嗨 IT人
想請問大家一個問題目前我們公司有中華電信6個固定IP有兩台小烏龜總共12個IP都是對外用的
一般公司防火牆是如何建立在很多WAN上面的?
因為我們的這些IP有些是提供內網筆電連上外網用的(雙網卡)
我看大部分防火牆都是雙WAN而已
大部分的架設圖都是
INTERNET -> FIREWALL -> INTRANET
想請問是否有多WAN的防火牆
或者是將防火牆放在中華電信設備前面的作法 ?
Firewall 都有 ip 對映
或是虛擬伺服器
都可以設定
數量多寡有些有分機型
Vigor2927
NFW-460
最少一 Wan 都可以對映 8 個 真實 ip
兩台小烏龜最多就只需要兩個WAN口就好
多少固定IP應該不是問題
應該不需要防火牆放在中華電信設備前面
大家都是這樣做的
可以參考Fortigate防火牆各型號都可以多WAN
如果真的樓主不熟這一塊
建議還是請專門的網路廠商來做比較合適
有,搜尋(新軟)nusoft
https://24h.pchome.com.tw/prod/DRAF3Z-A9006XS0B
NFW-560,封包吞吐效能800Mbps
以下有更高階的UTM
https://www.intesys.com.tw/product.php?lang=tw&tb=1&cid=45
https://www.intesys.com.tw/product.php?lang=tw&tb=1&cid=48
https://secure365.hinet.net/
IPS DDOS 防護都是裝在小烏龜之前的中華機房,
如果選高價一些的服務,設備就是裝在內網跟小烏龜之間
各種防護搭線路費很多選擇