iT邦幫忙

0

幫忙推薦約3、4台電腦用的防火牆

匿名 2014-05-29 14:48:046648 瀏覽

大家好,小弟目前的使用環境是這樣的:

常常會有2、3台電腦從外部網路連入公司的VPN,而公司內部約有2台電腦會用這條VPN的線路連外.
目前是用普通的小router,刷DDWRT,用來架設VPN SERVER,但我覺得這樣安全性不太好.

因為小弟本身對硬體防火牆沒有任何涉略,所以也不太曉得硬體防火牆是不是本身就能架一個VPN SERVER?

總之,我是想要一個DDWRT加強版的東西,然後要有一些進階防火牆的功能,要有log能查...

可以幫忙推薦嗎? 希望在5萬以下

8
u8526425
iT邦大師 1 級 ‧ 2014-05-29 15:03:01

以貴公司的台數來講
5萬等級的規格可能過大
小台一點的企業級防火牆也是有的
如果你沒有要用到UTM
只是要防火牆 + VPN server
可以問一下居易

看更多先前的回應...收起先前的回應...
匿名 檢舉

60C可以嘛?

u8526425 iT邦大師 1 級 ‧ 2014-05-29 16:25:05 檢舉

可以啊
如果你對fortigate有興趣
也可以參考Hinet的方案
現在給的是60D
http://fttb.hinet.net/3ip/fttx\_firewall.html

匿名 檢舉

有點不大懂UTM... google了一下,只知道那個要持續和廠商購買?

u8526425 iT邦大師 1 級 ‧ 2014-06-05 17:02:53 檢舉

UTM或是單純防火牆都有所謂的維護合約
作用如下

  1. 硬體保固
  2. 韌體更新權
  3. 防毒, IDS/IPS等pattern更新權 (UTM ONLY)
  4. APP更新權 (Ex: VPN client)
  5. 原廠tech support
2
player
iT邦大師 1 級 ‧ 2014-05-29 18:25:30

看你手邊有沒有雙網卡, 不用的電腦
可以用FreeBSD或Linux架防火牆
這樣就不用花錢了

4
zuyan
iT邦好手 1 級 ‧ 2014-05-29 23:35:55

如果只是要VPN 的話 tomato 個人覺的還不錯(現在正在使用中)
以X86系統來說 我有架過monowall VPN(Site 2 site)..這個也是不錯的選擇
當然還可以使用其他可以選擇...
我是自由派的...不想被綁太多東西...

zuyan iT邦好手 1 級 ‧ 2014-05-30 12:39:17 檢舉

以上兩個都可以另外架syslog server 存記錄 ..

0
門神JanusLin
iT邦超人 1 級 ‧ 2014-05-30 07:44:19

FYI

Vigor2925
Vigor2960
Vigor3900
附上網行為紀錄統計報表軟體 SamrtMonitor
MHG-750
UTM-800
...

0
mytiny
iT邦大師 1 級 ‧ 2014-05-30 09:13:49

Fortigate-60D +1
不想被Hinet綁約可以自行找經銷商購買
也可以不買UTM功能只買硬體保固
一樣可以免費使用SSL-VPN功能
BYOD+認證功能也免費提供
絕對在你預算之內

0
samworks4u
iT邦新手 2 級 ‧ 2014-05-30 12:15:52

哈,最便宜的華碩 RT-N12HP,最多可以有10個VPN連線帳號可用!Windows系統(XP, Win7,)內的 VPN連線設定就可配合搞定,$2,000大概就可以解決。其它功能,就不知能否滿足您啦~

zuyan iT邦好手 1 級 ‧ 2014-05-30 13:23:58 檢舉

精確的說 不到1249元 ....
But 你要加上其他成本就會超過...

我要發表回答

立即登入回答