青箱、赤箱、PIXにNOKIAも入れておすすめはなに?
おれは青箱が好きだがどうも最近サポートが悪い。
【不幸のレス】
このレスを見た人間は七日以内に死にます。
※あなたに訪れる死を回避する方法が一つだけあります。
それはこのコピペを一時間以内に7つ、別のスレに貼り付ける事です。
【不幸な2】
>>2のレスを見た人間は100歳までに死にます。
※あなたに訪れる死を回避する方法が一つだけあります。
それは
>>2に無空波をぶちかます事です。
で、本題はどうなったんだゴぉら。
ウォッチガードと、ソニックの特徴をおしえて下さい。
納豆 BOXってどうだろう?
青箱ってユニセフ募金でしょ。
赤箱は、、何?
赤い羽根共同募金?
・・・不景気で世知辛いから、今年の暮れは大変だね。
蒼い巨星と赤い彗星
10 :
名無しさん@お腹いっぱい。:01/12/02 13:17
>>ウォッチガードと、ソニックの特徴をおしえて下さい。
価格はソニックが少し安い。
機能では断然ウォッチガード
11 :
名無しさん@お腹いっぱい。:01/12/02 15:02
ウォッチガードと、ソニックは
管理者のレベルによるよ
>価格はソニックが少し安い
管理者のスキルが高ければ ○
管理者のスキルが低ければ △
>機能では断然ウォッチガード
管理者のスキルが高ければ ◎
管理者のスキルが低ければ ×
12 :
名無しさん@お腹いっぱい。:01/12/02 17:57
KnightStarマンセー
13 :
名無しさん@お腹いっぱい。:01/12/05 02:25
PDSマンセイ
14 :
名無しさん@お腹いっぱい。:01/12/05 02:34
ip
16 :
名無しさん@お腹いっぱい。:02/02/17 19:31
↑うざ
あぐねすでじたる。
RapidStreamはどうなんよ?
19 :
名無しさん@お腹いっぱい。:02/03/21 02:02
>> 19
ほう〜。そうなんだ。
んぢゃ、使い心地なんかはどう?
NetScreen なんかと大してかわんない?
21 :
名無しさん@お腹いっぱい。:02/03/21 14:06
SONICは、ホームユース向きだね。安いし。企業で使っていると後々後悔するよ。
最近あまり大手SIベンダーでは、使わないようにしているよね。
22 :
名無しさん@お腹いっぱい。:02/03/25 18:58
ソニックは、ぜんぜん駄目だね!使えない。
細かいポリシーの設定が出来ない!
>>20 忙しくてまだ触ったこと無いのでインプレできん。
スマン!
熱は実際に置いてあるヤツ触ってみたらアチチだったし、
設定してた人に聞いても同じこといってたんで熱に関しては間違いないだろうと。
ところでnetscreenのTrust側がクロスになっている理由誰か知らない?
24 :
名無しさん@お腹いっぱい。:02/03/27 01:34
>>23 誰でも、持っているストレート・ケーブルで初期設定が出来るからじゃない
ですか?
先日NokiaIPを納品したのだが、Router感覚で使えないのがイタい。
shutdownしないで電源断するとfsck走るし…LANポートはオートネゴ非対応だし…
この2点以外はそれなりに気に入ってるんだが。FireWall-1内蔵なので、商売しやすいし(笑)
26 :
名無しさん@お腹いっぱい。:02/03/27 19:13
NokiaのIPシリーズは、内容を考えると値段が高すぎ。単なるAT互換機でしょ。
よく障害があるし。それにCPUのスペックが悪すぎる。似たような製品で、もっと
安価なものがあるよ。
すんません、来月ルーターとハブ等を買い換えて組替える上申書出すんですけど。
ルーターで、IDSみたいに「あるIPアドレスからやたらとアクセスがあるとブロックする(DOS攻撃をブロック)」するような機能付きのって、あるんでしょうか。またお値段はどんくらいなんでしょうか。
下級管理者なんで、ハードウェアの相場、さっぱりわかりません。
下らない質問ですんません。
専用線は何をお使いかな?あと端末数は?
