|
|
 | Sonicwall ? Fra : Allan Jul Woer |
Dato : 06-04-01 18:09 |
|
Hej
Er der nogle der har erfaringer med subj.
gode ?
dårlige ?
alternativer ? (I samme prisleje !)
Mvh
--
Allan Jul Woer
Bækvej 13, Farre
7323 Give
Mailto:awoer@get2net.dk
http://hjem.get2net.dk/awoer
| |
Bent skohorn (06-04-2001)
 | Kommentar Fra : Bent skohorn |
Dato : 06-04-01 18:35 |
|
Den er udemærket... Det kommer naturligvis an på behovet.. hvad har du brug
for? er det til een maskine/eet netværk? eller skal du koble nogle
lokationer sammen?
alternativer.. f.eks watchguards små røde kasser.. www.watchguard.com ..
begge har http interface, så hvis de crasher/mister netlinket kan du ikke se
hvorfor da du kun kan logge ind via en browser.. der er ikke nogen seriel
port på.. og det er jo dårligt :)
begge bokse har vpn understøttelse.. men jeg har en af de små røde djævle
stående på gulvet, og den kan crashes med et fingerknips.. watchguard er
informeret, men jeg har ikke hørt noget i et par uger.. hmm.. time for full
disclosure?
jeg ved at dem der laver sonicwallen er _meget_ hurtige til at udgive ny
firmware hvis der opdages nogle sikkerhedsbrister.. og med meget mener jeg
så 2-3 dage som regel.. men det er jo langt hurtigere end f.eks cisco.. :)
lad os høre dine behov, og finde en løsning i fællesskab .. :))
fluff puff
skohorn
"Allan Jul Woer" <awoer@get2net.dk> wrote in message
news:eutrcts9vtvnff184hh5acc7fbls7ctqia@4ax.com...
> Hej
>
> Er der nogle der har erfaringer med subj.
>
> gode ?
>
> dårlige ?
>
> alternativer ? (I samme prisleje !)
>
> Mvh
> --
> Allan Jul Woer
> Bækvej 13, Farre
> 7323 Give
> Mailto:awoer@get2net.dk
> http://hjem.get2net.dk/awoer
| |
Allan Jul Woer (06-04-2001)
 | Kommentar Fra : Allan Jul Woer |
Dato : 06-04-01 20:36 |
|
On Fri, 6 Apr 2001 19:35:12 +0200, "Bent skohorn" <a@b.c> wrote:
>Den er udemærket... Det kommer naturligvis an på behovet.. hvad har du brug
>for? er det til een maskine/eet netværk? eller skal du koble nogle
>lokationer sammen?
eet netværk, ca. 100 arbejdsstationer på lokalnettet, derudover en
række dial-in arbejdsstationer, der ogsa ligger bag firewallen når de
er på nettet. (Det er ingen hemmelighed at det er kommunalt og
løsningen med sonicwall anbefales af KMD, eller Cisco PIX eller
Borderware)
Kan den dække behovet, hvis internet-adgang ikke er alt-afgørende? Er
den nogenlunde stabil ? Skal den genstartes ofte, eller kører den min.
100 dage mellem genstarter ?
>lad os høre dine behov, og finde en løsning i fællesskab .. :))
se d.o.
Mvh
--
Allan Jul Woer
Bækvej 13, Farre
7323 Give
Mailto:awoer@get2net.dk
http://hjem.get2net.dk/awoer
| |
 Peter Kruse (07-04-2001)
 | Kommentar Fra : Peter Kruse |
Dato : 07-04-01 11:32 |
|
"Allan Jul Woer" <awoer@get2net.dk> wrote in message
news:3v5scto4mno6r7mdv8m09sm13l089ggnh8@4ax.com...
> On Fri, 6 Apr 2001 19:35:12 +0200, "Bent skohorn" <a@b.c> wrote:
>
> >Den er udemærket... Det kommer naturligvis an på behovet.. hvad har du
brug
> >for? er det til een maskine/eet netværk? eller skal du koble nogle
> >lokationer sammen?
