Pouziva to niekto zda sa to byt pecka.
tu je demo: https://www.fortigate.com
Login: demo
Pass: fortigate
FortiGate-310B Features
Maximum Firewall Throughput 8 Gbps (base)
12 Gbps w/AMC
Maximum IPSec VPN Throughput 6 Gbps (base)
9 Gbps w/AMC
Maximum Antivirus Throughput 160 Mbps
Maximum IPS Throughput 800 Mbps
Maximum Concurrent Sessions 600,000
Network Interfaces 10 Copper GigE 10/100/1000 Base-T
4 GigE SFP w/AMC
AMC expansion bays 1 single-width
doplnam dalsie info tato masina stoji v zaklade asi 4000 eur a vie pracovat s tokom 5 Gbit/s co vy na to.
http://www.gity.sk/files/3/GiTy___produ ... tiGate.pdf
http://www.skfree.net/index.php?name=PN ... c&start=15
bakula: preco je to problem alebo ty chces cistit svojim zakaznikom virusy ? Ako si potom stiahnu nejake tie cracky na windowsy Laughing Ktory ISP na Slovensku cisti virusy v HTTP trafficu ? Jednoducho antivirus nezapnes alebo zapnes len na vybrany traffic - antivirus na Fortigate sa zapina "per rule" vo firewalle, nie "per box", takze skenovat mozes len velmi malu cast trafficu (pre vybrane IP, pre vybranych userkov). Len este male doplnenie - ziadna UTM funkcia na Fortigate nie je licencovana "per user" alebo "per IP", vsetky funkcie su bez obmedzeni poctu IP a uzivatelov.
Apropo ASA 5550 nepodporuje antivirovu kontrolu vobec pretoze pocet SSM/SSC slotov pre AntiX modul je 0 (alebo sa mylim?). Nizsie rady ASA firewallov sice podporuju AntiX (UTM) teda aj antivir, ale su licencovane "per user" takze siet s 2000 userkami vyjde doooost draho Very Happy
http://www.cisco.com/en/US/prod/collate ... 930c5.html
Ovela dolezitejsia featurka je podla mna IPS, Fortigate200B zvlada 500Mbit traffic cez IPS (opat sa nemusi skenovat vsetko, IPS sa aktivuje tiez per rule), pricom ASA 5550 nema podporu pre IPS vobec. IPSkom mozes chranit vlastne servery aj uzivatelov. Navyse ako na ASA 5550 zablokujes SKYPE a P2P bez IPSka ? mozno sa mylim a da sa to aj bez IPS - Ciscaci opravte ma, rad sa poucim. Fortigate podporuje L7 filter (vola sa to Application Control) a s nim dokaze robit pravidla vo firewalle nielen "per tcp/udp port" ale aj "per application", tato funkcia vyuziva IPS.
nikdo to nepouzivate mna skor zaujima ci to moze nahradit firewal a shaping na mikrotiku vie to queue tree alebo simple que