Permalänk
Medlem

Ubiquiti UniFi Security Gateway alternativt EdgeRoute Lite (skillnaden är att EdgeRouter har ett eget webbgränsnitt och inte styrs av unfis kontrollermjukvara) plus valfritt antal UniFi APs är nog en bra lösning när det ska vara åt det billigare hållet. Ska man lägga sig över denna nivå så får man spendera lite till och en del saker börjar bli ganska avancerade. Men det finns lite annat i den lägre prisklassen också som sagt. Men om man tycker Ubiquiti är för avancerat är väl allt annat för avancerat också. Då är det väl mer fråga om att låta någon sätta upp och sköta det som behövs åt dem. Vad som menad med allt i ett förstår jag inte riktigt om det nu körs en trådlös router/gateway plus extra AP, plus säkert switch/lokalt nätverk. Det verkar ju då vara okej med flera enheter, men det finns många nätverksleverantörer. Dell äger SonicWall t.ex som har sådana produkter. HP har egna nätverksprodukter. Det är inte bara Cisco och Juniper eller gamla men i stort sett demolerade företag som (deras APs är rätt populära) Motorola.

Sen är ju sånt som Asus, Belkin och D-link ofta inte riktade till företag. Många på hemmamarknaden byter firmware (mjukvara) på dessa för att tredjepartsmjukvara fungerar bättre, tillåter fler inställningar/möjligheter och tillåter högre prestanda.

Permalänk
Permalänk
Medlem

Jag skulle gått på någon riktig brandväggstillverkare.

En sådana där ASUS är bra för hemmabruk, men jag tvivlar på att man kan söka i loggar i den. En riktig brandvägg bör ha sökbara loggar, spårbara konfigurationsförändringar, stöd för VLAN, traffic shaping osv.

VLAN skulle jag absolut använda för att segmentera de olika kunderna. Risken är annars att någon for virus och sedan snurrar skiten runt i hela hotellet.

Loggning är oerhört bra om man ska se vem som gjort sig skyldig till vad (kanske mindre för att peka ut denne, utan mest för att kunna upptäcka vad det är och hur man får bort mask/virus eller vad det nu är).

Konfigurationsförändringar som gör att man kan gå tillbaka och se hur saker var uppsatta. Man kan se vad som gjordes en dag för ett par veckor sedan när en kund kommer och säger att "jag har inte kunnat maila på två veckor, har något ändrats".

Traffic shaping för den dagen någon ska ladda hem saker. Det behöver inte vara olaglig torrent, utan väldigt stora filer via dropbox, internetradio med hög bitrate osv.

Btw, Ubiquiti stödjer flera olika SSID kopplat till olika VLAN, så kunderna kan nå sin skrivare/server eller vad det nu rör sig om även om de inte är trådkopplade.

Själv var jag ansvarig för konfiguration av brandväggar för en företagshotellkedja...

Permalänk
Medlem
Skrivet av Celebmir:

Jag blir inte förvånad om du inte har hört talas om Checkpoint men det är värt att lära känna företaget. De har i sitt SoHo segment även brandväggar med Wifi. Men det även har även på de små modellerna möjligheter till IPS, Antivirus, Identity Awereness, Applikation Control osv.
De är inte så dyra att köpa men vill man köra de här övriga säkerhetsfunktionerna så tar de avgift per år efter det första.

Checkpoint är normalt riktat mot större företag och då hanteras dessa mindre väggarna centralt av en management server som tar han om alla företagets brandväggar men de kan manageras via webinterface också.

Vilken storlek du vill ha bestämmer du genom att bestämma vilken throughput du behöver med vilka skydd du tänker använda.

För min del har Checkpoint alltid varit ett licenshelvete, cisco drar det långt, men checkpoint tar det till nästa nivå.
Känner faktiskt inte till CP soho produkter.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av Talisker00:

Watchguard har brandväggar med WLAN, men då springer kostnaden iväg och trots att jag säljer Watchguards så rekommenderar jag inte dem.

Cisco ASA är verkligen inte min kopp té. Hemsk!!!

Hehe, ja lite gräslig att konfigurera är den, men när den väl är igång lirar den som en klocka.

Permalänk
Medlem
Skrivet av Argit:

PfSense har jag kört med, men för krångligt för de som äger kontorshotellet.

Jag vill ha en trådlös router som klarar detta direkt, vad menar du med äga ert nätverk utan minsta bekymmer?

Jag vill ha tips på en så enkel lösning som möjligt.

Tyvärr går varken enkelt eller billigt ihop med IT.
Du har en enkel allt-i-ett-lösning i dagsläget. Den fungerar bra, eller?

Om du tycker det är dyrt med IT, välj då en annan branch.
Om du tycker det är krångligt med IT, anlita någon som kan hjälpa dig.
Om du tycker det är dyrt att anlita någon, välj en annan branch.

Inte meningen att vara otrevlig mot dig på något sett, men thats the way IT är

Permalänk
Medlem
Skrivet av Argit:

Hej,

Jag sitter på ett företagscenter (läs kontorshotell) där vi har trådlöst nätverk blandat med trådat nätverk.

Vi har ett problem med routern som kontorshotellet använder och det jag kan komma fram till är att den är för klen. Vi är cirka 15-20 personer som nyttjar detta nätverk blandat trådlöst och trådat.

När det är många som surfar samtidigt så hänger sig routern för den hinner inte med, det hänger sig även i admin samtidigt (därav för klen). Det är en router som heter DIR-645.

Har ni några tips på en router som kan klara detta? Vi har en extra AP som vi inte har problem med.

Hur gick det för dig?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |