有預算問題的話,
QNO 俠諾:SSR9104 Plus , QVM330 雙WAN QoS VPN智能型路由器,QVM100 商用雙WAN帶寬管理VPN寬帶接入
alexlin6194提到:
SSR9104 Plus
我觉得用linux自己做一台挺好
就穩定度以及維護成本而言,我還是比較頃向購買專用式的防火牆
HI,路過插花,LINUX的穩定度不差~只是有沒有必要買一台電腦來自己裝,有現成的舊電腦,以及用不完的精力或是想要練習或複習看看的,是不錯啦!很有成就感!但是,值不值得要看各人的認定了~
請問P4 的 Linux 可以承受多少 connections 呢?
我工作的地方架了一台pfsense 設定connections上限:10000 平均大約是用量2500上下
使用人數大約20人。有關pfsense的教學還滿多的 不會太難~有興趣可以DIY看看
我的主機適用p4 2.4G 3塊網卡 2WAN(hinet:10M/2M、seednet:8M/640k)。一條作備援
1LAN對內office 穩定度還OK 一年重開機次數不超過10次
有閒有時間的話我才會考慮 Linux 吧!現在工作太忙,上IT邦問問題都已經很勉強了!別說找機器裝Linux 了,這所支出的時間成本,可能已經不只 3,4千元了!
鳥哥那邊有NAT的範本
p3-800我有看到8萬7千多條SESSION是OK的
放了兩年多
沒有重新開機過
不過需要安裝L7
如果不安裝L7,應該安裝完LINUX,下載NAT範例
就可以使用了
sessions 數量除了CPU外,其實也攸關RAM的大小! 可以參考 pfsense 網頁:
http://www.pfsense.org/index.php?option=com_content&task=view&id=52&Itemid=49
直接講你要多少throughtput就大概知道cpu要用多少了!!另外,不要小看舊電腦,有些舊電腦的規格比現有低階防火牆的規格好上幾倍!
另外,目前免費防火牆不用擔心時間成本,我架過brazilfw、 m0n0、pfsense、另一個我忘了!
架完可以用的時間都在10-30分鐘,brazilfw因為還算熟,架完到上線的時間10分鐘內就解決!所以並沒有時間成本,差別在架完後的rule設定,必須花時間設定!!但是這個部分即使你買低階防火牆,也是要自己來搞得!!一樣花時間。所以到目前我們單位仍舊使用brazilfw,總台數在70上下,平均同時上線人數約在30左右! loading是非常輕的!
可以考慮FG50B像版主說的在成本與SESSION高出滿多其它商品,但重點也是要符合你的需求,我本身家裡也是使用FG50B,在操作與設定上滿直覺的..