Sziasztok,
olyan megoldást keresek, amivel az alábbiakat véghez tudnánk vinni _1_ eszközzel.
(itt nem arra gondolok, hogy telepítsünk egy linuxot, és arra a cuccokat, supported, out of box érdekelne inkább)
-Tűzfal VLAN opciókkal, Qos, egyéb "alap" funkciókkal
-Proxy funkció
-AD integrálhatóság
-VPN
Keret kb 300-500 000Ft van rá.
Ha van tippetek, ötletetek, megköszöném.
Köszi: secretx
- 1566 megtekintés
Hozzászólások
Endian, HA konfigurációban, olyan hardverrel amit szeretnél, valamilyen RACK szerverrel.
Ha VPN kell akkor azt inkább bízd a W szerverre ami már ott van, jobban jársz.
- A hozzászóláshoz be kell jelentkezni
ez az Endian idáig ami a legjobban tetszik, igaz a határt kicsit meghaladja, remélem belemennek :)
- A hozzászóláshoz be kell jelentkezni
A hardveres változatát szeretnéd? Vagy építesz két gépet és arra telepíted?
- A hozzászóláshoz be kell jelentkezni
igen, ezt nemtudom, felvetődött kollégánál az MS vonal is most, nehéz kaland az egész sajnos, endian nekem tetszik, feltelepítettem itthon, abszolút ok. :)
- A hozzászóláshoz be kell jelentkezni
endianéknak is van dobozos kulcsrakész megoldása.
_________________________
Hogyan?
- A hozzászóláshoz be kell jelentkezni
igen tudom, nekem tetszik is, fönökeimnek kicsit sufnituningnak tűnik sajnos
- A hozzászóláshoz be kell jelentkezni
Torony: Fujitsu PY Tx100 S1 Torony szerver, QCX X3220, 4GB, 2x500 SATA - 4HDD kb ~150 nettó, 3 év gar-al.
Rack: HPQ szerver ProLiant DL120 G5 DC E3110 3GHz, 1MB, 1GB, 250GB, NHP LFF SATA DVD-RW
kb ~130 nettó
Minek kettő? Azért nem olyan sűrű egy ilyen kaliberű eszközben a meghibásodás.
- A hozzászóláshoz be kell jelentkezni
ISA?
- A hozzászóláshoz be kell jelentkezni
ISA a bővös +1 a kalapomban, mint ahogy a Sun Proxy is, viszont ha lehet nem így oldanám/nánk meg, inkább egy külön eszközzel.
- A hozzászóláshoz be kell jelentkezni
Ha jól veszem ki, most tisztán MS környezet van, ez esetben én nem vegyíteném a rendszereket ha nem muszáj. És ahogy látom a pénz nem akadály.
- A hozzászóláshoz be kell jelentkezni
Kliens oldalon ms van, viszont a hálózati dolgokat abszolút szeretnénk egy eszközre bírni (router, fw, proxy, vpn)
- A hozzászóláshoz be kell jelentkezni
ha vesznek egy normalis szerver vasat es megfelelo szoftvert is hozza az ms kornyezetbol, akkor a fent emlitett felso osszeghatart jocskan tul fogjak lepni
udv Zoli
- A hozzászóláshoz be kell jelentkezni
nem látom leírva, hogy vasat is akar, mert akkor maga a vas elviszi a keretet.
- A hozzászóláshoz be kell jelentkezni
ha a lentebb irt kb100 kliensre vesz szoftvert+CAL-t akkor lehet hogy azzal is tullepi a keretet vas nelkul ;-)
udv Zoli
- A hozzászóláshoz be kell jelentkezni
Ha már ISA, akkor már inkább TMG (Forefront Threat Management Gateway). Ha pedig már van AD, akkor már a CAL-ok vélhetően megvannak eleve a kliensekre, az már nem plusz költség.
ISA/TMG kapcsán itt találtok meg mindent magyarul: http://www.microsoft.com/hun/technet/tc/?id=339ad46b-3095-4acc-bf5e-520…
Budai Péter
TechNet programmenedzser
Microsoft Magyarország
http://www.microsoft.hu/technet
- A hozzászóláshoz be kell jelentkezni
tehat ha jol ertelmezem: van egy meglevo tartomany amibe szeretnenk beilleszteni egy gateway-t akkor a szerver vason kivul a gateway operacios rendszeret (amiben alapertelmezetten 5 cal van belefoglalva ) es a gateway funkciot ellato TMG-t kell megvasarolni? tehat az 5 cal-os szerverhez nem kell ujabb cal-t vasarolni?
udv Zoli
- A hozzászóláshoz be kell jelentkezni
Nagyságrendileg mekkora a hálózat, hány VPN-kapcsolatra van szükség, milyen proxy-funkciók kellenek, a munkaállomásokon milyen OS futkorászik?
