Takie rzeczy zawsze się ogarnia funkcją o potocznej nazwie "routing kierowany" lub "policy routing". Mniej więcej tak: https://community.fortinet.com/t5/FortiG...
Wszystko to, o czym piszesz wymaga opłacania subskrypcji, bo wiąże się to z regularną aktualizacją reguł i wzorców zagrożeń. Bez tego takie urządzenie jest najprostszym firewallem służącym głównie do blokowania portów. To też jest jakieś zabezpieczenie, ale takie funkcje masz w firewallu Windows. W dodatku, nawet gdyby chcieć opłacać licencje / subskrypcje,...
Przepraszam że długo nic nie pisałem ale obowiązki zawodowe i rodzinne mi na to nie pozwoliły. Przede wszystkim chodzi o bezpieczeństwo dorastających dzieci. Chciałbym mieć kontrolę nad tym na jakie strony nie mogą wejść i podejrzenia jakie odwiedzają ale z tego co widzę to nie takie proste jak sobie wyobrażałem nawet z dobrym sprzętem. Starając się...
Router firmy Draytek (z firewall-em) lub Fortigate, switch-e TP-Linka lub HP ProCurve. Niestety nie wiem w jakich ramach budżetowych trzeba się trzymać.
Witam, Używa ktoś z kolegów pfsense ? W firmie wprowadzają politykę bezpieczeństwa i powstało pytanie jak się tłumaczyć w przypadku wpadki z wyciekiem danych osobowych. Jeśli zakupiłbym firewall np. Fortigate albo Cisco lub innej firmy to czy takie płatne rozwiązanie byłoby "łatwiejsze do wybronienia" od rozwiązania open source ? Zna ktoś taki przypadek...
Mam dość tego Fortigate po aktualizacji firmware nie działa jak należy przepuszcza strony które powinnien blokować a blokuje nie to co powinnien po aktualizacji blokuje ruch z antywirusa ESET. jak wyłączę web aplication firewall to działa, jak włączę to blokuje. na włączonym fortigate nie działa mi aktualizacje bazy wirusów przywróciłem ustawienia przed...
Jednozdaniowo - SN210 Stormshield to konkurent dla FortiGate. To pełnoprawny UTM z możliwością konfiguracji wszystkiego w regułach firewall. Poniżej zrzut z mojej BARDZOOOOO podstawowej konfiguracji reguł firewalla. Te związane z VLAN-ami to tylko moje TESTY - nie zwracajcie uwagi :) https://obrazki.elektroda.pl/6491514800_...
Producenci tańszych routerów z VPN zwykle nawet nie podają ich parametrów wydajnościowych takiego połączenia. Ale zwykle jest to dużo mniej niż bez VPN - szyfrowanie w locie znacznie obciąża. Przykładowo najtańszy FortiGate 30 ma pełną przepustowość 950 Mbps ale IPsec VPN tylko 75 Mbps, a SSL-VPN 35 Mbps. https://www.fortinet.com/content/dam/for...
Porty są tak opisane, ale przynajmniej w większych Fortigate nie ma to znaczenia i tu pewnie jest podobnie. Jeszcze bym tylko sugerował sprawdzić czy nie są domyślnie spięte w switch (nie znam tego konkretnego urządzenia). Żeby kompy z drugiej podsieci miały dostęp do internetu, musisz im w politykach stworzyć regułę z NATem zezwalającą na ruch do interfejsu...
Z mikrotika nic nie polecę bo niestety wchodzę w jego świat. Ale patrzałbym na fortigate(UTM) jak pisał kolega wyżej, Wszystko w możesz wyklikać w panelu WWW.
Przyjmijmy że konfiguracja jest "czysta". Raczej staram się sam dojść do tego jak trzeba coś skonfigurować, dlatego w tym przypadku korzystam z helpa w urządzeniu. Korzystając z rady przejrzałem co w helpie jest n/t port forward, czym to się je i jak działa, ale stosując te rady, tylko nabałaganiłem w sieci i teraz przywróciłem ustawienia do pierwotnych...
No tak, ktoś napisał, że CISCO ASA i Fortigate Fortinet to takie Mercedesy wśród urządzeń tego typu. Też myślałem głównie o modelu Fortigate 30E. Dzięki za porównanie UTMLAB, wczoraj u nich przeglądałem jedynie tabelę zbiorczą, tu jest nieco więcej informacji.
Najlepiej ustawić to w ustawieniach VPN na serwerze. Ewentualnie zablokować ruch do reszty na firewall'u serwera.
