Прочее - Аппаратно или программно (CISCO vs KERIO)

Аватара пользователя
exo

Re: Прочее - Аппаратно или программно (CISCO vs KERIO)

Сообщение exo »

голая циска - нет.

керио - частично.


Цитата Rezor666:



Cisco я бы не стал ставить основным шлюзом сети...
Прочее - Аппаратно или программно (CISCO vs KERIO)




спорное утверждение.


Цитата Rezor666:



CentOS + Squid + AD + Layer7 + Snort + ipcad + lightsquid + OpenVPN
Прочее - Аппаратно или программно (CISCO vs KERIO)




10 десятка разных конфигов в разных местах.

для любителей костылей - отличный вариант.
Аватара пользователя
McLotos

Re: Прочее - Аппаратно или программно (CISCO vs KERIO)

Сообщение McLotos »

Цитата cameron:



10 десятка разных конфигов в разных местах.

для любителей костылей - отличный вариант.
Прочее - Аппаратно или программно (CISCO vs KERIO)




Где тут костыли?

Или надо что бы все было с красивыми менюшками было и настраивалось одним щелчком мышки?

Везде где я работал и компании которые я знаю использовали в качестве шлюзов дистрибутивы на Linux/Unix.
Аватара пользователя
Rezor666

Re: Прочее - Аппаратно или программно (CISCO vs KERIO)

Сообщение Rezor666 »

Цитата cameron:



для любителей костылей - отличный вариант.
Прочее - Аппаратно или программно (CISCO vs KERIO)




в точку


Цитата Rezor666:



CentOS + Squid + AD + Layer7 + Snort + ipcad + lightsquid + OpenVPN
Прочее - Аппаратно или программно (CISCO vs KERIO)




Проще. PfSense стандартной сборки и больше ничего не нужно


Цитата Rezor666:



Где тут костыли?
Прочее - Аппаратно или программно (CISCO vs KERIO)




Такая связка сама по себе сборник костылей, всё-равно что создавать свою сборку Linux под каждую задачу. Зачем когда уже есть прекрасные готовые решения.
Цитата Rezor666:



красивыми менюшками
Прочее - Аппаратно или программно (CISCO vs KERIO)




хотя бы WEB GUI


Цитата Rezor666:



настраивалось одним щелчком мышки
Прочее - Аппаратно или программно (CISCO vs KERIO)




Не думаю что CISCO или Kerio настраиваются одним щелчком мыши. Разговор всё-же о них.
Аватара пользователя
Rezor666

Re: Прочее - Аппаратно или программно (CISCO vs KERIO)

Сообщение Rezor666 »

Цитата McLotos:



PfSense стандартной сборки и больше ничего не нужно
Прочее - Аппаратно или программно (CISCO vs KERIO)




Ты это мне говоришь, ну-ну...

Pfsense - очень хорошая штука для новичков, но не более того. Я сам именно с нее начал активно изучать Linux/Unix.




Цитата McLotos:



Такая связка сама по себе сборник костылей, всё-равно что создавать свою сборку Linux под каждую задачу
Прочее - Аппаратно или программно (CISCO vs KERIO)




Костыли будут у Вас в голове когда после обновления у Вас пакеты полетят и начнут не корректно работать.




Цитата McLotos:



хотя бы WEB GUI
Прочее - Аппаратно или программно (CISCO vs KERIO)




Вот оно новое поколение...




Цитата McLotos:



CISCO или Kerio
Прочее - Аппаратно или программно (CISCO vs KERIO)




Kerio багнутое ПО.

Циско хорошая железка, дальше думайте сами.
Аватара пользователя
McLotos

Re: Прочее - Аппаратно или программно (CISCO vs KERIO)

Сообщение McLotos »

Цитата Rezor666:



Везде где я работал и компании которые я знаю использовали в качестве шлюзов дистрибутивы на Linux/Unix.
Прочее - Аппаратно или программно (CISCO vs KERIO)




это ровным счётом ничего не означает, кроме самого факта.


