В Москве новый файрвол D-link DFL-860E (Неюзанный, в коробке.)
-
- Advanced Member
- Сообщения: 11483
- Зарегистрирован: 21.05.2007,00:13
- Откуда: Moscow
-
Вклад в сообщество
В Москве новый файрвол D-link DFL-860E
Неюзанный, в коробке.
Хороший аппарат для дома и офиса, очень надежный(сам такие использую) и легко настраиваемый.
Реальные характеристики даже выше заявленных - у меня он 100-ку по VPN на торрентах делает легко.
Два wan, dmz. Инструкций по настройке - море.
Цена 6тыс неторгуемо. Розница у них сейчас от 30тыс.
P.S. Резервирование без оплаты не более суток.
И если кому надо еще, пишите в личку, возможно найдутся.
Интерфейсы
• Ethernet:
+ 2 порта 10/100/1000 Ethernet WAN
+ 1 порт 10/100/1000 Ethernet DMZ (настраиваемый)
+ 8 портов 10/100/1000 Ethernet LAN
• USB: 2 USB порта (зарезервировано)
• Console: RJ-45
Производительность системы
• Производительность межсетевого экрана2: 200 Мбит/с
• Производительность VPN3: 60 Мбит/с
• Производительность IPS4: 80 Мбит/с
• Производительность антивируса4: 50 Мбит/с
• Количество параллельных сессий: 40,0005
• Количество новых сессий (в секунду): 4,000
• Политики: 1000
Межсетевой экран
• Прозрачный режим
• NAT, PAT
• Протокол динамической маршрутизации: OSPF
• H.323 NAT Traversal
• Политики по расписанию
• Application Layer Gateway
• Активная сетевая безопасность
• Резервирование канала WAN
Сетевые функции
• DHCP сервер/клиент
• DHCP Relay
• Маршрутизация на основе политик
• IEEE 802.1q VLAN: 16
• VLAN на основе портов
• IP Multicast: IGMP v3
Виртуальные частные сети (VPN)
• Шифрование (DES)
• Выделенные VPN-туннели: 2005
• Сервер PPTP/L2TP
• Hub and Spoke
• IPSec NAT Travesal
• SSL VPN: Функция будет доступна в будущем
Балансировка нагрузки
• Балансировка исходящего трафика
• Балансировка нагрузки сервера
• Алгоритм балансировки нагрузки серверов: Round-robin, Weight-based Round-robin, Destination-based, Spill-over
• Перенаправление трафика при обрыве канала (fail-over)
Управление полосой пропускания
• Traffic Shaping на основе политик
• Гарантированная полоса пропускания
• Максимальная полоса пропускания
• Полоса пропускания на основе приоритета
• Динамическое распределение полосы пропускания
Intrusion Detection & Prevention System (IDP/IPS)
• Автоматическое обновление шаблонов
• Защита от атак DoS, DDoS
• Предупреждение об атаках по электронной почте
• Расширенная подписка IDP/IPS (приобретается отдельно)
• Черный список по IP (пороговая величина или IDP/IPS)
Фильтрация содержимого
• Тип HTTP: Белый / черный список URL
• Тип скриптов: Java Cookie, ActiveX, VB
• Тип e-mail: Белый / черный список e-mail
• Внешняя база данных фильтрации содержимого
Антивирусная защита
• Антивирусное сканирование в реальном времени
• Неограниченный размер файла
• Сканирование VPN-туннелей
• Поддержка сжатых файлов
• Поставщик сигнатур: Kaspersky
• Количество антивирусных сигнатур: 4000*
• Автоматическое обновление шаблонов
Хороший аппарат для дома и офиса, очень надежный(сам такие использую) и легко настраиваемый.
Реальные характеристики даже выше заявленных - у меня он 100-ку по VPN на торрентах делает легко.
Два wan, dmz. Инструкций по настройке - море.
Цена 6тыс неторгуемо. Розница у них сейчас от 30тыс.
P.S. Резервирование без оплаты не более суток.
И если кому надо еще, пишите в личку, возможно найдутся.
