abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:11 | Pozvánky

    Konečně se ochladilo, možná i díky tomu přestaly na chvíli padat rakety jako přezrálé hrušky, díky čemuž se na Virtuální Bastlírně dostane i na jiná, přízemnější témata. Pokud si chcete jako každý měsíc popovídat s dalšími bastlíři, techniky, vědci a profesory u virtuálního pokecu u piva, Virtuální Bastlírna je tu pro Vás.

    Ještě před ochlazením se drát na vedení V411 roztáhl o 17 metrů (přesné číslo není známé, ale drát nepřežil) a způsobil tak… více »
    bkralik | Komentářů: 0
    včera 23:44 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    1.8. 15:44 | Nová verze

    PixiEditor byl vydán ve verzi 2.0. Jedná se o multiplatformní univerzální all-in-one 2D grafický editor. Zvládne rastrovou i vektorovou grafiku, pixel art, k tomu animace a efekty pomocí uzlového grafu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GNU LGPL 3.0.

    Ladislav Hagara | Komentářů: 2
    1.8. 13:22 | Nová verze

    Byly představeny novinky v Raspberry Pi Connect for Organisations. Vylepšen byl protokol auditu pro lepší zabezpečení. Raspberry Pi Connect je oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče. Verze pro organizace je placená. Cena je 0,50 dolaru za zařízení za měsíc.

    Ladislav Hagara | Komentářů: 0
    1.8. 01:33 | Zajímavý software

    CISA (Cybersecurity and Infrastructure Security Agency) oznámila veřejnou dostupnost škálovatelné a distribuované platformy Thorium pro automatizovanou analýzu malwaru. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    31.7. 17:22 | Nová verze Ladislav Hagara | Komentářů: 0
    31.7. 16:11 | Zajímavý software

    Společnost Proton AG stojící za Proton Mailem a dalšími službami přidala do svého portfolia Proton Authenticator. S otevřeným zdrojovým kódem a k dispozici na všech zařízeních. Snadno a bezpečně synchronizujte a zálohujte své 2FA kódy. K používání nepotřebujete Proton Account.

    Ladislav Hagara | Komentářů: 0
    30.7. 16:22 | Zajímavý článek

    Argentinec, který byl náhodně zachycen Google Street View kamerou, jak se zcela nahý prochází po svém dvorku, vysoudil od internetového giganta odškodné. Soud uznal, že jeho soukromí bylo opravdu porušeno – Google mu má vyplatit v přepočtu asi 12 500 dolarů.

    Ladislav Hagara | Komentářů: 15
    30.7. 13:55 | IT novinky

    Eben Upton, CEO Raspberry Pi Holdings, informuje o RP2350 A4, RP2354 a nové hackerské výzvě. Nový mikrokontrolér RP2350 A4 řeší chyby, i bezpečnostní, předchozího RP2350 A2. RP2354 je varianta RP2350 s 2 MB paměti. Vyhlášena byla nová hackerská výzva. Vyhrát lze 20 000 dolarů.

    Ladislav Hagara | Komentářů: 0
    29.7. 14:44 | IT novinky

    Představen byl notebook TUXEDO InfinityBook Pro 15 Gen10 s procesorem AMD Ryzen AI 300, integrovanou grafikou AMD Radeon 800M, 15,3 palcovým displejem s rozlišením 2560x1600 pixelů. V konfiguraci si lze vybrat až 128 GB RAM. Koupit jej lze s nainstalovaným TUXEDO OS nebo Ubuntu 24.04 LTS.

    Ladislav Hagara | Komentářů: 18
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (30%)
     (28%)
     (5%)
     (7%)
     (4%)
     (1%)
     (2%)
     (24%)
    Celkem 199 hlasů
     Komentářů: 21, poslední 30.7. 22:56
    Rozcestník

    Dotaz: HW řešení typu Fortinet vs Linuxové stroje na komoditním HW

    LFCIB avatar 11.2.2021 11:22 LFCIB | skóre: 19 | blog: LFCIB | /home/lfcib
    HW řešení typu Fortinet vs Linuxové stroje na komoditním HW
    Přečteno: 529×
    Dobrý den,

    prosím o Váš názor. Používáme léta 2ks Fortigate v HA režimu pro Firewall, DMZ a VPN.