>>28 レスどうも。
ISDN引いてます。ノードは百台ちょっとです。
>>26 自分がユーザの時は激しく同意。
ただ、ブランドイメージつうものがあって、自分が売り手になるときはコレが結構効くんだわさ。
よく考えたら、FireWallのスレにルーターの質問を書くのは著しくスレ違いだと、今更気付きました。
すまんっす。
上申書には、「セッティング料金含めて50万」と吹っかけて書いておきます(どうせ漏れの一つ上の管理者も、ハードウェアの価格相場はわからんし)。
>>24 それだと反転スイッチつけりゃ済むような気がする・・・
実際組み込むときうっとおしい。
けどあの値段でワイヤースピード出るFWってあんまりないよね。
>>26 IP440とかボッタクリ。
>31
isdnゆうても1.5MやDA128Kもありますしフレッツ64Kもあります。
BフレッツなどPPPoEだとファイヤウォール箱に直結です。
ルーター使いません。
FireBOXだと定価45万円くらいかな。でもイーサ口だよ。
ファイアウォール機能つきルーターはAR720 ¥128000+isdnのボード代。
設定料高いよ。設計料+設定料で30万以上取るね。
100万にしとけば?センドバック保守だと目も当てれんぞ。保守料+15万円
自分でやって50万かな。
>>33 おお、どうもです。
WatchGuard Firebox III 、今googleで調べたら素敵ですね。漏れ的には惚れました。
とりあえず100万と書いときます(笑
今、IP330 弄ってます。
FireWall-1 をいじる機会が多かったので、
特に問題ありませんが導入に対する説明に
不備がある様な気が・・・。
Network Voyager 動かしてから、FireWall-1 の
設定に入るまでに時間が少しかかった。1H 位。
他のプラットフォームで、OS インストールして
パッチ当てて、要塞化して・・・。
という手間に比べればはるかに短時間なんだろうし
次からはハマらないけど、マニュアル見落としたかな。
英語だったし。^^;
37 :
名無しさん@お腹いっぱい。:02/04/19 08:16
>>23 たしか25は全ポートいっしょだよ
>>26 ポリシーがめちゃめちゃ多い場合や、多機能を求めるのなら、
IPシリーズがいいんじゃない?
ま、ネットワーク機器じゃなくてサーバとして管理したほうがいい機器だね
38 :
名無しさん@お腹いっぱい。:02/04/19 08:42
ブリッジモードで使えるいいFWないかな?
いつもFW仕事で使ってるけど、個人向け安い製品はわからん
個人でも買える数万のやつで
>>37 IPシリーズ以外の箱物って、ポリシーが多いと問題
あったりするんでしょうか?
そういえばCheckPoint社のSOHO向けFireWall-1SmallOffice搭載した
Intrusion社のPDSシリーズって使い勝手どうなんでしょうか?
使った人いますか?
41 :
名無しさん@お腹いっぱい。:02/05/22 21:28
最近触ることがありましたがなんか余り良くないと思いますよ
ちょっと特殊らしくて・・・OSのバージョンをあげておいて
アナウンスが無かったり設定の互換性がなかったり・・・
>>41 ご意見ありがとうございます。
以前にフォーバルクリエイティブの無料講習で見たことがあったもので
気になっていました。なんでもRedHatLinuxベースのOSを使用しているとか?
とりあえず様子見ですね。
43 :
名無しさん@お腹いっぱい。:02/07/02 00:55
ソニックウォールだめかい???
なんか、つかってて、変な仕様というか癖があるんだ・・・・
あと、DMZ→LANの通信の許可ってできないのか??
やっぱ、LAN側のIPとグローバルのNATかまさないとだめ??
>>41,42
Filewall-1は色々なOS向けがあるけど、実はLinux版が
一番スループットが良い。
しかし自分でソフトだけ買って来ていれると、OSの
パッチをあてたり、セキュリティを高めるための設定
(Firewallが止まっている時にポート空きまくりじゃ
ヤバイ)をしたりするのは素人にはお勧めできない。
プロに頼めない場合は、アプライアンスサーバが吉。
>>43 NATモードでの話だとおもうけど、「許可ができない」というより
「ルーティングができない」だね。
DMZ(とWAN)から見てSONICにゲートウエイがないから
やりようがない。あれはたしかに変わってるけどだめという
わけでは無いとおもうよ。
今のバージョンなら中小規模で一般的な使い方をする分には悪くない
とおもう。
PPPoEのMTU問題で対応が遅れたのはイタイけどね。
最近気になるのはシマンテックのやつなんだけどだれかレポート
してほしい。
46 :
名無しさん@お腹いっぱい。:02/07/03 00:34
Netscreen5XT売れそうな気配・・・
47 :
名無しさん@お腹いっぱい。:02/07/03 01:08
たばこの箱。
煙に巻く。
SONICって幾らぐらい?