Интерфейсы
• Ethernet:
+ 2 порта 10/100/1000 Ethernet WAN
+ 1 порт 10/100/1000 Ethernet DMZ (настраиваемый)
+ 8 портов 10/100/1000 Ethernet LAN
• USB: 2 USB порта (зарезервировано)
• Console: RJ-45
Производительность системы
• Производительность межсетевого экрана2: 200 Мбит/с
• Производительность VPN3: 60 Мбит/с
• Производительность IPS4: 80 Мбит/с
• Производительность антивируса4: 50 Мбит/с
• Количество параллельных сессий: 40,0005
• Количество новых сессий (в секунду): 4,000
• Политики: 1000
Межсетевой экран
• Прозрачный режим
• NAT, PAT
• Протокол динамической маршрутизации: OSPF
• H.323 NAT Traversal
• Политики по расписанию
• Application Layer Gateway
• Активная сетевая безопасность
• Резервирование канала WAN
Сетевые функции
• DHCP сервер/клиент
• DHCP Relay
• Маршрутизация на основе политик
• IEEE 802.1q VLAN: 16
• VLAN на основе портов
• IP Multicast: IGMP v3
Виртуальные частные сети (VPN)
• Шифрование (DES)
• Выделенные VPN-туннели: 2005
• Сервер PPTP/L2TP
• Hub and Spoke
• IPSec NAT Travesal
• SSL VPN: Функция будет доступна в будущем
Балансировка нагрузки
• Балансировка исходящего трафика
• Балансировка нагрузки сервера
• Алгоритм балансировки нагрузки серверов: Round-robin, Weight-based Round-robin, Destination-based, Spill-over
• Перенаправление трафика при обрыве канала (fail-over)
Управление полосой пропускания
• Traffic Shaping на основе политик
• Гарантированная полоса пропускания
• Максимальная полоса пропускания
• Полоса пропускания на основе приоритета
• Динамическое распределение полосы пропускания
Intrusion Detection & Prevention System (IDP/IPS)
• Автоматическое обновление шаблонов
• Защита от атак DoS, DDoS
• Предупреждение об атаках по электронной почте
• Расширенная подписка IDP/IPS (приобретается отдельно)
• Черный список по IP (пороговая величина или IDP/IPS)
Фильтрация содержимого
• Тип HTTP: Белый / черный список URL
• Тип скриптов: Java Cookie, ActiveX, VB
• Тип e-mail: Белый / черный список e-mail
• Внешняя база данных фильтрации содержимого
Антивирусная защита
• Антивирусное сканирование в реальном времени
• Неограниченный размер файла
• Сканирование VPN-туннелей
• Поддержка сжатых файлов
• Поставщик сигнатур: Kaspersky
• Количество антивирусных сигнатур: 4000*
• Автоматическое обновление шаблонов
-
- Advanced Member
- Сообщения: 11483
- Зарегистрирован: 21.05.2007,00:13
- Откуда: Moscow
-
Вклад в сообщество
-
- Advanced Member
- Сообщения: 11483
- Зарегистрирован: 21.05.2007,00:13
- Откуда: Moscow
-
Вклад в сообщество
Ну дома-то бывают разные. В Москве для 100 мегабит он как раз скорее естественненSylvester писал(а):И понял, что для дома избыточен.
чем роутер с мулечками за 8тыс, где файрволом называется тупая портоотбивалка.
У меня именно этот девайс стоит 5 лет только дома, не говоря об офисах. Цена/профит у
них такова, что микротик нервно курит в углу. Разве что древние нетскрины были столь же вкусны.
По подпискам вообще не понял, покупается все, вопрос в только в желании за подписки платить.
Безусловно, хозяин-барин, но аргумент передумал покупать, оно честнее.
-
- Advanced Member
- Сообщения: 11483
- Зарегистрирован: 21.05.2007,00:13
- Откуда: Moscow
-
Вклад в сообщество
Расшифровать можете это глубокомысленное изречение? Особенно в свете его цены в розницу и наличия www прошивки(это если хочется шифрование выше разрешенного "конторой". За эти копейки и помоечный домашний роутер не купишь, не говоря уж о чем-то более серьезном. ASA-5505 со вторички, например, с этим DFL и рядом не стояла.aleksvolgin писал(а):Просто человеку не нужен восьмипортовый гигабитный свич за шесть косарей да ещё и с сертификатом родной "конторы".
Микротики у меня есть. И на DFL именно 860Е они, стоящие по 4-5тыс, ну совсем нифига не натягивают.aleksvolgin писал(а):Жиденький наброс, низачёт.
Это как "зачем покупать иномарку если ваз тоже машина". Да, бомж-решения они тоже имеют право на жизнь.
Давайте еще DFL или ASA или SRX сравним с -никсовыми сборками типа ipcop. А что, оно же еще дешевле будет.
-
- Advanced Member
- Сообщения: 11483
- Зарегистрирован: 21.05.2007,00:13
- Откуда: Moscow
-
Вклад в сообщество