+ Responder ao Tópico



  1. #1
    Ricardojp
    Visitante

    Padrão Firewall/Proxy - Qual equipamento?

    Boa tarde,


    Pessoal, qual o equipamento que vcs usam/aconselham para servir de firewall e proxy para as situações abaixo?

    1. Micro empresa com ate 10 micros, usando Velox
    2. Empresa usando lip fixo.

    Não gosto muito da ideia de por um micro velinho e os clientes nao gostam da ideia de comprar um micro "somente" para fazer isso. Ja vi um pessoal trabalhando com roteadores da Linksys com firware Linux.

    Se a melhor for comprar um micro, qual configuração voces recomendam?

    Valeu,

    Ricardo

  2. #2

    Padrão Firewall/Proxy - Qual equipamento?

    Se houver algum micro na empresa que você possa usar, pegue e instale o linux nela, caso contrário, devido ao baixo numero de máquinas, use um AP Ovislink com firmware Linux e pronto, vai ter tudo menos cache do proxy.

    Especificação da Máquina
    QQ processador acima de Pentium 3, Celeron, etc...
    800Mhz ou superior seria de bom tamamnho
    Memória de 128 ou superior (o squid come muita memória com o tempo)
    Disco de 10GB (deixa uns 4GB pro squid e o resto pro linux, fontes do kernel, etc...)
    Se possível, arruma 2 HDs e monta em RAID 0 assim vc vai turbinar o acesso ao disco.
    otimizar o sistema, desabilite os serviços que não são usados, re-compile o kernel, e vá pro abraço!

    Essa é a minha contribuição....

    Abraços.

  3. #3

    Padrão Re: Firewall/Proxy - Qual equipamento?

    A ideia do amigo ai e boa com essas configuraçoes vc faz uma super maquina !!!


    Valeu !!!

  4. #4

    Padrão Concordo

    P3 800 256 de ram 2 hds de 10 GB slackware 10.2 ps desbilita tudo na maquina
    usb,porta paralela,porta serial, ativa o smart instala o bicho recompila o kernel para seu hardware baixa o squid compila e ja era ! se for gerar relatorio com o sarg o bichinho come memoria bom toda sexta feira 18:00 dar um boots na maquina

  5. #5

    Padrão Firewall/Proxy - Qual equipamento?

    Olá,

    o ideal seria dividir o trabalho colocando um equipamento para o proxy - o mais potente - e um outro para o firewall. Um argumento para convencer o cliente a investir um pouco mais é a segurança que este investimento proporcionará. Deixe claro que com o proxy todo o tráfego da empresa para a internet poderá ser administrado e com o firewall toda a rede local estará protegida.

    P.S.: trabalho com slack há bastante tempo e nunca precisei rebootar o equipamento por qualquer motivo.