Det som brandväggen behöver klara av är DMZ, VPN. Det är en fördel om det finns flera LAN-portar men det är inget krav.
Som jag ser det så har dlinken en enorm fördel i och med priset, och det är egentligen den summan vi kan tänka oss att lägga på en brandvägg. Frågan är bara hur stabil den är.
Jag har vid några tillfällen kört andra d-linkprodukter bland annat D-LINK DI-604 router och just den tycker jag inte var speciellt bra. Den uppfyller säkert sina behov för hemanvändare men då brandväggen skall sitta i ett företagsnätverk tycker jag man kan kräva mer.
Jag skulle kika på möjligheten att bygga själv. Routerkort (WRAP), låda och CF-kort att lägga operativsystemet på går att få för ca 2000 kr om du handlar från PC Engines. Då får du tre LAN-portar (LAN, WAN, DMZ) och en troughput runt 50 Mbit. Installerar du sedan m0n0wall får du en mängd finesser. Är du tveksam går det även bra att provköra m0n0wall på en vanlig PC.
Som alltid här i livet får man vad man betalar för, även om man kör på muskots lösning vilket kräver kunskap inte bara för att administrera systemet utan även för att bygga det.
De erfarenheter jag har, som dock inte rör den kategori brandväggar du letar efter, pekar på att det är värt att lägga lite extra på en bra brandvägg då denna inte bara skall hålla skit ute utan även i ert fall hantera vpn och dmz, tjänster som jag antar är av vikt för er eftersom ni har de som krav på brandväggen.
D-Link är aldrig ett val såvida du inte letar bojsänken.
Som alltid här i livet får man vad man betalar för, även om man kör på muskots lösning vilket kräver kunskap inte bara för att administrera systemet utan även för att bygga det.
Nja, det är ju en byggsats och inte mer avancerat än att bygga Duplo. Stoppa WRAP-kortet i lådan, tyck i ett compact flash-kort, anslut nätadaptern och installera ett operativsystem. Kör man m0n0wall administreras allt via ett mycket lättarbetat webbgränssnitt.
Dessutom kan man som sagt provköra m0n0wall på en PC (eller rent av köra det på en PC även i skarpt läge) och känna efter om mjukvaran uppfyller ens krav.
@ muskot: Haha, jag tror nog att de flesta tycker Duplo är lite enklare än en brandvägg, även om processen du beskriver är bra mycket enklare än t.ex. en Coyote brandvägg. Problemet är att allt är relativt; det du upplever som världens enklaste är oöverstigligt för andra.
Min farsa skulle utan problem kunna hantera en Linksys eller liknande men jag vet inte om han skulle ge sig på en m0n0wall. Och han skulle klara av att bygga ihop Duplo. 9)
Jag tror iofs att Brimba kan knåpa ihop en m0n0wall, man skall dock vara på det klara med att det inte är samma sak som en off-the-shelf brandvägg.
Jag har inte jobbat själv med m0n0wall så jag kan inte svara på hur supporten fungerar (muskot?) men om er brandvägg är kritisk för företaget så kan kanske detta vara en faktor som spelar stor roll.
Jag har inte jobbat själv med m0n0wall så jag kan inte svara på hur supporten fungerar (muskot?) men om er brandvägg är kritisk för företaget så kan kanske detta vara en faktor som spelar stor roll.
Där har du helt klart en poäng. m0n0wall är open source och något dygnet runt-öppet supportnummer finns inte, utan man är hänvisad till en mailinglista.
I övrigt står jag dock fast vid att vem som helst kan bygga ihop och administrera m0n0wall.
Nja, jag kör m0n0wall på en vanlig PC. Har dock funderat lite på att bygga runt ett WRAP-kort (för att spara plats), men jag har inte fått in det i min budget ännu.
/r
LAN kopplar du till en switch (eller direkt till en dator om du bara har en), WAN till internetanslutningen och DMZ till ev. server om du har någon sådan.
I övrigt står jag dock fast vid att vem som helst kan bygga ihop och administrera m0n0wall.
Då får jag väl skaffa en sådan till min far och se då helt enkelt. 9)
Gein skrev:
Nu blev jag sugen på att kanske "bygga en egen" istället för att köpa en router. Muskot, du har inte själv provat ditt förslag?
red/ Men LAN,WAN,DMZ. Betyder det i praktiken att jag bara kan koppla en dator till brandväggen med kabel?
Jag har en stark känsla av att muskot vet vad han pratar om (hoppas det iaf 8). [Edit: Jaha, bara nästan? Då kanske vi inte skall lyssna för mycket på honom... 8P]
Jag vet inte riktigt hur LAN/WAN/DMZ har med kabeln att göra? Utan att ha sett en m0n0wall så antar jag att den fungerar som en 1-in/1-ut brandvägg som du sedan kopplar till en switch. I denna kan du sedan jacka in datorer eller en trådlös accesspunkt.
Ja då förstår jag. Råkar ha en dlink-switch som inte arbetar värst mycke i familjens hus. Den kan jag nog ta då. Vad gäller trådlöst, kortet du pratar om var ju ett WRAP, Wireless Router Application Protocoll. Är det svårt att få igång ett fungerade trådlöst nätverk? Jag ser ingen antenn på bilderna på boxen, borde inte en sådan finnas?
Hur fungerar den externa DMZ-porten? All trafik som inte har en destination, enligt brandväggen, trycks ut i den porten, eller?
Btw, Vet inte om trådskaparen tycker att vi skenar iväg åt fel håll nu. Isåfall får diskussionen om "eget bygge" gärna fortsätta här.
**red/**Jag misstog mej för att det skulle finnas stöd för trådlöst nätverk i WRAP:en, men det var väl fel av mej...
Isåfall känns det ju tämligen värdelöst för mej som kräver trådlöst nätverk om jag ska behöva skaffa en accesspunkt och eventuellt en switch vid sidan om det "egna bygget".
Btw, Vet inte om trådskaparen tycker att vi skenar iväg åt fel håll nu. Isåfall får diskussionen om "eget bygge" gärna fortsätta här.
**red/**Jag misstog mej för att det skulle finnas stöd för trådlöst nätverk i WRAP:en, men det var väl fel av mej...
Isåfall känns det ju tämligen värdelöst för mej som kräver trådlöst nätverk om jag ska behöva skaffa en accesspunkt och eventuellt en switch vid sidan om det "egna bygget".
Soekris har annars ett kort med både mini-PCI och PCI i standardstorlek, net4801 - dock har jag inte sett information om någon lyckats köra en sådan Soekris-låda tillsammans med ett PCI-kort och m0n0wall.
Vi bestämde oss för en ZYXEL ZYWALL 35. Jag kan skriva mina kommentarer om den i denna tråden lite senare.
Naturligtvis kan man bygga en egen brandvägg, men samtidigt får man se till vilka chanser man tar. Jag tycker att fördelarna för en beprövad brandvägg med support helt klart överväger nackdelarna med att jag skall bygga och underhålla en egen brandvägg. Detta eftersom det troligtvis är mycket mer tidskrävande än den brandväggen från Zyxel som vi nu har köpt.
Tack för tipsen!
258 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2