none
Firewall Appliance RRS feed

  • Pergunta

  • bom dia,

    Comprei para empresa o appliance Fortigate 60b  http://www.fortinet.com/doc/FGT50_100DS.pdf , e tenho um isa2006 rodando atualmente. O que vcs me aconselham a fazer?? Deixar os dois rodando, ou substituir o isa pelo fortigate ?


    Obrigado.
    Atenciosamente, Bruno Berçan Borges
    terça-feira, 18 de agosto de 2009 12:30

Respostas

  • Como aki e um forum da microsoft eu aconcelho o ISA.... rsrsrs

    Eu conheço um pouco o fortigate, mais isso vai depende da sua INFRA!!!

    VC pode usar os dois, o ISA como firewall de borda ou tbm o fortigate, pode usar tbm o ISA somente como proxy.

    o fortigate é mais completão é Hardware, so não me lembro se ele trabalha com cliente proxy???!!

    o Fortigate faz Integration Windows Active Directory, 2 wan se vc tiver aí dois link, será mais apto o uso dele!


    Aí vai depender de VC!!






    David Dellacenta http://www.andersonpatricio.org http://www.itcentral.com.br
    • Marcado como Resposta Berçan quarta-feira, 19 de agosto de 2009 11:15
    terça-feira, 18 de agosto de 2009 12:45

  • Berçan,

    De cara eu falaria para você fazero esquema de front end e back end entre os dois.. MAs não sei se o seu ambiente exige tudo isso...

    Outra possibilidade é você deixar o fortgate como firewall do perimetro, na cara do gol e deixar o seu ISA para proxy....
    Ou também como back end e front end e colocar algum servidor entre os dois...

    Cara tem bastande coisa...rssss

    Mas eu acho que a segunda idéia é a que mais se encaixe....

    Forte abraço
    Luiz Fernando Dias - MVP .::http://lfdias.mvpbrasil.com.br::.::http://lfdias.mvpbrasil.com.br/blog::.
    • Marcado como Resposta Berçan quarta-feira, 19 de agosto de 2009 11:16
    terça-feira, 18 de agosto de 2009 13:28
    Moderador
  • Concordo com nosso Amigo Luiz...

    Primeiramente teriamos que saber qual é seu ambiente, qual o porte da sua infra e tau, porém um padrão que se encaixa seria deixa o appliance como firewall de borda e o ISA como proxy, é esse cenario que costumamos vê em algumas grandes empresas.


    Fazzani - MCP, MCSA, MCTS-ISA,VISTA
    • Marcado como Resposta Berçan quarta-feira, 19 de agosto de 2009 11:16
    terça-feira, 18 de agosto de 2009 16:23
  • Então nossa ideia eh deixar o ISA so como proxy server, não mais autando como firewall, quem vai assumir o firewall seria a appliance...

     

     

    Precisamos do diagrama da sua infra.

     

    aguardando


    Fazzani - MCP, MCSA, MCTS-ISA,VISTA
    • Marcado como Resposta Berçan quarta-feira, 19 de agosto de 2009 11:16
    terça-feira, 18 de agosto de 2009 17:59

Todas as Respostas

  • Como aki e um forum da microsoft eu aconcelho o ISA.... rsrsrs

    Eu conheço um pouco o fortigate, mais isso vai depende da sua INFRA!!!

    VC pode usar os dois, o ISA como firewall de borda ou tbm o fortigate, pode usar tbm o ISA somente como proxy.

    o fortigate é mais completão é Hardware, so não me lembro se ele trabalha com cliente proxy???!!

    o Fortigate faz Integration Windows Active Directory, 2 wan se vc tiver aí dois link, será mais apto o uso dele!


    Aí vai depender de VC!!






    David Dellacenta http://www.andersonpatricio.org http://www.itcentral.com.br
    • Marcado como Resposta Berçan quarta-feira, 19 de agosto de 2009 11:15
    terça-feira, 18 de agosto de 2009 12:45

  • Berçan,

    De cara eu falaria para você fazero esquema de front end e back end entre os dois.. MAs não sei se o seu ambiente exige tudo isso...

    Outra possibilidade é você deixar o fortgate como firewall do perimetro, na cara do gol e deixar o seu ISA para proxy....
    Ou também como back end e front end e colocar algum servidor entre os dois...

    Cara tem bastande coisa...rssss

    Mas eu acho que a segunda idéia é a que mais se encaixe....

    Forte abraço
    Luiz Fernando Dias - MVP .::http://lfdias.mvpbrasil.com.br::.::http://lfdias.mvpbrasil.com.br/blog::.
    • Marcado como Resposta Berçan quarta-feira, 19 de agosto de 2009 11:16
    terça-feira, 18 de agosto de 2009 13:28
    Moderador
  • Concordo com nosso Amigo Luiz...

    Primeiramente teriamos que saber qual é seu ambiente, qual o porte da sua infra e tau, porém um padrão que se encaixa seria deixa o appliance como firewall de borda e o ISA como proxy, é esse cenario que costumamos vê em algumas grandes empresas.


    Fazzani - MCP, MCSA, MCTS-ISA,VISTA
    • Marcado como Resposta Berçan quarta-feira, 19 de agosto de 2009 11:16
    terça-feira, 18 de agosto de 2009 16:23
  • A principio a aquisiçao desse equipamento seria para fazer failover, mas visto que tem outras funcionalidades estou pretedendo usa-las. Neste caso que vcs me deram ideia, eu deixaria o isa por tras do fortigate? 

    E com relaçao as regras de acesso, deixaria o isa tomar conta do mesmo jeito que é hj ?

    Posso fazer bloqueios pelo fortigate tipo.... quando o kra fizer a requisição, a mesma passa pelo isa e só vai ser bloqueada na ponta pelo fortigate ne?


    O que vcs precisam para saber o que devo fazer de melhor aqui ?


    Abraço!
    Atenciosamente, Bruno Berçan Borges
    terça-feira, 18 de agosto de 2009 17:14
  • Então nossa ideia eh deixar o ISA so como proxy server, não mais autando como firewall, quem vai assumir o firewall seria a appliance...

     

     

    Precisamos do diagrama da sua infra.

     

    aguardando


    Fazzani - MCP, MCSA, MCTS-ISA,VISTA
    • Marcado como Resposta Berçan quarta-feira, 19 de agosto de 2009 11:16
    terça-feira, 18 de agosto de 2009 17:59
  • e ai Man ficou alguma duvida??

    Não esqueça de marcar como resposta os posts que te ajudaram
    Fazzani - MCP, MCSA, MCTS-ISA,VISTA
    terça-feira, 18 de agosto de 2009 23:07