    Celkem mi vadí zabugovanost Fortinet softwaru a nepotřebuji žádné antiviry ani next-gen fw funkce.

    Čistě by stačil soft co umí VDOMy virtuální routery a nastavovat politiky mezi nimi a k VPN si zprovozním openvpn nebo wireguard vpn server.

    Provozujete někdo ekvivalentní řešení profi firewallu jen na bázi komoditního HW a Linuxu?

    Můžete mi prosím doporučit ověřený software na které máte řešení postavené?

    Případně klady a zápory co vnímáte u svého řešení proti profi firewallu od nějaké firmy typu Fortinet?

    Stojím před upgradem jak HW i SW Fortinetu a zvažuji jít jinou cestou- cestou serverů s Linuxem tak sháním info z praxe.

    Děkuji.

    LFCIB
    -=:L:i:N:u:X:=-<=>-=:4:e:V:e:R:=- Vyhovuje mi Debian GNU/Linux

    Řešení dotazu:


    Odpovědi

    Jendа avatar 11.2.2021 15:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: HW řešení typu Fortinet vs Linuxové stroje na komoditním HW
    Můžete mi někdo vysvětlit, jaktože po těchto průserech pořád existuje někdo, kdo používá Forti*?! 1, 2, 3
    Provozujete někdo ekvivalentní řešení profi firewallu jen na bázi komoditního HW a Linuxu?
    Ano, všude. Teda jako SOHO, nejsou za tím veliké korporace, a hardware jsou gigabitové Mikrotiky na které jsem nainstaloval OpenWRT a APU2 s Debianem.
    Můžete mi prosím doporučit ověřený software na které máte řešení postavené?
    Ehm, iptables? Nebo nechápu co že vlastně potřebuješ (a co si představit pod VDOMy virtuální routery). Zkus to víc rozepsat, jaká pravidla, výkonové požadavky…
    11.2.2021 18:00 j
    Rozbalit Rozbalit vše Re: HW řešení typu Fortinet vs Linuxové stroje na komoditním HW
    Viz predchozi, nevim co si od toho prestavujes a tyhle krasomarketingozvasty nehodlam dekryptovat, ale co se tyce sitovani, tak si na libovolnym tuxovi nastavis co chces. Jen to mozna nebude "samo" generovat uzasny grafy pro managory.

    Ve finale je to spis presne naopak, narozdil od vsemoznych blackboxu, u kterych kdyz nedo nefunguje, tak ti proste nezbejva, nez doufat, ze to mozna nekdy nekdo opravi, tak v pripade toho tuxe mas hromady moznosti co s tim delat.

    Jo a taky to (u normalnich dister) nikam nic samo neposila.

    Samozrejme nevyhodou muze byt to, ze nemas na koho ukazat prstem, a rict "on za to muze, ja nic...".

    Takze spis napis, co od toho chces, nez co od toho nechces. Vsemozny neviry ti jsou nekde na GW stejne khovnu, pokud nehodlas na celou sit poradat MITM* (ale urcite k tomu dodavaji letacky s vysmatejma rodinkama na voskovym papire, ze?).

    *BTW: Se ukazalo, ze MITM na celou sit a vsechny zakazniky porada setrvale telecum (anobrz O2) a taky to prej CTU nevadi. Nejakej trestnej cin sem nebo tam ... https://www.lupa.cz/aktuality/cast-zakazniku-o2-hlasi-problem-s-nacitanim-nekterych-webu/

    ---

    Dete s tim guuglem dopice!

    vencour avatar 11.2.2021 19:13 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: HW řešení typu Fortinet vs Linuxové stroje na komoditním HW
    Mně se na těchto krabičkách líbí to, že umí "paket v silikonu", neřeší vše procesorem.
    A samozřejmě souhlasím s tím, že nějaký backdoory jsou pěkná "ošklivá věc".

