Resultaten 1 tot 15 van de 22
Pagina 1 van de 2 1 2 LaatsteLaatste
  1. #1
    Wat is een geschikte firewall?
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Thread Starter

    Wat is een geschikte firewall?

    Ik heb momenteel een aantal SonicWall (Dell nu) nsa 2400's.
    Leuke dingen, maar bij een 160K concurrent connecties geven die dingen het op. In theorie kunnen ze 235K aan, maar bij 150k-170k lopen de cores al op 100% en is het einde oefening.

    Omdat we nog wat groeien en over een maandje een 400k connecties (met ca. 300+ Mbit traffic) hebben, ben ik op zoek naar een nieuw dingetje.

    Iemand een voorstel? Ik zelf denk aan losse server met iets van pf, iptables, ipfw whatwever, maar weet eigenlijk niet of dat wel geschikt is... iemand ervaring met fw's of opzetjes die redelijk wat doorvoor aankunnen?

    John
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  2. #2
    Wat is een geschikte firewall?
    geregistreerd gebruiker
    149 Berichten
    Ingeschreven
    16/08/06

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    11 Berichten zijn liked


    Naam: Roy

    Met 300Mbit aan verkeer zou ik zelf voor een bekender merk gaan en niet zelf 'prutsen': vooral de support op dergelijke oplossingen vind ik zelf belangrijk.

    Afhankelijk van welke features je verder zoekt, raad ik vaak bij klanten een Juniper SRX of een Fortinet Fortigate aan.

  3. #3
    Wat is een geschikte firewall?
    geregistreerd gebruiker
    35 Berichten
    Ingeschreven
    14/10/14

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Lars Bindels

    Ik raad je de Cisco 5515-x aan, zeer betrouwbare en stabiele firewall.

  4. #4
    Wat is een geschikte firewall?
    www.xenius.be
    1.554 Berichten
    Ingeschreven
    26/11/11

    Locatie
    Oud-Turnhout

    Post Thanks / Like
    Mentioned
    42 Post(s)
    Tagged
    0 Thread(s)
    73 Berichten zijn liked


    Naam: Steve Vos
    Bedrijf: Xenius
    Functie: Zaakvoerder
    URL: www.xenius.be
    Ondernemingsnummer: 0505928838

    SRX of anders eens kijken naar Vyatta als je zelf wat wil 'knutselen' , heeft veel weg van SRX
    Xenius.be | Our solutions, our products, your success !

  5. #5
    Wat is een geschikte firewall?
    geregistreerd gebruiker
    4.149 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Managed WordPress Hosting / Codert.cloud
    Functie: CEO
    URL: www.managedwphosting.nl
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    haproxy / nginx als software?
    WordPress hosting Optimalisatie webbouw debugging door WP Core developers

  6. #6
    Wat is een geschikte firewall?
    geregistreerd gebruiker
    285 Berichten
    Ingeschreven
    03/02/12

    Locatie
    Purmerend

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Merijn
    Bedrijf: Virtuality
    Functie: CEO
    URL: www.virtual-it.nl
    KvK nummer: 37138605
    View nl.linkedin.com/in/mevertse's profile on LinkedIn

    Wat is een geschikte firewall?

    Met zoveel connecties kom je bij de SRX in de duurdere modellen. De 550 bijvoorbeeld. Dan kun je voor minder geld beter de Cisco 5515-X nemen. De nieuwe 3xx lijn van SRX is wel netjes en betaalbaar maar net als bij Sonicwall altijd een grote marge houden tussen wat ze volgens de fabrikant aan concurrent connecties kunnen en wat je nodig hebt. Fortigate doet dat in hardware net als Cisco maar is duurder verwacht ik als de Cisco. Als je er nu maar 1 nodig hebt dan is de 5512-X een prima optie maar als je later of nu al redundantie wilt dan gelijk de 5515-X nemen.

    Vyatta is erg leuk om mee te spelen maar op firewall gebied kan ik je aanraden om voor de bekende merken met software / definitie update contract te kiezen.

  7. #7
    Wat is een geschikte firewall?
    geregistreerd gebruiker
    1.554 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door systemdeveloper Bekijk Berichten
    Ik heb momenteel een aantal SonicWall (Dell nu) nsa 2400's.
    Leuke dingen, maar bij een 160K concurrent connecties geven die dingen het op. In theorie kunnen ze 235K aan, maar bij 150k-170k lopen de cores al op 100% en is het einde oefening.

    Omdat we nog wat groeien en over een maandje een 400k connecties (met ca. 300+ Mbit traffic) hebben, ben ik op zoek naar een nieuw dingetje.

    Iemand een voorstel? Ik zelf denk aan losse server met iets van pf, iptables, ipfw whatwever, maar weet eigenlijk niet of dat wel geschikt is... iemand ervaring met fw's of opzetjes die redelijk wat doorvoor aankunnen?

    John
    Niet heel concreet, maar wat moet het _doen_ ?
    300 Mbps routeren met een packetfilter ertussen is niet zo heel spannend.

    Met (stateful) connection tracking [waarvan ik de meerwaarde in een hoop gevallen wil betwijfelen] wordt het meer werk, maar zijn 400K plain tcp sessies / 300 Mbps routeren nog steeds best goed te doen zonder heel exotische hardware.
    400K SSL sessies termineren, diep content inspecten en dan doorzetten is wel echt werk geworden.

    Leent het type deployment zich voor een aantal parallele devices ? Dat maakt schalen makkelijker, en een eventuele keuze met een onverwachte bottleneck wat minder pijnlijk dan wanneer je gedwongen bent een single instance van iets in één keer goed te kiezen.