トレンドマイクロのは25000円だけど
49 :
名無しさん@お腹いっぱい。:02/07/04 02:11
50 :
名無しさん@お腹いっぱい。:02/07/04 02:15
ソニックウォール、職場で導入したけどADSLには対応していないから、
ルーター買ってMTU調整してくれって。説明会行って、PPPoEのMTU問題
つっこんだら、NTT側の問題ですって。他社のADSLでは問題有りません
でしたとのこと
PPPoEのフレームサイズの問題だろ?????ソニックウォールって
ネットワークのこと分かっているのか おい!
マジ切れしそうになった
51 :
名無しさん@お腹いっぱい。:02/07/04 10:59
>>46 ベンダーから、NetScreen提案されているんだけど。どうなの?
情報持っている人いる?
52 :
あsdふぁsdふぇ4があ:02/07/04 13:53
>>49 違うよ。家庭用の奴だからね。
でも結構良いよ。ファイアウォールとIDS機能に
よって多分合うとバウンド、とインバウンド両方
監視してるみたいだし、ダウンロードするファイル意外は
全てウイルススキャンかけてるみたいだし。
だけどアンチウイルス機能に関してはいまいちなところが
あるからノートンとかういるすばすたー等を入れた方が
良いって。検出出来るウイルスに制限があるみたい
メールだと2M以下のようりょうとかさ。検出率は
ウイルスバスターと同じかと
53 :
名無しさん@お腹いっぱい。:02/07/04 15:20
54 :
名無しさん@お腹いっぱい。:02/07/04 23:47
>>45 SonicWallでDMZ<=>LANの通信できてますよ。
IP割り当て1個では苦しいかもしれないですけど、8個割り当てならLAN内の
通信したいマシンに対して1対1NATをかまして通信できてます。
で、DMZからそのマシンにだけ決められたPort番号だけ通信許可設定してます。
元々DMZからLAN内のマシン全部に容易に通信させるのってコワイですし。。。
>>45 やー、SONICWALLユーザ結構いるんですねー。
全然いないんじゃないかと心配してたんですが、
そういえばこの価格レンジってSONICWALLがリーディングですよね。
NetScreenのエントリーモデルは管理画面のWebが遅い。
CLIコンソールは使いにくいし。(あるだけマシだけど)
あとVPN設定はSONICWALLのが楽。
だけど、異機種間接続は逆に設定がわからなくなる罠。
しかも旧PROだから3DES使うと全然速度でない。
56 :
激しく鬱だ。:02/07/05 00:39
うちはPIX。ユーザ数、約1万。
ユーザ区のわがままに押され、ついにACLは2000行を越えた。
もう、誰も全体像を把握することができない。
57 :
名無しさん@お腹いっぱい。:02/07/05 03:52
>>52 家庭用って SonicWALL TELE3 TZ の事かな?
こいつまだ日本での発売時期不明のはずだよね。
US$545 ってことで微妙だな...
現在、日本で売ってる奴で一番安いのは 14万ちょいのTELE3。
58 :
名無しさん@お腹いっぱい。:02/07/05 12:08
やっぱり箱の方がソフトより性能が良いんだよね
>>51 価格と速度がウリです。
FW-1と比べるとログまわりが弱いけど、VPNのログは結構細かいところまで出力してくれるのでトラブルシューティングには役立つ。
コストパフォーマンスは高いと思うよ。
故障の話もほとんど聞かないし。
60 :
名無しさん@お腹いっぱい。:02/07/06 00:21
ノキアのIPシリーズは、同じマシンに「CheckPoint社 Firewall-1」と
「ISS社 RealSecure」って同居できるの??
知っている方教えてください。
61 :
名無しさん@お腹いっぱい。:02/07/06 00:32
>>59 thanx そうですか、ソニックと合い見積もり取っているんだけど。
ログビューアーも合わせて買おうと思っているんだ、
LANの内部のユーザーがどんなところにアクセスしているか
監視もしたい物で・・
ログビューアーってしっかりしている?
再質問でスマン
>>59 NetScreenの速度はいいらしいですね。
3DESで6〜7割出るんでしたっけ。
VPNのログって普通のEventLogですか?今度見てみよう。
Debug出力はSonicWALLと大差無かった気がします。
>>61 SonicWALLはデフォルトだとサイトのランキングが出る。
「誰が」までいくと外でSyslog取らないと駄目。
ほぼ全コネクションのSyslog飛んでくる。
UNIXのsyslogdで取ってgrepかけたりすると興味深い。
63 :
名無しさん@お腹いっぱい。:02/07/06 01:03
>>62 tahnx FreeBSDでProxyを立てたりしているんだけど、
まだまだかけだして、上手く管理できていない。
syslogサーバ立ち上げなければだめかな?
