вместе программа управления GUI под Windows. Разве не так?
В командной строке Cisco PIX настраивать - очень легко ошибиться.

Идет обычно PDM в более крутых моделях есть ASDM впринице напомниает чекпоинт, но имхо посложнее. Но следует помнить что при нештатных ситуациях гуй идет лесом и все разруливается через обычный ssh :)
 
например какая нештатная ситуция отвалила GUI?

Видомо это плюс что Checkpoint на компьютере стоит. Там GUI прямо на самой машине работает... А к PIX монитор не подцепишь.
 
Цитата
ksiva пишет:
например какая нештатная ситуция отвалила GUI?

Видомо это плюс что Checkpoint на компьютере стоит. Там GUI прямо на самой машине работает... А к PIX монитор не подцепишь.

Элементарно, проблема с правилами и гую кирдык, проблема с IP адресацией и гую кирдык, у Secure Platform нет икс серва это фактически Linux в init 2 с очень ограниченным набором команд и спецефическим шеллом, а гуй доступен только удаленно через DashBoard.
Страницы: Пред. 1 2
Читают тему