托管服务器的防火墙?

托管服务器的防火墙?

我正在将几台服务器移至托管服务器,想知道您会推荐在它们前面安装什么硬件防火墙?直接购买最便宜的 Cisco/Fortigate/Juniper/其他防火墙可以吗?我不需要任何花哨的东西,只需要端口转发。

答案1

我不会买最便宜的防火墙。您需要考虑您的需求,例如吞吐量、活动连接、安全性、vpn 要求等。如果需要便宜,我建议使用 iptables 设置一个单独的 Linux 盒作为防火墙。如果有防火墙预算但需要小型防火墙,请考虑 cisco asa 5505(小于 1U),或者如果您需要有更多要求的防火墙,请考虑机架式安装的 5510 或 5520。cisco 防火墙有一个 GUI 界面,初始设置后管理起来相对容易。

答案2

以下是在您描述的场景中选择防火墙时需要考虑的一些标准的示例:

  1. 功能集 - 确保它能够满足您当前和未来的潜在目的。
  2. 性能 - 主机托管通常能提供良好的网络连接和吞吐量。确保您选择的设备能够处理您能够承受的预期负载。
  3. 外形尺寸——您需要付费才能将设备放在这里,设备越小,可以装的东西就越多。
  4. 管理 - 某些设备提供使远程管理更容易的功能,并在您无法访问时为您提供工具。

我想您提到的品牌应该有能够满足您要求的型号。最有可能的是,这取决于设备的性能和管理。

答案3

您可能会认为该防火墙至少“浪费”了 1U 的机架空间。

我不会购买消费级的廉价防火墙。

Juniper Netscreen SSG5 可能可以满足您的需求,但它是平装书大小的格式,并且不附带机架臂(我记得)。第一个“可机架安装”的 SSG 是 SSG140,但它并不便宜——对于您的应用来说绝对有点过头了。

如果您能找到一种方法将其整齐地安装起来,SSG5 几乎肯定就足够了。

答案4

或者 - 购买 Mikrotik RB1100 并查看其可持续多长时间(运行游戏服务器的人为小数据包提供了 50mbit 的速度)。

它价格便宜,在 RouterOS 中拥有大量功能。而且耗电量极小。

然后,如果需要,您可以升级到更强大的产品。同样,RB1100 的起步价格很便宜。

相关内容