Witam,mam takie ustrojstwo jak FortiGate 50B,Czy jest zasadność i jak wykorzystać to w domowej sieci,oczywiście bez wykupywania licecnji. Zastanawiam się czy mogę to wykorzystać do zwiększenia bezpieczeństwa w domowej sieci,np stawiając to przed routerem,pytam się bo nie mam zielonego pojęcia w jaki sposób działa taki firewall. A może idzie to przeflashować...
Witam, kupilem firewall Fortigate 60E z nadzieja, ze bez problemu bede mial pelna predkosc od mojego ISP (1Gbps). Fortiage jest podlaczony do ONT od Orange. Na forciaku skonfigurowalm port WAN oraz odpwowiedni VLAN dla PPPoE. W testach predkosci lacza mam wyniki 450-600Mbps. Czytalem gdzies, ze ten model nie radzi sobie z PPPoE. Co ciekawe moj stary...
Witam Mam fortigata 50b skonfigurowanego w NAT obslugujacego dwa wany od niezależnych dostawców internetu. WAN1 jest do internetu a WAN2 jest jako zapas i w konfiguracji ROUTER>SETTINGS mam ustawione SOURCE IP BASED. Wszystko działa ok wypinając WAN1 internet przełącza sie na WAN2 automatycznie. Problem jest gdyż mam strone www w sieci wewnetrznej....
Z pewnością da się zrobić. Nie miałem do czynienia akurat z tym sprzętem, ale ma przecież kilka niezależnych portów. Najpierw łączysz go klasycznie do internetu (WAN, LAN, DMZ). Potem kolejny port łączysz do wejścia w sieć korporacyjną. Rozumiem, że to zupełnie inne łącze, niż internet. W urządzeniu robisz routing typu: jeśli adres przeznaczenia jest...
Witam, zacznijmy może od tego, że konfiguracja z dwoma dostawcami Internetu ma sens tylko w trybie NAT - w trybie transparent urządzenie zachowuje się jak bridge (czyli przełącza pakiety w warstwie drugiej modelu ISO/OSI). Mając dwa interfejsy WAN, na każdym z nich mamy inną adresację (otrzymaną od dostawcy) i aby je obsłużyć urządzenie musi pracować...
Ja bym zaczął od dobrej zapory sieciowej typu UTM z wbudowanym serwerem VPN. Np. jakiś Fortigate (miewają promocje dla mniejszych firm) albo coś podobnego. No bo jeśli VPN na poziomie zapory, to gdzie? Na serwerze? Chodzi o to, aby cała wewnętrzna sieć firmy była chroniona, a dostęp do niej wyłącznie przez VPN. RDP aż się prosi o kłopoty. Zresztą sam...
Dzięki za wykluczenie FortiGate'a. Przejrzałem reguły firewalla windowsowego, włączyłem kilka domyślnie wyłączonych reguł na firewall, między innymi "współpraca w sieciach równorzędnych", "Bezprzewodowe urządzenia przenośne, ruch przychodzący", "odnajdywanie sieci WiFi Direct". Obecnie nie wiem, które pomogły ale w rezultacie telefon połączył się z...
Z gotowych urządzeń do małej firmy, z listami witryn aktualizowanymi przez producenta, z firewallem i antywirusem: Dobry - UTM Fortigate 30E. Tani - Zyxell Bez zaawansowanego firewalla: Router Draytek - model wg potrzeb Z listami serwisów ze źródeł "Open Source" PFSense + blaszak Z listami tworzonymi ręcznie (mocno pracochłonne, moim zdaniem szkoda...
Witam, od kilku godzin walczę z tematem podłączenia sie klientem Microsoftowym do sieci opartej na routerze fortigate 200A. Czy ktoś dysponuje jakimś działającym konfigiem ? Nie jestem biegły w tematyce VPN a rozwiązanie podejrzewam jest proste... Dokumentacja FG też nie przyniosła rezultatu... Wg dokumentacji prawidłowo skonfigurowałem phase1 i phase2,...
Witam, poszukuję routera/modemu, którym będę mógł zastąpić Funboxa 2.0 (VDSL). Ten router ma działać w trybie Bridge, dalej będzie podłączony FortiGate i na nim szczegółowa konfiguracja sieci. Urządzenie ma tylko przerzucać cały ruch na FortiGate, który będzie pełnił rolę routera i Firewalla. Nie pogniewam się jeśli byście zaproponowali jakiś dobry...
Witam, czy może ktoś podpowiedzieć jak w tym firewallu odblokować konkretny port w sieci lan?
Czy na taki sprzęt da się coś innego wgrać? Chyba nie całkiem się rozumiemy. Kupujesz UTM? To znaczy coś, co nie jest tylko firewallem i routerem, ale ma też IPS, antywirus, antyspam, kontrolę treści, firewall aplikacyjny itd. To są usługi opłacane corocznie, co pozwala na automatyczne pobieranie reguł i sygnatur od producenta. I wtedy to dopiero jest...
