پیشنهاد خرید سرویس فایروال و اکانتینگ سخت افزاری یا نرم افزاری
دوستان من به فکر یک فایروال هستم که کار اکانتینگ اینترنت (با تمام قابلیتهای مدیریت زمان و پهنای باند و گزارش گیری و ...)را برام انجام بده . از متخصصین میخوام که مزیتها و معایب فایروال های نرم افزاری و سخت افزاری رو جداگانه بیان کنند و چند تا مدل خوب که برای یک شرکت بزرگ جوابگو باشه رو معرفی کنند .
11 پاسخ
در مورد فایروال سخت افزاری و نرم افزاری هم لینک زیر را پیشنهاد میکنم :
دوست عزیزم در کریو میتونید اون قسمتهایی که کار نمی کنه به ی شکل دیگه ای استفاده کنید که همون کار رو انجام بده
میتونید از میکروتیک به همراه نرم افزار اکانتینگ سیب استفاده کنید
آیتی پرویی عزیز ، TMG قطعا به عنوان نقطه شروع نیست ! همانطور که میدونید الان نزدیک به 5 سال از نقطه شروعش میگذره ! فقط اینکه چون هدفتون در این سوال بررسی موجودی های الان در بازار هست ، اعم از نرم افزاری و سخت افزاری ! خب مسلما این سرویس هم یکی از پیشنهادات هست ، البته که مایکروسافت Main stream را در تاریخ 14 April 2015 به پایان رسونده ولی تا تاریخ Extend Support معادل با 14 April 2020 معرفی کرده و البته موافق فکر جدی برای مهاجرت از این محصول هستم اما همچنان هم برای ساختار های مختلفی گزینه مناسبی هست . به هر حال در مورد Spooler آشنایی ندارم ولی روتربرد های میکروتیک و اکانتینگ های مثل سیب و یا IBSNG را در کنار اون گزینه مناسبی میدونم .
دوست عزیز در مورد TMG باید بگم که شما میفرمایید دیگه ادامه نمیده قطعا درسته اما شما ببینید در شبکه چه احتیاجاتی دارید؟
آیا شما این فایروال رو صرفا برای ارتباط داخل شبکه به خارج از شبکه مورد استفاده قرار میدید؟
خب در این مورد شما میتونید از یک فایروال نرم افزاری مثل کریو یا TMG استفاده کنید و اکانتینگ خودتون رو هم به ADDS بسپارید و بسیار بسیار Stable استفاده کنید
آیا فایروال برای ارتباط داخل شبکه به خارج شبکه و بالعکس قصد استفاده دارید؟
در این مورد هم اگر شما در حد یک ارتباط پایدار اینترنت برای کاربران و ارتباط Remote client های خودتون که به وسیله VPN به شبکه متصل میشند میخواهید استفاده کنید باز هم میتونید از موارد بالا استفاده کنید یا میتونید از یک میکروتیک و یک IBSng برای اکانتینگ خودتون استفاده کنید
اما در مورد فایروال سخت افزاری و نرم افزاری؟
این دو بستگی به scale شبکه شما داره اگر در یک Campus network فعالیت میکنید قطعا بایستی از فایروالهای سخت افزاری برای Edge شبکه خودتون استفاده کنید که برندهای مختلفی مثل juniper,Fortigate,cyberoam و... میشه اشاره کرد و یک مورد دیگه ای هم هست که شما یک موضوع دیگری هم باید در نظر داشته باشید که شرایط شبکه شما به چه صورتی هستش آیا پایداری ارتباط برای شرکت شما چقدر مهم و حیاتی هستش اگر این موضوع خیلی برای شما مهم هستش باز هم قطعا فایروال سخت افزاری با یک لایسنس معتبر و بروز رسانی مداوم برای شما لازم هستش در غیر این صورت فایروال نرم افزاری هم میتوانند به خوبی نیاز شما رو بر طرف کنند
و در مورد دیوایس های بومی هم بنده پیشنهاد میکنم لینک زیر رو مشاهده کنید فکر میکنم جواب سوالتون رو میگیرید
UTM ایرانی (بومی) بله یا خیر؟؟؟
موفق باشید
علاوه بر مواردی که دوستان به خوبی اشاره کردن می تونید از TMG و نرم افزار Bandwidth Splitter هم به عنوان گزینه نرم افزاری استفاده کنید . االبته هر کدوم از این پیشنهادات موارد مثبت و شاید منفی داشته باشند که باید دقیق با توجه به نیاز بررسی بشه
مزیت فایروال سخت افزاری رو کسی میدونه ؟
سلام
در این لینک می تونید بصورت آنلاین با نحوه کار کرد نرم افزارهای Keio آشنا بشید
KeioConnect
KerioControl
KerioOprator
Username: admin-ru
Password: kerio
نباید از نرم افزار TMG به عنوان نقطه شروع یاد کرد . حتی کاربران آن بایستی در فکر مهاجرت به روی نرم افزار دیگری باشند .این نرم افزار از سوی ماکروسافت دیگه ادامه پیدا نمیکنه .
اما kerio مزیت قابل توجهی نسبت به TMG نداره و نمایندگی هم در ایران نداره . ضمن این که من شنیدم که بعضی امکانات در نسخه کرک شده ، کار نمیکنه .
در مورد فایروال سخت افزاری هم میکروتیک اساسا به عنوان یک اکانتینگ اینترنت قابلیت های چندانی نداره .
نظر دوستان در مورد ibsng و حتی فایروال ایرانی spooler چیه ؟
دوست عزیز پیشنهاد من فایروال سخت افزاری FortiGate هستش. من الان توی شرکت با این فایروال کار میکنم و هم کار با اون بسیار آسون هستش و هم امکانات عالی داره.
انتخاب فایروال به عوامل زیادی برمی گرده
- بودجه
- وسعت شبکه
- سرویس های مورد نیاز
- پشتیبانی
- دانش استفاده از فایروال
- آینده نگری
- و ...
براساس این موارد شما می تونید گزینه ها موجود را محدودتر کنید و بتونید انتخاب بهتری داشته باشید
اما در کل توان عملیاتی و امکانات فایروال های سخت افزاری نسبت به نرم افزاری بیشتره
برای من انتخاب اول فایروال سیسکو (ASA) به همراه نرم افزار ACS سیسکو به عنوان اکانتینگ هست