64 :
名無しさん@お腹いっぱい。:02/07/06 01:11
>>63 おまい、syslogってなんだか分かってます?
>>65 ネットワーク機器のログを、一つのパソで集中管理するたものものです。
68 :
名無しさん@お腹いっぱい。:02/07/06 09:16
69 :
名無しさん@お腹いっぱい。:02/07/06 09:43
>>66 つーより、文字通りシステムのログだな。
UNIX系OSの場合は、カーネルやデーモンの吐くログを記録するのもsyslog。
箱ものFirewallは記憶装置が貧弱(ない、と言っても過言ではない)ので、いきおい
syslog専用サーバを立ててネットワーク越しに投げることになる。
>>63 サーバのパフォーマンス次第だけど、数十人程度のネットワーク規模ならサーバ自体で
proxyのsyslog取ってもいいんじゃないかな、コンベンショナルなOSベースなんだし。
塚、侵入されてログ消されないよう。専用鯖立てる。
71 :
名無しさん@お腹いっぱい。:02/07/06 15:10
どもども、自分で書き込みながら、恥ずかしいのは分かっているんだけど(笑)
職場でどうしてもやらなくてはならなくてね・・・
>>69 親切に、助かります。それほどネットワークが必要な職種ではないのですが、
少しでも社員が便利になるようにと、ボランティア的にやっています。
>>56 それはご愁傷さまです。 ACLの把握が難しいファイアーウォールとしては逝って良しです
73 :
名無しさん@お腹いっぱい。:02/07/06 21:28
>>56 ACL把握してないって、ファイアーウォールの意味ないやん。。。
>>63 69も言ってますが、WebだけでいいならProxyのログのほうが
いいかも。Webアクセスを強制的にProxyに振ったりもできるんで。
>>74 どもども、勉強になります。そうですか、FreeBSDだと、透過式ができ
ないような気がします。まあ、すべてのクライアントを私が管理して
いますので、設定すれば良いだけなんだけどね
LOGをCGI使って上手く表示できたりするんでしたっけ?
>>76 >どもども、勉強になります。そうですか、FreeBSDだと、透過式ができ
>ないような気がします。
ipnat のリダイレクトを使えば出来るような気がするんだがどうだろうか・・
自分ではまだ試したことないけど。
とぼけた質問で場を和ませた
>>63が意外にスキル高いカモという罠(w
■箱モノふうFirewallの作り方
1.インターフェイスは4つ持たせる
2.一つは外、一つはDMZ、一つは内、一つはsyslog
3.外→内の直接通信はすべて却下、必ずDMZを中継させる
4.内→外の直接通信は原則却下、基本的に内(またはDMZ)のproxy/socks経由
5.データ量が多くなるsyslogには専用インターフェイスを割り当て
まーここは箱モノ語る場なので、ipchainやsquidネタの続きはUNIX板でね。
80 :
63・77です:02/07/07 23:31
>>78 スキルはまったく高くありません。全くの素人なので、
闇雲にやっているだけです。(笑)
>まーここは箱モノ語る場なので、ipchainやsquidネタの続きはUNIX板でね。
おっと、詳しい方がたくさんいらっしゃるので、範囲を越してしまいました。
失礼。
でも、そろそろ業者を呼んで、NetScreenにするか、SonicWALLにするか、
決めなくては。ログビューアーも合わせて購入するつもりなので、使いや
すい方を決めるつもりです。現在すでにSonicWALLは使っているんだけど
値段が高くて。
購入したら報告に来ますね。
>>76 Proxyは透過である必要があるのでしょうか。
LAN内にsquidおいて、SONIC壁の設定でWebアクセスは
Proxy経由以外はProxyに振るように設定しておけば良いかと。
てなことができたような気がします。(その機能使ったことないんで)
squidのLOGビューアはいろいろCGIがあったような。
>>80 SONIC箱、保守契約高いよ...契約しないと
スポットも駄目だってんで契約してますけど。
SONIC壁のログビューアってWindows版だったような気が。
Windowsマシンを1台常時立ち上げてSyslogマシンにしないと
駄目なような気が。(使ったことないんで違ったらゴメソ)
>>81 丁寧にありがとうございます。非常に助かります。
Sonicのマニュアル(PDFファイル)をすべてプリントアウトしました。
ベンダー任せにしていましたので、よく読んでみます。
保守契約ですか・・・確か結んでいると思います。今度導入するときも
よく検討しなくてはなりませんね。ログビューアーもベンダーとよく相
談してみます。
2chは色々事例をもっている方がいらっしゃるんですね。
非常に参考になります。今後ともよろしくお願いいたします。
83 :
名無しさん@お腹いっぱい。:02/07/09 16:42
>>60 入れられない
って言うか入れたらRealSecureの意味がないだろ・・・
構成上は
外━┳━━IP330━┳━━中
┻━━ RS ━┻
こんな感じにして外向きのRSのポートをステルスにする
こんな感じだろ
Netscreen使ってます。
3拠点との接続を専用線からVPNに変更したよ。速くなった!!とまずまずの評価。
今のところ順調かな?でも、PPPoEのunnumberedは悩まされた。。。
VPN装置としてはいいと思う。
SBOX使ったことある人いる?
