找一台有VPN server功能且具GigaLAN的分享器

kouyoumin wrote:
還是比較推薦ZyWALL USG 50-H啦...(恕刪)

這台竟然支援 "Dual WAN 線路備援及負載平衡 (Outbound)" 和3.5G, 怎麼價格會跌到$5000 的水準? 難道是HiNet 資安艦隊用戶不識貨嗎?

ZyXEL 機種的IPSec VPN 設定非常複雜, 若Site to Site 的另一端不是ZyXEL 機種, 那麼真的很難玩, 還好這台還支援SSL VPN

iThome online : : 防火牆─合勤ZyWALL USG 50-H
fyi wrote:
ZyXEL 機種的IPSec VPN 設定非常複雜...(恕刪)


當初一台Zywall 5-N,想試試看架設VPN

奈何沒經驗,一直沒成功過.....

它也沒有中文說明書可參考阿
fyi wrote:
這台竟然支援 "Dual WAN 線路備援及負載平衡 (Outbound)" 和3.5G, 怎麼價格會跌到$5000 的水準?

去年中華剛開始送時大約有一萬的行情
大概想變現的人多了, 行情直直落 (最低看到四千多)
fyi wrote:
這台竟然支援 "Du...(恕刪)


以我使用 5N 的經驗... 這台ZyWALL USG 50-H即使跌到3000元 我也不考慮

以下是5N的經驗
------------------
1.CPU 超容易過載,號稱1萬連線數,但是只要大封包通過或是外部攻擊就會滿載,速度也直掉,實際上我還沒看過他撐到2500 SESSION (4 NAT 規則 + 8防火牆規則)

2.韌體超簡陋,連內網連線的IP都看不到,更不用說有幾個內部連線

3.韌體只更新過一次,但是更新什麼沒說明,使用上也不會比較穩定(P.S. 5N 已經從官網上拿掉了 =.=)

4. 沒有說明書...官網上用5H說明書替代

所以這台5N ... 是非常適合當 SWITCH,並不適合當防火牆,甚至拿來當IP分享器都不是很恰當(如果後端有P2P需求的話)

EricJaing wrote:
以我使用 5N 的經...(恕刪)


沒想到我個人經驗不是個案
Zyxel這台性能真的比規格差很多 要不是因為是送的 不然真的想該找合勤談談了
雖然是標準防火牆設備 而不是ip分享器等級 但真的沒好多少 真的頓 規格設沒幾條就不行了
有VPN功能的設備應該不難找(原出廠就有的) , 至於版大都推薦第三方韌體, 若是有網路基礎的應該不困難,重要的是要經常的爬文,已經做出修正更新韌體.
至於Gigalan 部分, 若是考量區域網路的傳輸, 可以直接購買5/8/16/24 port 的Gigabit Switch 串接即可,因為區網連接傳輸速度,基本上與路由器LAN沒有關連! 當然若是有"整合"型商品的話,價格也還算可以接受的話,就可以購買這種產品了!
ZyWALL 5-N使用Intel網路處理器,而且使用者介面還是舊版的。ZyWALL USG 50-H算是翻新架構了,因為市面上原廠沒有單獨販售,只能從中華電信那邊簽約以贈品方式獲得,因此知名度較低。但是就硬體規格(OCTEON CN5051處理器,256MB DRAM/FLASH)以及功能而言算是非常強悍的低階防火牆了,如果到網拍上以5000~6000元買到,同等價位的防火牆在功能與效能面要能同時擊敗ZyWALL USG 50-H恐怕不多了。

設備規格可參考HiNet網頁說明合勤網頁說明
glee19 wrote:
ZyWALL 5-N...(恕刪)


ZYXEL 的名氣從來不小...記得很多年前的 MODEM,ZYXEL 和 USR 並列為站長級的配備

但是防火牆靠的不是硬體,即使是很低端的 embedded 搭上韌體,一樣能成為很強悍的防火牆/路由器
在開放架構下,既使原廠不更新韌體/或是有特殊需求,也能刷第三方韌體達到目的

但是 Zyxel 使用 ZyNOS,如果原廠不更新韌體,那就只有"放棄使用"一途對吧


P.S. 我老到沒什學習動力了
EricJaing wrote:
但是 Zyxel 使用 ZyNOS...(恕刪)

新的已經是linux-based
5-N我也有一台, 應用的自由度跟USG 50-H差很多
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!