- A hozzászóláshoz be kell jelentkezni
Kis lista:
Kb 100 kliens amiken winXp + lassan ugye win7 van, vpn kapcsolat maximum 50db kell, inkább kevesebb egyelőre, proxy szintjén ideális lenne ha integrálni tudnánk AD-be, és az adatokat onnan venné valahogy (integrálás megoldhatónak tünik, nyilván single sign on nem fog menni szerintem már).
Igazándiból arra kell, hogy: "lássuk ki foglalkozik nem a munkájával, illetve a nem kellő weboldalakat blokkolni tudjuk", nagyvonalakban kell generálni /havi/heti statisztikákat bizonyos vezetőknek.
Egyelőre álmosan ennyi jutott eszembe. :)
- A hozzászóláshoz be kell jelentkezni
pfsense, ha Radius auth megfelel (szerintem arra, amit írtál, megfelel).
Untangle, AD konnektorral, de az 100 kliens környékén már nem gyenge pénz.
- A hozzászóláshoz be kell jelentkezni
Zorp? Munkahelyemen ez volt, amit sajna lecseréltek. Adják a vasat, supportot+oktatást, elég jól konfigolható.
http://www.balabit.hu/
--
Kis problémából egy kis munkával nagy problémát lehet gyártani. Ha valami müxik ne b***tasd :)
Úriember az, aki nem beszél a Windows-ról, pedig tudna...
- A hozzászóláshoz be kell jelentkezni
Zorp +1.
- A hozzászóláshoz be kell jelentkezni
300 Khuf -ért? Nem lesz könnyű.
- A hozzászóláshoz be kell jelentkezni
A budget tetejét 500-nál húzta meg a kérdező...
- A hozzászóláshoz be kell jelentkezni
Annyiért se.
150 védett host+base support+1 év követés+Auth modul(ZAS) listaáron 1,6 millió.
És ebben még nincs cluster támogatás, vírusszűrés és spamszűrés.
- A hozzászóláshoz be kell jelentkezni
Szerinted nem tudom...? :-P (De legalább a kérdező is látja, hogy ha tényleg all-in-one megoldásból jót szeretne, az "pöttyet" drágább...)
- A hozzászóláshoz be kell jelentkezni
Ha úgy nézzük ez 100 kliensre számolva kliensenként 16.000Ft a védelemért. Namost az nem kevés, és tegyük fel, hogy kliens oldali vírusszűrés is van központi manager szerverrel, az még pénz.
Kiváncsi lennék az MS ISA árakra is.
- A hozzászóláshoz be kell jelentkezni
Továbbítottam :-)
- A hozzászóláshoz be kell jelentkezni
300ezerért feltelepítek egy Linuxot, és beállítom :)
- A hozzászóláshoz be kell jelentkezni
Mennyi ideig garantálod a supportot/frissítést/bugfixeket/új verziókat?
- A hozzászóláshoz be kell jelentkezni
AD integráltságról ne is beszéljünk (legalábbis nekem az AD integráltság nem csak azt jelenti, hogy ldap auth, hanem GP-k, stb.)
- A hozzászóláshoz be kell jelentkezni
Praktikusan itt mire kell GP?
- A hozzászóláshoz be kell jelentkezni
ki hová mehet, mit nézhet, honnét vpn-ezhet be, NAP, stb.
- A hozzászóláshoz be kell jelentkezni
Ezt központilag szabályozod > Nincs szükség GPO-ra.
- A hozzászóláshoz be kell jelentkezni
GP = a központi szabályzás
- A hozzászóláshoz be kell jelentkezni
.. a kliensekre vonatkozóan.
(azt, hogy ki honnét-hová VPN-ezhet, nem az adott kliensen fogod beállítani GPO segítségével, hanem a szerveren)
- A hozzászóláshoz be kell jelentkezni
akkor nézd meg ,hogy mi a GP. baromira nem kliensre van csak, szerverekre is alkalmazódik.
Az egész egy szabálygyűjtemény, ami a teáltalad felállított feltételek szerint alkalmazódik, legyen szó gépről, userről, ou-ról, stb.
- A hozzászóláshoz be kell jelentkezni
Feltűnt, hogy elbeszélünk egymás mellett?
- A hozzászóláshoz be kell jelentkezni
Ha kapok ezért 300ezret, munkaidőben mondjuk fél évig...Persze nem 5 perces reakcióidővel.
Használt OS-re meg több évig...
GP-vel akarod a tűzfalat/proxyt állítgatni? Minek?
AD userek/groupok alapján a proxyban lehet szabályozni a hozzáférést, ha nagyon kell, http-n kívűl még SOCKS5 is lehet benne, nagyjából én ennyit értek AD integráláson.
- A hozzászóláshoz be kell jelentkezni
"GP-vel akarod a tűzfalat/proxyt állítgatni? Minek?"
Ennek így semmi értelme.
- A hozzászóláshoz be kell jelentkezni
Szerintem sincs :) Azért is írtam, hogy minek ide a GP?
- A hozzászóláshoz be kell jelentkezni