就愛亂塗鴨 wrote:
我房間當中的兩台AS...(恕刪)
鴨大您真是太厲害了,真是令我佩服不已....這麼多的網通設備估計要價不斐~
謝謝大家給小弟的建議

因為小弟是在間小醫院工作

上層的觀念醫院就是的職責就是在醫療上面
所以其他錢都不太想花

導致我們沒什麼經費
加上小弟對於這一塊方面知識不足
所以才會上來發問


居易的之前有考慮過,不過礙於某些電腦需要"上網時認證",居易好像沒有這個功能

我們之前被駭客當作跳板,有被警告過,所以當時買了一台防火牆"NETSTEALTH"
不過那是好幾年前的事情,應該有五年以上了吧(我還沒來)
放在那邊沒動過,最近網路很慢,又有發現異常的流量
所以才會想買好一點的防火牆來管控

不知道貴醫院的網路使用的用量是否增加...

也就是有擴增的用戶端... 可能早期的10個用戶端... 擴增到現在的100個用戶端...

造成網路設備loading的增加而效能降低...

是否可以考慮規劃一個時間區段,來進行網路更新的計畫...

重新規劃並且保留未來的擴充需要...

因為你給的資訊相當少,就算只有更換防火牆之後...

也有可能問題無法根絕!

不過不知道貴醫院的架構如何,是否需要設置L3 <-> L2 的這種解決方案...

至於防護這段,也需要檢討防火牆的rules之外,也要考量一下Server端的patch等等相關的措施還有permission的管控等等... 這些都要查看...

有問題就在問吧! 相信這邊的鄉民都很善良的... 都會回答樓主你的問題吧!!
raphael168 wrote:
ASA 或者說Cisco 的資安設備實在是不建議耶
因為根本不配賣這種價錢


Cisco 對小公司來說太貴了, 基本上不用看.

Juniper SSG 系列也有朋友在用, 不錯. 但我看樓主會說太貴.


jackly11 wrote:
因為小弟是在間小醫院工作

上層的觀念醫院就是的職責就是在醫療上面
所以其他錢都不太想花

導致我們沒什麼經費
加上小弟對於這一塊方面知識不足
所以才會上來發問


樓主可考慮這個, 先找台 PC 玩玩. 這可能是最平宜的方案了.
但合不合你用就要你試試才知道.
http://www.vyatta.com/index.php


就愛亂塗鴨 wrote:
因為你給的資訊相當少,就算只有更換防火牆之後...

也有可能問題無法根絕!

同意, 多給點資料吧!
小弟不才

原來防火牆有專門的硬體介面的喔~

我一直以為防火牆是軟體去擋


真是上了一課


那像這種硬體式的是否比較強,那擋的住 草雉素子 這類高手駭客嗎XD
jackly11 wrote:
我們之前被駭客當作跳板,有被警告過,所以當時買了一台防火牆"NETSTEALTH"
不過那是好幾年前的事情,應該有五年以上了吧(我還沒來)
放在那邊沒動過,最近網路很慢,又有發現異常的流量
所以才會想買好一點的防火牆來管控...(恕刪)


重點在找出為什麼會有異常流量,造成網路很慢吧...
先用Sniffer之類的軟體分析一下內部網路封包吧...
換好一點的防火牆,不一定就能解決你的問題!
況且... NETSTEALTH也算是不錯的防火牆啦
test

版主的網路架構是有2個wan吧,而且要控管上網ip,基本上可以用mac去鎖ip,或設定內網固定ip的方式,這

樣有人拿nb來接也無法上網,如果預算在5萬左右可以買合勤或Fortinat 100A,因為你公司是兩條外線,所以

單wan的防火牆無法符合你的需求,而且這兩台都有中文web介面,設定上也不難。


chaofu wrote:
重點在找出為什麼會有...(恕刪)


我有用過Sniffer
就是會發現我們內部架的網站會跟不明IP把整個平寬佔據


請問防火牆可以裝兩台嗎??

Fortinat 100A 有考慮過,不過續約或是其他模組都還要加錢

如果院內有一百台電腦~同時開機數頂多80台
連健保局這邊比較沒問題
連ADSL出去的大概40台左右
這樣的話Fortinat 60B夠用嗎?
我怕loading太重,換了也是白換
jackly11 wrote:
請問防火牆可以裝兩台嗎??...(恕刪)


可以...

看你要做failover...

還是搞 three-tier 的架構...

甚至你裝超過10台都沒有問題...

不過建議你還是好好的規劃...

誰該連健保局 誰該連Internet...

誰想要雙重的連線方式...

這些都是需要做考量的!
jackly11 wrote:
我有用過Sniffer
就是會發現我們內部架的網站會跟不明IP把整個平寬佔據...(恕刪)


先利用該台server的本機拒絕方式...

換句話說就是利用服務的方式... 設定該IP先做deny... 再去測試內部連線到外部或者之前的問題癥結點是否存在...

若不存在... 那代表該服務可能產生漏洞或者已經被入侵的可能性大幅增加...

依然存在的話... 先想辦法找出癥結點,看是服務的問題還是真的遭受入侵...

我覺得先去檢討firewall rule之後... 再行定奪...

可能是因為需求的增加之後,造成設備庸忙...

也有可能就像你說的... 遭受該IP的DoS attack之類的...

不過該IP可以對該伺服器作DoS attack... 就代表其他的機器也有機會對你那台Server做DoS Attack...

文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 8)

今日熱門文章 網友點擊推薦!