Цитата Rezor666:



Где тут костыли?

Или надо что бы все было с красивыми менюшками было и настраивалось одним щелчком мышки?
Прочее - Аппаратно или программно (CISCO vs KERIO)




костыли тут тотально и абсолютно везде, при каждом шаге.

нужно что бы был один конфиг.

см. железо или аппаенсы с FW, где тоже линукс, только (сюрпиз!) допиленный до ума.
Аватара пользователя
Rezor666

Re: Прочее - Аппаратно или программно (CISCO vs KERIO)

Сообщение Rezor666 »

Цитата cameron:



костыли тут тотально и абсолютно везде, при каждом шаге.
Прочее - Аппаратно или программно (CISCO vs KERIO)




Тогда и Windows server это костыль и вообще все костыли что содержит более одного конфиг файла, бред какой-то...
Аватара пользователя
cameron

Re: Прочее - Аппаратно или программно (CISCO vs KERIO)

Сообщение cameron »

Rezor666, Может хватит препираться? Ваше решение действительно сборник костылей


Цитата Rezor666:



после обновления у Вас пакеты полетят и начнут не корректно работать
Прочее - Аппаратно или программно (CISCO vs KERIO)




Я ещё ни разу не умудрился так поставить обновления чтобы у меня всё слетело, и я знаю что такое backup


Цитата Rezor666:



Вот оно новое поколение...
Прочее - Аппаратно или программно (CISCO vs KERIO)




А Вы у нас, значит админите со времен Ануса Януса?

Что серьёзно? создавали наборы инструкций макрокоманд в текстовом редакторе? (большую часть текста удалил, чтобы не сильно обидеть).

Ну тогда не удивительно почему Вы так настаиваете на своём комплекте костылей. Вам конечно привычнее неделю долбаться через SSH и telnet вместо того чтобы за пару часов настроить полностью работоспособный сервер через WEB GUI.

И кстати, мы снова ушли от темы. Лично я больше склоняюсь в сторону CISCO

1. Она выйдет дешевле чем покупка KERIO

2. Её настройка не займет столько времени сколько нужно для конфигурирования KERIO с учетом всех требований

3. Мне кажется (ИМХО) что CISCO будет стабильнее чем Kerio установленный на WS. Как-то она у меня вызывает больше доверия, а на WS можно будет поставить Traffic Inspector
Аватара пользователя
Rezor666

Re: Прочее - Аппаратно или программно (CISCO vs KERIO)

Сообщение Rezor666 »

Цитата McLotos:



Я сейчас разрываюсь между вариантом поставить и настроить CISCO или купить KERIO.

Подскажите какой вариант Вы бы использовали.

Задача состоит в том чтобы пользователи

а. могли получать доступ только на разрешенные сайты

б. имели ограничение скорости после окончания выделенного объёма трафика.

в. могли заходить в сеть по VPN

г. имели ограничение по портам (для некоторых пользователей)

Ну и конечно же стоимость реализации при учете что в сети около 100 пользователей
Прочее - Аппаратно или программно (CISCO vs KERIO)




1) Циско, простите, что? У данной компании сотни типов (не моделей, именно типов) решений.

Если имеется в виду ASA55xx, то сравнивается еж с ужом, т.к. ASA это межсетевой экран (МЭ), а Kerio это прокси с элементами МЭ (по современной классификации - Web Gateway).

Если имеется в виду IronPort (Сейчас Cisco Web/Email Security), то это не ваш уровень, т.к. уровень решения где-то от 500 человек (и все равно понадобится ASA)



2) По поводу желаний и может ли это ASA:

а. могли получать доступ только на разрешенные сайты

Для включения такой функции требуется подписка на опцию.

Штука не дешевая, и самое главное, требуется ежегодные платежи.



