• 07-06-2021, 02:50:18
    #1
    Merhaba,

    Bir oyun sunucumuz var tüm sunucu donanımları bize ait. yurt dışı koruma olayını voxility ile çözüyoruz ancak TR içi koruma için switch arkasına bi cihaz aramaktayız yoğun saatlerde 2 gbit/s aktif hat tüketimimiz mevcut
    Single core performansı yüksek yeni nesil bir OEM sunucuya dedicated olarak mikrotik + 10G SFP+ yapısıyla mikrotik kurduk zaten yükümüz fazla birde ddos, flood vb. gelince iyice yüke biniyor kaynak tüketimi olmuyor ancak sapıtıyor malesef.

    Sağlam bir firewall cihazı önerisi için tecrübeli arkadaşlardan bilgi almak istedik..

    Firewall cihazını satın alma maliyetinden çok açıkcası yıllık lisans bedelleri bizi korkutuyor. Donanımı parayı toparlayıp alabiliyorsun ancak lisans yenilemesinde bir donanım bedeli talep ediliyor.

    En çok merak ettigimiz konu lisanssız bir juniper ya da fortigate cihaz alsak bize dez avantajı ne olur WAF gibi korumalara ihtiyacımız yok engellemek istedigimiz tr içi ddos, syn, udp atakları vb. vb.

    Aklımızdaki bir kaç cihaz;

    Juniper SRX3600
    Juniper SRX3400
    Fortigate 1500d
    Fortigate 500e ( lisanssız olarak işimizi görücekse )

    Bu konuda tecrübeli arkadaşlarlardan bilgi almak isteriz.

    teşekkürler
  • 07-06-2021, 02:53:04
    #2
    Yarın bir müşterimiz için mikrotik kiralama hizmeti sunacağız. Başarılı olursa mikrotik sistem kiralaması yapabiliriz.
    İşlemci olarak ne kullanıyorsunuz ?
  • 07-06-2021, 02:53:11
    #3
    Bekir adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Bir oyun sunucumuz var tüm sunucu donanımları bize ait. yurt dışı koruma olayını voxility ile çözüyoruz ancak TR içi koruma için switch arkasına bi cihaz aramaktayız yoğun saatlerde 2 gbit/s aktif hat tüketimimiz mevcut
    Single core performansı yüksek yeni nesil bir OEM sunucuya dedicated olarak mikrotik + 10G SFP+ yapısıyla mikrotik kurduk zaten yükümüz fazla birde ddos, flood vb. gelince iyice yüke biniyor kaynak tüketimi olmuyor ancak sapıtıyor malesef.

    Sağlam bir firewall cihazı önerisi için tecrübeli arkadaşlardan bilgi almak istedik..

    Firewall cihazını satın alma maliyetinden çok açıkcası yıllık lisans bedelleri bizi korkutuyor. Donanımı parayı toparlayıp alabiliyorsun ancak lisans yenilemesinde bir donanım bedeli talep ediliyor.

    En çok merak ettigimiz konu lisanssız bir juniper ya da fortigate cihaz alsak bize dez avantajı ne olur WAF gibi korumalara ihtiyacımız yok engellemek istedigimiz tr içi ddos, syn, udp atakları vb. vb.

    Aklımızdaki bir kaç cihaz;

    Juniper SRX3600
    Juniper SRX3400
    Fortigate 1500d
    Fortigate 500e ( lisanssız olarak işimizi görücekse )

    Bu konuda tecrübeli arkadaşlarlardan bilgi almak isteriz.

    teşekkürler
    Fortinet veya Cisco ürünlerini tavsiye edebilirim.
  • 07-06-2021, 02:55:24
    #4
    GiRGiN adlı üyeden alıntı: mesajı görüntüle
    Yarın bir müşterimiz için mikrotik kiralama hizmeti sunacağız. Başarılı olursa mikrotik sistem kiralaması yapabiliriz.
    İşlemci olarak ne kullanıyorsunuz ?
    ryzen 5950x
    16gb ram
    intel x520 SFP+

    donanım mevcut yük fazla olunca birde saldırı geldiginde sapıtıyor malesef. saldırı anınca cpu yükü %50-60 civarlarında seyrediyor ancak paketler sapıtıyor. kurallarla alakalıda bir durum olabilir.

    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Fortinet veya Cisco ürünlerini tavsiye edebilirim.
    cisco iyidir kötü bir yorumunu görmedim ama bugüne kadar hiç bir yapımda kullanmadım o yüzden pek sıcak bakmıyorum açıkcası
    ancak fortinet kullananların genelde memnun olduğunu duydum ancak lisans konusunda tedirginliklerim mevcut.

    lisanssız olarak 1500d gibi güçlü bir cihaz satın alsak hangi özelliklerini kullanamayız bilginiz var mı ?
    bu konuda pek kaynak bulamadım.
  • 07-06-2021, 07:07:28
    #5
    Selamlar, Fortigate lisanssız olarak aldığınız çift ip tanımı yapabilirsiniz bir iç ip bir dış ip olarak ayrıyeten tüm portlar kapalı olmuş olur ihtiyaçınız halinde açılacak portları siz açmış olursunuz. Fortigate 1500d bulmanız çok zor.,100d ilede 10 adet 1g portu birleştirip 10g yapabilirsiniz. Lisanssız cihaz saldırıları tabi ki önlemez IPS lisansı almanız gerekecek. Şunuda düşünün çift ip olacağı için ve portlar kapalı olacağı için rahat edersiniz.
  • 07-06-2021, 17:06:22
    #6
    topalogluveri adlı üyeden alıntı: mesajı görüntüle
    Selamlar, Fortigate lisanssız olarak aldığınız çift ip tanımı yapabilirsiniz bir iç ip bir dış ip olarak ayrıyeten tüm portlar kapalı olmuş olur ihtiyaçınız halinde açılacak portları siz açmış olursunuz. Fortigate 1500d bulmanız çok zor.,100d ilede 10 adet 1g portu birleştirip 10g yapabilirsiniz. Lisanssız cihaz saldırıları tabi ki önlemez IPS lisansı almanız gerekecek. Şunuda düşünün çift ip olacağı için ve portlar kapalı olacağı için rahat edersiniz.
    https://www.sahibinden.com/ilan/ikin...27386231/detay

    bu cihazı alsam fazlasıyla bana yeter sanırım. lisansını nereden temin edebilirim peki ? bulamadım
  • 07-06-2021, 18:04:50
    #7
    Merhaba,

    Özelden iletişime geçtik, bu konuda detaylıca yardımcı olabiliriz.