公司原任IT人員已連繫不上,改為門外漢小弟接手
公司防火牆目前使用2010年的ShareTech UR-930,明年設備將邁入第15年。
想請教各位專業更換防火牆的流程,如何降低公司影響的轉換新防火牆設備。
公司規模30人以下,請問適合用眾至神麼樣的替代機型? 或是有其他推薦相同規格(含以上)的機型?
找幾間SI公司來評估報價,包到好!
門外漢不要自己幹
報價時順便包個教育訓練講一下更新完的東西,如果你認為需要的話
誠心建議一下
先問下老闆預期花多少預算
十萬以上的再去找SI來協助處理
不是看不起SI
但是如果只是為了要網路通而買防火牆
基本上SI不用太高深的技術
如果門外漢想自己搞
試試看IP分享器能解決嗎?
因為跟15年前舊設備比應該差沒多少
建議版大你要先如其他大大建議的,找SI 處理,換新同時挷個1年技術維護(出問題至少有人可以問)
如果公司真沒錢,那眾至設備目前沒壞的狀況下,你應該先弄清楚上面到底有什麼設定,上面的線是怎麼接的(可以的話,畫一張網路設備架構圖,也弄清內部有那些Server 會對外部服務)。
"不要因為15年,就換新的設備。而是要看換了對公司是否有幫助"
如果你自已搞,換了OK順利,上面的人不會覺得你多棒,如果換的過程中,網路中斷或設定搞不定,你反而黑掉。
你這是小公司。
如果只有一台防火牆。
不做其他應用,又沒IT人員。
可以考慮中華電信的資安艦隊。
外部網路及防火牆都有人維護。
合約到期,可以向老闆說合約到期。舊防火牆不維護。
只能換新的。
資安艦隊其實有把硬體設備的費用算進去。
沒有比較便宜。
但採分期付款的概念。
不用一下子出付高額的費用。
老闆也比較無感。
30人以下
推薦
Vigor2927
NFW-460
更換防火牆是你自己的意思還是老闆的意思?如果是你自己的意思,我建議不要冒險吧,等有專職IT了再說,不要找自己麻煩,如果是老闆的意思,你可以找幾家SI公司報價,報價要分開只買硬體及包含協助設定,在回覆給老闆時要把只買硬體和包給SI廠商設定的優缺點寫清楚,讓老闆來決定是不是要多花這個錢.
樓上有人反應資安艦隊不好,但是我用的好的原因
別自己搞了啦-.-找SI吧
Fortigate 80F / 90G 比較好
買FIREWALL最好是GARTNER上有名子的品牌
曾待過一家公司,也是用ShareTech的防火牆,使用年限將近二十年,入職不到半年,防火牆主機版掛掉,當天同事們歡樂閒聊,只有我急出一身汗
後來換fortinet,獲得解脫 XD
更換防火牆的流程
其實詢價才是第一步,拿到報價單要去議價才是頭痛,就是老闆要你去殺價,也一定會問你能不能自己設,所以不是都會按照自己的想法進行,之前待過的公司,老闆拿到報價單直接砍一半要我去跟對方談,真的是又要馬兒好又要馬兒不吃草.我砍的價不滿他的意又去找公司業務去談(業務比較會殺價),最後東砍西砍才滿意了,但是也變成很多事要我自己做,如果樓主的老闆不幸也是這麼摳門的人,樓主要有心理準備
找不到地方給你按鑽。。。
第一步應該要先確認目前公司防火牆的所有設定...
如 Port Forward、Loopback、有沒有VPN、靜態路由之類的。
我個人的作法是把所有業面的設定都截圖保存在WORD裡。
然後記得先備份好防火牆的設定。
也要先盤點所有的服務器數量、IP等資訊。
網路架構大致是怎麼樣的。
像我之前的做法是先架測試環境。確認OK之後找個沒人上班的時間,切換並測試各項功能(最好先擬好Check List),30人以下的公司應該沒有太多那種不能停機的問題吧。
防火牆的話 我會去買二手的Fortinet FG-60D或其他型號....
應該只要台幣一千多吧.....
切記!!
切記!!
切記!!
不管做任何改變之前,都先做好設定檔的備份,這樣萬一有問題的話,要回復也會比較快。