Słyszałem o jakimś sposobie firewalla, ale to koszt urządzenia + licencja. Czy są jakieś sprawdzone-inne sposoby? Dziękuję za pomoc Faktycznie urządzenia te nie są tanie - mowa o urządzaniach typu UTM. Np Fortigate 30E to koszt powyżej 2500pln na początek a potem trzeba co roku dokupować licencje na serwisy. Z tym że przy takim rozwiązaniu ktoś tam...
Witam. Administruje na pół etatu sieć w jednej firmie. Ostatnio szefostwo zażyczyło sobie uruchomienie logowania ruchu generowanego przez użytkowników z wyszczególnieniem adresów IP/www do których łączą się poszczególne komputery w sieci. Sieć spina wspomniany w tytule tematu Fortigate 200b, który po zalogowaniu się na niego w dashboardzie pokazuje...
Mi chodziło w system-dhcp, tam masz przyznawanie adresów mac. To co ty ustawiasz to tylko autentykacja w firewalu. Urządzenia poza listą nie przejdą przez tą regułkę czyli nie będą miały wyjścia na port wan1(orange modem)
To tak nie zadziala jak piszesz :))) Na routerze TP-LINK musisz miec interfejsy routera zaadresowane w kazdej z sieci gdzie masz CCTV a adres IP routera TP-linik bedzie gatewayem dla hostow z sieci LAN CCTV : Takze na TP-LINK musisz miec taki konfig (mniej wiecej) vlan 10 - CCTV-1-192.168.0.0/24 ip adres 192.168.0.254 255.255.255.0 ! vlan 20 - CCTV-2-192.168.1.0/24...
Konfiguracja jest taka sama i dałbym sobie rękę za to uciąć. Co to konfiguracji 90% moich konfiguracji to Fortigate i to wersji zdecydowanie bardziej rozbudowanych w którym wiem co robię i jaki jest tego skutek ale dla mnie Mikrotik jest koszmarem...zero logiki w tym co gdzie jest...po prostu nie potrafię przełożyć tego z Fortika na Mikrotika, gdzie...
Witam, Mam małą zagwostkę, która mniej więcej wygląda następująco: Mam zestawione połączenie VPN site-to-site miedzy dwoma routerami: Sieć A (192.168.1.0/24) <-----VPN-----> Sieć B (192.168.3.0/24) W sieci A jest router (FortiGate 200A) na którym poprzez interfejs DMZ jest wydzielona dodatkowo sieć C (192.168.2.0/24). Ruch między sieciami A <--->...
Chodzi o brak możliwości zrobienia osobnej instalacji TV w budynku. Gniazd "końcowych" mam około 350 - siec zrobiona na switchach 3com 4500. Dodatkowo FortiGate 300A jako router (bo subskrybcje wygasły i większość funkcji firewalla już nie działa). Switche powinny być wystarczające do wdrożenia IPTV, ale mój problem polega na tym, że nie będzie możliwości...
Witam mam skofigurowany router FG 110C do połączenia VPN po IPsec z drugim takim samym urządzeniem. Do wana1 podłącznonego mam DSL-a i wszystko śmiga. Problem polega na tym, że w dugi port WAN wpiąłem drugi modem (zakupine łącze SDSL). Skonfigurowałem interfejs WAN2 oraz przepisałem na niego regułę w firewalu odpowidzialną za połączenie VPN. I nic nie...
Mam następujące problemy do rozwiązania: - non stop ktoś atakuje z zewnątrz sieć metodą słownikową. W jaki sposób zbanować IP, z którego sieć jest atakowana (od kilku dni się nie zmienia)? - czy to urządzenie ma możliwość banowania konkretnych IP w sieci wewnętrznej? Dokładnie chodzi mi o to, żeby wyłapywać "pijawki" które torrentami zamulają całe łącze....
Witam, czy znajdzie się jakiś sprzęt do kilku stów, ewentualnie do tysica który będzie oferował takie funkcje bezpieczeństwa jak firewall, IDS, anty malware, proxy, filtrowanie www itp. Znalazłem FortiGate-60C http://www.networld.pl/news/360469/N....... ale cena odstrasza. Co moglibyście zaproponować w tej materii?
fortigate routing router fortigate fortigate konfiguracja
naprawa sprężarka lodówka bosch przekrecam kluczyk gasna kontrolki cyfrowy polsat niemczech
niszczarka kobra niszczarka kobra
Firmware sources for H.264 AHD DVRs: Hikvision, Dahua, XiongMai, SecurityCamCenter Philips Mobilo Plus HR85xx – jak rozebrać odkurzacz, lokalizacja śrub, demontaż silnika