thảo luận Thảo luận chia sẻ tất tần tật về Firewall

Bác ơi, có cấu hình được như này không ạ: cài 2 máy ảo Sophos firewall và Openwrt cùng chạy trên , cho traffic chạy qua Firewall trước rồi chạy tiếp qua Openwrt
Ý tưởng là vậy chứ ko biết có cấu hình được ko :D

Sent from Samsung SM-G998B using vozFApp
Cấu hình được, máy ảo nào chẳng có bridge ảo.
 
hệ thống bên mình đang dùng TMG 2010 giờ muốn thay thế cũng cài trên con server xeon thôi các bác thì con firewall nào có thể thay thế TMG 2010 được vậy các bác
 
Mình có mấy mấy site vpn qua fortigate hết lic mà bị hiện tượng treo cứng cả 3 con. Trước khi treo cứng vẫn vào đc CPU lên maximum.
Rớt mạng hết các site.
các site Đang ra internet trực tiếp.
reset lại con ở site mình ngồi thì 3 site okie luôn.
liệu vpn có tác động gì tới ko các thím?
thím sói có đoán đc bệnh ca này ko ạ?
 
Bác nào giúp em với. Em cài VPN trên Sophos XG135, đã kết nối thành công rồi, nhưng không truy cập vào internet hay trang cấu hình của Sophos được. Thanks.
 
Mình có mấy mấy site vpn qua fortigate hết lic mà bị hiện tượng treo cứng cả 3 con. Trước khi treo cứng vẫn vào đc CPU lên maximum.
Rớt mạng hết các site.
các site Đang ra internet trực tiếp.
reset lại con ở site mình ngồi thì 3 site okie luôn.
liệu vpn có tác động gì tới ko các thím?

thím sói có đoán đc bệnh ca này ko ạ?
Theo mình do 2 nguyên nhân,
1 là con fw bị cũ,
2 là do lúc tạo chưa chuẩn (lớp mạng giữa các site chưa đúng hoặc routing giữa các site chưa chuẩn dẫn tới nó bị chạy tải CPU cao)
Lic k liên quan.
Mình cũng bị hiện tượng này, site chính chạy HA 2 con 200F firmware 7.2.4 (lên 7.2.5 bị lỗi routing chưa fix đc), các site chi nhánh dùng 80F). Sau đó cấu hình lại VPN và các lớp mạng thì mới ổn.
 
Theo mình do 2 nguyên nhân,
1 là con fw bị cũ,
2 là do lúc tạo chưa chuẩn (lớp mạng giữa các site chưa đúng hoặc routing giữa các site chưa chuẩn dẫn tới nó bị chạy tải CPU cao)
Lic k liên quan.
Mình cũng bị hiện tượng này, site chính chạy HA 2 con 200F firmware 7.2.4 (lên 7.2.5 bị lỗi routing chưa fix đc), các site chi nhánh dùng 80F). Sau đó cấu hình lại VPN và các lớp mạng thì mới ổn.
Cảm ơn thím. thím đúng kinh nghiệm chuẩn.
Mình kiểm tra thì IT đang set ipsec tunnel giữa các site đang để remote network/local network là 0.0.0.0/0.0.0.0
Mình đang đoán bệnh chính ở đây.
Để cuối tuần edit lại chỗ này.
Nhưng kì là ko phải lúc nào cpu cũng cao ngất như vậy.
tình trạng treo cứng cũng rất hiếm.
 
Các bác đã dùng qua tư vấn giúp em.
Với nhu cầu dùng gia đình nhằm bảo vệ và ngăn ngừa trẻ em thì giữa Sophos XG135 Rev3 (em đã có sẵn) còn LIC và Fortigate FG-60F còn LIC nên chọn dùng con nào. Nếu Fortigate 60F ngon hơn thì em thanh lý Sophos để mua.
Cảm ơn nhiều.
 
Các bác đã dùng qua tư vấn giúp em.
Với nhu cầu dùng gia đình nhằm bảo vệ và ngăn ngừa trẻ em thì giữa Sophos XG135 Rev3 (em đã có sẵn) còn LIC và Fortigate FG-60F còn LIC nên chọn dùng con nào. Nếu Fortigate 60F ngon hơn thì em thanh lý Sophos để mua.
Cảm ơn nhiều.
A đã xài qua forti 60E rồi , đang sẵn sophos rồi thì tự đánh giá mình thích con nào hơn thôi. Chứ cả 2 con này xài cho home thì quá ok rồi. E thì vẫn nghiêng về forti hơn do Gui nó dễ hiểu hơn sophos
 
A đã xài qua forti 60E rồi , đang sẵn sophos rồi thì tự đánh giá mình thích con nào hơn thôi. Chứ cả 2 con này xài cho home thì quá ok rồi. E thì vẫn nghiêng về forti hơn do Gui nó dễ hiểu hơn sophos
Fortigate 60E có vọc qua nhưng chưa đi sâu vào mục nào cả, gui dễ hiểu hơn, quay PPPoE ổn định không giống con Sophos mà anh đang gặp phải (để MTU: auto thì quay PPPoE không vào được các trang Speedtest, fast.com, real-debit), nếu dùng Sophos thì phải cho con router Vigor 2962 quay PPPoE mới ổn. Do có kèo Fortigate 60F Lic 09/2027 khoảng 13 triệu nên muốn đổi.
 
Back
Top