  8. #8
    Wat is een geschikte firewall?
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Thread Starter
    Wat die nsa 2400 nu doet is primair wat poortjes open/dicht gooien. Daarnaast is het prettig dat ie floods kan proxien en zo.
    De meeste toeters en bellen boeien me niet echt. Bij die nsa's betaal je je trouwens pimpelpaars aan licenties terwijl elk ding zorgt dat ie gewoon minder connecties aan kan.

    Maar ik ben er gisteren eens goed ingedoken en blijkbaar had de klant zijn mobiele website (laad 1 page met shit and be done with it) vervangen door een versie van 'Marfeel' (mobiele apps) die besloot om per pageview, direct de nodige links op de page te cachen. (Beetje zoals jquery.mobile doet).

    Wat dus resulteerde in de requests van bijna 15m images per dag. Gemiddeld is dat niet zo spannend maar de pieken trok de firewall gewoon niet.
    De snelste oplossing was eigenlijk dat ik zijn website ombouwde (vandaar mijn late reactie hier) en cloudflare gewoon heb opgezadeld met die images.
    Scheelt direct 98% aan traffic

    Verder knal ik er voorlopig gewoon een 2de 2400 bij zijn rack en kijk ik eens naar de nsa 4600 en de cisco's die hier genoemd zijn.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  9. #9
    Wat is een geschikte firewall?
    geregistreerd gebruiker
    25 Berichten
    Ingeschreven
    26/08/16

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Christelle

    Ik zou echt overstappen naar cloud oplossingen zijn voordeliger en veiliger, dat scheelt veel werk en tijd.

  10. #10
    Wat is een geschikte firewall?
    geregistreerd gebruiker
    1.892 Berichten
    Ingeschreven
    17/08/05

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    34 Post(s)
    Tagged
    0 Thread(s)
    35 Berichten zijn liked


    Naam: Wieger Bontekoe
    Bedrijf: Skynet ICT B.V.
    Functie: CEO
    URL: skynet-ict.nl
    Registrar SIDN: Nee
    View wbontekoe's profile on LinkedIn

    Wij hebben de 4500 van Sonicwall en die kan dit mákkelijk hebben. Perfect spul hoor. En kijk ook naar Vyos (opensource te installeren op een server) want de performance daarvan is helemaal bizar.
    Skynet ICT B.V. - The cause of the problem is: the printer thinks its a router.

  11. #11
    Wat is een geschikte firewall?
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Thread Starter
    De 4500 is EOL, maar de 4600 is inderdaad een goede vervanger. Vyos ga ik ook eens naar kijken. Vroeger wat gespeeld toen ie nog Vyatta heette. Alleen nooit in de praktijk gebruikt.

    Thanks voor de tips!
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks



  12. #12
    Wat is een geschikte firewall?
    geregistreerd gebruiker
    4.149 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Managed WordPress Hosting / Codert.cloud
    Functie: CEO
    URL: www.managedwphosting.nl
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Nex7Go Bekijk Berichten
    Ik zou echt overstappen naar cloud oplossingen zijn voordeliger en veiliger, dat scheelt veel werk en tijd.
    jaaa cloud. dat lost al je problemen op. [/sarscasm]
    WordPress hosting Optimalisatie webbouw debugging door WP Core developers

  13. #13
    Wat is een geschikte firewall?
    geregistreerd gebruiker
    505 Berichten
    Ingeschreven
    26/01/10

    Locatie
    Zierikzee

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Naam: Peter
    Bedrijf: WebhostNow
    URL: www.webhostnow.nl
    Registrar SIDN: NEE
    ISPConnect: Lid
    KvK nummer: 20169256

    Citaat Oorspronkelijk geplaatst door Nex7Go Bekijk Berichten
    Ik zou echt overstappen naar cloud oplossingen zijn voordeliger en veiliger, dat scheelt veel werk en tijd.
    Ja, ik vind gele auto's ook heel mooi!

  14. #14
    Wat is een geschikte firewall?
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    Citaat Oorspronkelijk geplaatst door Peter Bin Bekijk Berichten
    Ja, ik vind gele auto's ook heel mooi!
    Negeer die gozer gewoon. Die is alleen maar posts aan het verzamelen met bullshit. Net ook weer een post van hem gemeld met een topickick van een jaar.

  15. #15
    Wat is een geschikte firewall?
    geregistreerd gebruiker
    1.892 Berichten
    Ingeschreven
    17/08/05

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    34 Post(s)
    Tagged
    0 Thread(s)
    35 Berichten zijn liked


    Naam: Wieger Bontekoe
    Bedrijf: Skynet ICT B.V.
    Functie: CEO
    URL: skynet-ict.nl
    Registrar SIDN: Nee
    View wbontekoe's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door systemdeveloper Bekijk Berichten
    De 4500 is EOL, maar de 4600 is inderdaad een goede vervanger. Vyos ga ik ook eens naar kijken. Vroeger wat gespeeld toen ie nog Vyatta heette. Alleen nooit in de praktijk gebruikt.

    Thanks voor de tips!
    Ik zie het. Ons support contract loopt nog tot volgend jaar en dan moeten we naar de 4600.. maar ik ben zo onwijs blij met VyOS dat ik denk dat we daar gewoon bij blijven. Gebruik het nu voor alles. VPN, Firewall, NAT, DDoS beveiliging. Het is een fork van Vyatta (dat is door Brocade gekocht) maar met meer functionaliteit.
    Skynet ICT B.V. - The cause of the problem is: the printer thinks its a router.

Pagina 1 van de 2 1 2 LaatsteLaatste

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics