iT邦幫忙

0

更換防火牆

tsit 2024-08-22 15:40:391654 瀏覽
  • 分享至 

  • xImage

公司原任IT人員已連繫不上,改為門外漢小弟接手

公司防火牆目前使用2010年的ShareTech UR-930,明年設備將邁入第15年。

想請教各位專業更換防火牆的流程,如何降低公司影響的轉換新防火牆設備。

公司規模30人以下,請問適合用眾至神麼樣的替代機型? 或是有其他推薦相同規格(含以上)的機型?

看更多先前的討論...收起先前的討論...
runan5678 iT邦研究生 1 級 ‧ 2024-08-22 16:25:39 檢舉
規格上應該就現在設備的效能去做評估,至於換哪家或沿用同廠牌可以找熟識的SI,還可以借設備測試(POC),然後現在的購買方式有些是訂閱制(每年付費)的,需要審慎考量成本
PIZZ iT邦新手 2 級 ‧ 2024-08-22 16:27:02 檢舉
這人數應該可以考慮Fortigate 40、60的吧...

如果有合作的SI也可以把需求提給他們,讓他們來協助規劃下,或是整個包給他們代管吧!

要自己換的話就先把機器買來,把內外連線(PPPOE/Vlan/NAT...等)和policy都照原本的設定好,然後找個下班時間把新設備上機,另外接條線到小烏龜測試看看外網有沒有通,然後抓幾台機器測內網有沒有通,有問題就找問題+改設定

改好就找個周末把線路切到新的設備上,再重複檢測步驟,都沒問題就等下周一上班看電話會不會被打爆...XDDDDDD
BKY iT邦好手 1 級 ‧ 2024-08-22 16:30:38 檢舉
先去盤整現有防火牆的規則設定,包括用途及是否還有在用.等新的防火牆來就按原樣設上去,再找一個下班時間或假日來切換防火牆(當然要先公布切換日期),才能將影響降到最低
1. 請 SI 估設備、備用機、維護、遠端支援、教育訓練價格
如果有統包,要注意 7*24*365 還是 5*8 ( 上班日 ) ,另外就是如有必要多久到場支援
2. 你的教育訓練費用,勞工每年教育訓練補助請自己估一下價格 ( 勞工三年補助七萬,企業內部每年三十萬 )
3. 千萬不要自己搞,萬一出事,請自請離職
supermaxfight iT邦研究生 5 級 ‧ 2024-08-26 10:13:35 檢舉
不考慮等新的資訊人員接手後再來處理這個案子?
如果是我,我換先熟悉這個職位的環境(人事物)
yesongow iT邦大師 1 級 ‧ 2024-08-26 21:37:52 檢舉
http://www.emm.com.tw/products_class.asp?sort_id=53&class_id=54&show_id=3509
-
沒想到,這台防火牆,這麼耐用...
門神語錄
買什麼設備都可以,重點要能找得到服務的人
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
mathewkl
iT邦高手 1 級 ‧ 2024-08-22 16:25:59

找幾間SI公司來評估報價,包到好!
門外漢不要自己幹

報價時順便包個教育訓練講一下更新完的東西,如果你認為需要的話

BKY iT邦好手 1 級 ‧ 2024-08-22 16:41:26 檢舉

這要看公司肯不肯花錢,如果公司不肯花錢的話,就算是門外漢也得有硬上的準備,其實公司沒補IT,就只找其他部門人來兼就可以看出來了吧,這種情況小型公司很多

mathewkl iT邦高手 1 級 ‧ 2024-08-23 07:48:46 檢舉

就是因為沒有專責人員就需要花一次錢請SI處理到好,不熟的人乖乖當窗口才不會出包。

1
rb1102
iT邦研究生 3 級 ‧ 2024-08-22 17:37:58

沒有IT專責人員建議要找SI,不然業務中斷會很麻煩的
FW用Fortinet的較容易上手

0
mytiny
iT邦超人 1 級 ‧ 2024-08-22 18:10:24

誠心建議一下
先問下老闆預期花多少預算
十萬以上的再去找SI來協助處理

不是看不起SI
但是如果只是為了要網路通而買防火牆
基本上SI不用太高深的技術

如果門外漢想自己搞
試試看IP分享器能解決嗎?
因為跟15年前舊設備比應該差沒多少

3
ming9900
iT邦新手 5 級 ‧ 2024-08-23 00:27:06

建議版大你要先如其他大大建議的,找SI 處理,換新同時挷個1年技術維護(出問題至少有人可以問)

如果公司真沒錢,那眾至設備目前沒壞的狀況下,你應該先弄清楚上面到底有什麼設定,上面的線是怎麼接的(可以的話,畫一張網路設備架構圖,也弄清內部有那些Server 會對外部服務)。
"不要因為15年,就換新的設備。而是要看換了對公司是否有幫助"

如果你自已搞,換了OK順利,上面的人不會覺得你多棒,如果換的過程中,網路中斷或設定搞不定,你反而黑掉。

0
shing_pascal
iT邦新手 2 級 ‧ 2024-08-23 08:21:14

你這是小公司。
如果只有一台防火牆。
不做其他應用,又沒IT人員。
可以考慮中華電信的資安艦隊。
外部網路及防火牆都有人維護。
合約到期,可以向老闆說合約到期。舊防火牆不維護。
只能換新的。
資安艦隊其實有把硬體設備的費用算進去。
沒有比較便宜。
但採分期付款的概念。
不用一下子出付高額的費用。
老闆也比較無感。

mytiny iT邦超人 1 級 ‧ 2024-08-23 10:54:07 檢舉

中華電信的資安艦隊非常不推

一線客服什麼問題都不能解決,只會重啟
企業不可能出現網路問題等超過一天才回復
更別說設定問題也不會當場來協助操作
只會租線路的公司別來搞防火牆了
千萬別花錢找罪受

0
u23css
iT邦新手 5 級 ‧ 2024-08-23 09:58:18

建議你換 15年了 設備什麼時侯要掛不知道.....
不懂不暸解~花$$找SI處理

不然臨時掛掉~有備案嗎?

2

30人以下

推薦
Vigor2927
NFW-460

yesongow iT邦大師 1 級 ‧ 2024-08-26 21:40:58 檢舉

Nusoft新軟
NFW-460多WAN Firewall
+1票
pchome 24h,有賣...

2
BKY
iT邦好手 1 級 ‧ 2024-08-23 11:00:57

更換防火牆是你自己的意思還是老闆的意思?如果是你自己的意思,我建議不要冒險吧,等有專職IT了再說,不要找自己麻煩,如果是老闆的意思,你可以找幾家SI公司報價,報價要分開只買硬體及包含協助設定,在回覆給老闆時要把只買硬體和包給SI廠商設定的優缺點寫清楚,讓老闆來決定是不是要多花這個錢.

1
尼克
iT邦大師 1 級 ‧ 2024-08-23 17:19:15

樓上有人反應資安艦隊不好,但是我用的好的原因

  1. 費用化,每月分攤費用,三年後設備歸公司擁有(防火牆+線路)
  2. 有專門的服務人員窗口對應,我沒有需要打給客服(有可能費用問題吧)
  3. 所有設定,都可以請技術人員協助。
  4. 分析後:資安艦隊與外購的費用差異很大(三年成本分析)
    我沒有打廣告,因為資安艦隊,已經用了10年以上的經驗談。
phl0722 iT邦研究生 1 級 ‧ 2024-08-26 11:30:25 檢舉

+1
資安艦隊續約時,價格很有競爭力...但就是要靠自己的技術實力

0
bluegrass
iT邦高手 1 級 ‧ 2024-08-24 15:55:46

別自己搞了啦-.-找SI吧

Fortigate 80F / 90G 比較好

買FIREWALL最好是GARTNER上有名子的品牌

https://ithelp.ithome.com.tw/upload/images/20240824/20102031cR70snBIJ5.png

0

曾待過一家公司,也是用ShareTech的防火牆,使用年限將近二十年,入職不到半年,防火牆主機版掛掉,當天同事們歡樂閒聊,只有我急出一身汗
後來換fortinet,獲得解脫 XD

更換防火牆的流程

  1. 30人以下,直接找SI資訊廠商聊聊,把需求告知,讓廠商推薦+報價
    (所以重點是找對廠商,不是自己找廠牌跟型號,不要自找麻煩)
  2. 將廠商建議、報價提供給老板,讓老板拍案決定,不要提供太多個人意見,免得要背鍋
  3. 與廠商洽談時,連同「設定」、「技術支援服務」一併談,請廠商報價時包含進去
  4. 一般廠商裝機,都會在離峰時段(下班時間、假日)進行,如果你們的設定不複雜,可以請廠商評估一個裝機時間給你,通常不會太久
  5. 其實不複雜,找到對的SI,你會很歡樂
BKY iT邦好手 1 級 ‧ 2024-08-26 15:47:49 檢舉

其實詢價才是第一步,拿到報價單要去議價才是頭痛,就是老闆要你去殺價,也一定會問你能不能自己設,所以不是都會按照自己的想法進行,之前待過的公司,老闆拿到報價單直接砍一半要我去跟對方談,真的是又要馬兒好又要馬兒不吃草.我砍的價不滿他的意又去找公司業務去談(業務比較會殺價),最後東砍西砍才滿意了,但是也變成很多事要我自己做,如果樓主的老闆不幸也是這麼摳門的人,樓主要有心理準備

找不到地方給你按鑽。。。

第一步應該要先確認目前公司防火牆的所有設定...
如 Port Forward、Loopback、有沒有VPN、靜態路由之類的。
我個人的作法是把所有業面的設定都截圖保存在WORD裡。
然後記得先備份好防火牆的設定。

也要先盤點所有的服務器數量、IP等資訊。
網路架構大致是怎麼樣的。

像我之前的做法是先架測試環境。確認OK之後找個沒人上班的時間,切換並測試各項功能(最好先擬好Check List),30人以下的公司應該沒有太多那種不能停機的問題吧。
防火牆的話 我會去買二手的Fortinet FG-60D或其他型號....
應該只要台幣一千多吧.....

切記!!
切記!!
切記!!
不管做任何改變之前,都先做好設定檔的備份,這樣萬一有問題的話,要回復也會比較快。

我要發表回答

立即登入回答