安いのはいいけど、イマイチこれといったウリが見あたらない。
集中管理が楽らしいんだけど・・・
そろそろCheckPointも斜陽の時期に来たのか?
86 :
名無しさん@お腹いっぱい。:02/08/08 00:02
web-dbサーバーの上に置くFirewall箱探してるんだけど、
15万くらいまでのいわゆるfor SOHO と50万以上クラスって
基本的にどう違うの?
WEBサーバーをDMZ、DBサーバーをLAN側において、ポート絞って、sshなんかはIP指定して
通すくらいのことしかしない。URLフィルタリングなんかも必要ない。
回線自体がせいぜい10M程度までだからスループットも贅沢言わない。
細かい設定ができないってのはあるかも知んないけど、最近のSOHO向け製品は
結構細かいことできるよね。DoSとかIPスプーフィング検出もできるし。
セキュリティは専門じゃないので、甘すぎるかな?
>>86 まずSOHO用買って試してみれ
と言ってみる(以下略
一応20万ぐらいが限界なんだけど
そのくらいのファイアウォール箱で
シマンテックで見つけたんだがファイアウォール箱より
IDS箱の方が性能がいいって聞いたから悩んでるん
だけどそのくらいの値段でIDS箱ある?
89 :
名無しさん@お腹いっぱい。:02/08/23 18:04
>>88 20万以下だと、思い当たらない。
LinuxBox+snortにするべし。
>>88 Netscreenとかはどうよ。
10万少々でかえるから2年目からの保守もらくらく入れる。
91 :
名無しさん@お腹いっぱい。:02/10/20 16:37
AlphaShieldでどう?
92 :
名無しさん@お腹いっぱい。:02/10/23 00:59
GB-1000って全く評判を聞かないんですが
どんなもんなんでしょう?
値段もスペックもそこそこいいし、検討してるんですが。
(^^)
(^^)
(^^)
∧_∧
( ^^ )< ぬるぽ(^^)
fortigateどうよ。
99 :
名無しさん@お腹いっぱい。:03/04/24 17:15
>>91 検索してもほとんど出てきてないんだけど。なんで?
ハッキングコンテストを開いたらしいけれど
>>98 漏れも気になってる。
でも別スレで"LZHで圧縮されたファイルを検査しない"とか
"HDD非搭載モデルだとスルーしまくそ"とか言われてるYO
あと、やっぱり赤とか黄とかとちがって、パターンの更新が
ちょっと遅い(仕組み的に面倒)らしい。
カタログスペック通りなら、最終的にこれの一人勝ちになりそう
なんだが、F/W箱はベンダーのサポートとかも大事なポイント
だから、その辺りが今後のポイントですかね
>>100 別スレってどこですか? ちと気になってるのでのぞいてみたい。
LZHは未対応らしいっすな。zipとかなら大丈夫らしい。
HDDってログ専用らしーから、ウィルスチェック関係ないと思われ・・・
パターン更新はどうだろ、そのへんはまだ未調査。
誰か使ってる人おらんかのぅ
∧_∧
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
105 :
ツ?ツ?ツ?:03/07/10 08:14
ピュ.ー ( ^^ )
=〔~∪ ̄ ̄〕
= ◎――◎
__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
(⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
109 :
名無しさん@お腹いっぱい。:03/10/04 12:59
>>101 新しいファームでLZHに対応したみたいだね
110 :
名無しさん@お腹いっぱい。:03/10/04 17:04
ルーターでブロックしてりゃあ それほど深刻な問題はないだろう
?
あぼーん
あぼーん
あぼーん