б. имели ограничение скорости после окончания выделенного объёма трафика.

В чистом виде нет, т.к. требуется отдельный сервер биллинга, который может управлять МЭ.

Коммерческий сервер биллинга может стоить стоить как вся ваша контора скопом.



в. могли заходить в сеть по VPN

ДА.



г. имели ограничение по портам (для некоторых пользователей)

ДА

Так же хочу заметить, что современные МЭ - (NGFW), детектируют приложения по сигнатурам, а не портам (по портам так же можно).

К сожалению у Cisco это опция платная и выполнена как годовая подписка.



У кого из вендоров это решение более или менее доступно:

Бесплатная эта функция у PaloAlto, но сам вендор не дешевый.

У Fortinet Функция платная, но подписка стоит не дорого.



--------------

Что можно рекомендовать (для данных условий):

Пара Squid + ASA





Лично я бы рекомендовал попробовать решения от Fortinet:

- сама железяка дешевле раза в полтора;

- техподдержка дешевле и сразу включает подписку на все обновляемые базы.



Попробовать можно следующим образом: стянуть с сайта Fortinet полноценный виртуальный апплайнс, который будет "живым" две недели.



3) Если с деньгами совсем плохо, то лучше пробовать пару: Mikrotik + Squid
Аватара пользователя
McLotos

Re: Прочее - Аппаратно или программно (CISCO vs KERIO)

Сообщение McLotos »

кстати, о биллинговой системе:
NETAMS
. Условно-бесплатный (т.е. платный только для определённых организаций: интернет провайдеров, ибо им так положено)

все интересующий вопросы можете задать у них на форуме. Если решите протестировать - рекомендую на Linux.
Аватара пользователя
kim-aa

Re: Прочее - Аппаратно или программно (CISCO vs KERIO)

Сообщение kim-aa »

Цитата McLotos:



Rezor666, Может хватит препираться? Ваше решение действительно сборник костылей
Прочее - Аппаратно или программно (CISCO vs KERIO)




Да для Вас все костыль что имеет больше одного файла конфига Изображение


Цитата McLotos:



Я ещё ни разу не умудрился так поставить обновления чтобы у меня всё слетело, и я знаю что такое backup
Прочее - Аппаратно или программно (CISCO vs KERIO)




Как он поможет от того что версии пакетов будут разные и соответственно файл конфигов тоже будет различаться Изображение

Или Вы делаете бэкап с помощью dd? Изображение

К тому же если Вы почитаете форум то поймете что Pfsense хороший, но не идеальный и с не малым количеством багов.

И все кто это понимают уходят на чистую FreeBSD или Linux.


Цитата McLotos:



Вам конечно привычнее неделю долбаться через SSH и telnet вместо того чтобы за пару часов настроить полностью работоспособный сервер через WEB GUI.
Прочее - Аппаратно или программно (CISCO vs KERIO)




А кто Вам сказал что у Cisco все будет через WEB GUI???

Я не профи в Cisco но насколько мне известно Вам сначала все таки придется использовать telnet или ssh.

И кстати настройка всего что я написал у меня занимает не более часа.


Цитата McLotos:



(большую часть текста удалил, чтобы не сильно обидеть)
Прочее - Аппаратно или программно (CISCO vs KERIO)




Не утруждайтесь, не сможете.

Почитал я ваши темы и "оценил" Ваши знания.



И заметьте, не я один Вам предлагаю костыли.


Цитата kim-aa:



Mikrotik + Squid
Прочее - Аппаратно или программно (CISCO vs KERIO)





Цитата exo:



рекомендую на Linux.
Прочее - Аппаратно или программно (CISCO vs KERIO)




Тоже самое, только чуть в другой оберточке, или все дураки а Вы умный?



А Вы видели сколько конфиг файлов у Asterisk и заметьте что никто не жалуется что он "костыль" так что не несите пургу.
Ответить

Вернуться в «Сетевые технологии»