    Pokud vybíráte další železo, sepište si, co chcete, co potřebujete.
    Oddělení managementu (OoB mgmt) od vlastního provozu? SSL nebo ipsec akceleraci (má to dnes ještě smysl?)? Bude to hraniční box, takže interfejsů tolik nepotřebuje? Musí umět full-state failover? Chcete víc portů? Nějak víc škálovat? Kdo se o to bude starat, vlastní tým nebo ještě někdo další?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    Jendа avatar 11.2.2021 19:24 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: HW řešení typu Fortinet vs Linuxové stroje na komoditním HW
    Mně se na těchto krabičkách líbí to, že umí "paket v silikonu", neřeší vše procesorem.
    To máš 10GE? Mi přijde, že dnešní počítače (a to i úsporné a málo výkonné) dají v klidu gigabit.
    vencour avatar 11.2.2021 19:34 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: HW řešení typu Fortinet vs Linuxové stroje na komoditním HW
    Nee, 10 Gb ne. Nějaká logika v ASICu se můžut líbit tak jako tak, ne?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    12.2.2021 07:48 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: HW řešení typu Fortinet vs Linuxové stroje na komoditním HW
    to nemusi byt 10GE, nahore nekdo doporucuje mikrotik. Ten se zapotí i na VLAN pokud se ti nepovede postavit ji ciste nad portama jednoho vnitrniho switche s podporou HW offloading. Pak se rozhodnes do te VLAN na tom mikrotiku udelat DHCP server a jde ti vsechno pres CPU a uvidis jak to pujde dolu. A u masiny postavene na linuxu ti pujde pres CPU vsechno. Takze budes mit sice vlastní router ale s linuxem a s xeonem.
    vencour avatar 12.2.2021 09:49 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: HW řešení typu Fortinet vs Linuxové stroje na komoditním HW
    IP options se taky řeší v CPU. Proto se často doporučuje všechny "vyfikundace" zahazovat. Nebo aspoň v nouzovém režimu to dělat.
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    Max avatar 12.2.2021 10:47 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: HW řešení typu Fortinet vs Linuxové stroje na komoditním HW
    Fortigate má jedna naše dceřinka, celkem to jde. Já používám Zyxel (ZyWALL) a Mikrotik.
    Nevím jak teď, ale asi to bude stejné. Každopádně standardní linux myslím stále nepodporuje range adres a musíš kouskovat na subnety. Tzn. to, co v Zyxelu nebo Fortigate naklikáš jako jedna položka o hodnotě "192.168.1.0-192.168.5.255", tak v Mikrotiku a jinde musíš definovat jako x subnetů (192.168.1.0/24, 192.168.2.0/23, 192.168.4.0/23) a počítat a počítat a kouskovat a kouskovat.

    Takže kromě toho, že tyhle malé krabky jsou relativně malé a nenáročné na spotřebu, tak mnoho takových základních věcí usnadňují.
    Samozřejmě ale záleží na druhu použití a skillu. Jen jsem to uvedl jako příklad, že si tím někdo může zbytečně komplikovat život.
    Zdar Max
    PS: Zyxel / ZyWALL také není bez chyby a řešil jsem tam už celkem dost nepěkných věcí a vypadá to, že s novou krabičkou další přibyla. To je ostatně důvod, proč začínám vážně přemýšlet o nasazení Mikrotiku ve větší míře.
    Měl jsem sen ... :(
    Pavel 'TIGER' Růžička avatar 12.2.2021 11:14 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: HW řešení typu Fortinet vs Linuxové stroje na komoditním HW
    Já se snažím jet IPFire, slušnou ispiraci můžeš nají i na miniserver.it.
    LFCIB avatar 12.2.2021 20:42 LFCIB | skóre: 19 | blog: LFCIB | /home/lfcib
    Rozbalit Rozbalit vše Re: HW řešení typu Fortinet vs Linuxové stroje na komoditním HW
    Dobrý večer, děkuji za TIP na IPFire - prozkoumám.
    -=:L:i:N:u:X:=-<=>-=:4:e:V:e:R:=- Vyhovuje mi Debian GNU/Linux

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.