thảo luận Thảo luận chia sẻ tất tần tật về Firewall

Hiện tại đang dùng Pfsense. Mạng cỡ 500 User.
Mình có con Fortigate 100D (hết licence). Không biết con Forti này có thay thế được luôn router PfSen được không. Hay là nếu dùng cả 2 thì con nào đứng trước quay PPPOE, con nào đứng sau các bác nhỉ
 
Hiện tại đang dùng Pfsense. Mạng cỡ 500 User.
Mình có con Fortigate 100D (hết licence). Không biết con Forti này có thay thế được luôn router PfSen được không. Hay là nếu dùng cả 2 thì con nào đứng trước quay PPPOE, con nào đứng sau các bác nhỉ
Thím phải xem throughput của con forti bao nhiêu Mbps. Throughput kém ko dùng hết công suất kênh đâu.
 
Hình như được 300Mps thì phải bác à.
Theo bác tư vấn thì sao ạ. E cũng mới mò mẫm bên này bác à
Fortigate làm route thì khoẻ mà. Throughput nó tận 2Gbps nếu k làm tường lửa mà. Thím làm cái gì thì xem througput đi kèm của nó ấy.
 
hết lic thì chỉ ko đc xài FortiCloud và các tính năng NGFW thôi
Kiểu chặn theo signature app chẳng hạn.
là ko dùng được các tính năng firewall à bác.
Chủ yếu e dùng để chặn IP nước ngoài, IPS, xem banwich các máy trong mang. Như vậy có OK ko bác
 
là ko dùng được các tính năng firewall à bác.
Chủ yếu e dùng để chặn IP nước ngoài, IPS, xem banwich các máy trong mang. Như vậy có OK ko bác
Chặn IP nước ngoài nếu có NGFW thì bấm allow Vietnam là đc, hết lic thì ngồi add rule theo IP nhá
IPS cũng của NGFW luôn
BW trong mạng thì xem đc ko cần lic
 
Chặn IP nước ngoài nếu có NGFW thì bấm allow Vietnam là đc, hết lic thì ngồi add rule theo IP nhá
IPS cũng của NGFW luôn
BW trong mạng thì xem đc ko cần lic
Mấy tính năng ngon ăn là của NGFW rồi :(
Hết lic có chặn được theo application ko bác nhỉ
 
Có cao thủ fortigate nào cho em hỏi chút, cài đặt Hairpin NAT trên bản 7.0 như nào nhỉ :sad:
Con server của em mà máy trong LAN chỉ có thể truy cập từ IP LAN chứ ko vào đc bằng IP wan, bên ngoài thì vào bình thường
runrun.gif
 
Ông bạn fortigate với thằng cu kerio control thì ai chặn tốt hơn nhỉ? Lội 7 page mà có vẻ không thấy ai nhắc tới kerio.
 
Nếu xài mik rồi add rules bằng tay thì đc mấy % của ngfw nhỉ?
K ăn thua. Lọc web thì lọc được. Còn mấy cái nâng cao như ứng dụng, lọc nhiều thì mik k đáp ứng được.
Vì nó k phải firewall chuyên dụng. Nhiều rules là nó yếu, loss, mất gói tin.
 
Back
Top