>
> eet netværk, ca. 100 arbejdsstationer på lokalnettet, derudover en
> række dial-in arbejdsstationer, der ogsa ligger bag firewallen når de
> er på nettet. (Det er ingen hemmelighed at det er kommunalt og
> løsningen med sonicwall anbefales af KMD, eller Cisco PIX eller
> Borderware)
Altså de 2 sidste er i mine øjne en bedre løsning. De er måske dyrere men
også mere sikre. Både Cisco PIX og Borderware er gode og stabile firewalls.
Personligt har jeg haft gode erfaringer med Borderware, selvom jeg godt ved,
at der er delte meninger om denne løsning. Jeg mener også, at det er (måske
har været) KMD´s foretrukne løsning?
Venligst
Peter Kruse
| |
  Asbjorn Hojmark (07-04-2001)
 | Kommentar Fra : Asbjorn Hojmark |
Dato : 07-04-01 12:31 |
|
On Sat, 7 Apr 2001 12:31:45 +0200, "Peter Kruse"
<peter.kruse@it.dk> wrote:
> Personligt har jeg haft gode erfaringer med Borderware, selvom jeg godt ved,
> at der er delte meninger om denne løsning.
Jeg hører til dem, der ikke deler den mening.
Jeg har erfaring med BorderWare FS siden V3, så vidt jeg husker,
og stabilitet er nok et af de sidste ord, jeg vil hæfte på de
oplevelser, jeg har haft med den. Performance er en anden ting,
der notorisk har givet problemer.
Hvis man har brug for en application firewall (altså noget der
også kan køre mail, news, www, ftp, dns and whatnot), så synes
jeg i stedet, man skal se på Check Point Firewall-1.
Personligt foretrækker jeg firewalls, der er helt enkle, og ikke
laver andet end at forholde sig til den trafik de forwarder eller
blokkerer. Cisco PIX er noget, der virkelig brillierer her, og
den har tilmed fremragende performance for en overskuelig pris.
-A
--
http://www.hojmark.org/
| |
Alex Holst (06-04-2001)
 | Kommentar Fra : Alex Holst |
Dato : 06-04-01 20:17 |
|
Allan Jul Woer <awoer@get2net.dk> wrote:
>Er der nogle der har erfaringer med subj.
>dårlige ?
Nogle aendringer i SonicWall kraever en reboot hvilke lader dine services
sidde aaben mens den rebooter.
*synge* Rape me, my friend.. *synge*
--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow. http://a.area51.dk/
| |
Bent skohorn (06-04-2001)
 | Kommentar Fra : Bent skohorn |
Dato : 06-04-01 20:30 |
|
og det er jo ikke et stort problem hvis man lader den natte for en.. bortset
fra at ens forbindelse ryger..men.. hvor tit ændrer man i sådan en? og hvem
ved præcis hvornår man gør det? og fordi man har en 'firewall' er det ikke
ligefrem en undskyldning for at køre skodne services der kan sploites bag
den.. hvis de skal bruges skal der være adgang til dem alligevel, hvis de
ikke skal så disable dem.
skohorn*2
"Alex Holst" <a@area51.dk> wrote
> Nogle aendringer i SonicWall kraever en reboot hvilke lader dine services
> sidde aaben mens den rebooter.
>
> *synge* Rape me, my friend.. *synge*
>
| |
John Skovgaard (07-04-2001)
 | Kommentar Fra : John Skovgaard |
Dato : 07-04-01 07:00 |
|
SonicWall skal kun reboorts når man ændre i konfigurationen af selve
netværks indstillingerne f.eks. at router WAN gateway har fået en ny
ip-adresse.
Eller SonicWall skal har en ny interface ip-adresse (noget man kun gør en
gang foruden man ændre IP-adresser og subnet mark på intranettet)
Hvis man vil ændre i at man nu gerne vil åbne op f.eks. HTTPS, så behøver
SonicWall ikke at lave reboot.
- John
"Alex Holst" <a@area51.dk> skrev i en meddelelse
news:slrn9cs5gh.295h.a@F-Control.Area51.DK...
> Allan Jul Woer <awoer@get2net.dk> wrote:
> >Er der nogle der har erfaringer med subj.
> >dårlige ?
>
> Nogle aendringer i SonicWall kraever en reboot hvilke lader dine services
> sidde aaben mens den rebooter.
>
> *synge* Rape me, my friend.. *synge*
>
> --
> I prefer the dark of the night, after midnight and before four-thirty,
> when it's more bare, more hollow. http://a.area51.dk/
>
| |
|
|